GitHub-Breach durch TanStack-NPM-Lieferketten-Anschlag
Cyberkriminelle der Gruppe TeamPCP nutzten eine infizierte Nx Console VS Code-Erweiterung, um sich Zugang zu GitHubs internen Systemen zu verschaffen. Der Angriff ist verknüpft mit einem größeren NPM-Lieferketten-Anschlag, der auch TanStack, Mistral AI und andere Projekte betroffen hat. TeamPCP ford
Warum OT-Endpunkte zum Sicherheitsrisiko werden
Laut der Forescout-Analyse 2026 sind 75 Prozent der heute kritischsten Gerätetypen vor zwei Jahren noch nicht einmal erfasst worden. Stechuhren, RFID-Lesegeräte, Seriell-zu-IP-Konverter und medizinische Systeme rücken in den Fokus. Mikrosegmentierung, Zero-Trust-Architekturen und konsequente Netztrennung gelten als zentrale Gegenmaßnahmen – auch zum Schutz von Patienten und kritischer Infrastruktur.
Hacker umgehen SonicWall-VPN-Authentifizierung durch unvollständige Patches
Hacker nutzten CVE-2024-12802 aus, um MFA auf SonicWall Gen6-Geräten zu umgehen. Unternehmen, die nur das Firmware-Update installierten aber die erforderlichen LDAP-Rekonfigurationsschritte übersprangen, bleiben anfällig für Angriffe. ReliaQuest dokumentiert erste Wild-Exploitations zwischen Februar
Ukraine verhaftet 18-Jährigen wegen Infostealer-Malware-Betrieb mit 28.000 gestohlenen Konten
Ukrainische Cyberpolizei identifizierte einen 18-jährigen Verdächtigen aus Odesa als Betreiber einer Infostealer-Operation, die 28.000 Konten kompromittierte und Schäden in Höhe von mindestens 250.000 Dollar verursachte. Behörden führten Durchsuchungen durch und beschlagnahmten digitale Beweise.









