SecBoard

Artikel

Militär & Verteidigung — 60 Treffer

Technologie
Branche

China and US Agree to Establish AI Safety Channel and Continue Trade and Military Talks

Die USA und China haben sich auf die Einrichtung eines Kommunikationskanals für KI-bezogene Vorfälle geeinigt, um Risiken und Vorteile zu diskutieren. Dies betrifft beide Nationen und ihre militärischen sowie wirtschaftlichen Beziehungen. Ein erster KI-Dialog ist für November geplant, während auch die militärische Krisenkommunikation und Handelsfragen weiter besprochen werden sollen.

Nur Awareness
Original lesen

U.S. Soldier Gets 70 Months in Prison for AT&T, Verizon Extortions

Ein US-Soldat wurde zu 70 Monaten Haft verurteilt, weil er sich in Telekommunikationsunternehmen wie AT&T und Verizon gehackt und Metadaten von über 100 Millionen Kunden gestohlen hat. Betroffen sind Kunden, deren Anruf- und Textdaten entwendet wurden. Unternehmen sollten ihre Sicherheitsprotokolle überprüfen und Multi-Faktor-Authentifizierung durchsetzen, um ähnliche Vorfälle zu verhindern.

Nur Awareness

Russia's internet shutdowns disrupt warnings about incoming drone attacks

Russlands zunehmende Einschränkungen des mobilen Internets und Mobilfunkdienstes behindern die Warnungen vor ukrainischen Drohnen- und Raketenangriffen. Dies führt dazu, dass betroffene Bürger Warnungen verspätet oder gar nicht erhalten, was ihre Sicherheit gefährdet. Experten raten, dass die Behörden alternative und zuverlässige Warnkanäle sicherstellen sollten, um die Bevölkerung effektiv zu schützen.

Nur Awareness
Original lesen

TigerByte Cyber Emerges From Stealth With $3 Million in Funding

Das Cybersicherheitsunternehmen TigerByte Cyber ist aus dem Stealth-Modus gekommen und hat 3 Millionen Dollar an Startkapital erhalten. Es bietet eine Cyber-Härtungslösung namens Cyber Protection Suite (CPS) für KI- und Edge-Geräte an, die auch ältere Systeme schützt. Betroffen sind insbesondere missionskritische Systeme in Militär und Handel, darunter Flugzeuge, Drohnen, Satelliten und Fahrzeuge. TigerByte Cyber wird die Mittel nutzen, um seine Technologie zu skalieren und die US-Produktionskapazitäten zu erweitern, um diese Systeme zu modernisieren und zu schützen.

Nur Awareness
Original lesen

AAFES investigating ‘suspicious’ messages sent to military customers through email and store’s official app

Der Army and Air Force Exchange Service (AAFES) untersucht verdächtige Nachrichten, die über E-Mail und die offizielle App an Militärkunden gesendet wurden. Diese Nachrichten, die Links zu einer "Wunschliste" enthielten, könnten auf eine Sicherheitslücke hindeuten. Betroffene Kunden, darunter Militärangehörige, Veteranen und deren Familien, sollten keine Links anklicken, Anhänge öffnen oder persönliche Informationen preisgeben, sondern die Nachrichten sofort löschen.

Patch prüfenKundenrelevant
Original lesen

North Korean hackers infect thousands of devices across 100 countries as part of ‘WaterPlum’ campaign

Nordkoreanische Hacker der Gruppe „WaterPlum“ haben über 30.000 Geräte in 100 Ländern infiziert und über 10,5 Millionen Dollar gestohlen. Sie zielen auf Jobsuchende, insbesondere Webdesigner, Ingenieure und Krypto-Spezialisten, indem sie sich als KI- oder Blockchain-Firmen ausgeben. Bewerber werden aufgefordert, schädliche Dateien herunterzuladen, die Malware installieren und Kryptowährungs-Wallet-Zugangsdaten stehlen. Betroffene sollten ihre Geräte auf Malware überprüfen und bei Bewerbungen äußerste Vorsicht walten lassen.

Detection bauenKundenrelevant
Original lesen

Congress eyes new support for Cyber Command after recent suicide deaths

Nach einer Reihe von Suizidfällen beim U.S. Cyber Command sucht der Kongress nach Wegen, um das Personal besser mental und emotional zu unterstützen. Betroffen sind Militär- und Zivilpersonal, die unter dem hohen Tempo und der Dauer von Cyberoperationen leiden. Der Kongress plant, über den jährlichen Verteidigungshaushalt (NDAA) mehr Ressourcen bereitzustellen, um die Belastung zu mindern.

Nur Awareness
Original lesen

Users in Houthi-Held Yemen Tried to Develop Advanced Weapons With AI, Anthropic Says

Nutzer im Houthi-kontrollierten Nordjemen versuchten, mithilfe des KI-Modells Claude von Anthropic fortschrittliche Raketen zu entwickeln. Anthropic blockierte die betroffenen Konten, nachdem ein fehlgeschlagener Test einer gelenkten Rakete identifiziert wurde. Es wird empfohlen, die Verbreitung von KI-Technologien im Kontext der Kriegsführung genau zu beobachten und Missbrauch zu verhindern.

Nur Awareness
Original lesen

Decades of delayed maintenance has left Pentagon networks in ‘potential peril’ for the AI age, cyber defense commander says: ‘no more.’

Das Pentagon ist aufgrund jahrzehntelanger vernachlässigter Wartung seiner Netzwerke in „potenzieller Gefahr“ für das KI-Zeitalter. Betroffen sind die Verteidigungsnetzwerke der USA, die zunehmend anfällig für KI-gesteuerte Angriffe sind. Es ist dringend notwendig, Wartungsarbeiten und Upgrades nicht länger aufzuschieben und Cyber-Operatoren im Umgang mit den Systemen zu schulen, um die Bereitschaft zu erhöhen.

Patch prüfenKundenrelevant
Original lesen

Pentagon pores over heaps of industry feedback on CMMC reform

Das Pentagon hat die CMMC Phase 2-Anforderungen ausgesetzt, da sie für kleine und mittlere Unternehmen zu aufwendig und kostspielig waren. Über 1.100 Rückmeldungen von betroffenen Auftragnehmern werden nun manuell ausgewertet, um das Programm zu reformieren. Während der Pause müssen Unternehmen weiterhin die NIST SP 800-171 Rev. 2-Standards durch Selbsteinschätzungen und ausgewählte staatliche Prüfungen einhalten.

Nur Awareness
Original lesen

AI Coding Agents Are Installing Unknown/Untrusted Code on Corporate Networks

KI-Codierungsagenten installieren unbekannten Code auf Unternehmensnetzwerken, da sie nicht registrierte Pakete oder Domains aus llms.txt-Dateien verarbeiten. Dies betrifft Verteidigungsunternehmen, Fortune-500-Firmen und Big Tech, wobei bereits Rückmeldungen von kompromittierten Systemen registriert wurden. Unternehmen sollten die Vertrauensmodelle ihrer KI-Agenten dringend überprüfen und ihre Lieferketten-Angriffsfläche absichern, um schwerwiegende Supply-Chain-Attacken zu verhindern.

Patch prüfenKundenrelevant
Original lesen

OSC Global and InfraShield launch Janus Cyber to address advanced reactor OT, nuclear and military cybersecurity

OSC Global und InfraShield haben Janus Cyber ins Leben gerufen, um Entwickler fortschrittlicher Reaktoren bei der Einhaltung komplexer Cybersicherheitsanforderungen zu unterstützen. Dies betrifft nukleare Vorschriften, Genehmigungen des US-Verteidigungsministeriums und OT/ICS-Sicherheit für den Einsatz auf Militäranlagen. Betroffene Unternehmen sollten diese integrierte Lösung nutzen, um von Anfang an eine agile Cybersicherheitsgrundlage zu schaffen und Risiken zu minimieren.

Nur Awareness
Original lesen

Is Someone Hacking DoD Refrigerators?

Mehrere US-Militärstützpunkte, darunter Fort Irwin und Travis Air Force Base, melden Ausfälle bei Kühlsystemen in ihren Supermärkten. Das Verteidigungsministerium ist sich einer „möglichen Kühlungsstörung“ bewusst, schweigt aber zu Details und der Anzahl der betroffenen Standorte. Die Ursache ist unklar, doch die Häufung lässt Spekulationen über mögliche Cyberangriffe aufkommen.

Nur Awareness
Original lesen

Judge Says Pentagon’s Measures Against Anthropic Were ‘Illegal and Baseless’

Ein Richter hat die Maßnahmen des Pentagons gegen Anthropic als „illegal und unbegründet“ eingestuft, nachdem das Unternehmen zuvor als Lieferkettenrisiko eingestuft wurde. Dies ist Teil eines Rechtsstreits zwischen Anthropic und der Regierung. Betroffene Unternehmen sollten ihre Lieferkettenbewertungen kritisch hinterfragen und rechtlichen Beistand suchen, falls sie ungerechtfertigt eingestuft werden.

Nur Awareness
Original lesen

Sonu Shankar appointed as Pentagon principal deputy CIO 

Sonu Shankar, ein erfahrener Cybersecurity-Experte, wurde zum stellvertretenden CIO des US-Verteidigungsministeriums ernannt. Er soll die IT-, Cybersecurity- und digitalen Modernisierungsinitiativen des Pentagons vorantreiben. Seine Ernennung erfolgt in einer entscheidenden Phase, da das Pentagon die umstrittene Cybersecurity Maturity Model Certification (CMMC) überarbeitet, um die Beteiligung von Unternehmen an der Verteidigungsindustrie zu sichern.

Nur Awareness
Original lesen

US Disrupts Chinese Hacking Platform Used in Military and Critical Infrastructure Attacks

Die USA haben eine chinesische Hacking-Plattform namens QTFY zerschlagen, die der chinesischen Regierung und anderen Akteuren Dienste anbot. Diese Plattform wurde für Angriffe auf militärische Ziele und kritische Infrastrukturen genutzt. Betroffene Organisationen sollten ihre Systeme auf Kompromittierungen überprüfen und ihre Sicherheitsmaßnahmen verstärken.

Nur Awareness
Original lesen

CyberSheath report finds growing credibility gap in CMMC compliance as contractor confidence falls

Ein neuer Bericht von CyberSheath zeigt eine wachsende Glaubwürdigkeitslücke bei der CMMC-Konformität im US-Verteidigungssektor. Obwohl die gemeldeten Cybersicherheitswerte der Auftragnehmer steigen, sinkt ihr Vertrauen in die Genauigkeit dieser Bewertungen drastisch, da die Pflicht zur externen Überprüfung ausgesetzt wurde. Dies betrifft alle Verteidigungsauftragnehmer, die nun zur Selbstzertifizierung angehalten sind. Es wird empfohlen, dass die Regierung wieder objektive und überprüfbare Sicherheiten einführt, um die tatsächliche Cybersicherheit zu gewährleisten.

Nur Awareness
Original lesen

Manic Android Malware Exfiltrates Data From Offline Phones via Nearby Infected Devices

Die neue Android-Malware „Manic“ zielt auf ukrainische Banken und Regierungsdienste sowie russische und europäische Finanzinstitutionen ab. Sie kann Daten von infizierten Geräten exfiltrieren, selbst wenn diese offline sind, indem sie sich über nahegelegene, ebenfalls infizierte Geräte verbreitet. Nutzer sollten wachsam sein und ihre Geräte regelmäßig auf verdächtige Aktivitäten überprüfen.

Patch prüfenDetection bauenKundenrelevant
Original lesen

AI for Military Support

Eine Studie untersuchte, wie KI-Entscheidungssysteme die Urteilsfindung im Militär beeinflussen. Über 2.000 israelische Militärangehörige testeten ein KI-System für Zielerfassung und zeigten eine Abneigung gegenüber Algorithmen, besonders bei hohem Kollateralschaden. Die Integration von „erklärbarer KI“ reduzierte diese Skepsis und förderte eine bessere Bewertung der Empfehlungen. Dies deutet darauf hin, dass das Vertrauen in militärische KI dynamisch ist und menschliche Entscheidungen weiterhin entscheidend sind.

Nur Awareness
Original lesen

How Terrorist Groups Are Using A.I. to Gain an Edge in Battle

Boko Haram nutzte Künstliche Intelligenz (KI), um bei einem Angriff auf eine Militärbasis in Nigeria eine Verteidigungsanlage zu überwinden. Die Terrorgruppe setzte KI zur Analyse und Planung ein, um Schwachstellen zu identifizieren. Dies zeigt, wie extremistische Gruppen KI zur Effizienzsteigerung ihrer Operationen nutzen, was neue Herausforderungen für die Cybersicherheit und Terrorismusbekämpfung birgt.

Patch prüfenKundenrelevant
Original lesen

The Fourth Battlefield: The Growing Role of Cyber Operations in Global Conflict

Cyberoperationen spielen eine immer größere Rolle in globalen Konflikten, indem sie kinetische Kriegsführung unterstützen und kommende Auseinandersetzungen signalisieren. Dmitri Alperovitch von CrowdStrike betont, dass dies die globale Konfliktlandschaft grundlegend verändert. Unternehmen und Regierungen müssen ihre Cyberabwehr stärken, um diesen neuen Bedrohungen zu begegnen.

Nur Awareness
Original lesen

Fake Bahrain Alert App Deploys Android Surveillance Malware

Eine gefälschte Android-App, die sich als Warnsystem für Raketenangriffe ausgab, wurde entdeckt. Sie verbreitete vierstufige Spionagesoftware über gefälschte Google Play Seiten und zielte auf Zivilisten während der iranischen Angriffe ab. Nutzer sollten Apps nur aus vertrauenswürdigen Quellen herunterladen und auf verdächtige Berechtigungsanfragen achten.

Patch prüfenDetection bauenKundenrelevant
Original lesen

Trump Orders Defense Contractors to Map Software, Suppliers Across Critical Supply Chains

Trump hat Verteidigungsunternehmen angewiesen, ihre Software und Lieferketten umfassend zu kartieren. Ziel ist es, End-to-End-Transparenz über kritische Lieferketten zu schaffen, einschließlich Software-Abhängigkeiten, ausländischem Eigentum und Cyber-Risiken bei Lieferanten. Dies betrifft alle Unternehmen, die im US-Verteidigungssektor tätig sind, und erfordert eine detaillierte Offenlegung ihrer Lieferkettenstrukturen.

Nur Awareness
Original lesen

Russian Intelligence Hacks IP Cameras to Spy on Military Logistics Across NATO States and Ukraine

Russische Geheimdienste kapern IP-Kameras in Europa und der Ukraine, um Militärlogistik und Truppenbewegungen auszuspionieren. Betroffen sind Überwachungskameras, deren Feeds zur Beobachtung von Waffenlieferungen und Militärtransporten genutzt werden. Nutzer sollten ihre Kameras auf Schwachstellen überprüfen und absichern, um weitere Spionage zu verhindern.

Patch prüfenKundenrelevant
Original lesen

In Other News: Iran Tracks US Military Phones, CrashStealer macOS Malware, CVD Blueprint

Iran verfolgt angeblich US-Militärhandys, während die neue CrashStealer-Malware macOS-Nutzer bedroht. Zudem wurde bekannt, dass OpenClaw AI-Agenten über WhatsApp ausgenutzt werden und Ransomware das Marineverteidigungsunternehmen TKMS traf. Lidl meldete ebenfalls eine Datenschutzverletzung, was die Notwendigkeit erhöhte Wachsamkeit für alle unterstreicht.

Patch prüfenDetection bauenKundenrelevant
Original lesen

The Race to Field Military Autonomy Is On, Can Trusted Information Infrastructure Keep Pace?

Militärs weltweit, insbesondere in den USA, Großbritannien und der NATO, beschleunigen die Entwicklung autonomer Systeme. Um mit dem kommerziellen Tempo mithalten zu können, werden neue Investitionen getätigt und Beschaffungswege optimiert. Der Fokus liegt nun auf der Schaffung einer vertrauenswürdigen Informationsinfrastruktur, um diese schnellen Fortschritte sicher zu unterstützen.

Nur Awareness
Original lesen

EU sanctions Russian GRU military hackers over cyberattacks

Die EU und Großbritannien haben Sanktionen gegen russische GRU-Militärhacker verhängt, die für Cyberangriffe in Europa verantwortlich gemacht werden. Betroffen sind zahlreiche russische Einzelpersonen und Organisationen. Unternehmen und Regierungen sollten ihre Abwehrmaßnahmen verstärken, um sich vor zukünftigen Angriffen zu schützen.

Nur Awareness
Original lesen

U.S. offers $10 million for hackers targeting WhatsApp, Signal users

Die USA bieten bis zu 10 Millionen Dollar Belohnung für Hinweise auf die russischen Hackergruppen UNC5792 und UNC4221. Diese Gruppen, die mit russischen Geheimdiensten in Verbindung stehen, zielen auf Nutzer von Kommunikations-Apps wie WhatsApp und Signal ab. Ziel ist es, Informationen zu erhalten, die zur Identifizierung oder Lokalisierung der Mitglieder führen.

Nur Awareness
Original lesen

US Offers $10 Million Bounty for Russian State Hackers as Messaging App Attacks Evolve

Die USA bieten eine Belohnung von 10 Millionen Dollar für Informationen über die russischen Staats-Hacker-Gruppen UNC5792 und UNC4221. Diese Gruppen haben gezielt US-Regierungsbeamte, Militärführer und verbündetes Personal angegriffen. Betroffene sollten wachsam sein und ihre Sicherheitsmaßnahmen überprüfen, insbesondere bei der Nutzung von Messaging-Apps.

Nur Awareness
Original lesen

Ukraine Says Russian Intelligence Used Fake Support Texts to Steal Messaging Credentials

Der ukrainische Sicherheitsdienst (SSU) und das FBI deckten eine russische Geheimdienstkampagne auf, die darauf abzielte, Zugangsdaten zu Messaging-Diensten zu stehlen. Betroffen sind Regierungsbeamte, Militärangehörige, Politiker und Aktivisten in der Ukraine, Europa und den USA. Nutzer sollten wachsam sein und verdächtige Nachrichten, die zur Eingabe von Zugangsdaten auffordern, meiden.

Detection bauenKundenrelevant
Original lesen

Meta Is Testing Facial Recognition for Police and Military

Meta testet derzeit Gesichtserkennungstechnologie mit einem Pentagon-Zulieferer, was Bedenken hinsichtlich des Einsatzes durch Polizei und Militär aufwirft. Diese Technologie könnte zur Echtzeit-Identifizierung von Personen genutzt werden. Betroffen sind potenziell alle Bürger durch mögliche Überwachung. Es ist ratsam, die Entwicklung kritisch zu verfolgen und sich über Datenschutzrisiken zu informieren.

Nur Awareness
Original lesen

Chinese Hackers Abused Google Workspace Rules to Steal Research and Defense Emails

Chinesische Hacker haben über ein Jahr lang sensible Forschungs- und Verteidigungs-E-Mails aus nordamerikanischen Netzwerken gestohlen. Sie nutzten eine Hintertür auf REDCap-Servern, um Zugangsdaten zu erbeuten, und missbrauchten dann Google Workspace-Regeln, um Nachrichten zu kopieren. Betroffene sollten ihre Systeme auf Kompromittierungen prüfen und Sicherheitsmaßnahmen verstärken.

Patch prüfenDetection bauenKundenrelevant
Original lesen

China-linked JDY botnet expands targeting of U.S. military networks

Das JDY-Botnet, das chinesischen Akteuren wie Volt Typhoon zugeschrieben wird, hat seine Angriffe auf US-Militärnetzwerke massiv ausgeweitet. Betroffen sind kritische Infrastrukturen und militärische Einrichtungen in den USA. Es wird dringend empfohlen, Netzwerke auf Kompromittierungen zu überprüfen und Abwehrmaßnahmen zu verstärken.

Extern scannenDetection bauenKundenrelevant
Original lesen

Russian Attackers Weaponize WinRAR Flaw Against Ukrainian Orgs

Russische Hacker nutzen eine alte WinRAR-Schwachstelle (CVE-2025-8088) in zwei Kampagnen aus, um ukrainische Militär- und Regierungsorganisationen anzugreifen. Ziel ist Datendiebstahl und Spionage. Betroffene Organisationen sollten sicherstellen, dass ihre WinRAR-Software auf dem neuesten Stand ist, um diese Bedrohung zu mitigieren.

Patch prüfenDetection bauenKundenrelevant
Original lesen

GPS As a Key Distribution Platform

Das US-Militär hat offenbar fast 20 Jahre lang heimlich Verschlüsselungscodes über öffentliche GPS-Signale verbreitet, wodurch jeder GPS-Satellit zu einer versteckten „Zahlenstation“ wurde. Jedes GPS-Gerät empfing unbemerkt diese geheimen Regierungsinformationen. Steven Murdoch entdeckte dies und konnte es mit der Einführung der militärischen Over-the-Air Distribution (OTAD) und Rekeying (OTAR) in Verbindung bringen, die die manuelle Schlüsselverteilung ersetzten.

Nur Awareness
Original lesen

Five Eyes: Chinese Spies Target Government, Military Staff With Fake Job Opportunities

Chinesische Spione nutzen gefälschte Stellenangebote auf Online-Plattformen, um Regierungs- und Militärpersonal ins Visier zu nehmen. Ziel ist es, Personen mit Zugang zu geheimen oder privilegierten Informationen zu kompromittieren. Betroffene sollten bei verdächtigen Jobangeboten äußerste Vorsicht walten lassen und diese den zuständigen Sicherheitsbehörden melden.

Nur Awareness
Original lesen

Kimsuky Deploys HTTPSpy, Expands Arsenal with HelloDoor and VS Code Tunnels

Kimsuky, eine nordkoreanische Hackergruppe, hat im März und April 2026 südkoreanische Militär- und Unternehmensziele angegriffen. Sie nutzten Social Engineering, um Malware wie HTTPSpy, HelloDoor und VS Code Tunnels zu verbreiten. Betroffene Organisationen sollten ihre Sicherheitsmaßnahmen überprüfen und Mitarbeiter für Phishing-Versuche sensibilisieren.

Detection bauenKundenrelevant
Original lesen

US Military Reaches Deals With 7 Tech Companies to Use Their AI on Classified Systems

Die US-Verteidigungsbehörde hat Verträge mit sieben Technologieunternehmen, darunter Google und Microsoft, abgeschlossen, um kryptierte Systeme mit KI-Ressourcen zu versehen. Diese Maßnahme soll die Entscheidungsfindung von Soldaten in komplexen operationalen Umgebungen verbessern. Unternehmen und Regierung sollten die Sicherheitsaspekte dieser Integration sorgfältig bewerten und ethische Richtlinien für den Einsatz künstlicher Intelligenz entwickeln.

Nur Awareness
Original lesen