Lieferketten-Angriff
In PyPI eingeschleuste LiteLLM-Versionen stahlen Zugangsdaten und Tokens. CloudSEK identifiziert potenzielle Betroffene der TeamPCP-Kampagne.
Drei neue Angriffswege gegen Passkeys
Drei Forschungsarbeiten zeigen, wie sich der Schutz von Passkeys umgehen lässt, ohne die zugrunde liegende Kryptografie selbst zu brechen.
Trotz Takedown
Nach der Zerschlagung der Botnetze Kimwolf und Aisuru im März 2026 sind aus den Überresten Dutzende konkurrierende Nachfolge-Botnetze entstanden.
Rückkehr in den Chrome Web Store
Eine Chrome-Erweiterung, die Google im Januar 2026 wegen des Diebstahls von KI-Chatverläufen aus dem eigenen Store entfernt hatte, ist zurückgekehrt.
Aktive Ausnutzung
Angreifer nutzen eine gepatchte VMware-vCenter-Lücke aktiv aus. Über reverse_ssh sichern sie sich dauerhaften Fernzugriff auf Server.
Gefälschtes Netzwerk
Delta ermittelt zu einem Flug mit DEF-CON-Teilnehmern, auf dem Passagiere das Bord-WLAN mutmaßlich störten und ein gefälschtes Netzwerk ausstrahlten.
Zero-Day-Lücke ausgenutzt
Die Erpressergruppe ShinyHunters führt die Analytics-Plattform Metabase als Opfer auf. Zuvor nutzten Angreifer eine kritische Zero-Day-Schwachstelle aus.
Qilin, The Gentlemen, Akira
Eine Auswertung von Bitdefender zeigt eine Zunahme reklamierter Ransomware-Angriffe im ersten Halbjahr 2026. Deutschland liegt weltweit auf Platz vier.
Hintertür in vermeintlich freier Software
Sicherheitsforscher haben im quelloffenen Tool FirewallFalcon Manager eine Hintertür entdeckt, die Angreifern Kontrolle über den Netzwerkverkehr verschafft.
Meistgelesene Artikel
5. August 2026