C
Codekiste

Security

Security

ChatGPhish: Wenn ChatGPT selbst zur Phishing-Falle wird

Eine neue Schwachstelle zeigt, wie KI-Zusammenfassungen missbraucht werden können, um Phishing direkt in der vertrauenswürdigen Oberfläche von ChatGPT zu platzieren.

29. Mai 2026
Security

KI als Hacker: LLM-Agent nutzt Marimo-Lücke für Daten-Exfiltration

Erstmals dokumentiert: Angreifer setzen einen LLM-Agenten für Post-Exploitation ein. Die KI reagierte adaptiv auf unbekannte Umgebungen und exfiltrierte eine Datenbank in Minuten.

29. Mai 2026
KI als Tatwaffe: Wie GREYVIBE die Ukraine attackiert
Security

KI als Tatwaffe: Wie GREYVIBE die Ukraine attackiert

Die russlandsaffilierte Hackergruppe GREYVIBE nutzt KI, um Cyberangriffe auf die Ukraine zu beschleunigen. Doch die Technologie hinterlässt auch Spuren – und offenbart eine zwiespältige Akteurslandschaft.

29. Mai 2026
Vibe Coding: Das neue Shadow IT-Problem, das eure Security-Stacks ignorieren
Security

Vibe Coding: Das neue Shadow IT-Problem, das eure Security-Stacks ignorieren

KI-gestütztes Vibe Coding ermöglicht es Mitarbeitern, Apps ohne IT-Wissen zu bauen. Das Ergebnis: Tausende ungesicherte Anwendungen mit sensiblen Firmendaten im offenen Internet.

29. Mai 2026
Wenn KI Malware empfiehlt: Die neue Dimension der Supply-Chain-Angriffe
Security

Wenn KI Malware empfiehlt: Die neue Dimension der Supply-Chain-Angriffe

Gefälschte SDKs stehlen Bankdaten, KI-Search empfiehlt Schadcode, und npm-Pakete saugen Cloud-Secrets ab – Supply-Chain-Angriffe werden immer raffinierter.

29. Mai 2026
Nordkoreanische Hacker nutzen VS Code und KI: Kimsukys neues Arsenal
Security

Nordkoreanische Hacker nutzen VS Code und KI: Kimsukys neues Arsenal

Kimsuky baut sein Arsenal massiv aus: Die nordkoreanische APT-Gruppe nutzt jetzt VS Code Tunnels, KI-gestützte Malware und gefälschte Webex-Meetings für Spionage in Südkorea und Europa.

29. Mai 2026
EU-Mission IRINI: Vom Waffenembargo zur digitalen Migrationsabwehr
Security

EU-Mission IRINI: Vom Waffenembargo zur digitalen Migrationsabwehr

Ohne UN-Mandat baut die EU ihre Mittelmeermission radikal um: Statt Völkerrecht steht nun Migrationsabwehr im Fokus. Mit neuen IT-Systemen und Radar rüstet Brüssel libysche Milizen auf.

29. Mai 2026
Kritische RCE-Lücke in Gogs: Registrierung reicht für Server-Übernahme
Security

Kritische RCE-Lücke in Gogs: Registrierung reicht für Server-Übernahme

Eine ungestopfte Sicherheitslücke (CVSS 9.4) im Git-Service Gogs erlaubt angemeldeten Nutzern durch manipulierte Branch-Namen Remote Code Execution. Ein Patch fehlt weiterhin.

28. Mai 2026
Kritische FortiClient-Lücke: EMS wird zur Malware-Schleuder
Security

Kritische FortiClient-Lücke: EMS wird zur Malware-Schleuder

Angreifer missbrauchen die kritische Lücke CVE-2026-35616 im FortiClient EMS, um über die Management-Infrastruktur einen Credential-Stealer zu verteilen. Gestohlene Cookies umgehen MFA.

28. Mai 2026
Zero-Day-Streit: Microsoft kritisiert Full Disclosure nach Account-Löschung
Security

Zero-Day-Streit: Microsoft kritisiert Full Disclosure nach Account-Löschung

Nach der unkoordinierten Veröffentlichung von Windows-Zero-Days kritisiert Microsoft den Forscher. Doch der Streit geht tiefer: Vorwürfe der Ignoranz und Account-Sperren prägen die Debatte.

28. Mai 2026
Shadow AI im Unternehmen: Wenige Power-User tragen das höchste Risiko
Security

Shadow AI im Unternehmen: Wenige Power-User tragen das höchste Risiko

Ein Report belegt: Das wahre KI-Risiko in Firmen liegt nicht bei Gelegenheitsnutzern, sondern bei einer kleinen Gruppe Power-Usern und unsichtbaren Shadow-AI-Tools.

28. Mai 2026
macOS-Malware und Fake-Jobs: JINX-0164 jagt Krypto-Entwickler
Security

macOS-Malware und Fake-Jobs: JINX-0164 jagt Krypto-Entwickler

Die neue Bedrohungsgruppe JINX-0164 nutzt getürkte LinkedIn-Profile und maßgeschneiderte macOS-Malware, um Krypto-Firmen auszunehmen. Ein Warnschuss für DevSecOps.

28. Mai 2026
Staatstrojaner-Attacke auf Journalist: Strafanzeige gegen Spyware-Markt
Security

Staatstrojaner-Attacke auf Journalist: Strafanzeige gegen Spyware-Markt

Der Journalist Trung Khoa Lê und die GFF erstatten Strafanzeige nach einem Spyware-Angriff. Der Fall zeigt: Europas Rüstungsindustrie ist Teil des Überwachungsproblems.

28. Mai 2026
Grandoreiro und BTMOB: Banking-Malware wird zum Industriezweig
Security

Grandoreiro und BTMOB: Banking-Malware wird zum Industriezweig

Zwei neue Kampagnen zeigen, wie professionell Cybercrime funktioniert: Grandoreiro tarnt sich via WebRTC, BTMOB wird als günstiges MaaS-Abo verkauft.

27. Mai 2026
Warum moderne SOCs auf Kontext statt auf Mauern setzen
Security

Warum moderne SOCs auf Kontext statt auf Mauern setzen

Das klassische Festungs-Denken in der IT-Security ist tot. Moderne Angriffe schleichen sich ein. Drei strategische SOC-Schritte zeigen, wie Unternehmen operative Schulden abbauen und Risiken früh stoppen.

27. Mai 2026
GlassWorm-Takedown: Wenn VS-Code-Extensions zur Supply-Chain-Falle werden
Security

GlassWorm-Takedown: Wenn VS-Code-Extensions zur Supply-Chain-Falle werden

CrowdStrike, Google und Shadowserver haben die C2-Infrastruktur von GlassWorm zerschlagen. Die Malware nutzte VS-Code-Extensions und npm-Pakete, um Entwickler als Einfallstor für massive Supply-Chain-Angriffe zu missbrauchen.

27. Mai 2026
Schatten-AI im Unternehmen: Warum Verbote scheitern und wie man steuert
Security

Schatten-AI im Unternehmen: Warum Verbote scheitern und wie man steuert

Mitarbeiter nutzen heimlich KI-Tools, um produktiver zu sein. Klassische Security greift nicht. Ein 5-Schritte-Plan zeigt, wie Unternehmen Shadow AI sichtbar machen – ohne zu bremsen.

27. Mai 2026
CVE-2026-27771: Gitea-Lücke exponiert private Container-Images
Security

CVE-2026-27771: Gitea-Lücke exponiert private Container-Images

Eine jahrelange Schwachstelle in Gitea erlaubt es Unbefugten, private Container-Images ohne Login herunterzuladen. Über 30.000 Instanzen weltweit sind betroffen.

27. Mai 2026
KI-Chatbots als Malware-Türsteher: Wenn Empfehlungen täuschen
Security

KI-Chatbots als Malware-Türsteher: Wenn Empfehlungen täuschen

Microsoft warnt: Cyberkriminelle missbrauchen KI-Chatbots, um Nutzer zu Cryptojacking-Malware zu leiten. Ein neuer Twist beim klassischen SEO-Poisoning.

27. Mai 2026
Verspätete Transparenz: Apple zieht CVE-Details für iOS und macOS nach
Security

Verspätete Transparenz: Apple zieht CVE-Details für iOS und macOS nach

Apple hat nachträglich Sicherheitsdetails zu zahlreichen Updates veröffentlicht. Von iOS 18.7 bis visionOS 26 – was die verspäteten CVE-Offenlegungen für Nutzer und IT-Sicherheit bedeuten.

26. Mai 2026
MuddyWater nutzt DLL Side-Loading für globale Spionagekampagne
Security

MuddyWater nutzt DLL Side-Loading für globale Spionagekampagne

Die iranische Hackergruppe MuddyWater attackiert mit raffinierten DLL Side-Loading-Techniken und ChromElevator globale Ziele. Eine Analyse der neuen, leiseren Operationsmethoden.

26. Mai 2026
KI-gesteuerte DDoS-Attacken: Warum herkömmliche Firewalls scheitern
Security

KI-gesteuerte DDoS-Attacken: Warum herkömmliche Firewalls scheitern

Kriminelle nutzen KI für adaptive, hochintelligente DDoS-Attacken. Klassische Sicherheitskonzepte greifen nicht mehr – wie Unternehmen jetzt kontern müssen.

26. Mai 2026
MFA Prompt Bombing: Wenn der zweite Faktor zum Einfallstor wird
Security

MFA Prompt Bombing: Wenn der zweite Faktor zum Einfallstor wird

Push-basierte MFA galt als Goldstandard. Doch durch 'Prompt Bombing' und Vishing werden Nutzer gezielt überlistet. Warum der zweite Faktor allein nicht reicht und wie Unternehmen reagieren müssen.

26. Mai 2026
Security-Training neu gedacht: Dashlane und KnowBe4 integrieren sich
Security

Security-Training neu gedacht: Dashlane und KnowBe4 integrieren sich

Der Mensch ist das schwächste Glied in der IT-Security. Dashlane und KnowBe4 zeigen im Apple @ Work Podcast, wie die Integration von Password-Management und Security-Awareness die Verteidigung stärkt.

26. Mai 2026
12-Stunden-Frist: Indien zwingt zu raschem Patching wegen KI-Angriffen
Security

12-Stunden-Frist: Indien zwingt zu raschem Patching wegen KI-Angriffen

KI-basierte Angriffe verkürzen die Zeit bis zur Exploitation drastisch. Indiens CERT-In reagiert mit einer radikalen Vorgabe: Internet-exponierte Systeme müssen in 12 Stunden gepatcht sein.

26. Mai 2026
KI-Malware und SEO-Poisoning: Iranische Hacker fahren hoch
Security

KI-Malware und SEO-Poisoning: Iranische Hacker fahren hoch

Die IRGC-nahe Gruppe Nimbus Manticore nutzt KI für neue Backdoors und wendet erstmals SEO-Poisoning an. Der Nahost-Konflikt beschleunigt die Cyber-Operationen.

26. Mai 2026
Kritische Lücke in KnowledgeDeliver LMS: Wie ein hartkodierter Schlüssel ganze Netzwerke kompromittiert
Security

Kritische Lücke in KnowledgeDeliver LMS: Wie ein hartkodierter Schlüssel ganze Netzwerke kompromittiert

Eine schwere Sicherheitslücke in dem in Japan verbreiteten LMS KnowledgeDeliver wurde als Zero-Day ausgenutzt, um Godzilla Web Shells und Cobalt Strike zu verteilen. Das Problem: hartkodierte Machine Keys.

26. Mai 2026
Supply-Chain-Chaos und alte Lücken: Die Cybersecurity-Woche
Security

Supply-Chain-Chaos und alte Lücken: Die Cybersecurity-Woche

Vergangene Woche zeigte: Das Internet brennt weiter. Von der Supply-Chain-Katastrophe bei GitHub über 9 Jahre alte Linux-Bugs bis hin zu Microsoft Defender 0-Days. Ein Rückblick.

25. Mai 2026
KI-entdeckte Lücke in Ghost CMS: Über 700 Seiten für ClickFix gekapert
Security

KI-entdeckte Lücke in Ghost CMS: Über 700 Seiten für ClickFix gekapert

Eine von einer KI entdeckte SQL-Injection in Ghost CMS wird massenhaft missbraucht. Über 700 legitime Websites dienen nun als Springbrett für raffinierte ClickFix-Angriffe.

25. Mai 2026
RemotePE: Lazarus setzt filelose RAT gegen Finanzsektor ein
Security

RemotePE: Lazarus setzt filelose RAT gegen Finanzsektor ein

Nordkoreanische Hacker nutzen RemotePE, eine memory-only RAT, um Krypto-Unternehmen unbemerkt auszuspionieren. Die Malware hinterlässt kaum Spuren auf der Festplatte.

25. Mai 2026
TrapDoor: Wenn Supply-Chain-Attacken KI-Assistenten missbrauchen
Security

TrapDoor: Wenn Supply-Chain-Attacken KI-Assistenten missbrauchen

Die TrapDoor-Kampagne greift npm, PyPI und Crates.io an. Das Neue: Sie manipuliert KI-Tools wie Cursor oder Claude, um Entwickler-Geheimnisse zu stehlen – ein Paradigmenwechsel.

25. Mai 2026
Showboat-Linux-Malware: Chinas APTs greifen Telecom-Infrastruktur an
Security

Showboat-Linux-Malware: Chinas APTs greifen Telecom-Infrastruktur an

Die neue Malware 'Showboat' zielt auf Linux-Systeme im Nahen Osten ab. Mit SOCKS5-Proxy und PNG-Steganographie zeigt sie, wie staatlich finanzierte Hacker vorgehen.

21. Mai 2026
App-Tracking auf dem iPhone: So schaltet ihr die nervigen Pop-ups endgültig ab
Security

App-Tracking auf dem iPhone: So schaltet ihr die nervigen Pop-ups endgültig ab

Ständige Nachfragen nach App-Tracking gehen dir auf die Nerven? Es gibt einen simplen iOS-Trick, um alle Anfragen automatisch abzulehnen – und wirklich mehr Privatsphäre zu genießen.

21. Mai 2026
Wenn Vertrauen zur Waffe wird: KI, Identitäten und die neue Cyber-Realität
Security

Wenn Vertrauen zur Waffe wird: KI, Identitäten und die neue Cyber-Realität

Die aktuelle Bedrohungslage zeigt: Hacker brechen nicht mehr ein, sie nutzen, was wir ohnehin vertrauen. KI beschleunigt diesen Trend drastisch.

21. Mai 2026
PinTheft: Neue Kernel-Lücke und warum Defaults bei Ubuntu retten
Security

PinTheft: Neue Kernel-Lücke und warum Defaults bei Ubuntu retten

Die Lücke "PinTheft" ermöglicht Local Privilege Escalation im Linux-Kernel, ähnlich wie Dirty COW. Warum Ubuntu-Nutzer dank deaktivierter RDS-Module entspannt sein können.

21. Mai 2026
Der Schutz wird zur Lücke: Aktive Angriffe auf Microsoft Defender
Security

Der Schutz wird zur Lücke: Aktive Angriffe auf Microsoft Defender

Zwei Schwachstellen in Microsoft Defender werden aktuell aktiv ausgenutzt. Die US-Behörde CISA reagiert mit strengen Fristen – und warnt zudem vor Jahrzehnte alten Lücken.

21. Mai 2026
Identität als Angriffspfad: Warum klassische Security versagt
Security

Identität als Angriffspfad: Warum klassische Security versagt

Ein einziger AWS-Schlüssel reicht oft aus, um fast ein ganzes Cloud-Environment zu kompromittieren. Warum Identität längst zum Highway für Angreifer wurde und Security-Tools blind sind.

21. Mai 2026
OSINT gegen Staatsgewalt: Wie Aktivist*innen einen Polizisten überführten
Security

OSINT gegen Staatsgewalt: Wie Aktivist*innen einen Polizisten überführten

Als in Argentinien ein Fotograf durch einen Polizeischuss schwer verletzt wird, vertuscht der Staat den Vorfall. Ein Kollektiv nutzt digitale Forensik, um den Täter zu identifizieren – und beweist: Technologie kann Zivilcourage verstärken.

21. Mai 2026
GitHub-Hack: Wie eine verseuchte VS-Code-Extension Microsofts Innereien offenlegte
Security

GitHub-Hack: Wie eine verseuchte VS-Code-Extension Microsofts Innereien offenlegte

Ein kompromittierter VS-Code-Editor reicht aus, um GitHubs interne Repositories zu plündern. Der Vorfall offenbart erschreckende Schwächen im Microsoft-Ökosystem.

21. Mai 2026
US-Sanktionen gegen HateAid: Ein Weckruf für digitale Souveränität
Security

US-Sanktionen gegen HateAid: Ein Weckruf für digitale Souveränität

Einreiseverbote für HateAid-Geschäftsführerinnen zeigen die Verletzlichkeit europäischer Digitalpolitik. Der Kampf um digitale Souveränität beginnt bei der IT-Infrastruktur.

21. Mai 2026
Neun Jahre unentdeckt: Linux-Kernel-Lücke ermöglicht Root-Zugriff
Security

Neun Jahre unentdeckt: Linux-Kernel-Lücke ermöglicht Root-Zugriff

Eine neun Jahre alte Schwachstelle im Linux-Kernel erlaubt lokalen Angreifern Root-Rechte und Zugriff auf sensible Daten. Was Admins jetzt tun müssen.

21. Mai 2026
18 Minuten für den Einbruch: Wie ein VS-Code-Plugin GitHub kompromittierte
Security

18 Minuten für den Einbruch: Wie ein VS-Code-Plugin GitHub kompromittierte

Nur 18 Minuten dauerte es, bis eine manipulierte VS-Code-Erweiterung zum Schlupfloch für Hacker wurde. Der Angriff auf GitHub offenbart tiefe Risse in der Software-Supply-Chain.

21. Mai 2026
Sicherheitsvorfall bei GitHub: Interne Repos kompromittiert
Security

Sicherheitsvorfall bei GitHub: Interne Repos kompromittiert

GitHub bestätigt unbefugten Zugriff auf interne Repositories. Neue CISO Alexis Wales muss sich beweisen. Was bedeutet der Vorfall für die Supply-Chain-Sicherheit?

20. Mai 2026
Microsoft veröffentlicht RAMPART und Clarity: Open-Source für sichere KI-Agenten
Security

Microsoft veröffentlicht RAMPART und Clarity: Open-Source für sichere KI-Agenten

Microsoft stellt mit RAMPART und Clarity zwei neue Open-Source-Tools vor. Sie sollen Entwicklern helfen, KI-Agenten schon während der Entwicklung auf Sicherheit zu testen und Designfehler frühzeitig zu vermeiden.

20. Mai 2026
Microsoft zerstört MSaaS-Netzwerk: Wenn Vertrauen zur Waffe wird
Security

Microsoft zerstört MSaaS-Netzwerk: Wenn Vertrauen zur Waffe wird

Microsoft hat die Malware-Signing-as-a-Service-Plattform von Fox Tempest zerschlagen. Der Clou: Die Akteure missbrauchten Microsofts eigenes Artifact Signing, um Ransomware als legitime Software zu tarnen.

20. Mai 2026
Webworm setzt auf Discord und MS Graph: Neue Ära der C2-Backdoors
Security

Webworm setzt auf Discord und MS Graph: Neue Ära der C2-Backdoors

Die China-affine Hackergruppe Webworm rüstet auf: Mit EchoCreep und GraphWorm nutzt sie legitime Cloud-Dienste für C2-Kommunikation. Ein Blick auf die Strategie hinter dem Tarnmantel.

20. Mai 2026
Discord macht E2EE für Anrufe zum Standard – und reißt alte Code-Baustellen ab
Security

Discord macht E2EE für Anrufe zum Standard – und reißt alte Code-Baustellen ab

Discord rollt End-to-End-Verschlüsselung für alle Sprach- und Videoanrufe aus. Das DAVE-Protokoll meistert die plattformübergreifende Herausforderung – Textnachrichten bleiben jedoch unverschlüsselt.

20. Mai 2026
Discord sichert Anrufe ab: E2EE jetzt standardmäßig aktiv
Security

Discord sichert Anrufe ab: E2EE jetzt standardmäßig aktiv

Nach langer Entwicklungszeit führt Discord Ende-zu-Ende-Verschlüsselung für alle Sprach- und Videoanrufe ein. Das DAVE-Protokoll meistert die komplexe plattformübergreifende Herausforderung.

20. Mai 2026
Typosquatting ist kein Nutzerproblem mehr – es ist ein Supply-Chain-Problem
Security

Typosquatting ist kein Nutzerproblem mehr – es ist ein Supply-Chain-Problem

KI-generierte Domains und vergiftete Third-Party-Skripte machen das klassische Typosquatting obsolet. Warum Firewalls und CSPs jetzt versagen und was Runtime-Monitoring wirklich bedeutet.

20. Mai 2026
YellowKey-Lücke: Microsoft zwingt Admins zu manuellem BitLocker-Fix
Security

YellowKey-Lücke: Microsoft zwingt Admins zu manuellem BitLocker-Fix

Die Zero-Day-Lücke CVE-2026-45585 ("YellowKey") umgeht BitLocker per USB-Stick. Microsoft liefert keine automatische Patch-Lösung, sondern eine komplexe manuelle Mitigation.

20. Mai 2026