Börsennotierte IT-Unternehmen müssen Cyberangriffe als kursrelevante Insiderinformation sofort der Öffentlichkeit melden, sonst droht ein Bußgeld nach der Marktmissbrauchsverordnung.
Angreifer setzen Gemini CLI zur Automatisierung von Botnet-Operationen ein und demonstrieren damit eine neue Angriffsform, bei der sich Bedrohungsakteure öffentlicher KI-Tools bedienen.
CVE-2026-60137 und CVE-2026-63030 ermöglichen unauthentifizierten Remote Code Execution auf WordPress 6.9–7.0.1 ohne weitere Voraussetzungen, wenn beide Schwachstellen kombiniert werden.
Der europäische Passwort-Manager Passwork wird von russischen Gründern entwickelt, teilt identischen Quellcode mit einer russischen Variante, die von russischen Sicherheitsbehörden zertifiziert ist und sanktionierte Rüstungsunternehmen beliefert.
ACR Stealer infiziert Unternehmenskunden durch gefälschte Fehlermeldungen mit manipulierten Befehlen und stiehlt Browserdaten, Anmeldeinformationen und Cloud-Inhalte.
Infostealer-Malware hat sich als Standardeinstiegsmethode für Ransomware-Angriffe in Deutschland etabliert und ersetzt zunehmend Exploit-basierte Angriffsvektoren.
EY-Kunden hatten zwischen März und April 2026 durch einen kompromittierten Support-Ticketing-Zugang ihre Steuerunterlagen exponiert; die genaue Zahl der betroffenen Kunden bleibt unklar.