IT‑Sicherheits‑Digest (2026-08-14)

Aktuelle Security‑News

heise security

  • Hunderte irreführende VPN-Erweiterungen im Chrome Store (2026-08-13 21:22 UTC)
    • Kurz: Über 500 betrügerische Browsererweiterungen hat ein Sicherheitsunternehmen im Chrome Web Store gefunden. Google lasse die Herausgeber unbehelligt weitermachen.
    • Quelle: Link
  • Digitale Kaperbriefe: US-Regierung erlaubt Unternehmen offensive Cyberangriffe (2026-08-13 16:42 UTC)
    • Kurz: Im Kampf gegen transnationale kriminelle Akteure will die US-Regierung verstärkt auf die Privatwirtschaft setzen. Unternehmen sollen selbst angreifen dürfen.
    • Quelle: Link
  • Taiwan bestätigt KI-gestützten Cyberangriff auf Behörden (2026-08-13 16:38 UTC)
    • Kurz: Taiwan entdeckte im Juli einen ungewöhnlichen Angriff. Nun bestätigt das Land, dass Hacker dabei autonome KI-Agenten einsetzten, um Netzwerke zu infiltrieren.
    • Quelle: Link

BleepingComputer

  • Apple sends new ‘Threat Notification’ alerts over mercenary spyware attacks (2026-08-14 01:19 UTC)
    • Kurz: You’re not alone if you just received an “Apple Threat Notification” saying it detected a “mercenary spyware attack targeted at your iPhone.” […]
    • Quelle: Link
  • Ukraine shuts down 94 fraudulent call centers, seize millions in cash (2026-08-13 21:12 UTC)
    • Kurz: Authorities in Ukraine shut down 94 fraudulent call centers across the country that lured people into investment scams or tried to obtain access to bank accounts. […]
    • Quelle: Link
  • Akira hackers disable EDR with Safe Mode, steal data but fail to encrypt (2026-08-13 20:47 UTC)
    • Kurz: An Akira ransomware affiliate disabled the endpoint detection and response (EDR) solution on a compromised system by restarting the machine into Safe Mode with Networking. […]
    • Quelle: Link

The Hacker News

  • Keine neuen, nicht bereits gestern gelisteten Meldungen im 36h-Fenster.

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).
  • News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.