Eine schwerwiegende Sicherheitslücke in 7-Zip könnte Angreifern ermöglichen, über speziell präparierte Archivdateien schädlichen Code auszuführen. Die Schwachstelle betrifft die Verarbeitung von XZ-komprimierten Daten durch das beliebte Windows-Tool. Ein Angreifer muss das Opfer dazu bringen, ein bösartiges Archiv zu öffnen oder eine Seite zu besuchen, die die anfällige Komponente aktiviert. Version 26.02 behebt das Problem. 7-Zip…
Öffentliche Exploits sind jetzt für zwei schwerwiegende Schwachstellen in WordPress Core verfügbar, die zusammen als wp2shell bekannt sind. Angreifer können die WordPress-wp2shell-Schwachstellen kombinieren, um ohne Authentifizierung schädlichen Code auf anfälligen Websites auszuführen. Sicherheitsforscher haben außerdem erste Anzeichen einer Ausnutzung in realen Angriffen entdeckt. Die vollständige Angriffskette betrifft WordPress 6.9.0 bis 6.9.4 sowie die Versionen 7.0.0…
Microsoft hat einen starken Anstieg von ACR-Stealer-Angriffen auf Unternehmenskunden festgestellt. Die Schadsoftware stiehlt Passwörter, Authentifizierungs-Token, Browsersitzungen und sensible Dokumente. Angreifer verbreiten sie über gefälschte Verifizierungsaufforderungen, entfernte WebDAV-Server und legitime Windows-Tools. Forscher beobachteten die jüngste Aktivität zwischen Ende April und Mitte Juni. Obwohl zwei Verbreitungsmethoden am häufigsten auftraten, könnten weitere Angriffsketten existieren. ACR Stealer zielt auf…
Abbott Laboratories untersucht zwei separate Cybervorfälle, die den Geschäftsbereich Krebsdiagnostik und das LabCentral-Portal des Unternehmens betreffen. Die Hackergruppe ShinyHunters behauptet, medizinische Daten, Kundendaten und interne Geschäftsinformationen von Abbott gestohlen zu haben. Unterdessen gibt eine andere Gruppe an, über das LabCentral-Portal des Unternehmens auf technische Dokumente zugegriffen zu haben. Abbott erklärt jedoch, dass die beiden Cybervorfälle…
Russische Geheimdienste hacken europäische IP-Kameras, um militärische Informationen zu sammeln, wie niederländische Sicherheitsbehörden berichten. Die Angreifer nutzen kompromittierte Kameras, um Transportwege, militärische Fracht, Waffenlieferungen und mögliche Aufenthaltsorte von Militärangehörigen zu überwachen. Forscher haben in Europa mindestens 87.000 anfällige Geräte identifiziert. Viele der betroffenen Kameras verwenden veraltete Firmware, voreingestellte Passwörter oder unsichere Netzwerkeinstellungen. Angreifer könnten daher…
Ein Ransomware-Angriff auf Danone könnte Finanzberichte, Kundendaten und Tausende interne Unternehmensdateien offengelegt haben. Die Ransomware-Gruppe Qilin behauptet, 221 GB Daten von dem globalen Lebensmittel- und Getränkehersteller gestohlen zu haben. Danone besitzt bekannte Marken wie Evian, Activia, Silk, International Delight, Volvic, AQUA und Actimel. Danone hatte den Datendiebstahl jedoch nicht öffentlich bestätigt, als die Behauptung bekannt…
US-Behörden haben zwei Personen aus New York angeklagt, mindestens 43 Millionen Dollar gewaschen zu haben. Das Geld soll aus einem internationalen Anlagebetrug stammen. Bundesstaatsanwälte werfen den Verdächtigen vor, ein Netzwerk betrieben zu haben, das Geld von amerikanischen Opfern auf ausländische Bankkonten transferierte. Die Organisation soll 140 Konten im Namen von rund 45 Scheinfirmen genutzt haben.…
Die US-amerikanische Cybersicherheitsbehörde fordert Bundesbehörden auf, zwei kritische FortiSandbox-Schwachstellen bis Sonntag, den 19. Juli, zu beheben. Angreifer nutzen beide Sicherheitslücken aktiv aus. Dadurch können sie ohne Authentifizierung unbefugte Befehle auf anfälligen Fortinet-Systemen ausführen. Die betroffene Plattform hilft Organisationen dabei, verdächtige Dateien zu erkennen und zu analysieren. Ein erfolgreicher Angriff könnte daher ausgerechnet ein Sicherheitsprodukt kompromittieren,…
Ein Ransomware-Angriff auf das zu Coca-Cola gehörende Molkereiunternehmen Fairlife hat zu einem vorübergehenden Produktionsstopp in den USA geführt. Bei dem Ransomware-Angriff auf Fairlife verschaffte sich ein unbefugter Akteur Zugang zu Teilen der IT-Umgebung des Unternehmens. Zu den betroffenen Systemen gehörte auch Technologie, die mit der Produktion verbunden ist. Coca-Cola hat gemeinsam mit externen Cybersicherheitsexperten eine…
Eine neue Malware-Kampagne richtet sich gegen Mac-Nutzer und setzt dabei auf eine einfache, aber äußerst wirksame Methode. Anstatt Sicherheitslücken auszunutzen, verleitet ClickLock Stealer seine Opfer dazu, ihre Geräte selbst zu infizieren, indem sie gefälschten Sicherheitsanweisungen folgen. Der Angriff beginnt mit einer betrügerischen Verifizierungsseite, die behauptet, der Nutzer müsse einen zusätzlichen Sicherheitsschritt durchführen, bevor eine Webseite…