Situational news & topics
Current cyber situation from curated feeds
Aggregated from BSI Bürger-CERT, BSI WID, SANS NewsBites, Krebs on Security, The Hacker News and the Allianz für Cyber-Sicherheit.
- NewsBleepingComputer
Microsoft fixes Teams, Outlook launch failures on ARM Windows PCs
Ein Fehler verhinderte das Starten von Teams und Outlook auf ARM-basierten Windows-Geräten nach Installation der seit dem August 2026 Patch Tuesday veröffentlichten Updates. Microsoft hat diesen Fehler behoben, um die Funktionalität wiederherzustellen.
2026-09-11 09:39 UTC - NewsBleepingComputer
Trezor: 347,000 users targeted in phishing attacks after Brevo breach
Nach einem Datenleck bei Brevo wurden in einer Phishing-Kampagne die E-Mail-Adressen von 347.000 Trezor-Nutzern abgefangen, wobei 2.500 Nutzer auf einen schädlichen Link klickten. Es wird empfohlen, verdächtige E-Mails zu ignorieren und keine Links in unbekannten Nachrichten anzuklicken.
2026-09-11 07:55 UTC - NewsBleepingComputer
Conti ransomware gang member sentenced to 4 years in prison
Ein ukrainischer Staatsbürger wurde wegen seiner Beteiligung an Angriffen mit der Ransomware Conti zwischen 2021 und 2022 zu vier Jahren Gefängnis verurteilt. Die Verurteilung zeigt die zunehmende internationale Zusammenarbeit bei der Bekämpfung von Cyberkriminalität. Unternehmen sollten ihre Sicherheitsmaßnahmen überprüfen, um ähnliche Angriffe zu verhindern.
2026-09-11 06:48 UTC - NewsBleepingComputer
New Android malware encrypts files, steals data, and harasses victims
Die neue Android-Malware Mantax Otax kombiniert Ransomware- und Spionagefähigkeiten, um Dateien zu verschlüsseln, sensible Daten zu stehlen sowie Opfer mit Spam und Belästigung zu überfluten. Es wird empfohlen, Sicherheitsupdates durchzuführen und verdächtige Apps zu entfernen.
2026-09-10 21:40 UTC - NewsBleepingComputer
September Windows Server updates break Remote Desktop Services
Administratoren berichten von Fehlern bei den Remote Desktop Services (RDS) auf Windows Server 2019, 2022 und 2025 nach den Sicherheitsupdates im September 2026. Diese Probleme verhindern die Verbindung der Benutzer und erfordern in einigen Fällen einen harten Neustart zur Wiederherstellung der Funktionalität.
2026-09-10 20:34 UTC - NewsBleepingComputer
Surfshark VPN says hackers breached internal testing, proxy servers
Surfshark gab bekannt, dass Hacker durch eine Konfigurationsfehler einen ihrer internen Testserver erreichten und diesen kompromittierten. Der Server war unbeabsichtigt dem Internet ausgesetzt. Es wird empfohlen, die Sicherheitskonfiguration zu überprüfen und gegebenenfalls anzupassen.
2026-09-10 19:15 UTC - NewsBleepingComputer
Microsoft Excel KB5002914 update breaks copy and paste for some users
Nutzer von Microsoft Excel berichten, dass die Sicherheitsaktualisierung KB5002914 das Kopieren und Einfügen sowie das Ziehen von Formeln beeinträchtigt. Das Entfernen oder Zurücksetzen des Updates soll die normale Funktionalität wiederherstellen.
2026-09-10 19:07 UTC - NewsBleepingComputer
AI-powered attack exploited PaperCut flaws to hack 395 organizations
Ein wahrscheinlich russischsprachiger Angreifer nutzte hunderte KI-Agenten, um eine globale Ausnutzungskampagne gegen anfällige PaperCut NG/MF-Server zu starten. Die Angriffe betrafen 395 Organisationen weltweit. Es wird empfohlen, die Schwachstellen in den betroffenen Systemen zu patchen und Sicherheitsüberprüfungen durchzuführen.
2026-09-10 15:55 UTC - NewsBleepingComputer
Cisco FMC flaws exploited by ransomware gang, state-sponsored hackers
Zwei kürzlich gepatchte Schwachstellen im Secure Firewall Management Center (FMC) von Cisco wurden von drei verschiedenen Bedrohungsclustern, die mit Ransomware-Gruppen und staatlich unterstützten Angriffen in Verbindung stehen, ausgenutzt. Cisco Talos hat diese Sicherheitslücken identifiziert und empfiehlt dringend das Aufspielen der verfügbaren Patches zur Behebung dieser Schwachstellen.
2026-09-10 15:43 UTC - NewsBleepingComputer
IDScan confirms breach tied to 153 million stolen driver’s licenses
Die Identitätsprüfungsfirma IDScan hat bestätigt, dass Hacker auf Kundendaten in ihrer Cloud-Plattform zugriffen. Dies erfolgte nach Berichten über eine Verbindung des Unternehmens zu einer Datenbank mit mehr als 153 Millionen gestohlenen Führerscheinscans.
2026-09-10 14:55 UTC - NewsBleepingComputer
New 'BlueMoon' kit exploited Windows and Chrome zero-day flaws
Mehrere Cyber-Spionagegruppen setzen ein Exploit-Kit namens „BlueMoon“ ein, das Zero-Day-Lücken in Microsoft Windows und Google Chrome ausnutzt. Die Angriffe zielen darauf ab, sensible Daten zu stehlen und Systeme zu kompromittieren. Es wird empfohlen, die neuesten Sicherheitsupdates von Microsoft und Google zu installieren, um sich vor diesen Schwachstellen zu schützen.
2026-09-10 14:11 UTC - NewsBleepingComputer
The Top 4 Threats We Found by Investigating Every Alert for a Quarter
Bei etwa der Hälfte aller bestätigten bösartigen Aktivitäten war die Identität das Ziel. Prophet Security identifiziert vier Hauptangriffsmuster, die zwischen Mai und Juli 2026 in Kundenumgebungen beobachtet wurden, und erklärt, warum einige Angriffe erfolgreich waren, während andere blockiert wurden.
2026-09-10 14:00 UTC - NewsBleepingComputer
Microsoft says September updates fix mouse settings reset issues
Microsoft hat ein bekanntes Problem behoben, bei dem die Maus-Einstellungen auf einigen Windows 11-Systemen nach der Installation des KB5120998 August 2026 Preview-Updates zurückgesetzt wurden. Nutzer sollten sicherstellen, dass sie das September Update installieren, um dieses Problem zu beheben.
2026-09-10 11:14 UTC - NewsBleepingComputer
CISA: WatchGuard RCE flaw now exploited in ransomware attacks
Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) bestätigt, dass Erpressergruppen eine kritische Schwachstelle in der WatchGuard Firebox Firewall ausnutzen. Diese wurde bereits im Dezember als aktiv genutzt gemeldet. Unternehmen sollten dringend prüfen und gegebenenfalls Patches anwenden.
2026-09-10 09:10 UTC - NewsBleepingComputer
Microsoft fixes bug that wiped Windows desktop settings
Die Updates von Patch Tuesday im September 2026 beheben ein bekanntes Problem, das dazu führt, dass Desktop-Einstellungen auf einigen Windows-Geräten verloren gehen oder zurückgesetzt werden. Nutzer sollten die neuesten Patches installieren, um dieses Problem zu lösen.
2026-09-10 08:08 UTC - NewsBleepingComputer
Trezor warns users of email provider breach, phishing attacks
Trezor informierte seine Kunden, dass Angreifer, die eine Drittanbieter-E-Mail-Plattform kompromittiert haben, nun gezielte Phishing-Angriffe starten. Nutzer sollten wachsam sein und verdächtige E-Mails melden.
2026-09-10 06:56 UTC - NewsBleepingComputer
Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks
Cisco hat eine kritische Authentifizierungsumgehungsschwachstelle (CVE-2026-20079) in seiner Secure Firewall Management Center (FMC)-Software bestätigt, die aktiv ausgenutzt wird. Unternehmen sollten dringend prüfen und gegebenenfalls Patches anwenden, um sich vor Angriffen zu schützen.
2026-09-09 21:40 UTC4 CVEs - NewsBleepingComputer
AdaptHealth confirms 4.1 million people exposed in July cyberattack
Das Gesundheitsunternehmen AdaptHealth hat die Exposition von Daten von 4,1 Millionen Personen in einem im Juli entdeckten Cyberangriff bestätigt. Der Angriff wurde der ShinyHunters-Bedrohungsgruppe zugeschrieben. Es wird empfohlen, betroffene Systeme zu überprüfen und Sicherheitsmaßnahmen zu verstärken.
2026-09-09 21:30 UTC - NewsBleepingComputer
Skullcandy Dime 3 earbuds expose users to Bluetooth hijacking
Das Carnegie Mellon University CERT Coordination Center warnt, dass die Skullcandy Dime 3 kabellosen Ohrhörer Bluetooth-Paarungsanfragen von in der Nähe befindlichen unpaarigen Geräten akzeptieren, ohne Benutzerinteraktion zu erfordern. Dies ermöglicht potenziell das Abfangen von Daten oder die Kontrolle über die Kopfhörer durch Angreifer. Nutzer sollten ihre Bluetooth-Einstellungen überprüfen und gegebenenfalls aktualisieren, um Risiken zu minimieren.
2026-09-09 21:02 UTC - NewsBleepingComputer
US says Chinese firms extracted billions of tokens from frontier AI models
US-amerikanische Cybersicherheits- und Geheimdienstbehörden berichten, dass sechs chinesische AI-Unternehmen seit spätestens Ende 2024 industrietaugliche Distillation-Angriffe auf amerikanische Frontier-AI-Modelle durchgeführt haben. Diese Angriffe führten zur Extraktion von Milliarden Tokens aus den Modellen. Es wird empfohlen, die Sicherheitsmaßnahmen für AI-Modelle zu überprüfen und gegebenenfalls anzupassen.
2026-09-09 16:48 UTC