IT‑Sicherheits‑Digest (2026-05-09)

Aktuelle Security‑News

heise security

  • DNS-Probleme mit .de-Domains: DENIC liefert erste Erklärung (2026-05-08 17:26 UTC)
    • Kurz: Fehlerhafte Signaturen haben am Mittwoch Ausfälle von .de-Domains verursacht. Die Verantwortlichen bei der DENIC haben jetzt Erklärungen geliefert.
    • Quelle: Link
  • Urteil gegen die Apobank: Finanzinstitut haftet für Phishing-Schaden (2026-05-08 17:19 UTC)
    • Kurz: Das Landgericht Berlin verpflichtet die Apobank zur Erstattung von über 200.000 Euro und fordert eine bessere Auswertung von IP-Adressen zur Betrugsprävention.
    • Quelle: Link
  • Ende-zu-Ende-Verschlüsselung: Instagram deaktiviert Privatsphärenschutz (2026-05-08 10:01 UTC)
    • Kurz: Metas Tochterunternehmen Instagram schaltet am 8. Mai die Ende-zu-Ende-Verschlüsselung für Direktnachrichten ab.
    • Quelle: Link

BleepingComputer

  • NVIDIA confirms GeForce NOW data breach affecting Armenian users (2026-05-08 16:18 UTC)
    • Kurz: NVIDIA has confirmed in a statement for BleepingComputer that GeForce NOW user information has been exposed in a data breach. […]
    • Quelle: Link
  • Why More Analysts Won’t Solve Your SOC’s Alert Problem (2026-05-08 14:02 UTC)
    • Kurz: Attackers move faster than overwhelmed SOC teams can realistically investigate alerts. Prophet Security breaks down how AI can help analysts investigate alerts faster and focus on real threats. […]
    • Quelle: Link
  • Trellix source code breach claimed by RansomHouse hackers (2026-05-08 13:23 UTC)
    • Kurz: The attack on the Trellix source code repository disclosed last week has been claimed by the RansomHouse threat group, which leaked a small set of images as proof of the intrusion. […]
    • Quelle: Link

The Hacker News

  • TCLBANKER Banking Trojan Targets Financial Platforms via WhatsApp and Outlook Worms (2026-05-08 18:12 UTC)
    • Kurz: Threat hunters have flagged a previously undocumented Brazilian banking trojan dubbed TCLBANKER that’s capable of targeting 59 banking, fintech, and cryptocurrency platforms. The activity is being tracked by Elastic Security Labs under the …
    • Quelle: Link
  • Fake Call History Apps Stole Payments From Users After 7.3 Million Play Store Downloads (2026-05-08 15:08 UTC)
    • Kurz: Cybersecurity researchers have discovered fraudulent apps on the official Google Play Store for Android that falsely claimed to offer access to call histories for any phone number, only to trick users into joining a subscription that provid…
    • Quelle: Link
  • One Click, Total Shutdown: The “Patient Zero” Webinar on Killing Stealth Breaches (2026-05-08 14:01 UTC)
    • Kurz: The hardest part of cybersecurity isn’t the technology, it’s the people. Every major breach you’ve read about lately usually starts the same way: one employee, one clever email, and one “Patient Zero” infection. In 2026, hackers are using A…
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • (NVD‑Abfrage fehlgeschlagen für ‘FortiGate’: The read operation timed out)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den letzten 24h.

HPE/Aruba Switches

  • (NVD‑Abfrage fehlgeschlagen für ‘Aruba’: The read operation timed out)

HPE/Aruba Switches

  • Keine neuen Treffer in den letzten 24h.

VMware ESXi/vCenter (7.x)

  • (NVD‑Abfrage fehlgeschlagen für ‘vCenter’: HTTP Error 503: Service Unavailable)

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).