Tag: cyberattack
-
Cyberangriff: Hacker erbeuten Daten von Patienten mehrerer Unikliniken
Ein Dienstleister von Unikliniken aus ganz Deutschland ist Ziel eines Cyberangriffs geworden. Daten Zehntausender Patienten sind abgeflossen. First seen on golem.de Jump to article: www.golem.de/news/cyberangriff-hacker-erbeuten-daten-von-patienten-mehrerer-unikliniken-2605-208955.html
-
OT-Sicherheit: Vom Perimeterschutz zu identitätsbasiertem Datenverkehr
Noch vor 20 Jahren war es einfach, eine Produktionsanlage zu schützen. Das Gelände umgaben üblicherweise Zäune und gesicherte Tore. Physisch isolierte Netzwerke und statische Hardware an festen Standorten machten Cyberangriffe von außen ebenso unmöglich wie das Fehlen von Remote-Zugriff und Cloudumgebungen. Wer Zugriff auf das Netzwerk hatte, wurde als vertrauenswürdig eingestuft. Dieses Konzept kam im……
-
Microsoft kämpft mit zwei Schwachstellen – XSS in Exchange, BitLocker durch Downgrade-Angriffe angreifbar
First seen on security-insider.de Jump to article: www.security-insider.de/exchange-xss-cve-2026-42897-bitlocker-luecke-a-2d490f90f669e6d42f72dbdb83392052/
-
Modulare Malware macht Tech-Support-Scams besonders gefährlich
Zu Beginn des Angriffs wird der Posteingang des ausgemachten Opfers wie so oft mit einer Flut von Spam-E-Mails attackiert. Kurz darauf kontaktiert dann der Angreifer First seen on infopoint-security.de Jump to article: www.infopoint-security.de/modulare-malware-macht-tech-support-scams-besonders-gefaehrlich/a45252/
-
JFrog-Report 2026: KI-Governance hinkt hinterher – Angriffe auf Software-Lieferketten explodieren
Besonders brisant ist die Entwicklung rund um KI-Agenten und automatisierte Entwicklerwerkzeuge. Viele manipulierte KI-Agenten-Skills mit gefährlichen Payloads First seen on infopoint-security.de Jump to article: www.infopoint-security.de/jfrog-report-2026-ki-governance-hinkt-hinterher-angriffe-auf-software-lieferketten-explodieren/a45250/
-
Ransomware-Trends 2026 Weniger Gruppen, schnellere Angriffe, größere Auswirkungen
Check Point Research stellt die Ergebnisse seines <<State of Ransomware Q1 2026"-Berichts vor und stellt fest: Die Aktivitäten der Ransomware-Gruppen blieben auf hohem Niveau, auch wenn die Bedrohungslandschaft einem entscheidenden Wandel unterliegt. Denn im Fokus stehen wenige, aber leistungsfähige Ransomware-Gruppen. Die Sicherheitsforscher beobachten, dass diese Konzentration in Verbindung mit den Fähigkeiten der Angreifer und dem Einsatz von KI die potenziellen Auswirkungen jedes Angriffs erheblich erhöht. Die wichtigsten Ergebnisse…
-
OAuth-Token als Einfallstor Was der Vercel-Angriff über moderne Identitätsrisiken lehrt
KI-Tools verändern die Art, wie Unternehmen arbeiten und die Art, wie sie angegriffen werden. In den vergangenen Monaten folgte eine wachsende Zahl von Sicherheitsvorfällen einem Muster, das klassische Identity-Governance-Lösungen schlicht nicht erkennen können: Ein Mitarbeiter verbindet ein KI-Tool eines Drittanbieters mit einem Unternehmenskonto, die Infrastruktur dieses Tools wird kompromittiert, und Angreifer gelangen über die entstandene…
-
Cybervorfall bei Rezeptprüfer – Mehr als 70.000 Patientendaten nach Hackerangriff gefährdet
Tags: cyberattackFirst seen on security-insider.de Jump to article: www.security-insider.de/cyberangriff-arwini-niedersachsen-patientendaten-a-2441de384d0c8390ca7a715a2c857640/
-
Papier-Compliance schützt nicht vor Cyberangriffen – Cybersecurity entsteht durch Verhalten, nicht durch Vorschriften
First seen on security-insider.de Jump to article: www.security-insider.de/nis2-papier-compliance-sicherheitskultur-verhalten-a-c98b9b75b6026332a9e41568efee7e62/
-
Vercel-Hack: Wie ein einziges OAuth-Token zum Albtraum für Unternehmen wurde
Tags: cyberattackDer Vercel-Angriff macht deutlich, dass Unternehmen künftig nicht nur Berechtigungen verwalten, sondern komplette Vertrauensnetzwerke verstehen müssen. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/vercel-hack-wie-ein-einziges-oauth-token-zum-albtraum-fuer-unternehmen-wurde/a45234/
-
Critical Drupal Vulnerability Could Leave Sites Open to Cyberattack
The Drupal Security Team has issued a warning about a highly critical vulnerability affecting Drupal core, with a security release scheduled for May 20, 2026 (PSA-2026-05-18). The flaw carries a severity rating of 20/25, indicating a significant risk that attackers could compromise affected websites shortly after public disclosure. According to the advisory, the security update…
-
Critical Drupal Vulnerability Could Leave Sites Open to Cyberattack
The Drupal Security Team has issued a warning about a highly critical vulnerability affecting Drupal core, with a security release scheduled for May 20, 2026 (PSA-2026-05-18). The flaw carries a severity rating of 20/25, indicating a significant risk that attackers could compromise affected websites shortly after public disclosure. According to the advisory, the security update…
-
Präzise Angriffserkennung trifft professionellen Betrieb: Kritische OT-Infrastrukturen schützen
Controlware arbeitet ab sofort eng mit dem OT-Security-Spezialisten OMICRON zusammen, um Betreiber von Energieanlagen und -netzen gegen Cyberangriffe abzusichern, Ausfälle zu vermeiden und Vorgaben wie NIS2 und EnWG umzusetzen. Der IT-Dienstleister und Managed Service Provider flankiert die von OMICRON entwickelte Angriffserkennungstechnologie StationGuard mit umfangreichen Beratungs-, Integrations- und Betriebsleistungen und bietet der Energiebranche so ganzheitliche OT-Security-Lösungen,……
-
Instructure cyberattack reignites ransom payment debate
Instructure struck a deal to recover its stolen data — likely paying a hefty ransom. For CISOs, deciding whether to negotiate with cybercriminals should come down to business risk. First seen on techtarget.com Jump to article: www.techtarget.com/searchsecurity/news/366642963/Instructure-cyberattack-reignites-ransom-payment-debate
-
Verizon DBIR: AI Helped Hackers Exploit Vulnerabilities in 31% of Recent Breaches
Verizon DBIR 2026 reveals software vulnerabilities overtook stolen passwords in cyberattacks, with AI helping hackers exploit flaws within hours. First seen on hackread.com Jump to article: hackread.com/verizon-dbir-ai-hackers-exploit-vulnerabilities-breaches/
-
Microsoft DurableTask Python Client Targeted in TeamPCP Cyberattack
The ongoing TeamPCP software supply chain campaign has compromised the official Microsoft DurableTask Python client, a widely used package for orchestrating workflows in Python applications. Three versions of the durabletask package on PyPI, 1.4.1, 1.4.2, and 1.4.3, were identified as malicious and subsequently quarantined by PyPI after analysis by Wiz researchers. This incident highlights how attackers are…
-
Cybersicherheit im Ländervergleich Aktuelle Watchguard-Befragung zeigt einen Markt zwischen realem Kapazitätsengpass und hoher Investitionsbereitschaft
Eine aktuelle, im Auftrag von Watchguard Technologies durchgeführte unabhängige Befragung unter 842 IT- und Cybersicherheitsverantwortlichen in 20 Ländern legt offen, wie sehr sich Bedrohungslage und Anforderungen an interne Teams zugespitzt haben. 91 Prozent der weltweit befragten Unternehmen sind besorgt über KI-gestützte Cyberangriffe, drei von vier hatten im vergangenen Jahr mindestens einen Sicherheitsvorfall. Gleichzeitig wachsen die…
-
Chanhassen Dinner Theatres Cyberattack Forces More ‘Guys and Dolls’ Cancellations
The fallout from the Chanhassen Dinner Theatres cyberattack has forced the popular Minnesota venue to cancel additional performances of “Guys and Dolls” as management deals with both a technology crisis and a wave of illness affecting performers and guests. The disruptions have placed one of the nation’s best-known dinner theaters under pressure as crews work to restore…
-
US Telecom Giants Launch Private ISAC to Counter AI-Powered Cyberattacks
The U.S. telecom sector is strengthening its cybersecurity coordination efforts with the launch of a new private ISAC designed to help major communications companies respond more effectively to AI-powered cyberattacks, state-backed espionage campaigns, and emerging threats targeting national communications infrastructure. First seen on thecyberexpress.com Jump to article: thecyberexpress.com/private-isac-telecom-sector/
-
US Telecom Giants Launch Private ISAC to Counter AI-Powered Cyberattacks
The U.S. telecom sector is strengthening its cybersecurity coordination efforts with the launch of a new private ISAC designed to help major communications companies respond more effectively to AI-powered cyberattacks, state-backed espionage campaigns, and emerging threats targeting national communications infrastructure. First seen on thecyberexpress.com Jump to article: thecyberexpress.com/private-isac-telecom-sector/
-
US Telecom Giants Launch Private ISAC to Counter AI-Powered Cyberattacks
The U.S. telecom sector is strengthening its cybersecurity coordination efforts with the launch of a new private ISAC designed to help major communications companies respond more effectively to AI-powered cyberattacks, state-backed espionage campaigns, and emerging threats targeting national communications infrastructure. First seen on thecyberexpress.com Jump to article: thecyberexpress.com/private-isac-telecom-sector/
-
6 Milliarden gestohlene Passwörter Warum Unternehmen 2026 noch immer dieselben Fehler machen
Trotz jahrelanger Security-Awareness-Kampagnen, komplexer Passwortregeln und wachsender MFA-Verbreitung bleibt eine der ältesten Schwachstellen der IT erschreckend aktuell: schwache und wiederverwendete Passwörter. Der aktuelle ‘2026 Breached Password Report” von Specops Software analysiert mehr als sechs Milliarden durch Malware gestohlene Zugangsdaten und zeichnet ein alarmierendes Bild moderner Identitätssicherheit. Die zentrale Erkenntnis: Nicht Brute-Force-Angriffe sind heute das […]…
-
How MSPs Need To Prepare For AI-Accelerated Cyberattacks: Experts
As AI advancements continue to collapse the time for responding to cyberattacks, MSPs have a massive opportunity to solve critical challenges for their customers”, provided they can up their game on security. First seen on crn.com Jump to article: www.crn.com/news/security/2026/how-msps-need-to-prepare-for-ai-accelerated-cyberattacks-experts
-
Malware-Kampagnen in Windows über das Legacy-Internet-Tool MSHTA von Microsoft
Cyberkriminelle nutzen legitime und mit Vorliebe veraltete Betriebssystemtools, um sie für ihre Zwecke zu missbrauchen und Angriffe zu tarnen. Je vertrauenswürdiger ein Dienstprogramm, umso besser. So beobachten die Bitdefender Labs den kontinuierlichen Exploit des Microsoft-HTML-Application-Host (MSHTA) und verzeichneten in den letzten Monaten eine höhere Frequenz von Angriffsketten, in denen die ausführbare Datei mshta.exe eine Rolle…
-
7-Eleven confirms data breach claimed by the ShinyHunters gang
Convenience store chain giant 7-Eleven confirmed that its systems were breached in a cyberattack claimed by the ShinyHunters extortion group last month. First seen on bleepingcomputer.com Jump to article: www.bleepingcomputer.com/news/security/7-eleven-confirms-data-breach-claimed-by-the-shinyhunters-gang/
-
Foxconn von Cyberangriff betroffen Fertigungsbranche in Aufruhr
Foxconn, taiwanesischer Auftragsfertiger für Elektronik, hat jüngst bestätigt, am Standort Nordamerika einem Cyberangriff zum Opfer gefallen zu sein. Ein erfolgreicher Cyberangriff könnte globale Auswirkung auf die gesamte Fertigungsbranche haben, da es sich beim Unternehmen, das Partner von Apple und Nvidia ist, um einen der größten Hersteller elektronischer Produkte handelt. Ein Kommentar von Ismael Valenzuela, Vice…
-
ShinyHunters Takes Responsibility for Attack on Learning Management Platform
A cyberattack linked to the notorious threat group ShinyHunters has disrupted a widely used Learning Management System (LMS), impacting educational institutions and students across the United States. According to a Public Service Announcement (PSA) issued by the FBI on May 15, 2026 (Alert I-051526-PSA), the platform has since been restored. However, concerns remain over potential…
-
Mini-Shai-Hulud: Erneut millionenfach genutzte NPM-Pakete kompromittiert
Der Shai-Hulud-Angriff geht in die nächste Runde. Wieder wurde Malware in Hunderte NPM-Pakete eingeschleust. Entwickler sollten handeln. First seen on golem.de Jump to article: www.golem.de/news/mini-shai-hulud-erneut-millionenfach-genutzte-npm-pakete-kompromittiert-2605-208817.html
-
Poland shifts away from Signal following cyberattacks on officials’ accounts
Poland told officials to stop using the popular instant messaging app Signal after cyberattacks targeted government accounts. Poland has instructed government officials to stop using Signal for sensitive communications and move to a state-developed alternative. The decision follows repeated cyberattacks targeting Signal accounts belonging to politicians, military personnel, and public servants. Officials believe the campaigns…

