• Bösartiges npm-Paket infiziert Tausende von Entwicklern

    Ein kürzlich entdecktes bösartiges npm-Paket hat Tausende von Entwicklungsumgebungen kompromittiert, nachdem es sich als legitime JavaScript-Abhängigkeit ausgegeben hatte. Das Paket mit dem Namen „ambar-src“ wirkte zunächst harmlos und gewann weitreichendes Vertrauen, bevor die Angreifer eine versteckte Schadkomponente aktivierten. Nach der Ausführung verschaffte die Malware den Bedrohungsakteuren vollständigen Systemzugriff. Der Vorfall verdeutlicht anhaltende Schwachstellen in der…

  • Sicherheitsrisiken durch OAuth-basierten E-Mail-Zugriff in Microsoft Entra

    Angreifer ändern derzeit ihre Taktik in unternehmensweiten Identitätssystemen. Anstatt Passwörter zu stehlen, missbrauchen sie den OAuth-basierten E-Mail-Zugriff in Microsoft Entra, um unbemerkt und dauerhaft Kontrolle über Unternehmenspostfächer zu erlangen. Diese Methode ermöglicht es Bedrohungsakteuren, traditionelle Zugangsschutzmechanismen zu umgehen und gleichzeitig langfristigen Zugriff über legitime Autorisierungstoken aufrechtzuerhalten. Sicherheitsforscher warnen, dass sich diese Methode nahtlos in normale…

  • USA verhängen Sanktionen gegen russischen Exploit-Broker wegen gestohlener Zero-Days

    Die Vereinigten Staaten haben Sanktionen gegen einen russischen Exploit-Broker verhängt, dem vorgeworfen wird, gestohlene Zero-Day-Schwachstellen von einem ehemaligen Manager eines Verteidigungsunternehmens erworben zu haben. Nach Angaben der Behörden beschaffte sich der Broker sensible Cyberwerkzeuge, die niemals die staatliche Kontrolle verlassen sollten. Der Fall verschärft die Sorgen über den globalen Handel mit offensiven Cyberfähigkeiten. Gleichzeitig zeigt…

  • L3Harris-Zero-Day-Exploit-Fall endet mit Gefängnisstrafe

    Ein ehemaliger Manager von L3Harris ist zu einer Haftstrafe verurteilt worden, weil er gestohlene Zero-Day-Exploits an einen russischen Exploit-Broker verkauft hat. Der L3Harris-Zero-Day-Exploit-Fall verdeutlicht die erheblichen Risiken für die nationale Sicherheit, die von Insider-Bedrohungen innerhalb von Verteidigungsunternehmen und Cybersicherheitsabteilungen ausgehen. Das Gericht verhängte eine Freiheitsstrafe von 87 Monaten, nachdem festgestellt wurde, dass der Manager sensible…

  • Phishing-Kampagne gegen Frachtsektor zielt auf Logistikunternehmen in den USA und Europa

    Eine koordinierte Phishing-Kampagne im Frachtsektor richtet sich gegen Logistik- und Transportunternehmen in den USA und Europa. Sicherheitsforscher berichten, dass Angreifer versandbezogene E-Mails nutzen, um Frachtunternehmen dazu zu bringen, schädliche Dateien herunterzuladen oder Zugangsdaten preiszugeben. Die Kampagne konzentriert sich auf Unternehmen aus den Bereichen Schifffahrt, Spedition und Supply-Chain-Management. Indem sich die Täter als legitime Geschäftspartner ausgeben…

  • Schwachstelle im Samsung Tizen OS ermöglicht Umgehung von Sicherheitsmechanismen

    Sicherheitsforscher haben eine Schwachstelle im Samsung Tizen OS identifiziert, die es ermöglichen könnte, integrierte Schutzmechanismen auf Tizen-basierten Smart-Geräten zu umgehen. Die Sicherheitslücke betrifft die Art und Weise, wie Samsung den Zugriff auf das zugrunde liegende Betriebssystem bei bestimmten Smart-TV-Modellen einschränkt. Obwohl für eine Ausnutzung spezifische Bedingungen erfüllt sein müssen, offenbart der Fehler Schwächen in der…

  • Cyberangriff auf Air Côte d’Ivoire führt zu Datendiebstahl

    Air Côte d’Ivoire hat bestätigt, dass das Unternehmen Ziel eines Cyberangriffs wurde, der zu unbefugtem Zugriff auf interne Systeme und zum Diebstahl von Daten führte. Der Cyberangriff auf Air Côte d’Ivoire wurde entdeckt, nachdem ungewöhnliche Aktivitäten innerhalb der IT-Infrastruktur festgestellt wurden. Obwohl der Flugbetrieb ohne Unterbrechung fortgesetzt wurde, legte der Vorfall sensible interne Informationen offen…

  • CarGurus-Datenleck legt 12,4 Millionen Datensätze offen

    Ein umfangreicher Datensatz im Zusammenhang mit CarGurus ist im Internet aufgetaucht, nachdem die Hackergruppe ShinyHunters Berichten zufolge ein gescheitertes Erpressungsversuch umgesetzt hat. Das CarGurus-Datenleck umfasst etwa 12,4 Millionen Datensätze, die nun öffentlich kursieren, nachdem die Verhandlungen zwischen den Angreifern und dem Unternehmen angeblich gescheitert sind. Die Veröffentlichung sorgt erneut für Besorgnis über groß angelegten Datendiebstahl,…

  • Ashley Madison positioniert sich neu und stellt Datenschutz in den Mittelpunkt

    Jahre nach einem der folgenschwersten Datenlecks in der Geschichte von Dating-Plattformen versucht Ashley Madison, sein öffentliches Image neu zu gestalten. Die Neupositionierung von Ashley Madison signalisiert eine strategische Ausrichtung auf Datenschutz, Diskretion und eine breitere Zielgruppe. Das Unternehmen präsentiert sich nun als Plattform für vertrauliche Verbindungen und nicht mehr ausschließlich als Dienst für außereheliche Beziehungen.…

  • Gefälschtes Zoom-Update installiert Spionage-Tool auf Windows

    Cyberkriminelle nutzen das Vertrauen in Remote-Work-Tools durch eine ausgeklügelte Social-Engineering-Kampagne aus. Sicherheitsforscher haben einen gefälschten Zoom-Update-Angriff identifiziert, der Nutzer dazu verleitet, versteckte Überwachungssoftware auf Windows-Systemen zu installieren. Die Operation basiert auf einer überzeugenden Phishing-Seite, die eine echte Zoom-Meeting-Oberfläche nachahmt und die Opfer dazu drängt, ein bösartiges Installationsprogramm herunterzuladen. Die Kampagne zeigt, wie Angreifer zunehmend legitime…