Code-Diebstahl im großen Stil:
Die Sicherheitsfirma Socket hat eine neue Welle der Shai-Hulud-Malware entdeckt. Betroffen sind 19 populäre Python-Pakete für die Wissenschaft.
Schadcode in Audiodateien
Sicherheitsforscher von JFrog haben eine Kompromittierung der Python-Bibliothek Telnyx aufgedeckt. Die Angreifer versteckten ihren Payload in WAV-Dateien.
Bekannte Angriffsmethoden
Ehemalige Akteure, die zuvor der Ransomware-Gruppe Black Basta zugerechnet wurden, führen ihre Aktivitäten mit bereits bekannten Methoden fort – darunter E-Mail-Bombardements und Phishing über Microsoft Teams.
API-Missbrauch und Spionage
Cybersecurity-Forscher haben mehrere bösartige Python-Pakete entdeckt, die gezielt auf gestohlene E-Mail-Adressen angesetzt wurden. Die Tools nutzten offizielle Programmierschnittstellen (APIs) von TikTok und Instagram, um zu prüfen, ob bestimmte E-Mail-Adressen mit Nutzerkonten verknüpft sind.
Pakete als ChatGPT und Claude AI getarnt
Das Global Research and Analysis Team (GReAT) von Kaspersky hat eine Supply-Chain-Angriffskampagne aufgedeckt, die auf das Python Package Index (PyPI) Repository abzielte und fast ein Jahr lang unbemerkt lief.
Octapharma Biopharmaceuticals GmbH
Heidelberg
Meistgelesene Artikel
5. Juli 2026
3. Juli 2026
1. Juli 2026