McKesson-Breach: So lief der Okta Vishing-Angriff ab

Ein Okta Vishing-Angriff verschaffte ShinyHunters Zugriff auf McKessons Salesforce- und Snowflake-Daten - gefolgt von einer 55-Mio.-Dollar-Forderung.

Ein Okta Vishing-Angriff — ein Telefonanruf, keine Schadsoftware — ist laut der Erpressergruppe ShinyHunters der Weg, auf dem sie in den US-amerikanischen Gesundheits- und Pharma-Distributionsriesen McKesson eingedrungen sein will. McKesson hat unbefugten Zugriff auf Drittanwendungen und einen Datenabfluss bestätigt, den eigentlichen Angriffsweg jedoch nicht bestätigt: Laut ShinyHunters‘ eigener Darstellung wurden Mitarbeitende angerufen, die Anrufer gaben…

Weiterlesen

Exchange-Authentifizierungs-Bypass jetzt öffentlich exploitbar

Ein öffentlicher Exploit für einen Exchange-Authentifizierungs-Bypass ist verfügbar - 85% der deutschen On-Prem-Server sind laut BSI ungepatcht.

Ein funktionsfähiger Exploit für einen Exchange-Authentifizierungs-Bypass ist seit wenigen Tagen öffentlich auf GitHub verfügbar, und laut heise.de sind noch rund 85 Prozent der On-Premises-Exchange-Server in Deutschland verwundbar — drei Wochen, nachdem Microsoft einen Fix veröffentlicht hat. Der Haken: Für Organisationen, die noch Exchange 2016 oder 2019 betreiben, liegt dieser Fix hinter Microsofts kostenpflichtigem Extended-Security-Update-Programm —…

Weiterlesen

PaperCut RCE Vulnerability wird aktiv ausgenutzt

A PaperCut RCE vulnerability chain is under active exploitation on PaperCut NG and MF servers. Two flaws let attackers run code with no login. Patch now.

Eine neu entdeckte PaperCut RCE vulnerability wird bereits aktiv gegen PaperCut NG- und PaperCut MF-Druckmanagement-Server weltweit ausgenutzt. PaperCut bestätigte am 27. August 2026 aktive Angriffe, veröffentlichte innerhalb weniger Stunden einen Notfall-Patch und ersetzte diesen am nächsten Morgen durch einen gehärteten zweiten Patch, nachdem Sicherheitsforscher die erste Lösung als unvollständig einstuften. Jede Organisation mit einem aus…

Weiterlesen

Berlin Ransomware Attack: Land zahlt nicht

Berlin ransomware attack 2026 — Rhysida-Erpressung des Berliner Landesnetzes

Ein Berlin ransomware attack bringt die deutsche Hauptstadt in genau die Lage, die jeder CISO im öffentlichen Sektor fürchtet: eine bestätigte Datenpanne, eine siebenstellige Lösegeldforderung und eine Wahl in drei Wochen. Die Ransomware-Gruppe Rhysida behauptet, 5,79 Terabyte aus dem Berliner Landesverwaltungsnetz gestohlen zu haben, und fordert 30 Bitcoin, umgerechnet rund 2,05 Millionen Euro, mit einem…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 28. August 2026

Cybersicherheit News Stories vom 28. August 2026 zeigt fünf ausgenutzte Vertrauensebenen in einer Woche

Die fünf Geschichten dieser Woche in den Cybersicherheit News Stories vom 28. August 2026 teilen ein Muster, das über die übliche Kategorie „Jetzt patchen“ weit hinausgeht. Jede betrifft eine Infrastrukturschicht, die Organisationen explizit in eine Vertrauensposition erhoben haben — den Identitätsdienst, der festlegt, wer Zugang erhält, das Sicherheitswerkzeug, das Bedrohungen überwacht, die Entwicklungs-Pipeline, die Code…

Weiterlesen