Verdächtiger mit dem Iran verbundener Angriff legt britisches Kraftwerk lahm
Laut von Help Net Security und Infosecurity Magazine zitierten Pressequellen blieb ein britisches Kraftwerk im Juli 2026 vier Tage lang offline, nachdem ein Cyberangriff stattgefun
CISA fügt dem KEV-Katalog vier kritische Schwachstellen für aktive Ausnutzung hinzu
Die Cybersecurity and Infrastructure Security Agency (CISA) der Vereinigten Staaten hat ihrem Known Exploited Vulnerabilities (KEV)-Katalog vier kritische Schwachstellen hinzugefü
Brasilianischer Banking-Trojaner breitet sich in Portugal aus
Ein in Brasilien entstandener Banking-Trojaner verbreitet sich aktiv in Portugal und nutzt dabei aus, dass die Kriminellen dieselbe Sprache wie die Zielpersonen sprechen und daher
Iranische Angriffe auf industrielle Systeme von Siemens und Schneider
US-Behörden haben gewarnt, dass iranische Cyberakteure industrielle Systeme von Siemens und Schneider ins Visier nehmen, die in US-amerikanischen Umgebungen eingesetzt werden. Der
Check Point SmartConsole: aktiv ausgenutzter Authentifizierungs-Bypass
Check Point hat eine kritische Schwachstelle im Login-Prozess von SmartConsole behoben, verfolgt als CVE-2026-16232, die es einem nicht authentifizierten Angreifer ermöglicht, ein
Russische Kampagne gegen Zimbra mit Zero-Click-Exploit und Diebstahl von E-Mails und 2FA-Codes
Mehrere mit Russland verbundene Gruppen haben monatelang eine damals unbekannte Schwachstelle in Zimbra ausgenutzt, um Regierungs- und strategische Organisationen im Westen anzugre
HollowGraph nutzt Microsoft 365-Kalender als verdeckten C2-Kanal
Forscher haben die Malware HollowGraph mit dem Cavern-Framework in Verbindung gebracht, nachdem sie entdeckt hatten, dass sie Microsoft 365-Kalender und die Microsoft Graph APIs al
Die nordkoreanische ClickFake-Kampagne nimmt Web3-Profis ins Visier
Eine neue, dem nordkoreanischen Cluster Famous Chollima zugeschriebene Kampagne hat Fachleute aus dem Web3-Bereich mit der ClickFix-Ködertechnik ins Visier genommen, um Trojaner a
Google lanciert CodeMender und Gemini 3.5 Flash Cyber, um Schwachstellen aufzuspüren
Google hat CodeMender als verwalteten Agenten für die Sicherheit von Code vorgestellt und die Initiative mit Gemini 3.5 Flash Cyber ergänzt, einem Modell, das darauf ausgelegt is
Falsche Alarm-App in Bahrain verteilt Android-Spyware
Eine bösartige Kampagne hat gefälschte Websites genutzt, die Google Play imitierten, um in Bahrain eine falsche Alarm-App zu verbreiten, vor dem Hintergrund von Spannungen und ir

