-
Ein kürzlich entdecktes bösartiges npm-Paket hat Tausende von Entwicklungsumgebungen kompromittiert, nachdem es sich als legitime JavaScript-Abhängigkeit ausgegeben hatte. Das Paket mit dem Namen „ambar-src“ wirkte zunächst harmlos und gewann weitreichendes Vertrauen, bevor die Angreifer eine versteckte Schadkomponente aktivierten. Nach der Ausführung verschaffte die Malware den Bedrohungsakteuren vollständigen Systemzugriff. Der Vorfall verdeutlicht anhaltende Schwachstellen in der…
-
Angreifer ändern derzeit ihre Taktik in unternehmensweiten Identitätssystemen. Anstatt Passwörter zu stehlen, missbrauchen sie den OAuth-basierten E-Mail-Zugriff in Microsoft Entra, um unbemerkt und dauerhaft Kontrolle über Unternehmenspostfächer zu erlangen. Diese Methode ermöglicht es Bedrohungsakteuren, traditionelle Zugangsschutzmechanismen zu umgehen und gleichzeitig langfristigen Zugriff über legitime Autorisierungstoken aufrechtzuerhalten. Sicherheitsforscher warnen, dass sich diese Methode nahtlos in normale…
-
Die Vereinigten Staaten haben Sanktionen gegen einen russischen Exploit-Broker verhängt, dem vorgeworfen wird, gestohlene Zero-Day-Schwachstellen von einem ehemaligen Manager eines Verteidigungsunternehmens erworben zu haben. Nach Angaben der Behörden beschaffte sich der Broker sensible Cyberwerkzeuge, die niemals die staatliche Kontrolle verlassen sollten. Der Fall verschärft die Sorgen über den globalen Handel mit offensiven Cyberfähigkeiten. Gleichzeitig zeigt…
-
Ein ehemaliger Manager von L3Harris ist zu einer Haftstrafe verurteilt worden, weil er gestohlene Zero-Day-Exploits an einen russischen Exploit-Broker verkauft hat. Der L3Harris-Zero-Day-Exploit-Fall verdeutlicht die erheblichen Risiken für die nationale Sicherheit, die von Insider-Bedrohungen innerhalb von Verteidigungsunternehmen und Cybersicherheitsabteilungen ausgehen. Das Gericht verhängte eine Freiheitsstrafe von 87 Monaten, nachdem festgestellt wurde, dass der Manager sensible…
-
Eine koordinierte Phishing-Kampagne im Frachtsektor richtet sich gegen Logistik- und Transportunternehmen in den USA und Europa. Sicherheitsforscher berichten, dass Angreifer versandbezogene E-Mails nutzen, um Frachtunternehmen dazu zu bringen, schädliche Dateien herunterzuladen oder Zugangsdaten preiszugeben. Die Kampagne konzentriert sich auf Unternehmen aus den Bereichen Schifffahrt, Spedition und Supply-Chain-Management. Indem sich die Täter als legitime Geschäftspartner ausgeben…
-
Sicherheitsforscher haben eine Schwachstelle im Samsung Tizen OS identifiziert, die es ermöglichen könnte, integrierte Schutzmechanismen auf Tizen-basierten Smart-Geräten zu umgehen. Die Sicherheitslücke betrifft die Art und Weise, wie Samsung den Zugriff auf das zugrunde liegende Betriebssystem bei bestimmten Smart-TV-Modellen einschränkt. Obwohl für eine Ausnutzung spezifische Bedingungen erfüllt sein müssen, offenbart der Fehler Schwächen in der…
-
Air Côte d’Ivoire hat bestätigt, dass das Unternehmen Ziel eines Cyberangriffs wurde, der zu unbefugtem Zugriff auf interne Systeme und zum Diebstahl von Daten führte. Der Cyberangriff auf Air Côte d’Ivoire wurde entdeckt, nachdem ungewöhnliche Aktivitäten innerhalb der IT-Infrastruktur festgestellt wurden. Obwohl der Flugbetrieb ohne Unterbrechung fortgesetzt wurde, legte der Vorfall sensible interne Informationen offen…
-
Ein umfangreicher Datensatz im Zusammenhang mit CarGurus ist im Internet aufgetaucht, nachdem die Hackergruppe ShinyHunters Berichten zufolge ein gescheitertes Erpressungsversuch umgesetzt hat. Das CarGurus-Datenleck umfasst etwa 12,4 Millionen Datensätze, die nun öffentlich kursieren, nachdem die Verhandlungen zwischen den Angreifern und dem Unternehmen angeblich gescheitert sind. Die Veröffentlichung sorgt erneut für Besorgnis über groß angelegten Datendiebstahl,…
-
Jahre nach einem der folgenschwersten Datenlecks in der Geschichte von Dating-Plattformen versucht Ashley Madison, sein öffentliches Image neu zu gestalten. Die Neupositionierung von Ashley Madison signalisiert eine strategische Ausrichtung auf Datenschutz, Diskretion und eine breitere Zielgruppe. Das Unternehmen präsentiert sich nun als Plattform für vertrauliche Verbindungen und nicht mehr ausschließlich als Dienst für außereheliche Beziehungen.…
-
Cyberkriminelle nutzen das Vertrauen in Remote-Work-Tools durch eine ausgeklügelte Social-Engineering-Kampagne aus. Sicherheitsforscher haben einen gefälschten Zoom-Update-Angriff identifiziert, der Nutzer dazu verleitet, versteckte Überwachungssoftware auf Windows-Systemen zu installieren. Die Operation basiert auf einer überzeugenden Phishing-Seite, die eine echte Zoom-Meeting-Oberfläche nachahmt und die Opfer dazu drängt, ein bösartiges Installationsprogramm herunterzuladen. Die Kampagne zeigt, wie Angreifer zunehmend legitime…










