Brasilianischer Banking-Trojaner breitet sich in Portugal aus
Ein in Brasilien entstandener Banking-Trojaner verbreitet sich aktiv in Portugal und nutzt dabei aus, dass die Kriminellen dieselbe Sprache wie die Zielpersonen sprechen und daher
Iranische Angriffe auf industrielle Systeme von Siemens und Schneider
US-Behörden haben gewarnt, dass iranische Cyberakteure industrielle Systeme von Siemens und Schneider ins Visier nehmen, die in US-amerikanischen Umgebungen eingesetzt werden. Der
Check Point SmartConsole: aktiv ausgenutzter Authentifizierungs-Bypass
Check Point hat eine kritische Schwachstelle im Login-Prozess von SmartConsole behoben, verfolgt als CVE-2026-16232, die es einem nicht authentifizierten Angreifer ermöglicht, ein
Russische Kampagne gegen Zimbra mit Zero-Click-Exploit und Diebstahl von E-Mails und 2FA-Codes
Mehrere mit Russland verbundene Gruppen haben monatelang eine damals unbekannte Schwachstelle in Zimbra ausgenutzt, um Regierungs- und strategische Organisationen im Westen anzugre
HollowGraph nutzt Microsoft 365-Kalender als verdeckten C2-Kanal
Forscher haben die Malware HollowGraph mit dem Cavern-Framework in Verbindung gebracht, nachdem sie entdeckt hatten, dass sie Microsoft 365-Kalender und die Microsoft Graph APIs al
Die nordkoreanische ClickFake-Kampagne nimmt Web3-Profis ins Visier
Eine neue, dem nordkoreanischen Cluster Famous Chollima zugeschriebene Kampagne hat Fachleute aus dem Web3-Bereich mit der ClickFix-Ködertechnik ins Visier genommen, um Trojaner a
Google lanciert CodeMender und Gemini 3.5 Flash Cyber, um Schwachstellen aufzuspüren
Google hat CodeMender als verwalteten Agenten für die Sicherheit von Code vorgestellt und die Initiative mit Gemini 3.5 Flash Cyber ergänzt, einem Modell, das darauf ausgelegt is
Falsche Alarm-App in Bahrain verteilt Android-Spyware
Eine bösartige Kampagne hat gefälschte Websites genutzt, die Google Play imitierten, um in Bahrain eine falsche Alarm-App zu verbreiten, vor dem Hintergrund von Spannungen und ir
Ransomware in der Kühlketten-Logistik in Japan
Ein Ransomware-Angriff hat ein japanisches Lebensmittel-Logistikunternehmen getroffen und zu Verzögerungen und Störungen in der Vertriebslogistik von Tiefkühlprodukten für Taus
Ubuntu snap-confine: die Race Condition, die zum lokalen Root führt
Qualys hat CVE-2026-8933 offengelegt, eine Schwachstelle mit hoher Schwere im snap-confine-Komponenten von Ubuntu, die es einem nicht privilegierten lokalen Benutzer ermöglicht, R

