Fokus auf geopolitische Ziele
Seit über vier Jahren infiltriert die Operation HookedWing gezielt kritische Sektoren durch Phishing. Über 500 Organisationen sind vom Datendiebstahl betroffen.
Neue Verteidigungsstrategien dringend erforderlich
Versteckte Anweisungen in Grafiken: Cisco-Forscher zeigen, wie minimale Pixel-Änderungen Bild-KIs manipulieren und KI-Sicherheitsfilter lautlos umgehen können.
Apple, Coca-Cola und Disney missbraucht
Die Plattform FEMITBOT nutzt Telegram Mini Apps für Krypto-Scams und verbreitet Android-Malware durch gefälschte Markenauftritte.
Behörden machtlos
Verschleierung durch "Lorem Ipsum"-Metadaten
Neue Analysen von Barracuda Research zeigen aktuelle Angriffswellen eines selten beobachteten Phishing-Kits mit dem Namen Saiga 2FA.
Industrialisierung von SMS-Betrug weltweit
Das „Phoenix System“ ist eine PhaaS-Plattform für massenhaftes Smishing mit Echtzeit-MFA-Umgehung und über 2.500 Phishing-Domains weltweit.
Supply-Chain-Angriff im npm-Ökosystem
Sicherheitsforscher von JFrog haben einen ausgeklügelten Supply-Chain-Angriff im npm-Ökosystem aufgedeckt. Ein manipuliertes Bitwarden-CLI-Paket tarnt sich als legitimes Entwickler-Tool und schleust Schadcode direkt beim Installationsprozess ein.
Supply-Chain-Angriff entdeckt
Ein aktueller Supply-Chain-Angriff auf Daemon Tools sorgt für weltweite Sicherheitsrisiken. Über die offizielle Downloadquelle wurde eine manipulierte Installationsdatei verbreitet, die neben der legitimen Software auch Schadcode enthält. Betroffen sind Nutzer in mehr als 100 Ländern, darunter auch Deutschland.
Ubuntu, RHEL und Amazon Linux betroffen
Eine Sicherheitslücke im Linux-Kernel hebelt die Rechteverwaltung auf Millionen von Servern aus. Betroffen sind alle großen Distributionen seit 2017.
Meistgelesene Artikel
12. Mai 2026
20. April 2026