AI Security
- | Anzeige
2026 wird für die Cybersicherheit ein Jahr, in dem künstliche Intelligenz die Bedrohungslage maßgeblich prägt.
Sicherheitswarnung für Joomla-Erweiterung
Die US-Behörde CISA warnt vor einer kritischen Schwachstelle im Joomla Content Editor. Angreifer können unauthentifiziert Schadcode ausführen.
Software-Lieferkettenangriff
Ein Angreifer kompromittierte 144 npm-Pakete des KI-Frameworks Mastra. Betroffen ist auch die Kernkomponente mit über 918.000 wöchentlichen Downloads.
Schadsoftware auf JetBrains Marketplace
Mindestens 15 Plugins im JetBrains Marketplace exfiltrieren heimlich API-Schlüssel für KI-Dienste. Rund 70.000 Installationen sind betroffen.
Datenübertragung
Die Hackergruppe ScarCruft nutzt gefälschte Microsoft-Sicherheitsalarme, um die neue, im Arbeitsspeicher agierende Schadsoftware NarwhalRAT zu verbreiten.
Trojaner Backdoor.Turn
Die DragonForce-Ransomware nutzt eine Schwachstelle in Microsoft Teams, um den Datenverkehr zu ihren Steuerungsservern unbemerkt zu tarnen.
Infostealer-Malware
Ein ungeschützter Server enthielt 24 Milliarden Zugangsdaten im Klartext. Laut Cybernews sind Milliarden Konten ohne Multi-Faktor-Authentifizierung bedroht.
Lieferkettenangriff auf Linux
Hacker haben über 400 Community-Pakete im Arch User Repository manipuliert, um Passwörter zu stehlen und ein eBPF-Rootkit zu installieren.
Nutzerverhalten bleibt größtes Einfallstor
Cyberkriminelle setzen bei der Verbreitung von Infostealern offenbar weiterhin vor allem auf menschliche Fehler statt auf komplexe Angriffstechniken.
Datenspionage
Angreifer nutzen ClickFix-Social-Engineering und gefälschte Updates, um neue Malware-Loader wie BabaDeda, Lorem Ipsum und Potemkin auf Systeme zu bringen.
DRK-Blutspendedienst NSTOB gGmbH
Springe
hanseWasser Bremen GmbH
Bremen, Home Office
Meistgelesene Artikel
15. Juni 2026
10. Juni 2026
8. Juni 2026
28. Mai 2026