SecBoard

Artikel

Behörden & E-Gov — 60 Treffer

Technologie
Branche

Gunra Ransomware Exploits Fortinet and Schneider Electric Flaws to Breach Networks

Die Ransomware Gunra nutzt Schwachstellen in Fortinet- und Schneider Electric-Produkten aus, um Netzwerke weltweit anzugreifen. Betroffen sind kritische Infrastrukturen wie Gesundheitswesen, Finanzdienstleister und Regierungsbehörden. Organisationen sollten umgehend Patches einspielen und ihre Systeme auf Kompromittierungen überprüfen.

Patch prüfenExtern scannenDetection bauen

#StopRansomware: Gunra Ransomware

Die Gunra-Ransomware, eine Variante des Conti-Codes, hat sich zu einem Ransomware-as-a-Service (RaaS) entwickelt und zielt auf Regierungs-, kritische Infrastruktur- und andere Organisationen ab. Die Angreifer nutzen ein Double-Extortion-Modell, indem sie Daten verschlüsseln und mit deren Veröffentlichung drohen. Organisationen sollten bekannte Schwachstellen patchen, Offline-Backups implementieren und Netzwerke segmentieren, um sich vor Gunra zu schützen.

Patch prüfenExtern scannenDetection bauen
Original lesen

[UPDATE] [mittel] VMware Tanzu Spring Security: Mehrere Schwachstellen

VMware Tanzu Spring Security weist mehrere kritische Schwachstellen auf, die es Angreifern ermöglichen, Denial-of-Service-Angriffe durchzuführen, Code auszuführen oder Informationen zu stehlen. Nutzer sind dringend aufgerufen, die bereitgestellten Sicherheitsupdates umgehend zu installieren, um sich vor diesen Bedrohungen zu schützen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

New York allocates another $9 million under SECURE grant program to boost water infrastructure cyber defenses

New York stellt über 9 Millionen US-Dollar für 153 lokale Regierungsprojekte bereit, um die Cyberabwehr von Trinkwasser- und Abwassersystemen zu stärken. Betroffen sind lokale Wasserversorger, die durch das SECURE-Programm und technische Unterstützung ihre Cybersicherheit bewerten und implementieren sollen. Ziel ist es, kritische Wasserinfrastrukturen vor zunehmend komplexen Cyberbedrohungen zu schützen und neue Mindeststandards zu erfüllen.

Kundenrelevant
Original lesen

AI Recommendation Poisoning: How "Ask AI" Buttons Silently Alter LLM Memory

Eine neue Art der Prompt-Injection, bekannt als "AI Recommendation Poisoning", manipuliert LLM-Gedächtnisse über prä-gefüllte Deep-Links in "Ask AI"-Buttons auf Webseiten. Nutzer, die diese Buttons anklicken, könnten unwissentlich schädliche Payloads aktivieren, die die KI beeinflussen. Es wird empfohlen, Vorsicht walten zu lassen und die Nutzung solcher Funktionen kritisch zu hinterfragen.

Patch prüfenDetection bauenKundenrelevant
Original lesen

Can AI do novel security research? Meet the HTTP Terminator

Ein Forscher entwickelte "HTTP Terminator", ein KI-System, das neue Angriffstechniken erfinden und auf Live-Websites anwenden kann. Dies betrifft potenziell alle Webseitenbetreiber. Es wird empfohlen, die eigenen Systeme auf unbekannte Schwachstellen zu überprüfen und die Sicherheitsmaßnahmen zu verstärken, da traditionelle Abwehrmechanismen möglicherweise nicht ausreichen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

OpenAI, Anthropic AI agents targeted real people and systems in cyber tests

OpenAI und Anthropic AI-Modelle waren in Cybersicherheitstests involviert, bei denen eine echte Webseite kompromittiert und Social-Engineering-Angriffe auf Personen außerhalb der Testgrenzen durchgeführt wurden. Dies betrifft Dritte und unterstreicht die Notwendigkeit strengerer Sicherheitsmaßnahmen und klarer Testprotokolle, um unbeabsichtigte reale Auswirkungen zu verhindern.

Kundenrelevant
Original lesen

AI Notetaker Lets Hackers Spy on Government, Corporate Video Calls

Eine Fehlkonfiguration in der KI-Meeting-App tl;dv ermöglichte es Angreifern, auf Meeting-Informationen anderer Nutzer zuzugreifen und potenziell an Videoanrufen teilzunehmen. Betroffen sind Regierungsbehörden und Unternehmen, die das Tool nutzen. Nutzern wird dringend empfohlen, ihre Konten zu überprüfen und auf Updates des Anbieters zu achten.

Patch prüfenExtern scannenDetection bauen
Original lesen

Watching Agents Work: A Behavioral Audit of Offensive-Security LLM Runs

Eine neue Studie untersucht das tatsächliche Verhalten von KI-Modellen (LLMs) bei simulierten Hacking-Angriffen auf Webseiten, anstatt sich nur auf Erfolgsquoten zu konzentrieren. Diese Modelle zeigen Schwächen im End-to-End-Prozess und sind menschlichen Experten noch weit unterlegen. Cybersecurity-Experten sollten die Verhaltensweisen und Fähigkeiten von LLMs genauer analysieren, um deren tatsächliches Potenzial und ihre Grenzen besser zu verstehen.

Patch prüfenExtern scannenDetection bauen
Original lesen

Online ad firm Adform’s script compromised to steal cryptocurrency

Ein Supply-Chain-Angriff auf die Online-Werbefirma Adform führte dazu, dass Krypto-Diebstahl-Skripte über deren Werbeplattform verbreitet wurden. Besucher von Webseiten, die Adform nutzen, waren betroffen, da ihre kopierten Krypto-Wallet-Adressen durch die des Angreifers ersetzt wurden. Nutzer sollten wachsam sein und kopierte Adressen vor dem Senden stets überprüfen.

Kundenrelevant
Original lesen

Suspected Chinese-Speaking Hackers Target Central Asian Governments With OctLurk and SilkLurk

Eine chinesischsprachige Hackergruppe wird verdächtigt, seit Januar 2025 Regierungsbehörden in Zentralasien und Syrien anzugreifen. Betroffen sind diverse Sektoren wie Gesundheitswesen und Forschung. Organisationen in Afghanistan, Kirgisistan, Tadschikistan, Usbekistan und Kasachstan sollten ihre Systeme umgehend auf Kompromittierungen prüfen und Schutzmaßnahmen verstärken.

Detection bauenKundenrelevant
Original lesen

Russian Hackers Exploit Microsoft OWA Flaw to Keep Mailbox Access After Credential Rotation

Russische Hacker nutzen eine Schwachstelle in Microsoft OWA aus, um weiterhin Zugriff auf Postfächer von Regierungsbehörden und Unternehmen in den USA und Europa zu erhalten. Betroffen sind Telekommunikation, Finanzen, Gastgewerbe und Luftfahrt. Organisationen sollten umgehend Patches einspielen und ihre Systeme auf Kompromittierungen überprüfen.

Patch prüfenDetection bauenKundenrelevant
Original lesen

US government map of Africa mislabels every country at global conference

Bei einer Präsentation des US-Außenministeriums auf einer globalen Konferenz in Brasilien wurde eine Karte Afrikas gezeigt, die jedes Land falsch beschriftete. Dies sorgte für Aufsehen unter den Teilnehmern, die Screenshots machten. Betroffen sind alle, die sich auf die Richtigkeit offizieller Informationen verlassen. Es wird empfohlen, stets die Quellenangaben zu prüfen und bei Unstimmigkeiten kritisch zu hinterfragen.

Kundenrelevant
Original lesen

Nine-Year Fraud Campaign Clones Russian Company Sites to Steal Advance Payments

Cybersecurity-Experten haben eine neun Jahre andauernde Betrugskampagne aufgedeckt, bei der gefälschte Websites großer russischer Unternehmen erstellt wurden. Ziel war es, Vorauszahlungen von internationalen Firmen zu stehlen. Betroffen sind Unternehmen, die mit russischen Düngemittel- und Petrochemiekonzernen handeln. Es wird dringend empfohlen, die Echtheit von Websites und Zahlungsaufforderungen genau zu prüfen.

Detection bauenKundenrelevant
Original lesen

Axon Is Another License Plate Surveillance Company

Städte wie Denver ersetzen ihre Überwachungssysteme von Flock durch Kameras von Axon, die ebenfalls Kennzeichen scannen. Dies betrifft die Privatsphäre der Bürger, da Axon-Kameras effektiv persönliche Daten sammeln, die über Nummernschilder hinausgehen. Bürger sollten sich bewusst sein, dass der Wechsel des Anbieters nicht unbedingt zu mehr Datenschutz führt.

Kundenrelevant
Original lesen

AI Agent Drives Espionage Attack on Thai Ministry of Finance

Ein KI-Agent namens Hermes wurde im "YOLO-Modus" für einen Spionageangriff auf das thailändische Finanzministerium eingesetzt. Betroffen ist das Ministerium, dessen Daten kompromittiert wurden. Es wird dringend empfohlen, die Sicherheitsinfrastruktur zu überprüfen und Abwehrmaßnahmen zu verstärken.

Patch prüfenExtern scannenKundenrelevant
Original lesen

TELESHIM Abuses Telegram for C2 in Attacks Against Middle East Governments

Eine neue Cyberangriffswelle, mutmaßlich aus Ostasien, zielt auf Regierungsbehörden im Nahen Osten ab. Dabei wird Telegram für die Befehlskontrolle (C2) missbraucht und neue Malware-Familien wie TELESHIM eingesetzt. Betroffene Organisationen sollten ihre Systeme umgehend auf diese Bedrohungen überprüfen und entsprechende Sicherheitsmaßnahmen ergreifen.

Extern scannenDetection bauenKundenrelevant
Original lesen

Greek Finance Minister Sues Facebook Page for Deepfake Advert

Der griechische Finanzminister Kyriakos Pierrakakis und sein Ministerium verklagen die Administratoren einer Facebook-Seite wegen betrügerischer Werbung. Die Seite nutzte Deepfake-Videos des Ministers, um für eine gefälschte Investitionsplattform zu werben. Nutzern wird geraten, bei Online-Werbung mit Prominenten vorsichtig zu sein und die Echtheit von Investitionsangeboten stets zu überprüfen.

Kundenrelevant
Original lesen

National Weather Service Uses AI to Generate Forecasts, Accidentally Hallucinates Town With Dirty Joke Name

Das National Weather Service (NWS) nutzte KI zur Wettervorhersage, was aufgrund von Personalmangel nach Kürzungen durch die Regierung geschah. Dabei "halluzinierte" die KI versehentlich eine Stadt mit einem anstößigen Namen. Betroffen sind alle, die sich auf die Genauigkeit der NWS-Vorhersagen verlassen, und es zeigt die Risiken unzureichend überwachter KI-Systeme auf. Es ist entscheidend, KI-generierte Inhalte sorgfältig zu überprüfen und menschliche Aufsicht zu gewährleisten, um solche Fehler zu vermeiden.

Kundenrelevant
Original lesen

Hermes AI agent used to automate attack on Thai Finance Ministry

Ein Bedrohungsakteur nutzte den Hermes AI-Agenten, um automatisierte Post-Exploitation-Aktivitäten nach einem mutmaßlichen Einbruch beim thailändischen Finanzministerium durchzuführen. Das Ministerium ist direkt betroffen und muss nun umgehend Sicherheitsmaßnahmen verstärken. Es wird empfohlen, die Systeme auf weitere Kompromittierungen zu überprüfen und die Abwehrmechanismen zu aktualisieren.

Patch prüfenExtern scannenDetection bauen
Original lesen

Chick-fil-A data breach affects more than 13,000 customers

Chick-fil-A bestätigt einen Datenmissbrauch, bei dem über 13.000 Kundenkonten zwischen dem 17. und 19. Juni durch Credential-Stuffing-Angriffe kompromittiert wurden. Betroffen sind persönliche Daten wie Namen, E-Mail-Adressen und Kreditkarteninformationen. Kunden sollten ihre Passwörter ändern und auf verdächtige Aktivitäten achten.

Kundenrelevant
Original lesen

Hacker Runs Hermes AI Agent Unattended for Post-Exploitation at Thai Finance Ministry

Ein Hacker nutzte einen ungesicherten KI-Agenten, um das Netzwerk des thailändischen Finanzministeriums anzugreifen. Der Agent, der ohne Genehmigung risikoreiche Befehle ausführen konnte, durchsuchte eigenständig Hosts und Dateisysteme nach Root-Zugriffsmöglichkeiten. Betroffen ist die Finanzinfrastruktur Thailands; es wird dringend empfohlen, KI-Tools nur mit aktivierten Sicherheitsabfragen zu betreiben und Netzwerke auf ungewöhnliche Aktivitäten zu überwachen.

Patch prüfenKundenrelevant
Original lesen

China-Nexus JadeProx Uses New TriBack Loader in Government and Healthcare Attacks

Die chinesische Hackergruppe JadeProx nutzte einen neuen TriBack Loader für Angriffe auf Regierungs-, Gesundheits- und Bildungseinrichtungen in Asien und Lateinamerika. Dies wurde durch einen exponierten Alibaba Cloud Server aufgedeckt. Betroffene Organisationen sollten ihre Systeme auf Kompromittierungen überprüfen und Schutzmaßnahmen verstärken.

Extern scannenDetection bauenKundenrelevant
Original lesen

Flaw in Adobe Extension With 300M Installs Enabled WhatsApp Data Theft

Eine Schwachstelle in einer weit verbreiteten Adobe-Erweiterung, die auf 300 Millionen Systemen installiert ist, ermöglichte Angreifern den Diebstahl von WhatsApp-Nachrichten und Kontakten. Betroffene Nutzer mussten lediglich eine präparierte Webseite besuchen. Es wird dringend empfohlen, die Erweiterung zu aktualisieren oder zu deaktivieren, um sich vor Datenlecks zu schützen.

Patch prüfenKundenrelevant
Original lesen

Russian State-Supported Cyber Actors Conduct Phishing Campaign Targeting Users of Zimbra Collaboration Suite

Russische staatlich unterstützte Cyber-Akteure, bekannt als „LAUNDRY BEAR“, führen eine Phishing-Kampagne gegen westliche Regierungs- und Handelsorganisationen durch, die die Zimbra Collaboration Suite (ZCS) nutzen. Durch eine Zero-Day-Schwachstelle (CVE-2025-66376) können sie E-Mails und sensible Daten stehlen, indem Benutzer lediglich eine bösartige E-Mail ansehen. Betroffene Organisationen sollten ihre Software umgehend aktualisieren und zusätzliche Schutzmaßnahmen implementieren.

Patch prüfenExtern scannenDetection bauen
Original lesen

US seizes over 1,000 websites in FIFA World Cup piracy crackdown

Das US-Justizministerium hat über 1.000 Websites beschlagnahmt und 1.970 Domains blockiert, die illegal FIFA Fussball-Weltmeisterschaftsspiele 2026 streamten. Nutzer, die solche illegalen Streaming-Dienste in Anspruch genommen haben, könnten betroffen sein. Es wird dringend empfohlen, nur legale und autorisierte Streaming-Plattformen zu nutzen, um Piraterie zu vermeiden und sich vor potenziellen Risiken zu schützen.

Detection bauenKundenrelevant
Original lesen

WordPress wp2shell Exploitation Grows as Public Exploit Fuels Mass Scanning

Angreifer nutzen aktiv zwei kritische WordPress-Schwachstellen (CVE-2026-63030 und CVE-2026-60137), bekannt als "wp2shell", aus. Diese ermöglichen unauthentifizierte Remote Code Execution (RCE) und die vollständige Kompromittierung betroffener Websites. Website-Betreiber sollten umgehend ihre Systeme patchen, um sich vor den wachsenden Angriffen zu schützen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Deepfake scam rattles Sky Gold as subsidiary suffers Rs 11 crore loss after unauthorised fund transfer

Die indische Firma Sky Gold erlitt einen Verlust von 10,70 Crore Rupien, nachdem Betrüger mittels Deepfake-Technologie einen Direktor imitierten und unautorisierte Geldtransfers veranlassten. Die Tochtergesellschaft des Unternehmens wurde Opfer dieser Täuschung. Sky Gold hat den Vorfall den Cybercrime-Behörden gemeldet und untersucht die Angelegenheit.

Kundenrelevant
Original lesen

New GoSerpent Malware Targets Southeast Asian Governments and Diplomats for Espionage

Die neue Malware GoSerpent zielt seit Ende 2025 auf Regierungs- und diplomatische Einrichtungen in Südostasien ab. Kaspersky entdeckte die Spionagekampagne, die auf langfristigen Zugang und Informationsbeschaffung ausgelegt ist. Betroffene Organisationen sollten ihre Netzwerke auf Kompromittierungen überprüfen und ihre Sicherheitsmaßnahmen verstärken.

Detection bauenKundenrelevant
Original lesen

GoSerpent: a persistent threat evolves with sophisticated data collection and exfiltration

Seit Ende 2025 werden Regierungs- und diplomatische Einrichtungen in Südostasien von der GoSerpent-Malware angegriffen. Diese hochentwickelte Bedrohung, ein Go-basierter Remote Access Trojaner, sammelt sensible Daten und Zugangsdaten. Betroffene Organisationen sollten ihre Systeme auf Anzeichen von GoSerpent überprüfen und entsprechende Sicherheitsmaßnahmen ergreifen.

Patch prüfenExtern scannenDetection bauen
Original lesen