Publikationen & Analysen
Argus Flow-Releases, Plattform-Ankündigungen, Pressemitteilungen und Cybersicherheitsanalysen.
Hacker Nutzen CVE-2025-55182 für Einbruch in 766 Next.js Hosts, Zugangsdaten Gestohlen
Cyberkriminelle haben die Schwachstelle CVE-2025-55182 ausgenutzt, um in 766 Next.js Hosts einzudringen. Dieser Einbruch führte zum Diebstahl sensibler Zugangsdaten von den betroffenen Servern.
Hasbro Bestätigt Cyberangriff auf Systeme
Der Spielzeugriese Hasbro hat bestätigt, kürzlich von einem Cyberangriff betroffen gewesen zu sein. Während der volle Umfang noch untersucht wird, beinhalten solche Vorfälle oft unbefugten Zugriff auf Systeme und potenziell kompromittierte Kunden- und Mitarbeiterdaten.
Axios NPM Paket in Nordkoreanischem Supply-Chain-Angriff Kompromittiert
Das beliebte Axios NPM-Paket wurde Berichten zufolge in einem ausgeklügelten Supply-Chain-Angriff kompromittiert, der nordkoreanischen staatlich unterstützten Akteuren zugeschrieben wird. Während spezifische Details zu betroffenen Datensätzen und gestohlenen Daten noch nicht bekannt sind, stellt die Kompromittierung ein erhebliches Risiko für Entwickler und Anwendungen dar, die auf das Paket angewiesen sind.
Claude AI Quellcode durch npm Verpackungsfehler geleakt
Der Claude AI Quellcode von Anthropic wurde aufgrund eines npm Verpackungsfehlers versehentlich offengelegt, bestätigte das Unternehmen. Dieser Vorfall umfasste die unbeabsichtigte Veröffentlichung von internem Code, der potenziell das geschützte geistige Eigentum des KI-Modells betrifft. Es scheint, dass keine Benutzerdaten durch diesen Verpackungsfehler direkt kompromittiert wurden.
Gestohlene Anmeldeinformationen Treiben Globale Cyberangriffe An
Kompromittierte Anmeldeinformationen sind ein primärer Ermöglicher für ein breites Spektrum von Cyberangriffen, von finanziell motivierten Ransomware-Kampagnen bis hin zu hochentwickelten Operationen von Nationalstaaten. Diese anhaltende Bedrohung unterstreicht die kritische Notwendigkeit verbesserter Authentifizierung und robuster Sicherheitsmaßnahmen in allen Sektoren.
Die Nächste Cyber-Sicherheitskrise: Daten, denen man nicht trauen kann
Die Zukunft der Cybersicherheit steht vor einer neuen Herausforderung, bei der die Hauptsorge nicht nur Datenlecks sind, sondern die Integrität und Zuverlässigkeit der Daten selbst. Diese kommende Krise konzentriert sich auf die weit verbreitete Unfähigkeit, der Authentizität und Genauigkeit von Informationen zu vertrauen. Dieser Wandel erfordert eine Neubewertung aktueller Sicherheitsparadigmen jenseits des traditionellen Datenschutzes.
Axios Lieferkettenangriff verteilt RAT über kompromittiertes npm-Konto
Ein kürzlich entdeckter Lieferkettenangriff, der die beliebte JavaScript-Bibliothek Axios ins Visier nahm, wurde identifiziert. Dabei wurde ein kompromittiertes npm-Konto genutzt, um einen plattformübergreifenden Remote Access Trojan (RAT) zu verbreiten. Dieser Vorfall könnte zahlreiche Anwendungen und Benutzersysteme unbefugtem Zugriff und Datendiebstahl ausgesetzt haben.
CareCloud Untersucht Potenziellen Datenvorfall bei Gesundheits-IT-Plattform
Der Gesundheits-IT-Anbieter CareCloud hat eine Untersuchung eines potenziellen Datenvorfalls eingeleitet, der seine Systeme betreffen könnte. Details zur Anzahl der betroffenen Datensätze und den möglicherweise kompromittierten Datentypen werden derzeit geprüft. Das Unternehmen arbeitet aktiv daran, Umfang und Art des Vorfalls zu beurteilen.
Europäische Kommission Meldet Cyber-Einbruch und Datendiebstahl
Die Europäische Kommission hat einen Cyber-Einbruch gemeldet, der zu Datendiebstahl führte. Die Untersuchungen laufen, um das volle Ausmaß der Sicherheitsverletzung und die Art der kompromittierten Daten, die interne Kommunikation und Mitarbeiterinformationen umfassen könnten, zu ermitteln.
Krankenhäuser im Iran-Konflikt mit Spyware Angegriffen
Krankenhäuser sind im anhaltenden digitalen Konflikt um den Iran zu Zielen geworden, wobei fortschrittliche Spyware zum Einsatz kommt. Diese Angriffe unterstreichen die kritische Rolle der Cyberkriegsführung und gefährden potenziell Patientendaten sowie die operative Integrität.
Iran-Verbundene Hacker Brechen Persönliche E-Mail des FBI-Direktors und Greifen Stryker mit Wiper-Angriff an
Hacker, die mutmaßlich mit dem Iran in Verbindung stehen, haben erfolgreich das private E-Mail-Konto des FBI-Direktors kompromittiert. In einem separaten, aber verwandten Vorfall führte dieselbe Gruppe auch einen destruktiven Wiper-Angriff auf das Medizintechnikunternehmen Stryker durch, der potenziellen Datenverlust und Betriebsunterbrechungen verursachte. Die spezifischen Details der kompromittierten E-Mail-Daten und das volle Ausmaß des Wiper-Angriffs werden noch untersucht.
TA446 Setzt Leaked DarkSword iOS Exploit Kit in Gezielter Spear-Phishing-Kampagne Ein
Die TA446-Bedrohungsgruppe hat gezielte Spear-Phishing-Kampagnen gestartet, die das geleakte DarkSword iOS Exploit Kit nutzen. Diese Operation zielt darauf ab, iOS-Geräte zu kompromittieren und Benutzerdaten zu stehlen. Obwohl spezifische Opferzahlen oder gestohlene Daten noch nicht gemeldet wurden, ist die Bedrohung für die Zielpersonen erheblich.