Die Cybergang ShinyHunters hat aus dem FBI-Jobportal Daten vieler Mitarbeiter kopiert. Nun wirft das FBI deswegen einen Dienstleister raus.
Kategorie: heise security News
Microsoft blockiert MSIX-Dateien in Outlook
Microsoft blockiert ab November 2026 standardmäßig MSIX- und MSIXBUNDLE-Dateien in Outlook. Ausnahmen sind über Richtlinien möglich.
Anthropic bündelt Cyberprogramme und führt drei Zugriffsstufen ein
Anthropic weitet den kontrollierten Zugang zu sonst eingeschränkten Cyberfähigkeiten aus. Drei Zugriffsstufen sollen mehr Sicherheitsfachleute erreichen.
Oktober-Update für Pixel-Geräte: Google patcht Bugs und Sicherheitslücken
Das Oktober-Update für Googles Pixel-Geräte ist da. Neben relevanten Sicherheitspatches enthält es ein paar Bugfixes.
Jetzt aktualisieren! Atlassian warnt vor kritischer Data-Center-Lücke
Ein kritisches Leck in Atlassians Data-Center-Produkten ermöglicht unbefugten Dateizugriff ohne Anmeldung. Updates stehen bereit.
Mutmaßlicher Cyberangriff auf Online-Händler Asos
Der britischen Online-Händler Asos ist weltweit aktiv. Am Dienstag kam es zu einem Zwischenfall – über die App wurde ein kryptischer Text angezeigt.
CEO-Fraud: Manager haftet für Millionen-Schaden
Ein Manager muss nach einem CEO-Fraud für 50 Millionen Euro haften. Das LAG Köln bestätigte die fristlose Kündigung.
Tausende europäische Windanlagen und Solarparks offen im Internet
Eine IT-Sicherheitsfirma hat europäische Solarparks und Windkraftanlagen kartiert. Über 8500 Verwaltungssysteme sind offen im Netz.
Mastercard führt ab 2027 Offline-Zahlungen in Europa ein
Ab Anfang nächsten Jahres sollen Kunden auch bei Strom- oder Netzwerkausfällen mit der Mastercard bezahlen können.
Angreifer können Systeme mit IBM Verify Identity Access übernehmen
IBMs Zugriffsmanagementlösungen IBM Verify Identity Access und IBM Security Verify Access sind verwundbar.
Sicherheitsupdates: Root-Attacken auf Cisco-Switches möglich
Angreifer können unter anderem an Sicherheitslücken in Cisco License On-Prem und Nexus 3000 ansetzen.
AWS Strands Box: KI-Agenten an die kurze Leine nehmen
Ein Agent darf Logs lesen, aber keine Infrastruktur ändern? Strands Box verbindet eine Sandbox mit Regeln, die auch frühere Aktionen berücksichtigen.
Sicherheitspatches: Kritische Root-Lücke bedroht Cisco-Switches
Angreifer können unter anderem an Sicherheitslücken in Cisco License On-Prem und Nexus 3000 ansetzen.
Warum Open-Source-Patches in Banken oft nicht ankommen
Der OSERA Risk Navigator hilft Finanzinstituten, Sicherheitslücken in Open-Source-Software zu finden, zu priorisieren und zu schließen.
Citrix legt weiteres Sicherheitsupdate gegen kritische Netscaler-Lücke nach
Vergangenes Wochenende hat Citrix eine Zero-Day-Lücke in Netscaler geschlossen. Jetzt legt der Hersteller ein weiteres Update nach.
Gefahr für autonome Autos: Wie eine Folie Kameras und Lidar täuscht
Forscher aus München fühlen Kamera- und Lidar-Systemen auf den Zahn, um autonome Fahrzeuge besser vor gezielten Manipulationen zu schützen.
Veeam stopft Schadcode-Lücke in Backup & Replication
Veeam hat Backup & Replication aktualisiert und dabei vier Sicherheitslücken geschlossen. Schmuggeln von Schadcode auf den Server ist möglich.
Dekompilierung per KI: Warum Closed Source laut Raymond am Ende ist
Open-Source-Mitbegründer Eric S. Raymond erklärt Closed-Source-Software per KI-gestütztem Reverse Engineering für faktisch am Ende.
SonicWall SMA1000: Lücke mit Höchstwertung öffnet interne Funktionen
SMA1000-Appliances von SonicWall sollen vor dem unbefugten Zugriff aufs Netz schützen. Eine kritische Lücke ermöglicht das aber.
Angriffe auf Atlassian-Data-Center-Lücke haben begonnen
Kurz nach der Warnung von Atlassian zur kritischen Sicherheitslücke wurden jetzt Angriffe beobachtet. Admins müssen handeln.
Microsoft-Authenticator-Backup ab Januar nicht mehr mit Microsoft-Konto
Microsofts Authenticator kann ein Backup in der Cloud ablegen. Ab Januar geht das unter Android nicht mehr mit persönlichen Microsoft-Konten.
ChatGPT-App für macOS: Angreifer konnten sensible Daten einsehen – wie bei Muse
Nach Meta hatte auch OpenAI ein Sicherheitsproblem in seiner macOS-App. Erneut wurde es vom Security-Experten Patrick Wardle entdeckt.
Microsoft schiebt Exchange-Update nach
Zum Wochenende hat Microsoft weitere Exchange-Updates nachgelegt. Sie stopfen eine Rechteausweitungslücke.
CISA warnt vor Angriffen auf Zammad und Citrix NetScaler
Bösartige Akteure attackieren aktuell nicht nur Sicherheitslücken in Citrix NetScaler, sondern auch in Zammad. Davor warnt die CISA.
Bericht: Bei Cyberangriff Zugriff auf Antrieb von Öl-Supertanker erlangt
Ende August haben FBI und US-Küstenwache einen Öltanker geentert, der stundenlang nicht kommunizieren konnte. Nun gibt es Erkenntnisse über den…
Nach FBI-Datenleck: Dienstleister rausgeworfen
Die Cybergang ShinyHunters hat aus dem FBI-Jobportal Daten vieler Mitarbeiter kopiert. Nun wirft das FBI deswegen einen Dienstleister raus.
FBI wirft nach Datenausleitung aus Jobportal Dienstleister raus
Die Cybergang ShinyHunters hat aus dem FBI-Jobportal Daten vieler Mitarbeiter kopiert. Nun wirft das FBI deswegen einen Dienstleister raus.
Microsoft blockiert MSIX-Dateien in Outlook
Microsoft blockiert ab November 2026 standardmäßig MSIX- und MSIXBUNDLE-Dateien in Outlook. Ausnahmen sind über Richtlinien möglich.
Anthropic bündelt Cyberprogramme und führt drei Zugriffsstufen ein
Anthropic weitet den kontrollierten Zugang zu sonst eingeschränkten Cyberfähigkeiten aus. Drei Zugriffsstufen sollen mehr Sicherheitsfachleute erreichen.
Oktober-Update für Pixel-Geräte: Google patcht Bugs und Sicherheitslücken
Das Oktober-Update für Googles Pixel-Geräte ist da. Neben relevanten Sicherheitspatches enthält es ein paar Bugfixes.
Jetzt aktualisieren! Atlassian warnt vor kritischer Data-Center-Lücke
Ein kritisches Leck in Atlassians Data-Center-Produkten ermöglicht unbefugten Dateizugriff ohne Anmeldung. Updates stehen bereit.
Mutmaßlicher Cyberangriff auf Online-Händler Asos
Der britischen Online-Händler Asos ist weltweit aktiv. Am Dienstag kam es zu einem Zwischenfall – über die App wurde ein kryptischer Text angezeigt.
Ransomware Qilin: Russe von Japan an Deutschland ausgeliefert
Er soll für die Qilin-Bande Ransomware programmiert haben. Jetzt wurde der Russe von Japan an Deutschland ausgeliefert. Das passiert selten.
Seltene Sache: Japan liefert Ransomware-Verdächtigen an Deutschland aus
Er soll für die Qilin-Bande Ransomware programmiert haben. Jetzt wurde der Russe von Japan an Deutschland ausgeliefert. Das passiert selten.
Post-Quanten-Krypto: BSI besorgt über McEliece
Das BSI hat Forschungsergebnisse zu einem der ältesten quantensicheren Kryptoverfahren analysiert und rät vom Einsatz ab – zumindest für neue Projekte.
Experten bemängeln deutsche Umsetzung der EU-Wallet d-you
Bei einer Anhörung im Digitalausschuss des Bundestages zeigte sich, dass kaum ein geladener Experte mit der deutschen Umsetzung der EUDI-Wallet zufrieden…
EUDI-Wallet: Anhörung mit viel Kritik an d-you-Planung
Bei einer Anhörung im Digitalausschuss des Bundestages zeigte sich, dass kaum ein geladener Experte mit der deutschen Umsetzung der EUDI-Wallet zufrieden…
Google stellt Bug-Bounty-Programm für Open Source vorerst ein
Google nimmt seit 1. Oktober im Bug-Bounty-Programm für Open-Source-Software vorerst keine Produktlücken mehr an.
Android-Patchday: Mehr als 25 Sicherheitslücken gestopft
Im Oktober versorgt Google mehr als 25 Sicherheitslücken mit Patches. Sieben gelten als kritisches Risiko.
Android-Patchday: Google stopft diverse Rechteausweitungslücken
Im Oktober versorgt Google mehr als 25 Sicherheitslücken mit Patches. Sieben gelten als kritisches Risiko.
Sicherheitsfunktion: WhatsApp verlangt bei ersten Nutzern aktuelles OS
WhatsApp führt eine neue Sicherheitsbarriere ein: Wird eine veraltete OS-Version erkannt, streikt der Messenger. Jedoch unterstützt die App auch Android 6.
Pythons Rust-Plan
Ein neuer Fahrplan sieht vor, dass Python ab 2029 mit Rust gebaut wird. Beschlossen ist jedoch noch nichts.
WhatsApp sperrt sich bei veralteten Betriebssystemen
WhatsApp führt eine neue Sicherheitsbarriere ein: Wird eine veraltete OS-Version erkannt, streikt der Messenger. Jedoch unterstützt die App auch Android 6.
Mehr Rust für CPython: zlib soll auf Rust umgestellt werden
Ein neuer Fahrplan sieht vor, dass Python ab 2029 mit Rust gebaut wird. Beschlossen ist jedoch noch nichts.
Rust in CPython: Python 3.16 soll optionales Rust-Backend für zlib bringen
Ein neuer Fahrplan sieht vor, dass Python ab 2029 mit Rust gebaut wird. Beschlossen ist jedoch noch nichts.
Microsoft-Authenticator-Backup ab Januar nicht mehr mit Microsoft-Konto
Microsofts Authenticator kann ein Backup in der Cloud ablegen. Ab Januar geht das unter Android nicht mehr mit persönlichen Microsoft-Konten.
Microsoft Authenticator: Android-Backup ab Januar nur noch mit Google One
Microsofts Authenticator kann ein Backup in der Cloud ablegen. Ab Januar geht das unter Android nicht mehr mit persönlichen Microsoft-Konten.
ChatGPT-App für macOS: Angreifer konnten sensible Daten einsehen – wie bei Muse
Nach Meta hatte auch OpenAI ein Sicherheitsproblem in seiner macOS-App. Erneut wurde es vom Security-Experten Patrick Wardle entdeckt.
CISA warnt vor Angriffen auf Zammad und Citrix NetScaler
Bösartige Akteure attackieren aktuell nicht nur Sicherheitslücken in Citrix NetScaler, sondern auch in Zammad. Davor warnt die CISA.
Microsoft schiebt Exchange-Update nach
Zum Wochenende hat Microsoft weitere Exchange-Updates nachgelegt. Sie stopfen eine Rechteausweitungslücke.
Bericht: Bei Cyberangriff Zugriff auf Antrieb von Öl-Supertanker erlangt
Ende August haben FBI und US-Küstenwache einen Öltanker geentert, der stundenlang nicht kommunizieren konnte. Nun gibt es Erkenntnisse über den…
Cyberangriff: Unbefugte hatten angeblich Zugriff auf Antrieb von Öl-Supertanker
Ende August haben FBI und US-Küstenwache einen Öltanker geentert, der stundenlang nicht kommunizieren konnte. Nun gibt es Erkenntnisse über den…
Citrix Netscaler aktualisieren! Zero-Day verursacht Crashes und Codeausführung
Sicherheitsforscher und Administratoren melden massenhafte Spontanreboots betroffener Geräte. Updates sind nun verfügbar und sollten schnell aufgespielt…
Bericht: FBI-Angreifer von „ShinyHunters“ gefasst und kooperativ
Einem Bericht zufolge wurde ein weiteres Mitglied der Cyberbande „ShinyHunters“ in Jordanien festgesetzt. Er soll mit dem FBI kooperieren.
Netscaler-Admins aufgepasst: Zero-Day verursacht Crashes und Codeausführung
Sicherheitsforscher und Administratoren melden massenhafte Spontanreboots betroffener Geräte. Diese waren auf dem neuesten Patchstand.
Trickreicher Angriff knackt RSA-Signaturen – ein bisschen
Ein neues Paper reduziert die angenommene Sicherheit von 1024-Bit-RSA, indem es Signaturen fälscht. Doch die Methode ist in der Praxis kaum relevant.
Kryptografie: Forscher demonstrieren neuartigen Angriff auf RSA
Ein neues Paper reduziert die angenommene Sicherheit von 1024-Bit-RSA, indem es Signaturen fälscht. Doch die Methode ist in der Praxis kaum relevant.
Mein Umzug auf einen neuen Passwort-Manager (Open Source)
Das Passwort-Chaos aufzuräumen, kann überfordern. Passwort-Manager schaffen betriebssystemübergreifend Ordnung und auf Wunsch auch Open Source.
1Password 7 ohne Cloud: Mac-Update streicht Browser-Plug-in
Seit 1Password 8 zwingt der populäre Passwortmanager Nutzer in die Cloud. Auf dem Mac gab es lange einen Ausweg. Der wird nun per Aktualisierung verbaut.
OpenAI feuert drei Mitarbeiter nach KI-Enthüllungen
Eskapaden von KI des ChatGPT-Entwicklers OpenAI schürten zuletzt die Angst vor der Technologie. Die Firma hat nun drei Mitarbeiter gefeuert.
1Password-7-Update für macOS killt Unterstützung für Browser-Plug-in
Seit 1Password 8 zwingt der populäre Passwortmanager Nutzer in die Cloud. Auf dem Mac gab es lange einen Ausweg. Der wird nun per Aktualisierung verbaut.
iPhone-Sperre überlisten: Graykey trickst Reboot aus
iPhones sind nach Neustart schwerer zu knacken. Eine Sicherheitsfunktion, die den Reboot erzwingt, soll sich nun aushebeln lassen – mit einem besonderen…
Automatischer iPhone-Reboot: Forensik-Firma soll Zeit anhalten
iPhones sind nach Neustart schwerer zu knacken. Eine Sicherheitsfunktion, die den Reboot erzwingt, soll sich nun aushebeln lassen – mit einem besonderen…
Angriffe auf FortiMail-Zero-Day-Lücke beobachtet
Fortinet warnt vor Angriffen auf eine Zero-Day-Sicherheitslücke in FortiMail. Sie ermöglicht die Übernahme der Geräte aus dem Netz.
FortiMail: Angriffe auf Zero-Day-Lücke laufen, Workaround verfügbar
Fortinet warnt vor Angriffen auf eine Zero-Day-Sicherheitslücke in FortiMail. Sie ermöglicht die Übernahme der Geräte aus dem Netz.
Auslegungssache 169: Datenschutz in Videokonferenzen
Im c’t-Datenschutz-Podcast geht es diesmal um Videokonferenzen. Wer ist verantwortlich, wer muss einwilligen, und wann wird ein KI-Transkript zum Problem?
Ransomwaregruppe Killsec ausgehoben: Teenager als Hauptverdächtiger
Federführend bei „Operation Killswitch“ waren Hamburger Strafverfolger, es gab drei Festnahmen und acht Durchsuchungen.
Windows-Einstellungsbackup wird Standardoption in Windows 11 26H2
Microsoft will Windows widerstandsfähiger machen. Ab Windows 11 26H2 ist das Einstellungsbackup daher standardmäßig aktiv.
Reverse-Proxy fürs Homelab: Pangolin 1.24 bringt Selbstbau-VPN
Pangolin erleichtert als Reverse-Proxy die sichere Internet-Freigabe von Diensten. Nun können Admins ihr Heimnetz als VPN-Endpunkt nutzen.
TeamViewer-Codeschmuggel-Lücke verpasst nur knapp kritische Einstufung
TeamViewer hat aktualisierte Pakete veröffentlicht, die hochriskante Sicherheitslecks stopfen. Admins sollten sie zügig installieren.
Treiber-Lücken gefährden Linux- und Windows-PCs mit Nvidia-GPU
Zahlreiche Sicherheitslücken in GPU-Treibern von Nvidia machen Linux- und Windows-Computer angreifbar. Patches sind verfügbar.
Attacken auf IT-Verwaltungsplattform HPE OneView möglich
Drei Sicherheitslücken gefährden HPE OneView und HPE Synergy Composer. Eine reparierte Version steht zum Download bereit.
WatchGuard schließt teils kritische Lücken in Fireware OS
WatchGuard schließt im Fireware OS ein gutes Dutzend Sicherheitslücken. Die sind teils kritisch und erlauben etwa Codeschmuggel.
Razzia gegen „Hater-Community“ nach Hetzjagd auf 44-Jährigen
Eine Gruppe soll gezielt einen Mann im Netz und im echten Leben attackiert haben. Ermittler durchsuchten 15 Wohnungen in sieben Bundesländern.
Googles Gemini 4 Argon legt Fokus auf Cybersicherheit
Google stellt Gemini 4 Argon für IT-Sicherheit und Enterprise-Workflows vor, doch die Benchmarks zeigen Lücken gegenüber GPT-6 Astra und Claude Sonnet 5.5.
Stadt Wien entdeckt Einbruch in Online-Speicher
Unbefugte haben Dokumente der Stadt Wien heruntergeladen. Weil die Schwachstelle zum Kauf angeboten wurde, ist das aufgeflogen.
Jetzt patchen: Angreifer umgehen Anmeldung bei Cisco Catalyst SD-WAN Manager
Cyberkriminelle nützen eine Lücke im Anmeldesystem für Admin-Privilegien aus. Admins sollten die Geräte patchen und weitere Maßnahmen ergreifen.
Datenleck beim Pentagon: Millionen Militärangehörige betroffen
Beim Pentagon sind Daten von Millionen aktiven und ehemaligen Militärangehörigen in unbefugte Hände geraten. Die Behörde hat Betroffene informiert.
LMU München: Daten von 600.000 Studierenden abgeflossen
Die Ludwig-Maximilians-Universität München wurde Opfer eines Cyberangriffs. Nun wird das Ausmaß der betroffenen Daten klar.
„Passwort“ Folge 67: IT-Security-Probleme sind vielfältig und oft althergebracht
Im Podcasts geht es hauptsächlich um diverse Sicherheitslücken und Bugs. Die sind aus unterschiedlichen Gründen relevant – aber allesamt sehr interessant.
ShinyHunters: Niederländisches Mitglied der FBI-Datendiebe festgenommen
Offenbar hat die Cybergang ShinyHunters wirklich beim FBI Daten gestohlen. Ein niederländisches Gruppenmitglied sitzt seit Mitte September in Haft.
CA-Bewerbung: CDN-Anbieter Cloudflare will bald selber Zertifikate ausstellen
Das Unternehmen kauft sich bei einer bestehenden CA ein, um schneller startklar zu werden. Zertifikate landen voll automatisiert beim Kunden.
Cyberangriff auf Datenaustauschdienst FTAPI
Die Cybergang The Gentlemen ist bei der Datenaustauschplattform FTAPI eingebrochen. Das hat FTAPI gegenüber heise online bestätigt.
ShinyHunters weiter aktiv, Details zu FBI-Datendiebstahl
Offenbar hat die Cybergang ShinyHunters wirklich beim FBI Daten gestohlen. Die kriminelle Bande ist derzeit weiter umtriebig.
Digitale Gesundheitsanwendungen: HelloBetter meldet Datenpanne nach Cyberangriff
Aufgrund einer Schwachstelle konnten Unbekannte auf sensible Nutzerdaten eines Anbieters digitaler Therapieprogramme zugreifen.
GPT-6.1 Astra fällt bei Sicherheitstests durch und wird nicht veröffentlicht
OpenAI verzichtet auf die geplante Veröffentlichung von GPT-6.1 Astra. Interne Tests zeigten Probleme mit Täuschung und eigenmächtigem Handeln.
Sicherheitsbedenken: OpenAI streicht Veröffentlichung von GPT-6.1 Astra
OpenAI verzichtet auf die geplante Veröffentlichung von GPT-6.1 Astra. Interne Tests zeigten Probleme mit Täuschung und eigenmächtigem Handeln.
Groupware Zimbra: Update schließt zahlreiche Sicherheitslücken
Ein Update schließt diverse Lücken in Zimbra, die etwa die Kontoübernahme oder das Unterschieben von Schadcode ermöglichen.
IT-Störung trifft Kommunalverwaltungen in Rheinland-Pfalz
Eine Störung im landesweiten Netz beeinträchtigt Kommunalverwaltungen in Rheinland-Pfalz. Nun sind Hintergründe bekannt – und wie lange es noch dauert.
Betreiber von Darknet-Marktplatz legt umfassendes Geständnis ab
Kokain, Fentanyl und Heroin: Über eine Darknet-Plattform wurden tonnenweise Drogen gehandelt. Nun steht der Betreiber vor Gericht – und zeigt sich…
WatchGuard AP: Befehlsschmuggel-Lücken und umgehbare Authentifizierung
WatchGuard warnt vor teils kritischen Sicherheitslücken in seinen Access-Points. Angreifer können die Authentifizierung umgehen und Befehle einschleusen.
Signal-App ohne Nummer, neue Backups erleichtern Wechsel von iOS zu Android
Signal-Konten gibts nun auch ohne Telefonnummer, vorerst für Android. Eine kleine Gebühr bremst Spammer. Neue Backups erleichtern bei iPhones den Wechsel.
Gefährlicher Bug: Apple fixt ältere Betriebsysteme, Updates auch für neue
Apple hat wichtige Fehlerbehebungen für iOS 26, iPadOS 26 und mehrere ältere macOS-Versionen publiziert. Außerdem gibt es Bugfixes für die neuen Systeme.
Digitalfunk: Bund schließt kritische Anbieter beim Umstieg auf Breitband aus
Deutschland stellt den Behördenfunk auf 5G um. Um die digitale Souveränität zu wahren, setzt der Bund auf offene Standards und schließt Risiko-Anbieter…
Nvidia stellt Sicherheitsnetz für autonome KI-Agenten vor
Nvidia baut seine Sicherheitsarchitektur für KI-Agenten aus: OpenShell begrenzt bereits Zugriffe per Software, Sentry wacht nun zusätzlich auf…
Angriffe auf Microsoft-SharePoint-Schwachstelle
Die CISA warnt vor beobachteten Angriffen auf eine hochriskante SharePoint-Lücke und auf Mikrotik-Router.
Notepad++ 8.9.8.1: Update schließt mehrere Sicherheitslücken
Das mächtige Textwerkzeug Notepad++ ist in Version 8.9.8.1 erschienen. Don Ho bessert fünf Schwachstellen damit aus.
Sicherheitslücken in Wireshark: Angreifer können Abstürze auslösen
Updates schließen 19 Lücken im Netzwerkanalysetool Wireshark. Über präparierte Profile kann Schadcode auf PCs gelangen.
Microsoft-Office-Update: Auslieferung unter anderem wegen Lizenzfehlern gestoppt
Microsoft hat ein ungeplantes Update für ältere Office-Apps verteilt und das nun gestoppt. Die Apps verloren die Lizenzierung.
AusweisApp: Zertifikate von der Bundesdruckerei zwischenzeitlich zurückgezogen
Zwischenzeitlich wurden die Zertifikate der AusweisApp-Website von mehreren Browsern nicht mehr akzeptiert. Die Vergabestelle D-Trust hatte sie…