Missbrauch legitimer Werkzeuge
Die nordkoreanische Hackergruppe Kimsuky umgeht Netzwerkkontrollen im Frühjahr 2026, indem sie Fernzugriffstunnel über Microsoft Visual Studio Code etabliert.
Legitimität als Angriffsvektor
Ein manipuliertes npm-Paket in einem beliebten Programmierwerkzeug stiehlt unbemerkt langlebige Authentifizierungstoken von OpenAI-Entwicklern.
No-Code-Plattformen als Angriffsvektor
Ein neuer Kaspersky-Bericht zeigt, wie Angreifer den Google-Dienst AppSheet missbrauchen, um IT-Sicherheitsfilter über legitime Domains zu umgehen.
Angriffe auf globale IT-Strukturen
Die Hackergruppe Nimbus Manticore nutzt KI-generierte Schadsoftware und SEO-Poisoning, um IT-Infrastrukturen in Europa und den USA zu infiltrieren.
Webseite von KZ-Gedenkstätten nicht erreichbar
Nach einem mutmaßlichen Cyberangriff sind mehrere Internetseiten in Rheinland-Pfalz nicht erreichbar.
Angriff auf Entwickler-Repositorys
Das npm-Paket mouse5212-super-formatter stiehlt Daten aus dem Arbeitsverzeichnis des KI-Tools Claude. Forscher vermuten KI-generierten Schadcode.
Missbrauch der administrativen VPN-Skript-Workflows
Neue Angriffswelle auf ungepatchte FortiClient EMS-Systeme verbreitet den EKZ Infostealer über legitime Management-Pfade direkt auf verwaltete Endpunkte.
Gefahr für Windows und Android
WatchGuard und ESET dokumentieren neue Angriffswellen mit den Schadsoftware-Familien Grandoreiro und BTMOB gegen Desktops und Mobilgeräte.
Weitreichende operative Folgen
Das FBI warnt vor der Phishing-Plattform Kali365. Cyberkriminelle nutzen legitime Microsoft-Protokolle, um Konten ohne Passwörter zu übernehmen.
DRK-Blutspendedienst NSTOB gGmbH
Springe
hanseWasser Bremen GmbH
Bremen, Home Office
Meistgelesene Artikel
28. Mai 2026
12. Mai 2026