IT‑Sicherheits‑Digest (2026-02-16)

Aktuelle Security‑News

heise security

  • Sicherheit durch KI: Bruce Schneier warnt vor Monopolen und fordert Regulierung (2026-02-15 17:11 UTC)
    • Kurz: Der renommierte Kryptologe Bruce Schneier sieht in KI das Potenzial, Software sicherer zu machen, warnt aber vor Monopolen. Er fordert eine starke Regulierung.
    • Quelle: Link
  • Jetzt aktualisieren! Chrome-Update schließt attackierte Lücke (2026-02-14 20:43 UTC)
    • Kurz: Google hat zum Wochenende ein Notfall-Update für den Webbrowser Chrome veröffentlicht. Es schließt eine bereits attackierte Lücke.
    • Quelle: Link
  • Palantir will Gegendarstellung von Schweizer Magazin gerichtlich durchsetzen (2026-02-13 19:05 UTC)
    • Kurz: Der Datenanalyse-Anbieter Palantir will vor Gericht eine Gegendarstellung erwirken – und löst eine Welle der Solidarität für ein kleines Schweizer Magazin aus.
    • Quelle: Link

BleepingComputer

  • Canada Goose investigating as hackers leak 600K customer records (2026-02-16 04:45 UTC)
    • Kurz: ShinyHunters, a well-known data extortion group, claims to have stolen more than 600,000 Canada Goose customer records containing personal and payment-related data. Canada Goose told BleepingComputer the dataset appears to relate to past cu…
    • Quelle: Link
  • New ClickFix attack abuses nslookup to retrieve PowerShell payload via DNS (2026-02-16 00:29 UTC)
    • Kurz: Threat actors are now abusing DNS queries as part of ClickFix social engineering attacks to deliver malware, making this the first known use of DNS as a channel in these campaigns. […]
    • Quelle: Link
  • Windows 11 KB5077181 fixes boot failures linked to failed updates (2026-02-15 22:08 UTC)
    • Kurz: Microsoft says it has resolved a Windows 11 bug that caused some commercial systems to fail to boot with an “UNMOUNTABLE_BOOT_VOLUME” error after installing recent security updates, with the fix delivered in the February 2026 Patch Tuesday …
    • Quelle: Link

The Hacker News

  • Microsoft Discloses DNS-Based ClickFix Attack Using Nslookup for Malware Staging (2026-02-15 14:10 UTC)
    • Kurz: Microsoft has disclosed details of a new version of the ClickFix social engineering tactic in which the attackers trick unsuspecting users into running commands that carry out a Domain Name System (DNS) lookup to retrieve the next-stage pay…
    • Quelle: Link
  • Google Ties Suspected Russian Actor to CANFAIL Malware Attacks on Ukrainian Orgs (2026-02-13 17:27 UTC)
    • Kurz: A previously undocumented threat actor has been attributed to attacks targeting Ukrainian organizations with malware known as CANFAIL. Google Threat Intelligence Group (GTIG) described the hacking group as possibly affiliated with Russian i…
    • Quelle: Link
  • Google Links China, Iran, Russia, North Korea to Coordinated Defense Sector Cyber Operations (2026-02-13 16:23 UTC)
    • Kurz: Several state-sponsored actors, hacktivist entities, and criminal groups from China, Iran, North Korea, and Russia have trained their sights on the defense industrial base (DIB) sector, according to findings from Google Threat Intelligence …
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den letzten 24h.

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).