Kategorie: Cybersicherheit


  • Russische und chinesische Betrüger nutzen ChatGPT, um Betrugsaktionen zu skalieren

    Der Fall, in dem russische und chinesische Betrüger ChatGPT ausnutzen, zeigt, wie generative KI-Tools zunehmend für Betrug und Einflussoperationen missbraucht werden. Neue Erkenntnisse aus der Bedrohungsanalyse belegen, dass organisierte Netzwerke mit Verbindungen nach Russland und China ChatGPT nutzten, um Betrugsinhalte, gefälschte Dokumente und koordinierte Messaging-Kampagnen zu erstellen. Obwohl KI-Systeme über eingebaute Schutzmechanismen verfügen, testen entschlossene…

  • Gefälschtes Next.js-Vorstellungsgespräch infiziert Entwicklergeräte

    Eine ausgeklügelte gefälschte Next.js-Jobinterview-Kampagne zielt auf Entwickler ab, indem technische Testprojekte als Angriffsvektor missbraucht werden. Angreifer geben sich als Recruiter oder Hiring Manager aus und versenden Programmieraufgaben, die legitim wirken. Die bereitgestellten Projekte sehen wie normale Next.js-Anwendungen aus, enthalten jedoch versteckten Code, der eine Backdoor installiert, sobald der Entwickler das Projekt lokal ausführt. Diese Methode…

  • Verkauf von Zero-Day-Exploits an Russland führt zu Gefängnisstrafe

    Ein vielbeachteter Fall rund um den Verkauf von Zero-Day-Exploits an Russland ist mit einer Gefängnisstrafe für einen ehemaligen Manager eines Verteidigungsunternehmens abgeschlossen worden. Der Manager gestand, sensible Cyber-Tools gestohlen zu haben, die für den Einsatz durch US-Behörden entwickelt worden waren, und diese an einen russischen Exploit-Broker verkauft zu haben. Das Gericht verhängte eine Freiheitsstrafe von…

  • Cisco SD-WAN Zero-Day-Schwachstelle wird weltweit aktiv ausgenutzt

    Eine kritische Zero-Day-Schwachstelle in Cisco SD-WAN wird aktiv ausgenutzt und setzt Unternehmens- sowie Behördennetzwerke einem unmittelbaren Risiko aus. Die Sicherheitslücke betrifft Cisco SD-WAN Controller- und Manager-Systeme und ermöglicht es nicht authentifizierten Angreifern, Authentifizierungsmechanismen zu umgehen. Nach erfolgreicher Ausnutzung können Bedrohungsakteure erhöhte Berechtigungen erlangen und zentrale Netzwerk­infrastrukturen manipulieren. Da SD-WAN-Controller den Datenverkehr über verteilte Umgebungen hinweg…

  • Ransomware-Angriff auf Mississippi UMMC stört Krankenhausbetrieb

    Ein schwerwiegender Ransomware-Angriff auf Mississippi UMMC zwang das größte Krankenhausnetz des Bundesstaates dazu, kritische IT-Infrastruktur herunterzufahren und dadurch Gesundheitsdienste im gesamten Bundesstaat Mississippi zu beeinträchtigen. Das University of Mississippi Medical Center nahm Systeme offline, nachdem es verdächtige Aktivitäten festgestellt hatte, die auf Ransomware hindeuteten. Infolgedessen waren elektronische Patientenakten, interne Kommunikation und Terminplanungssysteme nicht mehr verfügbar.…

  • Bösartiges npm-Paket infiziert Tausende von Entwicklern

    Ein kürzlich entdecktes bösartiges npm-Paket hat Tausende von Entwicklungsumgebungen kompromittiert, nachdem es sich als legitime JavaScript-Abhängigkeit ausgegeben hatte. Das Paket mit dem Namen „ambar-src“ wirkte zunächst harmlos und gewann weitreichendes Vertrauen, bevor die Angreifer eine versteckte Schadkomponente aktivierten. Nach der Ausführung verschaffte die Malware den Bedrohungsakteuren vollständigen Systemzugriff. Der Vorfall verdeutlicht anhaltende Schwachstellen in der…

  • Sicherheitsrisiken durch OAuth-basierten E-Mail-Zugriff in Microsoft Entra

    Angreifer ändern derzeit ihre Taktik in unternehmensweiten Identitätssystemen. Anstatt Passwörter zu stehlen, missbrauchen sie den OAuth-basierten E-Mail-Zugriff in Microsoft Entra, um unbemerkt und dauerhaft Kontrolle über Unternehmenspostfächer zu erlangen. Diese Methode ermöglicht es Bedrohungsakteuren, traditionelle Zugangsschutzmechanismen zu umgehen und gleichzeitig langfristigen Zugriff über legitime Autorisierungstoken aufrechtzuerhalten. Sicherheitsforscher warnen, dass sich diese Methode nahtlos in normale…

  • USA verhängen Sanktionen gegen russischen Exploit-Broker wegen gestohlener Zero-Days

    Die Vereinigten Staaten haben Sanktionen gegen einen russischen Exploit-Broker verhängt, dem vorgeworfen wird, gestohlene Zero-Day-Schwachstellen von einem ehemaligen Manager eines Verteidigungsunternehmens erworben zu haben. Nach Angaben der Behörden beschaffte sich der Broker sensible Cyberwerkzeuge, die niemals die staatliche Kontrolle verlassen sollten. Der Fall verschärft die Sorgen über den globalen Handel mit offensiven Cyberfähigkeiten. Gleichzeitig zeigt…

  • L3Harris-Zero-Day-Exploit-Fall endet mit Gefängnisstrafe

    Ein ehemaliger Manager von L3Harris ist zu einer Haftstrafe verurteilt worden, weil er gestohlene Zero-Day-Exploits an einen russischen Exploit-Broker verkauft hat. Der L3Harris-Zero-Day-Exploit-Fall verdeutlicht die erheblichen Risiken für die nationale Sicherheit, die von Insider-Bedrohungen innerhalb von Verteidigungsunternehmen und Cybersicherheitsabteilungen ausgehen. Das Gericht verhängte eine Freiheitsstrafe von 87 Monaten, nachdem festgestellt wurde, dass der Manager sensible…

  • Schwachstelle im Samsung Tizen OS ermöglicht Umgehung von Sicherheitsmechanismen

    Sicherheitsforscher haben eine Schwachstelle im Samsung Tizen OS identifiziert, die es ermöglichen könnte, integrierte Schutzmechanismen auf Tizen-basierten Smart-Geräten zu umgehen. Die Sicherheitslücke betrifft die Art und Weise, wie Samsung den Zugriff auf das zugrunde liegende Betriebssystem bei bestimmten Smart-TV-Modellen einschränkt. Obwohl für eine Ausnutzung spezifische Bedingungen erfüllt sein müssen, offenbart der Fehler Schwächen in der…