Kategorie: Cybersicherheit


  • 7-Zip-Schwachstelle ermöglicht Codeausführung über Archive

    Eine schwerwiegende Sicherheitslücke in 7-Zip könnte Angreifern ermöglichen, über speziell präparierte Archivdateien schädlichen Code auszuführen. Die Schwachstelle betrifft die Verarbeitung von XZ-komprimierten Daten durch das beliebte Windows-Tool. Ein Angreifer muss das Opfer dazu bringen, ein bösartiges Archiv zu öffnen oder eine Seite zu besuchen, die die anfällige Komponente aktiviert. Version 26.02 behebt das Problem. 7-Zip…

  • WordPress-wp2shell-Schwachstellen werden aktiv ausgenutzt

    Öffentliche Exploits sind jetzt für zwei schwerwiegende Schwachstellen in WordPress Core verfügbar, die zusammen als wp2shell bekannt sind. Angreifer können die WordPress-wp2shell-Schwachstellen kombinieren, um ohne Authentifizierung schädlichen Code auf anfälligen Websites auszuführen. Sicherheitsforscher haben außerdem erste Anzeichen einer Ausnutzung in realen Angriffen entdeckt. Die vollständige Angriffskette betrifft WordPress 6.9.0 bis 6.9.4 sowie die Versionen 7.0.0…

  • ACR-Stealer-Angriffe auf Unternehmenskunden nehmen stark zu

    Microsoft hat einen starken Anstieg von ACR-Stealer-Angriffen auf Unternehmenskunden festgestellt. Die Schadsoftware stiehlt Passwörter, Authentifizierungs-Token, Browsersitzungen und sensible Dokumente. Angreifer verbreiten sie über gefälschte Verifizierungsaufforderungen, entfernte WebDAV-Server und legitime Windows-Tools. Forscher beobachteten die jüngste Aktivität zwischen Ende April und Mitte Juni. Obwohl zwei Verbreitungsmethoden am häufigsten auftraten, könnten weitere Angriffsketten existieren. ACR Stealer zielt auf…

  • Cybervorfälle bei Abbott lösen Untersuchung wegen Datendiebstahls aus

    Abbott Laboratories untersucht zwei separate Cybervorfälle, die den Geschäftsbereich Krebsdiagnostik und das LabCentral-Portal des Unternehmens betreffen. Die Hackergruppe ShinyHunters behauptet, medizinische Daten, Kundendaten und interne Geschäftsinformationen von Abbott gestohlen zu haben. Unterdessen gibt eine andere Gruppe an, über das LabCentral-Portal des Unternehmens auf technische Dokumente zugegriffen zu haben. Abbott erklärt jedoch, dass die beiden Cybervorfälle…

  • Russische Spione greifen europäische IP-Kameras an

    Russische Geheimdienste hacken europäische IP-Kameras, um militärische Informationen zu sammeln, wie niederländische Sicherheitsbehörden berichten. Die Angreifer nutzen kompromittierte Kameras, um Transportwege, militärische Fracht, Waffenlieferungen und mögliche Aufenthaltsorte von Militärangehörigen zu überwachen. Forscher haben in Europa mindestens 87.000 anfällige Geräte identifiziert. Viele der betroffenen Kameras verwenden veraltete Firmware, voreingestellte Passwörter oder unsichere Netzwerkeinstellungen. Angreifer könnten daher…

  • Ransomware-Angriff auf Danone legt 221 GB Daten offen

    Ein Ransomware-Angriff auf Danone könnte Finanzberichte, Kundendaten und Tausende interne Unternehmensdateien offengelegt haben. Die Ransomware-Gruppe Qilin behauptet, 221 GB Daten von dem globalen Lebensmittel- und Getränkehersteller gestohlen zu haben. Danone besitzt bekannte Marken wie Evian, Activia, Silk, International Delight, Volvic, AQUA und Actimel. Danone hatte den Datendiebstahl jedoch nicht öffentlich bestätigt, als die Behauptung bekannt…

  • Anlagebetrug wusch laut US-Behörden 43 Millionen Dollar rein

    US-Behörden haben zwei Personen aus New York angeklagt, mindestens 43 Millionen Dollar gewaschen zu haben. Das Geld soll aus einem internationalen Anlagebetrug stammen. Bundesstaatsanwälte werfen den Verdächtigen vor, ein Netzwerk betrieben zu haben, das Geld von amerikanischen Opfern auf ausländische Bankkonten transferierte. Die Organisation soll 140 Konten im Namen von rund 45 Scheinfirmen genutzt haben.…

  • FortiSandbox-Schwachstellen werden aktiv ausgenutzt

    Die US-amerikanische Cybersicherheitsbehörde fordert Bundesbehörden auf, zwei kritische FortiSandbox-Schwachstellen bis Sonntag, den 19. Juli, zu beheben. Angreifer nutzen beide Sicherheitslücken aktiv aus. Dadurch können sie ohne Authentifizierung unbefugte Befehle auf anfälligen Fortinet-Systemen ausführen. Die betroffene Plattform hilft Organisationen dabei, verdächtige Dateien zu erkennen und zu analysieren. Ein erfolgreicher Angriff könnte daher ausgerechnet ein Sicherheitsprodukt kompromittieren,…

  • Ransomware-Angriff auf Fairlife stoppt US-Molkereiproduktion

    Ein Ransomware-Angriff auf das zu Coca-Cola gehörende Molkereiunternehmen Fairlife hat zu einem vorübergehenden Produktionsstopp in den USA geführt. Bei dem Ransomware-Angriff auf Fairlife verschaffte sich ein unbefugter Akteur Zugang zu Teilen der IT-Umgebung des Unternehmens. Zu den betroffenen Systemen gehörte auch Technologie, die mit der Produktion verbunden ist. Coca-Cola hat gemeinsam mit externen Cybersicherheitsexperten eine…

  • ClickLock Stealer verleitet macOS-Nutzer zur Installation von Schadsoftware

    Eine neue Malware-Kampagne richtet sich gegen Mac-Nutzer und setzt dabei auf eine einfache, aber äußerst wirksame Methode. Anstatt Sicherheitslücken auszunutzen, verleitet ClickLock Stealer seine Opfer dazu, ihre Geräte selbst zu infizieren, indem sie gefälschten Sicherheitsanweisungen folgen. Der Angriff beginnt mit einer betrügerischen Verifizierungsseite, die behauptet, der Nutzer müsse einen zusätzlichen Sicherheitsschritt durchführen, bevor eine Webseite…