Angriff mit KI-Agenten auf hunderte Shops: 600.000 Kreditkartendaten geklaut

Ein Angreifer hat hunderte Online-Shops mit KI-Agenten angegriffen und dabei Daten von mehr als 600.000 Kreditkarten abgegriffen.

Speicherort von Microsoft-365-Daten für kurze Zeit wählbar

IT-Verantwortliche haben bis zum 14. Dezember Zeit, den Speicherort ihrer Microsoft-365-Daten auszuwählen: im eigenen Land oder EU.

Sicherheitspatch gegen Schadcode repariert SolarWinds Observability Self-Hosted

Die Monitoring-Lösung für IT-Infrastrukturen SolarWinds Observability Self-Hosted ist unter bestimmten Voraussetzungen verwundbar.

Cybergang ShinyHunters behauptet Einbruch in FBI-Jobportal

ShinyHunters behaupteten, in das Jobportal des FBI eingebrochen zu sein und dort Daten von Mitarbeitern erbeutet zu haben.

OpenAI-Agent knackt australisches Regierungsportal

Eine KI sollte Gesundheitsstatistiken suchen – und knackte dabei ein australisches Regierungsportal. Die Empörung ist groß.

UniFi Gateways und Firewalls: Ubiquiti schließt DoS-Lücken

In UniFi-Firewalls und -Gateways klaffen hochriskante Denial-of-Service-Lücken. Aktualisierte Firmware stopft die Lecks.

NetBSD 10.2 stopft einige Sicherheitslücken

NetBSD ist jüngst als Point-Release 10.2 erschienen. Die Entwickler schließen damit einige Sicherheitslücken.

Patchday: Adobe Connect ist unter Android, macOS und Windows verwundbar

Es sind wichtige Sicherheitsupdates für verschiedene Adobe-Anwendungen erschienen.

Cyberangriffe auf F5 BIG-IP, Check Point Security und Arista VeloCloud

Aktuell laufen Angriffe auf Sicherheitslücken in F5 BIG-IP APM, Check-Point-Produkte und Arista VeloCloud Orchestrator.

Österreich setzt NIS2 um, erhält Bundesamt für Cybersicherheit

Die NIS-2-Richtlinie beschert Österreich Registrierungspflichten für Unternehmen und Behörden. Diese erhalten Zuwachs: Das neue Bundesamt für Cybersicherheit.

Gleich noch ein Sicherheitsupdate für WordPress

Angreifer können WordPress dazu bringen, nicht vorgesehene .php-Dateien aufzurufen. Das kann zur Ausführung von Code führen.

Windows-Update-Nebenwirkung: Dateiversionsverlauf lahmgelegt

Die September-Sicherheitsupdates für Windows erzeugen ein weiteres Problem: Der Dateiversionsverlauf kann ausfallen.

Microsoft wirft SMS-basierte Authentifizierung aus Entra ID raus

Microsofts Identitätsverwaltung und Login-Lösung Entra ID erlaubt die Authentifizierung mit SMS. Das soll bald ein Ende haben.

Sicherheitsupdates: Click2Shell-Lücke zum Kompromittieren von WordPress-Websites

Aufgrund mehrerer Sicherheitslücken raten die WordPress-Entwickler zu einem zügigen Update. Bislang gibt es keine Hinweise auf Attacken.

Cybergang-Fehde: ShinyHunters knackt Cl0p-Darknetseite

Die Cybergang ShinyHunters liefert sich eine offene Schlacht mit der Cl0p-Bande. Die Darknet-Seite von Cl0p wurde übernommen.

Splunk lässt KI-Agenten Angriffswege statt Alarme jagen

Splunk stellt auf der .conf26 neue KI-Agenten für Security Operations Center vor, die Prozesse beschleunigen und Angriffsflächen analysieren.

Rechnungshof: EU nicht genug gegen Cyberangriffe gewappnet

Eine Attacke legte 2025 IT-Systeme an europäischen Flughäfen lahm und zeigte die Verwundbarkeit bei Cyberangriffen. Unabhängige Prüfer kritisieren Lücken.

Angreifer der LMU hat sich bisher nicht bei Universität gemeldet

Nach der Attacke auf die LMU gibt es bisher keine Kontaktaufnahme des Täters. Einem Bericht zufolge könnten Zehntausende betroffen sein.

Kritische Lücke bei Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI

Bei der Sicherheitslücke Plugin4Shell laden Coding-Agenten Schadcode und führen ihn automatisch aus. Anthropic und OpenAI haben gepatcht, GitHub reagiert nicht.

Fremdzugriffe auf SolarWinds Access Rights Manager vorstellbar

Ein Sicherheitspatch schließt eine Schwachstelle in SolarWinds Access Rights Manager. Bislang gibt es keine Hinweise auf Attacken.