Größter Datenskandal in Polens Geschichte
Ein Cyberangriff auf den polnischen Medizindienstleister MyDr legte Gesundheitsdaten von bis zu 19 Millionen Bürgern offen.
Blockchain als Ausfallsicherung
Die Ransomware-Gruppe DeadLock speichert Teile ihrer Erpressungsinfrastruktur in Polygon-Smart-Contracts, was Takedown-Maßnahmen laut Microsoft erschwert.
Hybride Bedrohung
Gefälschte Videos mit MDR-Logo und erfundene Vorwürfe gegen Politiker: Eine Desinformationskampagne sorgt vor der Landtagswahl in Sachsen-Anhalt für Verunsicherung.
Vergiftete API statt geänderter Plugin-Code
Ein Angreifer kompromittierte die Infrastruktur des Plugin-Anbieters BdThemes und legte darüber unbemerkt Admin-Konten auf über 350.000 WordPress-Seiten an.
Lieferketten-Angriff
In PyPI eingeschleuste LiteLLM-Versionen stahlen Zugangsdaten und Tokens. CloudSEK identifiziert potenzielle Betroffene der TeamPCP-Kampagne.
Drei neue Angriffswege gegen Passkeys
Drei Forschungsarbeiten zeigen, wie sich der Schutz von Passkeys umgehen lässt, ohne die zugrunde liegende Kryptografie selbst zu brechen.
Trotz Takedown
Nach der Zerschlagung der Botnetze Kimwolf und Aisuru im März 2026 sind aus den Überresten Dutzende konkurrierende Nachfolge-Botnetze entstanden.
Rückkehr in den Chrome Web Store
Eine Chrome-Erweiterung, die Google im Januar 2026 wegen des Diebstahls von KI-Chatverläufen aus dem eigenen Store entfernt hatte, ist zurückgekehrt.
Aktive Ausnutzung
Angreifer nutzen eine gepatchte VMware-vCenter-Lücke aktiv aus. Über reverse_ssh sichern sie sich dauerhaften Fernzugriff auf Server.
Meistgelesene Artikel
5. August 2026