ai-security-round-587-cve-ransomware

Security Affairs Round 587: Neue CVE-Exploits, Ransomware-Storys und Angriffe auf Cloud- & On-Prem-Stacks

LONDON (IT BOLTWISE) – Die aktuelle Ausgabe von Security Affairs bĂĽndelt eine neue Welle konkreter Schwachstellen-Exploits, darunter gleich mehrere SonicWall- und Nginx-Fälle. Im Fokus stehen Angriffe, die sich nicht bei der ersten Kompromittierung aufhalten, sondern persistent in Browsern, Paket-Abhängigkeiten und Cloud-Funktionen weiterarbeiten. AuĂźerdem liefert die Zusammenstellung Hinweise auf laufende Kampagnen gegen Messaging- und Kollaborationsplattformen sowie […]

ai-hollowgraph-microsoft-365-calendar-command-center

HollowGraph-Kampagne: Malware steuert Microsoft-365 ĂĽber Kalender und Graph

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor HollowGraph, einer neuartigen Malware, die Microsoft-365-Kalendereinträge als versteckte Kommandozentrale nutzt. Statt auffällige C2-Server anzusprechen, kommuniziert die Schadsoftware ĂĽber Microsoft-Graph und tarnt Anweisungen in Termindetails. FĂĽr Authentifizierung und dauerhaften Zugriff setzen die Angreifer auf DNS-Tunneling. Zusätzlich zeigen weitere Beobachtungen im Jahr 2026, dass EDR-Umgehung und Zero-Days den Abwehrdruck im […]

ai-weekly-recap-zero-days-wordpress-sonicwall-sharepoint

Sicherheits-Recap: WordPress-, SonicWall- und SharePoint-0-Days sowie KI-Service-Angriffe

BERLIN / LONDON (IT BOLTWISE) – Innerhalb weniger Tage häufen sich Server- und Endpunkt-Exploits: WordPress-Core-CodeausfĂĽhrung, SonicWall-SMA-Zero-Days und ein SharePoint-RCE wurden teils schon vor Patch-VerfĂĽgbarkeit in freier Wildbahn missbraucht. Dazu kommen ein OpenSSL-DoS mit nur 11 Bytes, neue Malware-Frameworks zur Abgreifung von Krypto-Seed-Phrasen und eine Botnet-Jagd auf öffentlich erreichbare KI-Services. Der Recap zeigt nicht nur, was […]

ai-sonicwall-sma-uta0533-websocket-root

SonicWall SMA: UTA0533 nutzt Zero-Days vor Patch-Veröffentlichung für Root-Zugriff

LONDON (IT BOLTWISE) – Die Angreifer UTA0533 sollen SonicWall-SMA-1000-VPN-Geräte bereits mit zwei Zero-Days angegriffen haben, bevor die Schwachstellen öffentlich bekannt wurden. Laut Volexity fĂĽhrte die Kette ĂĽber eine wsproxy-Umgehung zu WebSocket-Tunneling zu lokal erreichbaren Diensten und endete mit Root-Rechten. Betroffen sind zwei Geräte der kompromittierten Organisation, die noch nicht genannt wurde. SonicWall hat die Patches […]

ai-sonicwall-sma-zerosdays-websocket-root

SonicWall SMA Zero-Days liefern Root-Zugriff: Kette mit CVE-2026-15409/15410

BERLIN / LONDON (IT BOLTWISE) – Volexity ordnet einen kompromittierenden Angriffsstrang dem Threat Actor UTA0533 zu, der SonicWall-SMA-1000er-VPNs bereits vor der öffentlichen Schwachstellenoffenlegung ausnutzte. Im Zentrum stehen die beiden LĂĽcken CVE-2026-15409 (CVSS 10,0) und CVE-2026-15410 (CVSS 7,2), die sich zu willkĂĽrlicher BefehlsausfĂĽhrung und vollständigem Systemzugriff verketten lassen. Laut Analyse wurden dabei mehrere Persistenz- und Payload-Komponenten […]

ai-sonicwall-sma-1000-zero-days-ssrf-amc-ioc

SonicWall warnt vor zwei Zero-Days in SMA 1000 – eine Lücke ermöglicht Admin-Kommandos

SAN FRANCISCO / LONDON (IT BOLTWISE) – SonicWall meldet aktive Ausnutzung zweier Zero-Day-SicherheitslĂĽcken in SMA-1000-Appliances, darunter eine, die unter bestimmten Bedingungen beliebige Betriebssystem-Kommandos mit Administratorrechten ausfĂĽhren kann. Betroffene mĂĽssen die bereitgestellten Hotfix-Pakete sofort einspielen und zusätzlich Logdaten sowie Konfigurationsdateien auf kompromittierende Spuren prĂĽfen. FĂĽr Behörden gilt durch die Aufnahme in den CISA-KEV-Katalog eine feste Frist […]

ai-sonicwall-mfa-bypass-ssl-vpn

SonicWall: Gepatchte SSL-VPNs lassen MFA weiterhin umgehen

LONDON (IT BOLTWISE) – Reliaquest berichtet von Angriffen, bei denen gepatchte Sonicwall-SSL-VPNs die Zwei-Faktor-Pflicht trotz aktueller Firmware scheinbar korrekt „bestanden“ lassen. Die Täter umgehen die MFA lautlos, verbinden sich ĂĽber SSL-VPN und erreichen nach etwa 30 Minuten interne Dateiserver-Ziele. Der Vorfall wird mit mittlerer Konfidenz als erste Ausnutzung von CVE-2024-12802 eingeordnet, bei der ein Patch […]

ai-sonicwall-security

SicherheitslĂĽcke in SonicWall SonicOS: Hohe Risiken fĂĽr Unternehmen

BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in SonicWall SonicOS bedroht die IT-Infrastruktur vieler Unternehmen. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die auf mehrere Schwachstellen hinweist, die von Angreifern ausgenutzt werden könnten. Die betroffenen Systeme umfassen verschiedene Generationen von SonicWall Firewalls. Die jĂĽngste Sicherheitswarnung des Bundesamts fĂĽr […]

ai-vpn-security-challenges

VPN-Sicherheit unter Druck: Schwachstellen und globale Zensur

LONDON (IT BOLTWISE) – Die VPN-Branche steht unter erheblichem Druck, da kritische SicherheitslĂĽcken in SonicWall-Geräten und neue Ăśberwachungsdebatten die Zukunft verschlĂĽsselter Fernzugriffe in Frage stellen. Experten fordern einen grundlegenden Kurswechsel, um den Schutz der Netzwerke zu gewährleisten. Die VPN-Branche sieht sich derzeit mit erheblichen Herausforderungen konfrontiert, die sowohl technischer als auch regulatorischer Natur sind. Kritische […]

ransomware-angriff-marquis-daten-gestohlen

Ransomware-Angriff auf Marquis: Über 672.000 Datensätze gestohlen

PLANO / TEXAS / LONDON (IT BOLTWISE) – Ein massiver Ransomware-Angriff auf das Fintech-Unternehmen Marquis hat zur Entwendung von ĂĽber 672.000 persönlichen und finanziellen Datensätzen gefĂĽhrt. Die Attacke, die im August 2025 stattfand, betrifft vor allem Kunden in Texas. Marquis macht den Firewall-Anbieter SonicWall fĂĽr die SicherheitslĂĽcke verantwortlich, die den Angriff ermöglichte. Ein schwerwiegender Ransomware-Angriff […]

ai-marquis-sonicwall-lawsuit

Marquis verklagt SonicWall wegen SicherheitslĂĽcken bei Firewall-Backups

PLANO / TEXAS / LONDON (IT BOLTWISE) – Der Fintech-Riese Marquis hat rechtliche Schritte gegen seinen Firewall-Anbieter SonicWall eingeleitet. Grund dafĂĽr ist ein Sicherheitsvorfall im Jahr 2025, der zu einem schweren Ransomware-Angriff auf das Netzwerk von Marquis fĂĽhrte. Die Klage wirft SonicWall vor, durch unzureichende Sicherung seiner Backup-Dienste den Angriff ermöglicht zu haben. Der Fintech-Gigant […]

ai-sonicwall-vpn-hack

SonicWall-VPN-Hack zeigt Schwachstellen in Sicherheitssoftware

LONDON (IT BOLTWISE) – Ein kĂĽrzlich dokumentierter Cyberangriff auf SonicWall-VPNs verdeutlicht die Gefahren, die von kompromittierten Zugangsdaten und veralteten Treibern ausgehen. Sicherheitsforscher von Huntress haben den Angriff analysiert und zeigen, wie Angreifer durch die Nutzung eines widerrufenen Forensik-Treibers Sicherheitsmechanismen umgehen konnten. Ein kĂĽrzlich aufgedeckter Cyberangriff auf SonicWall-VPNs hat die Schwachstellen in der Sicherheitsinfrastruktur vieler Unternehmen […]

ai-firewall-breach

Datenleck bei Fintech-Unternehmen: Firewall-Anbieter im Fokus

DALLAS / LONDON (IT BOLTWISE) – Das Fintech-Unternehmen Marquis sieht sich mit einem massiven Datenleck konfrontiert, das auf einen Sicherheitsvorfall bei seinem Firewall-Anbieter SonicWall zurĂĽckgefĂĽhrt wird. Hacker konnten sensible Kundeninformationen entwenden, nachdem sie Zugang zu kritischen Firewall-Daten erhalten hatten. Das Fintech-Unternehmen Marquis steht im Zentrum eines erheblichen Sicherheitsvorfalls, der die persönlichen und finanziellen Daten seiner […]

ai-sonicwall-sma1000-security

SonicWall warnt vor Zero-Day-SicherheitslĂĽcke in SMA1000

LONDON (IT BOLTWISE) – SonicWall hat seine Kunden aufgefordert, eine SicherheitslĂĽcke in der SMA1000 Appliance Management Console umgehend zu schlieĂźen. Diese Schwachstelle wurde in Zero-Day-Angriffen ausgenutzt, um Privilegien zu eskalieren und könnte erhebliche Risiken fĂĽr Unternehmen darstellen. SonicWall hat kĂĽrzlich eine Warnung an seine Kunden herausgegeben, um eine SicherheitslĂĽcke in der SonicWall SMA1000 Appliance Management […]

ai-sonicwall-sslvpn-vulnerability

SonicWall warnt vor kritischer SicherheitslĂĽcke in SSLVPN

LONDON (IT BOLTWISE) – SonicWall hat eine schwerwiegende SicherheitslĂĽcke in seiner SonicOS SSLVPN-Software entdeckt, die es Angreifern ermöglicht, Gen7- und Gen8-Firewalls zum Absturz zu bringen. Diese Schwachstelle, die als CVE-2025-40601 bekannt ist, wird als hochriskant eingestuft und könnte zu einem Denial-of-Service fĂĽhren, wenn sie nicht umgehend gepatcht wird. SonicWall hat eine kritische SicherheitslĂĽcke in seiner […]

ai-vpn-security

VPN-Zugangsdaten als Hauptangriffspunkt fĂĽr Ransomware

LONDON (IT BOLTWISE) – Eine neue Studie zeigt, dass gestohlene VPN-Zugangsdaten der häufigste Einstiegspunkt fĂĽr Ransomware-Angriffe sind. Fast die Hälfte der Angriffe im dritten Quartal nutzte kompromittierte VPN-Zugangsdaten, was die Bedeutung von Multi-Faktor-Authentifizierung und Dark-Web-Ăśberwachung unterstreicht. In der aktuellen Bedrohungslandschaft haben sich gestohlene VPN-Zugangsdaten als der häufigste Einstiegspunkt fĂĽr Ransomware-Angriffe herauskristallisiert. Eine neue Untersuchung zeigt, […]

ai-sonicwall-security

SonicWall warnt vor kritischer SicherheitslĂĽcke in SonicOS

SAN JOSE / LONDON (IT BOLTWISE) – SonicWall hat eine schwerwiegende SicherheitslĂĽcke in seiner SonicOS SSLVPN-Software entdeckt, die es Angreifern ermöglicht, Firewalls zum Absturz zu bringen. Das Unternehmen fordert dringend dazu auf, die bereitgestellten Sicherheitsupdates zu installieren, um die Systeme zu schĂĽtzen. Die amerikanische Cybersecurity-Firma SonicWall hat ihre Kunden dazu aufgerufen, eine kritische SicherheitslĂĽcke in […]

ai-sonicwall-data-breach

SonicWall-Datenleck: Alle Firewall-Backups kompromittiert

LONDON (IT BOLTWISE) – SonicWall hat einen massiven Sicherheitsvorfall gemeldet, bei dem alle Firewall-Backups kompromittiert wurden. Die Angreifer nutzten eine Brute-Force-Attacke auf die MySonicWall-API, um Zugang zu verschlĂĽsselten Konfigurationsdateien zu erhalten. Dies könnte weitreichende Folgen fĂĽr die Netzwerksicherheit der betroffenen Kunden haben. In einem alarmierenden Sicherheitsvorfall hat SonicWall bekanntgegeben, dass alle Firewall-Backups seiner Kunden kompromittiert […]

ai-sonicwall-vpn-breach

SonicWall VPN-Geräte von massiven Sicherheitsvorfällen betroffen

LONDON (IT BOLTWISE) – Eine kĂĽrzlich aufgedeckte SicherheitslĂĽcke betrifft SonicWall SSL VPN-Geräte, die von Cyberkriminellen kompromittiert wurden. Mehr als 100 Konten sind betroffen, und die Angreifer nutzen gĂĽltige Anmeldedaten, um sich Zugang zu verschaffen. Die jĂĽngsten EnthĂĽllungen ĂĽber die Kompromittierung von SonicWall SSL VPN-Geräten haben in der Cybersicherheitsbranche fĂĽr Aufsehen gesorgt. Laut Berichten von Huntress, […]

ai-sonicwall-security-breach

SonicWall-Datenleck: Sicherheitsrisiken durch unbefugten Zugriff auf Firewall-Backups

LONDON (IT BOLTWISE) – SonicWall hat kĂĽrzlich einen unbefugten Zugriff auf die Konfigurations-Backup-Dateien seiner Firewalls bekannt gegeben. Diese Dateien enthalten verschlĂĽsselte Anmeldedaten und Konfigurationsdaten, was das Risiko gezielter Angriffe erhöhen könnte. Das Unternehmen arbeitet daran, alle betroffenen Kunden zu benachrichtigen und bietet Tools zur Bewertung und Behebung der SicherheitslĂĽcke an. In einer alarmierenden Entwicklung hat […]

ai-ransomware-sonicwall

Ransomware-Angriffe auf SonicWall-VPNs: Akira im Visier

LONDON (IT BOLTWISE) – Eine neue Welle von Cyberangriffen hat Unternehmen weltweit in Alarmbereitschaft versetzt. Die Ransomware Akira nutzt Schwachstellen in SonicWall-VPNs aus, um sich Zugang zu Unternehmensnetzwerken zu verschaffen. Sicherheitsforscher warnen vor der zunehmenden Raffinesse dieser Angriffe, die sich durch schnelle Ausbreitung und gezielte Attacken auszeichnen. In den letzten Monaten hat sich die Bedrohung […]

ai-sonicwall-firewall-security

SicherheitslĂĽcke in Sonicwall-Firewalls erneut im Visier von Cyberkriminellen

LONDON (IT BOLTWISE) – Eine ein Jahr alte SicherheitslĂĽcke in Sonicwall-Firewalls wird erneut von Cyberkriminellen ausgenutzt. Die berĂĽchtigte Ransomware-Gruppe Akira nutzt diese Schwachstelle, um auf sensible Daten zuzugreifen. Sonicwall untersucht derzeit mehrere Vorfälle und empfiehlt dringend SicherheitsmaĂźnahmen, um die Bedrohung einzudämmen. Die SicherheitslĂĽcke in Sonicwall-Firewalls, die bereits vor einem Jahr entdeckt und geschlossen wurde, ist […]

ai-sonicwall-firewall-breach

SonicWall warnt vor gestohlenen Firewall-Backups aus der Cloud

LONDON (IT BOLTWISE) – SonicWall hat einen Sicherheitsvorfall gemeldet, bei dem Angreifer auf Cloud-Konten von Kunden zugriffen und Firewall-Backups entwendeten. Obwohl weniger als fĂĽnf Prozent der Kunden betroffen sind, könnten die gestohlenen Daten zukĂĽnftige Angriffe erleichtern. SonicWall rät zur Vorsicht und bietet einen Leitfaden zur Risikobewertung an. Der jĂĽngste Sicherheitsvorfall bei SonicWall hat die Aufmerksamkeit […]

sonicwall-passwortaenderung-sicherheitsvorfall

SonicWall fordert Passwortänderungen nach Sicherheitsvorfall

LONDON (IT BOLTWISE) – SonicWall hat seine Kunden aufgefordert, ihre Passwörter zu ändern, nachdem ein Sicherheitsvorfall die Backup-Dateien von Firewall-Konfigurationen betraf. Unbekannte Angreifer hatten Zugriff auf die in der Cloud gespeicherten Dateien, die weniger als 5% der Kunden betrafen. Obwohl die Zugangsdaten verschlĂĽsselt waren, könnten die Informationen in den Dateien Angreifern helfen, die Firewalls auszunutzen. […]

1.133 Leser gerade online auf IT BOLTWISE


KI-Jobs