Klue-OAuth-Breach: Ein Legacy-Credential, neun Security-Anbieter kompromittiert

Der Security-Anbieter, dem Sie vertrauen, wurde gerade gehackt – und hat neun seiner Kunden mitgezogen. Die Icarus-Erpressungsgruppe kompromittierte Klue, eine Plattform für Competitive Intelligence. Sie brauchten keinen Zero-Day. Sie fanden ein einzelnes Legacy-Credential, gelangten in Klues Backend und pushten ein Code-Update, das still OAuth-Tokens für jede aktive Kundenintegration abgriff. Salesforce. Slack. HubSpot. Zoom. Google Drive.…

Weiterlesen

DragonForce-Ransomware versteckt C2-Traffic in Microsoft-Teams-Relay-Servern

Ransomware-Operatoren haben einen Backdoor in Ihr Netzwerk gefunden. Er sieht aus wie ein Teams-Meeting. Symantec und Carbon Black haben offengelegt, dass DragonForce-Ransomware-Affiliates Backdoor.Turn eingesetzt haben – ein Go-basiertes Implantat, das seinen Command-and-Control-Traffic durch Microsofts Teams-TURN-Relay-Server tunnelt. Die Malware erhält ein anonymes Teams-Visitor-Token, nutzt ein legitimes Microsoft-Relay für den Verbindungsaufbau und führt dann eine verschlüsselte QUIC-Session…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 19. Juni 2026

Cybersicherheit News Stories vom 19. Juni 2026

Die fünf Meldungen dieser Woche in den Cybersicherheit News Stories vom 19. Juni 2026 beschreiben keine Angriffe, die durch den Perimeter gebrochen sind. Sie beschreiben eine Infrastruktur, von der Unternehmen abhängen, um vernetzt, produktiv und betriebsfähig zu bleiben – und die kompromittiert oder dauerhaft schutzlos zurückgelassen wurde. Ein KI-API-Gateway, das Anfragen an OpenAI und Anthropic…

Weiterlesen

Angreifer haben gerade Admin-Zugriff auf das System erhalten, das sie eigentlich aufhalten sollte.

Angreifer haben gerade Admin-Zugriff auf das System erhalten, das sie eigentlich aufhalten sollte. Splunk Enterprise hat eine CVSS-9.8-Schwachstelle – CVE-2026-20253 – die nicht authentifizierten Remote-Angreifern ermöglicht, beliebige Dateien auf dem Splunk-Server zu schreiben, ganz ohne Zugangsdaten. File-Write führt zu vollständiger Remote-Code-Execution. CISA bestätigte gestern aktive Ausnutzung und fügte die Schwachstelle mit einer Bundesbehörden-Frist zum 21.…

Weiterlesen

Das Tool, das Sie zum Erkennen von Malware gekauft haben, wird jetzt als Einstiegspunkt genutzt.

Das Tool, das Sie zum Erkennen von Malware gekauft haben, wird jetzt als Einstiegspunkt genutzt. Angreifer begannen am 15. Juni, Fortinet FortiSandbox auszunutzen – sechs Wochen nach der Veröffentlichung der Patches. Drei kritische Schwachstellen. Alle drei aktiv ausgenutzt. FortiSandbox ist Enterprise-Malware-Analyse-Infrastruktur. Sie senden verdächtige Dateien dorthin. Es detoniert sie isoliert. Es informiert Ihr SOC über…

Weiterlesen