Posts

Showing posts with the label Cyberangriffe

Weekly Recap: ShareFile, Citrix Bleed, AI Coding Attacks

Image
Diese Woche: ShareFile-Lücke aktiv ausgenutzt, Citrix-Bleed-Nachfolger als Ransomware, KI-Code-Angriffe und mehr. Bleiben Sie informiert mit unserem Woc… ShareFile-Lücke: Angreifer nutzen Zero-Day aus Ein kritischer Fehler in Citrix ShareFile wurde aktiv ausgenutzt, bevor ein Patch verfügbar war. Die Schwachstelle erlaubt Angreifern, beliebigen Code auszuführen – und das mit Systemrechten. Betroffen sind alle Versionen vor dem 15. Juni. Wenn Sie ShareFile nutzen, sollten Sie sofort updaten. Die Angreifer waren schnell, aber Sie können es ihnen noch schwerer machen. Citrix Bleed 2: Aus Exploit wird Ransomware Erinnern Sie sich an Citrix Bleed? Die Schwachstelle von 2023 wird jetzt von Ransomware-Banden massiv ausgenutzt. Der sogenannte Citrix Bleed 2 nutzt einen ähnlichen Fehler im NetScaler ADC. Ransomware -Gruppen wie LockBit haben bereits Tausende Systeme verschlüsselt. Die traurige Wahrheit: Viele Unternehmen haben den ersten Patch nicht installiert. Jetzt zahlen sie den Prei...

GuardFall: Shell-Injection-Risiken bei Open-Source KI-Age…

Image
GuardFall umgeht Sicherheitsprüfungen von KI-Coding-Agenten mit jahrzehntealten Shell-Tricks. Zehn von elf Open-Source-Agenten sind verwundbar – nur Con… Was ist GuardFall und warum ist es gefährlich? Stell dir vor, du beauftragst einen KI-Assistenten damit, Code für dich zu schreiben. Der Agent führt Befehle aus – aber eine Sicherheitsfunktion namens GuardFall soll eigentlich verhindern, dass er schädliche Kommandos startet. Die neue Studie von Adversa AI zeigt: Dieser Schutz ist löchrig wie ein Schweizer Käse. Mit einem einfachen Shell-Trick, der seit Jahrzehnten bekannt ist, lässt sich die Prüfung umgehen. Die Forscher testeten elf populäre Open-Source-Agenten. Das Ergebnis? Zehn davon fielen durch. Nur einer – Continue – war immun gegen den Angriff. Wie funktioniert der Angriff? Der Trick ist alt: Man schleust Steuerzeichen oder speziell formatierte Zeichenketten in den Befehl ein, die die Shell anders interpretiert als der Sicherheitscheck. Ein Klassiker aus den 1990ern – ...

Mistic Backdoor: Neue Bedrohung durch KongTuke und ClickFix

Image
Eine neue, heimliche Hintertür namens Mistic wird seit April 2026 in Angriffen auf Versicherungen, Bildung und IT eingesetzt. Die Verbindung zu KongTuke… Was ist die Mistic Backdoor? Mistic – auch als MLTBackdoor bekannt – ist eine hinterhältige Malware, die von Sicherheitsexperten bei Symantec und Carbon Black entdeckt wurde. Sie wird mit einem Initial Access Broker (IAB) namens KongTuke in Verbindung gebracht. Seit April 2026 sind mehrere Organisationen in den Bereichen Versicherung, Bildung, IT und professionelle Dienstleistungen betroffen. Die Hintertür ist extrem schwer zu erkennen. Sie tarnt sich als legitime Systemkomponente und kommuniziert verschlüsselt mit ihrem Command-and-Control-Server. Das macht sie zu einer ernstzunehmenden Bedrohung für Unternehmen jeder Größe. Wie wird Mistic verbreitet? Die Verbreitung erfolgt über zwei Hauptkampagnen: ClickFix und ModeloRAT. ClickFix ist eine Social-Engineering-Methode, bei der Opfer dazu gebracht werden, einen vermeintlichen ...

GREYVIBE: Russische KI-Angriffe auf die Ukraine

Image
Die russischsprachige Hackergruppe GREYVIBE attackiert die Ukraine seit August 2025 mit KI-gestützten Cyberangriffen. Die Sicherheitsfirma WithSecure en… Was ist GREYVIBE? Eine bisher unbekannte Bedrohungsgruppe namens GREYVIBE ist seit August 2025 aktiv. Sie zielt gezielt auf die Ukraine und mit ihr verbundene Einrichtungen ab. Das meldet die Cybersicherheitsfirma WithSecure in einem aktuellen Bericht. Die Angreifer werden als russischsprachig eingestuft. Ihre Arbeitszeiten entsprechen der russischen Zeitzone. Die Angriffe dienen den Interessen des Kremls – daran lässt der Bericht keinen Zweifel. KI als neue Waffe im Cyberkrieg Was GREYVIBE besonders gefährlich macht: Der Einsatz von Künstlicher Intelligenz. Die Hacker nutzen KI, um ihre Angriffe zu automatisieren und an die Abwehrmechanismen anzupassen. Das ist kein Zukunftsszenario mehr – es passiert jetzt. Phishing-Mails werden von KI generiert, täuschend echt und personalisiert. Malware-Varianten passen sich dynamisch an d...

MFA Prompt Bombing: Warum Ihr zweiter Faktor nicht schützt

Image
MFA Prompt Bombing umgeht Ihren zweiten Faktor. Erfahren Sie, wie Angreifer Nutzer zur Freigabe manipulieren und wie Sie sich schützen. Was ist MFA Prompt Bombing? Multi-Faktor-Authentifizierung (MFA) sollte eine kritische Lücke in der Identitätssicherheit schließen. Selbst wenn ein Angreifer die Anmeldedaten besitzt, kann er sich ohne zweiten Faktor nicht einloggen. Das war die Theorie. Doch Angreifer haben nun einen Weg gefunden: Sie stehlen den zweiten Faktor nicht – sie lassen sich ihn vom Nutzer aushändigen. Prompt Bombing ist eine Angriffsmethode, bei der der Angreifer wiederholt MFA-Anfragen an das Gerät des Opfers sendet. Der Nutzer wird mit Push-Benachrichtigungen bombardiert. Irgendwann, aus Frustration oder Ablenkung, klickt er auf „Zustimmen“. Das reicht dem Angreifer. Es klingt absurd. Aber es funktioniert. Warum funktioniert Prompt Bombing so gut? Der menschliche Faktor ist die Schwachstelle. Niemand sitzt den ganzen Tag da und denkt: „Das könnte ein Angriff sein.“ ...