Tag: cyberattack
-
Organisatorische Resilienz mehr als nur Schutz vor Cyberangriffen
Viele Unternehmen verbinden mit organisatorischer Resilienz den Schutz vor Störungen wie physischen Systemausfällen, Naturkatastrophen oder Cyberbedrohungen. Im Mittelpunkt steht dabei meist die Cybersicherheit. Zwar betrachten laut Deloitte 79 Prozent der Führungskräfte Resilienz als hohe Priorität. Dennoch besitzen nur 39 Prozent eine klare Vorstellung davon, was diese Widerstandsfähigkeit für ihr Unternehmen überhaupt bedeutet. Wichtig zu wissen:……
-
Blue Mantis Expands Into Full-Scale MSSP With Launch Of Mantis Protect Service
Blue Mantis unveiled a major expansion of its managed security service Wednesday with the launch of a comprehensive offering, Mantis Protect, that will provide a massive boost to threat response and proactive security at a time of intensifying cyberattacks, Blue Mantis CISO Jay Martin told CRN. First seen on crn.com Jump to article: www.crn.com/news/security/2025/blue-mantis-expands-into-full-scale-mssp-with-launch-of-mantis-protect-service
-
Jaguar Land Rover says data stolen in disruptive cyberattack
The cyberattack at Jaguar Land Rover, which began on September 2, has ground vehicle assembly lines to a standstill. First seen on techcrunch.com Jump to article: techcrunch.com/2025/09/10/jaguar-land-rover-says-data-stolen-in-disruptive-cyberattack/
-
Jaguar Land Rover says data stolen in disruptive cyberattack
The cyberattack at Jaguar Land Rover, which began on September 2, has ground vehicle assembly lines to a standstill. First seen on techcrunch.com Jump to article: techcrunch.com/2025/09/10/jaguar-land-rover-says-data-stolen-in-disruptive-cyberattack/
-
APT-Angriff gegen Militärunternehmen auf den Philippinen
Südostasien ist zwar geographisch weit entfernt, aber es ist zentraler Brennpunkt der Geopolitik. Daher ist es sicher kein Zufall, dass Sicherheitsforscher der Bitdefender Labs Anfang 2024 in dieser Region Angriffe mit einem neuen komplexen Fileless-Malware-Toolset, , entdeckt haben. Adressat ein philippinisches Militärunternehmen, Absender offenbar eine APT-Gruppe aus China. Verwendete Taktiken, Techniken und Abläufe (TTPs) des…
-
KillSec Ransomware is Attacking Healthcare Institutions in Brazil
KillSec Ransomware claimed responsibility for a cyberattack on MedicSolution, a software solutions provider for the healthcare industry in Brazil. The KillSec Ransomware group has threatened to leak sensitive data unless negotiations are initiated promptly. According to threat intelligence reporting by Resecurity, the root cause of the incident data exfiltration from insecure AWS S3 bucket. […]…
-
Ransomware im Bildungssektor – Sophos veröffentlicht State of Ransomware-Report
Die Ergebnisse basieren auf einer unabhängigen Befragung von 441 IT- und Security-Verantwortlichen, die 2024 Opfer eines Ransomware-Angriffs wurden 243 aus Grund- und weiterführenden Schulen, 198 aus Hochschulen. Alle Einrichtungen beschäftigen zwischen 100 und 5.000 Mitarbeiter und stammen aus 17 Ländern. Die Befragung lief von Januar bis März 2025. First seen on infopoint-security.de Jump to article:…
-
Phishing schlägt 2FA: Massiver Angriff auf npm-Pakete legt die Schwachstelle Mensch offen
First seen on t3n.de Jump to article: t3n.de/news/npm-supply-chain-angriff-phishing-malware-1706449/
-
Qantas Reduces Executive Pay Following Cyberattack
The data breach, which occurred earlier this year, saw threat actors compromise a third-party platform to obtain Qantas customers’ personal information. First seen on darkreading.com Jump to article: www.darkreading.com/cyberattacks-data-breaches/qantas-reduces-executive-pay-cyberattack
-
Major blood center says thousands had data leaked in January ransomware attack
New York Blood Center submitted documents to regulators in Maine, Texas, New Hampshire and California that confirmed the cyberattack, which they said was first discovered on January 26. First seen on therecord.media Jump to article: therecord.media/blood-center-discloses-details-on–january-ransomware-attack
-
Bridgestone Americas continues probe as it looks to restore operations
The tire maker disclosed a cyberattack just days after Jaguar Land Rover was impacted by a major hack that also disrupted production at certain locations.; First seen on cybersecuritydive.com Jump to article: www.cybersecuritydive.com/news/bridgestone-americas–probe-restore-operations/759577/
-
Salesloft Drift Security Breach Expands: Dozens of Companies Confirm Exposure in OAuth-Based Cyberattack
Tags: breach, cloud, credentials, cyberattack, cybersecurity, data, infrastructure, saas, software, supply-chainA Salesloft Drift cyberattack has compromised the Salesforce environments of numerous organizations, exposing customer data and credentials in a growing software supply chain incident. Triggered by a compromise of OAuth tokens used in the Drift chatbot’s integration with Salesforce, the Salesloft Drift security breach has impacted companies across cybersecurity, cloud infrastructure, DevOps, and SaaS industries.…
-
Bridgestone Americas continues probe as it looks to restore operations
The tire maker disclosed a cyberattack just days after Jaguar Land Rover was impacted by a major hack that also disrupted production at certain locations.; First seen on cybersecuritydive.com Jump to article: www.cybersecuritydive.com/news/bridgestone-americas–probe-restore-operations/759577/
-
GitHub Actions missbraucht
Mit der neuen Angriffskampagne “GhostAction” haben es Cyberkriminelle auf die GitHub-Lieferkette abgesehen.Sicherheitsforscher von GitGuardian haben eine neue Angriffskampagne namens ‘GhostAction” aufgedeckt, die die GitHub-Lieferkette ins Visier nimmt. Dabei manipulieren die Angreifer GitHub-Actions-Workflows, also die automatisierten Prozesse, die in einem GitHub-Repository als Reaktion auf spezifische Eventsdefiniert sind. So konnten die Cyberkriminellen laut den Forschern 3.325 Secrets…
-
GitHub Actions missbraucht
Mit der neuen Angriffskampagne “GhostAction” haben es Cyberkriminelle auf die GitHub-Lieferkette abgesehen.Sicherheitsforscher von GitGuardian haben eine neue Angriffskampagne namens ‘GhostAction” aufgedeckt, die die GitHub-Lieferkette ins Visier nimmt. Dabei manipulieren die Angreifer GitHub-Actions-Workflows, also die automatisierten Prozesse, die in einem GitHub-Repository als Reaktion auf spezifische Eventsdefiniert sind. So konnten die Cyberkriminellen laut den Forschern 3.325 Secrets…
-
Jaguar Land Rover Cyberattack Forces Extended Factory Shutdown and Disrupts Global Operations
Jaguar Land Rover (JLR) has been forced to extend the shutdown of its UK manufacturing operations following a cyberattack on August 31. The Jaguar Land Rover cyberattack has halted vehicle production across multiple facilities and impacted its global supply chain, with disruptions reaching as far as Slovakia, China, and India. First seen on thecyberexpress.com Jump…
-
Jaguar Land Rover Cyberattack Forces Extended Factory Shutdown and Disrupts Global Operations
Jaguar Land Rover (JLR) has been forced to extend the shutdown of its UK manufacturing operations following a cyberattack on August 31. The Jaguar Land Rover cyberattack has halted vehicle production across multiple facilities and impacted its global supply chain, with disruptions reaching as far as Slovakia, China, and India. First seen on thecyberexpress.com Jump…
-
Sicherheits-Framework <> für Zero-Day-Angriffe eingesetzt
Die Sicherheitsforscher von Check Point Software Technologies haben beobachtet, wie Hacker das zur Cyber-Abwehr erfundene, kürzlich veröffentlichte Tool für Cyber-Angriffe missbrauchen. Eigentlich handelt es sich bei Hexstrike-AI um ein KI-gestütztes, offensives Sicherheits-Framework, das professionelle Sicherheits-Tools mit autonomen KI-Agenten kombiniert, um Sicherheitstests zu ermöglichen. Hacker haben Hexstrike-AI nun kurz nach der Veröffentlichung als Waffe […] First…
-
Sicherheits-Framework <> für Zero-Day-Angriffe eingesetzt
Die Sicherheitsforscher von Check Point Software Technologies haben beobachtet, wie Hacker das zur Cyber-Abwehr erfundene, kürzlich veröffentlichte Tool für Cyber-Angriffe missbrauchen. Eigentlich handelt es sich bei Hexstrike-AI um ein KI-gestütztes, offensives Sicherheits-Framework, das professionelle Sicherheits-Tools mit autonomen KI-Agenten kombiniert, um Sicherheitstests zu ermöglichen. Hacker haben Hexstrike-AI nun kurz nach der Veröffentlichung als Waffe […] First…
-
Sicherheits-Framework <> für Zero-Day-Angriffe eingesetzt
Die Sicherheitsforscher von Check Point Software Technologies haben beobachtet, wie Hacker das zur Cyber-Abwehr erfundene, kürzlich veröffentlichte Tool für Cyber-Angriffe missbrauchen. Eigentlich handelt es sich bei Hexstrike-AI um ein KI-gestütztes, offensives Sicherheits-Framework, das professionelle Sicherheits-Tools mit autonomen KI-Agenten kombiniert, um Sicherheitstests zu ermöglichen. Hacker haben Hexstrike-AI nun kurz nach der Veröffentlichung als Waffe […] First…
-
KI-Cyberangriffe sind größtes Geschäftsrisiko für mehr als die Hälfte der EU-Unternehmen
Die Erhebung wurde im zweiten Quartal 2025 von Sapio Research im Auftrag von HarfangLab durchgeführt. Befragt wurden über 800 IT- und Sicherheitsverantwortliche aus Unternehmen in Deutschland, Frankreich, Belgien und den Niederlanden mit 300 bis 5.000 Mitarbeitenden aus Branchen wie Gesundheitswesen, Fertigung, Technologie und öffentlichem Sektor.”¯ First seen on infopoint-security.de Jump to article: www.infopoint-security.de/ki-cyberangriffe-sind-groesstes-geschaeftsrisiko-fuer-mehr-als-die-haelfte-der-eu-unternehmen/a41945/
-
Steigende Bedrohungen in der Cloud – Warum mehr Angriffe neue Sicherheitsstrategien erfordern
First seen on security-insider.de Jump to article: www.security-insider.de/warum-mehr-angriffe-neue-sicherheitsstrategien-erfordern-a-15f7e1e2a599964fdcc649a763c9b552/
-
Steigende Bedrohungen in der Cloud – Warum mehr Angriffe neue Sicherheitsstrategien erfordern
First seen on security-insider.de Jump to article: www.security-insider.de/warum-mehr-angriffe-neue-sicherheitsstrategien-erfordern-a-15f7e1e2a599964fdcc649a763c9b552/
-
Jaguar Land Rover Halts Operations Longer Due to Cyberattack Impact
Jaguar Land Rover’s UK factories will remain closed until at least Wednesday as the company continues to recover from a cyberattack that struck its systems on 31 August. The carmaker shut down its IT networks in response to the breach, halting production at its Halewood and Solihull plants, Wolverhampton engine facility, and sites in Slovakia,…
-
Supply-Chain-Angriff: NPM-Pakete mit Milliarden von Downloads kompromittiert
Ein erfolgreicher Phishing-Angriff erschüttert das Javascript-Ökosystem. Eine Malware hat ihren Weg in zahlreiche prominente NPM-Pakete gefunden. First seen on golem.de Jump to article: www.golem.de/news/supply-chain-angriff-npm-pakete-mit-milliarden-von-downloads-kompromittiert-2509-199901.html
-
Hacker übernehmen Youtube-Kanäle von Arte
Cyberkriminelle haben zeitweise zwei Youtube-Kanäle des Kultursenders Arte manipuliert. Unbekannte haben zwei Youtube-Kanäle des deutsch-französischen Kulturkanals Arte zeitweilig gehackt. Zwei der Accounts seien Ziel eines Hackerangriffs geworden, teilte der Sender auf Anfrage mit. “Der unautorisierte Zugriff wurde unterbunden, und wir betreiben eine umfassende Ursachen- und Umfangsanalyse.” Zuvor hatte das Portal “Medieninsider” berichtet.Statt Dokumentationen und Konzerte liefen…
-
Hacker übernehmen Youtube-Kanäle von Arte
Cyberkriminelle haben zeitweise zwei Youtube-Kanäle des Kultursenders Arte manipuliert. Unbekannte haben zwei Youtube-Kanäle des deutsch-französischen Kulturkanals Arte zeitweilig gehackt. Zwei der Accounts seien Ziel eines Hackerangriffs geworden, teilte der Sender auf Anfrage mit. “Der unautorisierte Zugriff wurde unterbunden, und wir betreiben eine umfassende Ursachen- und Umfangsanalyse.” Zuvor hatte das Portal “Medieninsider” berichtet.Statt Dokumentationen und Konzerte liefen…
-
Hacker übernehmen Youtube-Kanäle von Arte
Cyberkriminelle haben zeitweise zwei Youtube-Kanäle des Kultursenders Arte manipuliert. Unbekannte haben zwei Youtube-Kanäle des deutsch-französischen Kulturkanals Arte zeitweilig gehackt. Zwei der Accounts seien Ziel eines Hackerangriffs geworden, teilte der Sender auf Anfrage mit. “Der unautorisierte Zugriff wurde unterbunden, und wir betreiben eine umfassende Ursachen- und Umfangsanalyse.” Zuvor hatte das Portal “Medieninsider” berichtet.Statt Dokumentationen und Konzerte liefen…
-
Supply-Chain-Angriff: NPM-Pakete mit 2,6 Milliarden Downloads pro Woche infiziert
Angreifer haben durch einen Malware in NPM-Pakete eingeschleust, die wöchentlich über 2,6 Milliarden Mal heruntergeladen werden. First seen on tarnkappe.info Jump to article: tarnkappe.info/artikel/it-sicherheit/malware/npm-pakete-mit-26-milliarden-downloads-pro-woche-infiziert-320514.html
-
Supply-Chain-Angriff: NPM-Pakete mit 2,6 Milliarden Downloads pro Woche infiziert
Angreifer haben durch einen Malware in NPM-Pakete eingeschleust, die wöchentlich über 2,6 Milliarden Mal heruntergeladen werden. First seen on tarnkappe.info Jump to article: tarnkappe.info/artikel/it-sicherheit/malware/npm-pakete-mit-26-milliarden-downloads-pro-woche-infiziert-320514.html

