IT‑Sicherheits‑Digest (2026-03-20)

Aktuelle Security‑News

heise security

  • Aisuru, KimWolf & Co.: Behörden „stören“ vier gefährliche Botnets (2026-03-20 06:09 UTC)
    • Kurz: Über drei Millionen infizierte IT-Geräte wurden zuletzt für besonders mächtige DDoS-Attacken benutzt. Nun gab es angeblich eine Aktion gegen die Infrastruktur.
    • Quelle: Link
  • Visa Agentic Ready: KI-Agenten übernehmen Zahlungen im Test mit Banken (2026-03-20 05:26 UTC)
    • Kurz: Visa startet mit Banken einen Test: KI-Agenten kaufen im Auftrag der Nutzer ein. Was das für den Alltag beim Bezahlen bedeuten kann.
    • Quelle: Link
  • Auslegungssache 155: Der Spion auf der Nase (2026-03-20 05:10 UTC)
    • Kurz: Im c’t-Datenschutz-Podcast geht es diesmal um die Frage, wann aus einem praktischen Assistenten wie Metas Ray-Ban-Brille eine mobile Überwachungskamera wird.
    • Quelle: Link

BleepingComputer

  • Ex-data analyst stole company data in $2.5M extortion scheme (2026-03-20 06:57 UTC)
    • Kurz: A North Carolina man was found guilty of extorting a D.C.-based technology company while still being employed as a data analyst contractor. […]
    • Quelle: Link
  • Navia discloses data breach impacting 2.7 million people (2026-03-19 20:43 UTC)
    • Kurz: Navia Benefit Solutions, Inc. (Navia) is informing nearly 2.7 million individuals of a data breach that exposed their sensitive information to attackers. […]
    • Quelle: Link
  • New ‘PolyShell’ flaw allows unauthenticated RCE on Magento e-stores (2026-03-19 20:01 UTC)
    • Kurz: A newly disclosed vulnerability dubbed ‘PolyShell’ affects all Magento Open Source and Adobe Commerce stable version 2 installations, allowing unauthenticated code execution and account takeover. […]
    • Quelle: Link

The Hacker News

  • DoJ Disrupts 3 Million-Device IoT Botnets Behind Record 31.4 Tbps Global DDoS Attacks (2026-03-20 06:25 UTC)
    • Kurz: The U.S. Department of Justice (DoJ) on Thursday announced the disruption of command-and-control (C2) infrastructure used by several Internet of Things (IoT) botnets like AISURU, Kimwolf, JackSkid, and Mossad as part of a court-authorized l…
    • Quelle: Link
  • Apple Warns Older iPhones Vulnerable to Coruna, DarkSword Exploit Kit Attacks (2026-03-20 05:16 UTC)
    • Kurz: Apple is urging users who are still running an outdated version of iOS to update their iPhones to secure against web-based attacks carried out via powerful exploit kits like Coruna and DarkSword. These attacks employ malicious web content t…
    • Quelle: Link
  • Speagle Malware Hijacks Cobra DocGuard to Steal Data via Compromised Servers (2026-03-19 19:16 UTC)
    • Kurz: Cybersecurity researchers have flagged a new malware dubbed Speagle that hijacks the functionality and infrastructure of a legitimate program called Cobra DocGuard. “Speagle is designed to surreptitiously harvest sensitive information from …
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den letzten 24h.

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).