ZEGO Cyberangriff Insolvenz: Sechs Wochen Stillstand

ZEGO cyberattack insolvency

ZEGO Cyberangriff Insolvenz ist inzwischen ein realer Fall, keine Theorie mehr: Ein 35 Jahre alter deutscher Textilveredler in Aschaffenburg hat Insolvenz angemeldet, nachdem ein Cyberangriff im März 2026 die Produktion für fast sechs Wochen zum Stillstand brachte — welche Art von Angriff dahintersteckt, ist bis heute nicht öffentlich bekannt. Was ist passiert Die ZEGO Textilveredelungszentrum…

Weiterlesen

PolinRider Supply-Chain-Angriff: 108 Pakete

PolinRider supply chain attack

Der PolinRider Supply-Chain-Angriff ist von Socket.dev, SecurityWeek und SC Media bestätigt: Ein nordkoreanisch verknüpfter Akteur hat vier separate Open-Source-Ökosysteme geflutet — npm, Packagist, Go-Module und den Chrome Web Store — mit 108 bösartigen Paketen, die auf den Diebstahl von Entwickler- und Cloud-Zugangsdaten ausgelegt sind. Was ist passiert Forscher ordnen den PolinRider Supply-Chain-Angriff nordkoreanischen Bedrohungsakteuren zu,…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 10. Juli 2026

Cybersicherheit News Stories vom 10. Juli 2026 — BlueHammer CVE-2026-33825 Microsoft Defender Privilege-Escalation SYSTEM CISA Ransomware bestätigt

Die fünf Geschichten in dieser Woche’s Cybersicherheit News Stories vom 10. Juli 2026 teilen eine strukturelle Eigenschaft, die im Drang nach Patching und Reaktion leicht übersehen wird: In jedem Fall handelt es sich bei dem kompromittierten oder als Waffe eingesetzten System um eines, das die Organisation nie als Sicherheitsrisiko eingestuft hat. Eine KI-Workflow-Orchestrierungsplattform für interne…

Weiterlesen

CVE-2026-48282 Adobe ColdFusion RCE: Exploit in 2 Stunden

CVE-2026-48282 Adobe ColdFusion RCE

CVE-2026-48282 Adobe ColdFusion RCE ist die am schnellsten bewaffnete CVSS-10.0-Schwachstelle, die DIESEC 2026 bisher verfolgt hat: Angreifer nutzten Adobes maximal kritische ColdFusion-Lücke bereits zwei Stunden nach der öffentlichen Bekanntgabe aktiv aus. Die CISA hat US-Bundesbehörden bis zum 10. Juli Zeit zum Patchen gegeben. Was ist passiert Adobes Security-Bulletin APSB26-68 vom 30. Juni 2026 schloss elf…

Weiterlesen

JADEPUFFER Agentische KI-Ransomware

JADEPUFFER agentic AI ransomware

JADEPUFFER agentische KI-Ransomware ist laut dem Threat-Research-Team von Sysdig der erste öffentlich dokumentierte Fall eines Ransomware-Angriffs, der von Anfang bis Ende durch einen autonomen KI-Agenten ausgeführt wurde — vom Erstzugriff über eine Langflow-Schwachstelle bis zur Datenbankverschlüsselung und Erpressung, ohne dass ein Mensch auch nur einen einzigen Schritt gesteuert hat. Was ist passiert Sysdig identifizierte JADEPUFFER,…

Weiterlesen