SecBoard
Insights

SecBoard Insights

Aus Security-News, CVEs, Exploit-Signalen und Community-Indikatoren werden priorisierte Lageartikel für Security-Teams.

Amazon Q VS-Code-Extension: Schwachstelle ermöglichte Cloud-Credential-Diebstahl über bösartige Repos
HochBranchenlage

Amazon Q VS-Code-Extension: Schwachstelle ermöglichte Cloud-Credential-Diebstahl über bösartige Repos

Eine Schwachstelle in der Amazon-Q-Erweiterung für VS Code erlaubte Angreifern, über ein präpariertes Repository beliebigen Code auszuführen und Cloud-Zugangsdaten zu stehlen. AWS hat die Lücke gepatcht und ein Advisory veröffentlicht. Der Fall verdeutlicht das wachsende Risiko durch KI-Coding-Assistenten und MCP-Integrationen.

30. Juni 2026
Neue „Mistic“-Backdoor mit Ransomware-Access-Broker KongTuke verknüpft — ClickFix- und ModeloRAT-Kampagnen
HochBranchenlage

Neue „Mistic“-Backdoor mit Ransomware-Access-Broker KongTuke verknüpft — ClickFix- und ModeloRAT-Kampagnen

Eine neue, getarnte Backdoor namens „Mistic“ wird in finanziell motivierten Angriffen gegen Organisationen aus Versicherung, Bildung, IT und professionellen Dienstleistungen eingesetzt. Forscher verknüpfen sie mit dem Ransomware-Access-Broker KongTuke sowie mit ClickFix- und ModeloRAT-Kampagnen.

30. Juni 2026
finanzenversicherungen
„StrikeShark“: Neue SharkLoader-Malware liefert Cobalt Strike in globaler Kampagne
HochBranchenlage

„StrikeShark“: Neue SharkLoader-Malware liefert Cobalt Strike in globaler Kampagne

Forscher haben eine bislang undokumentierte Malware namens SharkLoader entdeckt, die als Loader Cobalt Strike Beacon auf kompromittierten Systemen ausbringt. Die von Kaspersky als „StrikeShark“ bezeichnete Kampagne agiert global und stellt eine klassische Vorstufe zu weiterführenden Angriffen dar.

30. Juni 2026
Schwachstellen in indischen Regierungssystemen legten private Daten offen — kritische Lücke ermöglichte Portal-Übernahme
MittelBranchenlage

Schwachstellen in indischen Regierungssystemen legten private Daten offen — kritische Lücke ermöglichte Portal-Übernahme

Ein Sicherheitsforscher entdeckte zahlreiche Schwachstellen in indischen Regierungssystemen, die private Daten offenlegten. Eine als kritisch eingestufte Lücke hätte es Beliebigen erlaubt, ein nationales Regierungsportal zu übernehmen — ein Beleg für die Risiken exponierter, schlecht abgesicherter Behördenanwendungen.

30. Juni 2026
behoerden
Miasma-Malware setzt npm-Supply-Chain-Welle fort — npm-Pakete und GitHub Actions im Visier
HochBranchenlage

Miasma-Malware setzt npm-Supply-Chain-Welle fort — npm-Pakete und GitHub Actions im Visier

Forscher melden eine weitere Entwicklungsstufe der Supply-Chain-Angriffe rund um die Malware-Familie Mini Shai-Hulud / Miasma / Hades: Eine neue Welle kompromittierte npm-Pakete und nimmt GitHub Actions ins Visier. Der Vorfall reiht sich in eine anhaltende Serie von Angriffen auf die Software-Lieferkette ein.

29. Juni 2026
Klue-OAuth-Breach weitet sich aus: „Icarus“ stiehlt Salesforce-Daten über gestohlene OAuth-Tokens
HochBranchenlage

Klue-OAuth-Breach weitet sich aus: „Icarus“ stiehlt Salesforce-Daten über gestohlene OAuth-Tokens

Nach dem Einbruch beim Anbieter Klue wächst die Opferliste: Angreifer der Gruppe „Icarus“ nutzten gestohlene OAuth-Tokens, um über die legitime Klue-Integration Salesforce-CRM-Daten mehrerer Organisationen zu entwenden. Die Kampagne ist eine laufende Erpressungsaktion und ein Lehrstück über das Risiko von Drittanbieter-OAuth-Verbindungen.

29. Juni 2026
FortiBleed: Zugangsdaten von rund 86.000 FortiGate-Geräten geleakt — CISA warnt Fortinet-Kunden
HochBranchenlage

FortiBleed: Zugangsdaten von rund 86.000 FortiGate-Geräten geleakt — CISA warnt Fortinet-Kunden

Ein als „FortiBleed“ bezeichneter Leak hat Firewall- und VPN-Zugangsdaten von zehntausenden internetexponierten Fortinet-Geräten offengelegt — Berichte nennen 73.000 bis rund 86.000 betroffene Geräte, etwa die Hälfte der erreichbaren Fortinet-Firewalls/VPNs. CISA fordert Fortinet-Kunden auf, ihre Geräte angesichts laufender bösartiger Aktivität abzusichern.

29. Juni 2026
Kritische Patches Mitte Juni 2026: Splunk, Atlassian, F5 NGINX sowie Chrome und Firefox
HochBranchenlage

Kritische Patches Mitte Juni 2026: Splunk, Atlassian, F5 NGINX sowie Chrome und Firefox

Mehrere Hersteller haben Mitte Juni 2026 kritische Schwachstellen geschlossen: Splunk patchte eine OS-Command-Injection im AI Toolkit, Atlassian behob Dutzende Fehler in Drittanbieter-Abhängigkeiten, F5 schloss kritische NGINX-Lücken (unauthentifizierter Neustart bis möglicher RCE), und Chrome wie Firefox beseitigten Memory-Safety-Bugs mit RCE-Potenzial.

29. Juni 2026
DragonForce missbraucht Microsoft-Teams-Relays als C2 — Go-Backdoor „Backdoor.Turn“ tarnt Traffic
HochBranchenlage

DragonForce missbraucht Microsoft-Teams-Relays als C2 — Go-Backdoor „Backdoor.Turn“ tarnt Traffic

Akteure der DragonForce-Ransomware verstecken ihren Command-and-Control-Verkehr in der Microsoft-Teams-Relay-Infrastruktur. Eine neue, in Go geschriebene Backdoor namens „Backdoor.Turn“ tunnelt C2-Kommunikation über legitime Teams-Server und erschwert so die netzbasierte Erkennung.

29. Juni 2026
China-nahe Spionagegruppe UNC6508 stahl über ein Jahr Forschungs- und Verteidigungs-E-Mails via Google Workspace
HochBranchenlage

China-nahe Spionagegruppe UNC6508 stahl über ein Jahr Forschungs- und Verteidigungs-E-Mails via Google Workspace

Eine China-verknüpfte Spionagegruppe (von Google als UNC6508 verfolgt) hielt sich laut Bericht über ein Jahr in nordamerikanischen Medizin-, Forschungs- und Militärnetzen auf und stahl sensible Forschungs- und Verteidigungs-E-Mails. Der Zugang gelang u. a. über den Missbrauch von Google-Workspace-Regeln sowie exponierte REDCap-Server, auf denen die Malware InfiniteRed ausgebracht wurde.

29. Juni 2026
healthcare
Operation Endgame: Amadey- und StealC-Infrastruktur zerschlagen, 27 Mio. gestohlene Zugangsdaten gesichert
MittelBranchenlage

Operation Endgame: Amadey- und StealC-Infrastruktur zerschlagen, 27 Mio. gestohlene Zugangsdaten gesichert

Eine koordinierte Strafverfolgungsaktion (Operation Endgame) mit Microsoft, Europol und Sicherheitsfirmen wie Bitdefender, Bitsight und ESET hat die geteilte Infrastruktur der Malware Amadey und StealC zerschlagen. Hunderte C&C-Server wurden gestört und rund 27 Millionen gestohlene Zugangsdaten gesichert. Für betroffene Organisationen heißt das: Exposition prüfen und Passwörter zurücksetzen.

28. Juni 2026
ShapedPlugin: WordPress-Pro-Plugins über Release-Kanäle mit Backdoor versehen — Welle von Supply-Chain-Angriffen
HochBranchenlage

ShapedPlugin: WordPress-Pro-Plugins über Release-Kanäle mit Backdoor versehen — Welle von Supply-Chain-Angriffen

Mehrere WordPress-Pro-Plugins von ShapedPlugin wurden in einem Supply-Chain-Angriff kompromittiert: Angreifer manipulierten die offiziellen Release-Kanäle und schleusten Backdoor-Code ein. Der Vorfall reiht sich in eine breitere Welle ein — von der Klue-Salesforce-Kompromittierung bis zu 1.500 manipulierten AUR-Paketen bei Arch Linux.

28. Juni 2026
Nordkoreanische Akteure hinter Mastra-NPM-Supply-Chain-Angriff — Entwicklertools als Malware-Kanal
HochBranchenlage

Nordkoreanische Akteure hinter Mastra-NPM-Supply-Chain-Angriff — Entwicklertools als Malware-Kanal

Microsoft führt einen Supply-Chain-Angriff auf das Mastra-AI-Ökosystem auf die nordkoreanische Gruppe Sapphire Sleet (BlueNoroff) zurück: Eine bösartige Abhängigkeit in über 140 npm-Paketen lädt eine Payload nach, die Kryptowährungs-Erweiterungen ins Visier nimmt. Der Vorfall reiht sich in eine Welle nordkoreanischer Kampagnen ein, die gezielt Entwicklerwerkzeuge missbrauchen.

28. Juni 2026
finanzen