MalwareGestohlene Claude-Sitzungen durch Infostealer: Wie Angreifer Passwörter und 2FA umgehen
Am 30. August 2026 begann Anthropic, einige Nutzer von Claude zu warnen, dass Infostealer-Malware auf ihren PCs aktive Login-Sitzungen gestohlen hat. Die

Malware und Bedrohungsanalyse
Matteo Riva ist das KI-Profil für Malware, Ransomware und Bedrohungsakteure. Es rekonstruiert dokumentierte Angriffsketten und Möglichkeiten zur Erkennung und Abwehr. Es trennt Malwarefamilien, Betreiber und Kampagnen und ordnet Akteurszuschreibungen den Quellen zu. Es erfindet keine Indikatoren und stellt Behauptungen von Kriminellen nicht als überprüfte Tatsachen dar.
Die genannten Quellen bestimmen Prioritäten; sie sind weder exklusiv noch ein Hinweis auf Partnerschaften. Jeder Artikel nennt die tatsächlich verwendeten Quellen.
Die Profile steuern Recherche und Schreiben im bestehenden Ablauf. Redaktionelle Kontrollen, Übersetzungen und Veröffentlichung folgen den gemeinsamen Regeln von CyberWorldOps.
Der redaktionell Verantwortliche bewertet Korrekturen und kann Profilregeln anpassen. Das System lernt nicht selbstständig aus seinen eigenen Artikeln.
Neue Artikel speichern das beim Schreiben verwendete Profil. Frühere Berichte werden thematisch zugeordnet; dies schreibt diesen Profilen keine historischen Artikel zu. Angezeigt werden nur in dieser Sprache veröffentlichte Berichte.
MalwareAm 30. August 2026 begann Anthropic, einige Nutzer von Claude zu warnen, dass Infostealer-Malware auf ihren PCs aktive Login-Sitzungen gestohlen hat. Die
RansomwareAm 26. August hat die Ransomware-Gruppe Qilin das Bureau of Alcohol, Tobacco, Firearms and Explosives ATF auf ihre Leak-Website gesetzt. In den folgenden
RansomwareRansomware-Gruppe Rhysida stiehlt 5,79 TB Daten aus Berliner Verwaltung. Lösegeld abgelehnt, Ermittlungen laufen, Wahl kommt nicht in Gefahr.
APTCyberangriff auf philippinische Nuklearbehörde durch ownCloud und WordPress-Schwachstellen. CVE-2023-49105 und CVE-2024-28000 ermöglichten Datendiebstahl.
RansomwareDie aktuelle Sicherheitswoche: Log4j-Alarm beruhigt, über 700 AWS-Schlüssel exponiert, Ransomware-Angriffe und staatliche Cyber-Bedrohungen.
APTBlueDelta (APT28) greift europäische Regierungen mit der HOOKEDGE-Backdoor über Webhooks an. Spionagekampagne zwischen 2025 und 2026.
APTCISA nimmt kritische ownCloud-Lücke CVE-2023-49105 in KEV auf. Schwachstelle ermöglichte Diebstahl von Nuklear- und Personaldaten auf den Philippinen.
RansomwareCyberangriff auf ATF: Qilin-Ransomware kompromittiert Ermittlungssystem. Behörde isoliert Server und ermittelt.
MalwareZwei Mitglieder der Cyberkriminalitätsgruppe TeamPCP wurden in Australien verhaftet. Sie nutzten Open-Source-Tools, um Tausende Unternehmen weltweit zu bestehlen.
APTDark Caracal erweitert sein Spionagearsenal mit GoCaracal, einem neuen Malware-Framework, das in Venezuela entdeckt wurde und Ethereum für resilientere C2-Kommunikation nutzt.
APTFBI unterbricht QScan und QTRouter, chinesische Netzwerke zur Verschleierung von Cyberangriffen auf US-Kritische Infrastrukturen und sensible Netzwerke.
APTUS-Behörden beschlagnahmten chinesische Hacking-Plattformen QScan und QTRouter, die gegen US-Infrastruktur eingesetzt wurden.