Keyv npm Supply Chain Attack trifft 2 Milliarden Installs

Keyv npm supply chain attack

Der Keyv npm supply chain attack kompromittierte ein einzelnes GitHub-Wartungs-Account und nutzte es, um einen Credential-stehlenden Wurm in Hunderte weit verbreitete Caching-Pakete einzuschleusen. Bis zum 5. August zählten Tracking-Dienste 868 Pakete und 1.381 Versionen mit zusammen über 2 Milliarden monatlichen Installationen — der grösste Software-Supply-Chain-Vorfall, den DIESEC 2026 bisher verfolgt hat. Was ist passiert Am…

Weiterlesen

Microsoft Teams Vishing Ransomware in 17 Stunden

A Microsoft Teams vishing ransomware campaign, STAC4749, breached dozens of firms via fake IT-helpdesk calls, encrypting networks within 17 hours.

Eine Microsoft Teams vishing ransomware Kampagne hat seit Februar 2026 Dutzende nordamerikanischer Unternehmen getroffen — über zweiminütige, gefälschte IT-Support-Anrufe verschafften sich die Angreifer einen Fuß in der Tür, der im schnellsten bestätigten Fall innerhalb von 17 Stunden zur vollständigen Chaos-Ransomware-Verschlüsselung führte. Was ist passiert Der Sicherheitsanbieter Sophos hat die Kampagne einer finanziell motivierten Gruppe zugeordnet,…

Weiterlesen

Stadler Rail Everest Ransomware: SFr10m abgelehnt

Stadler Rail Everest Ransomware: SFr10m Demand Refused

Der Stadler Rail Everest ransomware Vorfall zeigt, wie eine reife Reaktion auf Erpressung aussieht: Der Schweizer Zughersteller bestätigte, dass die Everest-Gruppe über eine gemeinsam genutzte Datenaustausch-Plattform technische Lieferantendaten stahl und rund 10 Millionen Schweizer Franken (etwa 12,3 Mio. USD) forderte — Stadler lehnte kategorisch ab und erstattete stattdessen Strafanzeige, statt zu verhandeln. Was ist passiert…

Weiterlesen

Check Point SmartConsole CVE-2026-16232: Admin-Bypass

Check Point SmartConsole CVE-2026-16232: Admin Bypass

Check Point SmartConsole CVE-2026-16232 steht jetzt auf der Known-Exploited-Vulnerabilities-Liste der CISA: Ein nicht authentifizierter Angreifer kann ein Login-Token faelschen und vollen Administratorzugriff auf die Konsole erhalten, die die gesamte Firewall-Flotte eines Unternehmens verwaltet. Check Point hat die Luecke am 22. Juli gepatcht und bestaetigt, dass bereits eine Handvoll Kunden angegriffen wurde. Die BOD-26-04-Frist der US-Bundesbehoerden…

Weiterlesen

wp2shell WordPress RCE: Jetzt patchen

wp2shell WordPress RCE

wp2shell WordPress RCE ist jetzt eine Zwei-CVE-Kette im CISA-Known-Exploited-Vulnerabilities-Katalog — und sie lässt einen vollständig nicht authentifizierten Angreifer Code auf einer Standard-WordPress-Installation ausführen, ganz ohne Plugins. Wer selbst gehostetes WordPress betreibt und noch nicht bestätigt hat, dass das Auto-Update vom 17. Juli angekommen ist, sollte das heute prüfen. Was ist passiert wp2shell WordPress RCE kombiniert…

Weiterlesen