Der Fall, in dem russische und chinesische Betrüger ChatGPT ausnutzen, zeigt, wie generative KI-Tools zunehmend für Betrug und Einflussoperationen missbraucht werden. Neue Erkenntnisse aus der Bedrohungsanalyse belegen, dass organisierte Netzwerke mit Verbindungen nach Russland und China ChatGPT nutzten, um Betrugsinhalte, gefälschte Dokumente und koordinierte Messaging-Kampagnen zu erstellen. Obwohl KI-Systeme über eingebaute Schutzmechanismen verfügen, testen entschlossene…
Ein vielbeachteter Fall rund um den Verkauf von Zero-Day-Exploits an Russland ist mit einer Gefängnisstrafe für einen ehemaligen Manager eines Verteidigungsunternehmens abgeschlossen worden. Der Manager gestand, sensible Cyber-Tools gestohlen zu haben, die für den Einsatz durch US-Behörden entwickelt worden waren, und diese an einen russischen Exploit-Broker verkauft zu haben. Das Gericht verhängte eine Freiheitsstrafe von…
Eine kritische Zero-Day-Schwachstelle in Cisco SD-WAN wird aktiv ausgenutzt und setzt Unternehmens- sowie Behördennetzwerke einem unmittelbaren Risiko aus. Die Sicherheitslücke betrifft Cisco SD-WAN Controller- und Manager-Systeme und ermöglicht es nicht authentifizierten Angreifern, Authentifizierungsmechanismen zu umgehen. Nach erfolgreicher Ausnutzung können Bedrohungsakteure erhöhte Berechtigungen erlangen und zentrale Netzwerkinfrastrukturen manipulieren. Da SD-WAN-Controller den Datenverkehr über verteilte Umgebungen hinweg…
Ein schwerwiegender Ransomware-Angriff auf Mississippi UMMC zwang das größte Krankenhausnetz des Bundesstaates dazu, kritische IT-Infrastruktur herunterzufahren und dadurch Gesundheitsdienste im gesamten Bundesstaat Mississippi zu beeinträchtigen. Das University of Mississippi Medical Center nahm Systeme offline, nachdem es verdächtige Aktivitäten festgestellt hatte, die auf Ransomware hindeuteten. Infolgedessen waren elektronische Patientenakten, interne Kommunikation und Terminplanungssysteme nicht mehr verfügbar.…
Ein kürzlich entdecktes bösartiges npm-Paket hat Tausende von Entwicklungsumgebungen kompromittiert, nachdem es sich als legitime JavaScript-Abhängigkeit ausgegeben hatte. Das Paket mit dem Namen „ambar-src“ wirkte zunächst harmlos und gewann weitreichendes Vertrauen, bevor die Angreifer eine versteckte Schadkomponente aktivierten. Nach der Ausführung verschaffte die Malware den Bedrohungsakteuren vollständigen Systemzugriff. Der Vorfall verdeutlicht anhaltende Schwachstellen in der…
Angreifer ändern derzeit ihre Taktik in unternehmensweiten Identitätssystemen. Anstatt Passwörter zu stehlen, missbrauchen sie den OAuth-basierten E-Mail-Zugriff in Microsoft Entra, um unbemerkt und dauerhaft Kontrolle über Unternehmenspostfächer zu erlangen. Diese Methode ermöglicht es Bedrohungsakteuren, traditionelle Zugangsschutzmechanismen zu umgehen und gleichzeitig langfristigen Zugriff über legitime Autorisierungstoken aufrechtzuerhalten. Sicherheitsforscher warnen, dass sich diese Methode nahtlos in normale…
Die Vereinigten Staaten haben Sanktionen gegen einen russischen Exploit-Broker verhängt, dem vorgeworfen wird, gestohlene Zero-Day-Schwachstellen von einem ehemaligen Manager eines Verteidigungsunternehmens erworben zu haben. Nach Angaben der Behörden beschaffte sich der Broker sensible Cyberwerkzeuge, die niemals die staatliche Kontrolle verlassen sollten. Der Fall verschärft die Sorgen über den globalen Handel mit offensiven Cyberfähigkeiten. Gleichzeitig zeigt…
Ein ehemaliger Manager von L3Harris ist zu einer Haftstrafe verurteilt worden, weil er gestohlene Zero-Day-Exploits an einen russischen Exploit-Broker verkauft hat. Der L3Harris-Zero-Day-Exploit-Fall verdeutlicht die erheblichen Risiken für die nationale Sicherheit, die von Insider-Bedrohungen innerhalb von Verteidigungsunternehmen und Cybersicherheitsabteilungen ausgehen. Das Gericht verhängte eine Freiheitsstrafe von 87 Monaten, nachdem festgestellt wurde, dass der Manager sensible…
Sicherheitsforscher haben eine Schwachstelle im Samsung Tizen OS identifiziert, die es ermöglichen könnte, integrierte Schutzmechanismen auf Tizen-basierten Smart-Geräten zu umgehen. Die Sicherheitslücke betrifft die Art und Weise, wie Samsung den Zugriff auf das zugrunde liegende Betriebssystem bei bestimmten Smart-TV-Modellen einschränkt. Obwohl für eine Ausnutzung spezifische Bedingungen erfüllt sein müssen, offenbart der Fehler Schwächen in der…