Erste VPN zerschlagen: Globale Razzia gegen Anonymisierungsdienst für Ransomware-Banden
Europäische und nordamerikanische Behörden haben das First VPN Service zerschlagen, einen kriminellen Anonymisierungsdienst, der von 25 Ransomware-Gruppen für Cyberanschläge und Datendiebstahl genutzt wurde. Die Operation Saffron führte zur Abschaltung von 33 Servern und 506 identifizierten Nutzern.
Ghostwriter zielt mit Prometheus-Phishing-Malware auf ukrainische Behörden ab
Ghostwriter führt seit Frühjahr 2026 Phishing-Kampagnen gegen ukrainische Behörden durch, nutzt Malware-Komponenten OYSTERFRESH, OYSTERBLUES und OYSTERSHUCK, um Cobalt Strike einzuschleusen. Russland setzt AI-Tools für Zielaufklärung ein, währenddessen Pro-Kreml-Gruppen Bluesky-Konten kapern.
Megalodon-Cyberangriff: 5.561 GitHub-Repositories mit bösartigen CI/CD-Workflows infiltriert
Die Megalodon-Kampagne hat über 5.700 GitHub-Repositories mit bösartigen CI/CD-Workflows infiltriert und sensible Credentials gestohlen. Angreifer nutzten gefälschte Identitäten und versteckte Base64-Payloads, um auf großer Skala an Cloud-Credentials, SSH-Schlüssel und API-Keys zu gelangen.
Sicherheitslücken in Windows-Treibern auch ohne Hardware ausnutzbar
Sicherheitslücken in Windows-Treibern können auch ohne die ursprüngliche Hardware exploitiert werden, was BYOVD-Angriffe zur Deaktivierung von Sicherheitssystemen erleichtert. Die neue Analyse zeigt, wie Hardware-Gating überwunden werden kann und stellt damit ein erhebliches Sicherheitsrisiko dar.











