• FortiCloud-SSO-Zero-Day wird aktiv ausgenutzt

    Fortinet hat die aktive Ausnutzung einer FortiCloud-SSO-Zero-Day-Schwachstelle bestätigt, die mehrere Fortinet-Geräte betrifft. Das Unternehmen hat vorübergehende Blockierungsmaßnahmen eingeführt, um Missbrauch einzudämmen, während an einer dauerhaften Behebung gearbeitet wird. Die Schwachstelle ermöglicht es Angreifern, Authentifizierungs­kontrollen im Zusammenhang mit FortiCloud Single Sign-On zu umgehen. Dadurch entsteht ein erhebliches Risiko für Umgebungen, die auf zentralisierte, cloudbasierte Authentifizierung zur…

  • Mustang-Panda-Backdoor wird zur Verteilung von Infostealern genutzt

    Ein mit China in Verbindung gebrachter Bedrohungsakteur namens Mustang Panda hat seine Malware-Operationen ausgeweitet, indem er Infostealer über eine aktualisierte CoolClient-Backdoor ausliefert. Die Kampagne markiert einen Schritt hin zu umfassenderer Datensammlung und ermöglicht es Angreifern, sensible Informationen direkt aus kompromittierten Systemen abzuziehen. Mustang Panda ist vor allem für langanhaltende Spionageaktivitäten bekannt und nicht für finanziell…

  • Krypto-Ermittlung richtet sich gegen prahlenden Verdächtigen

    US-Behörden haben eine krypto­kriminelle Untersuchung eingeleitet, nachdem ein Verdächtiger öffentlich damit geprahlt hat, große Mengen gestohlener Kryptowährung zu kontrollieren. Der Fall zeigt, wie unvorsichtiges Online-Verhalten illegale Aktivitäten offenlegen und eine intensive strafrechtliche Prüfung auslösen kann. Die Untersuchung konzentriert sich auf Behauptungen, wonach digitale Vermögenswerte, die mit früheren Beschlagnahmungen in Verbindung stehen, unrechtmäßig abgerufen und transferiert…

  • Salt-Typhoon-Hacking richtete sich gegen Mitarbeiter des britischen Premierministers

    Eine mutmaßlich staatlich unterstützte Cyber-Spionagekampagne soll Berichten zufolge Mobiltelefone ins Visier genommen haben, die von Mitarbeitern mehrerer britischer Premierminister genutzt wurden. Die Aktivitäten werden mit Salt Typhoon in Verbindung gebracht, einer Hackergruppe, die für langfristige nachrichtendienstliche Sammeloperationen bekannt ist. Die mutmaßlichen Zugriffe werfen ernsthafte Fragen darüber auf, wie lange der Zugriff bestanden haben könnte und…

  • Kritische vm2-Sandbox-Escape-Lücke gefährdet Node.js-Systeme

    Eine kritische Sicherheitslücke wurde in der vm2-Bibliothek entdeckt, einer weit verbreiteten Sandbox-Lösung, die in Node.js-Anwendungen eingesetzt wird. Die Schwachstelle ermöglicht es Angreifern, aus der Sandbox auszubrechen und beliebigen Code auf dem Hostsystem auszuführen, wodurch der zentrale Sicherheitszweck von vm2 ausgehebelt wird. Das Problem betrifft Anwendungen, die vm2 nutzen, um nicht vertrauenswürdigen JavaScript-Code sicher auszuführen. Dazu…

  • Nike untersucht Datenleck nach Erpressungsfreigabe

    Nike hat eine interne Untersuchung eingeleitet, nachdem Vorwürfe laut wurden, dass eine Erpressergruppe auf Unternehmensdaten zugegriffen und diese veröffentlicht hat. Der Vorfall wurde bekannt, nachdem die Angreifer Dateien online veröffentlichten und behaupteten, eine große Menge interner Informationen gestohlen zu haben. Das Unternehmen hat die Situation bestätigt und erklärt, dass es den Umfang und die Glaubwürdigkeit…

  • WinRAR-Pfad-Traversierungs­schwachstelle wird weiterhin breit ausgenutzt

    Eine bekannte Pfad-Traversierungs­schwachstelle in WinRAR wird trotz verfügbarer Sicherheitsaktualisierung weiterhin von zahlreichen Angreifern ausgenutzt. Die Schwachstelle ermöglicht es speziell präparierten Archivdateien, schädliche Inhalte außerhalb des vorgesehenen Verzeichnisses zu entpacken, wodurch Systeme einer unbemerkten Malware-Ausführung ausgesetzt werden. WinRAR wird nach wie vor sowohl im privaten als auch im Unternehmensumfeld weit verbreitet eingesetzt. Ungepatchte Installationen stellen daher…

  • Nordkoreanische Schadsoftware versteckt sich in Open-Source-Projekten

    Nordkoreanische Bedrohungsakteure betten zunehmend Schadsoftware in Open-Source-Projekte ein, um Entwickler direkt anzugreifen. Diese Methode lässt bösartigen Code in vertrauenswürdige Arbeitsabläufe einfließen, wodurch Infektionen schwerer zu erkennen und leichter zu verbreiten sind. Anstatt Organisationen über klassische Schwachstellen anzugreifen, setzen diese Kampagnen auf Vertrauen und Vertrautheit. Entwickler interagieren täglich mit öffentlichen Code-Repositories, was Angreifern einen verlässlichen Zugang…

  • Schädlicher Chrome-Phishing-Erweiterungsdienst nutzt den offiziellen Web Store aus

    Ein neuer Malware-Dienst für Chrome-Phishing-Erweiterungen zeigt, wie Cyberkriminelle den Missbrauch von Browsern inzwischen in großem Maßstab monetarisieren. Der Dienst wirbt mit der garantierten Platzierung schädlicher Erweiterungen direkt im offiziellen Chrome Web Store. Durch das Versprechen, Prüf- und Freigabeprozesse zu umgehen, senkt er die Einstiegshürden für Angreifer, die Phishing-Werkzeuge über vertrauenswürdige Plattformen verbreiten wollen. Diese Entwicklung…

  • ClickFix-App-V-Angriffe missbrauchen Windows-Skripte zur Verbreitung von Malware

    ClickFix App-V-Malwareangriffe zeigen, wie Bedrohungsakteure ihre Methoden der sozialen Manipulation weiter verfeinern. Angreifer missbrauchen inzwischen vertrauenswürdige Windows-Komponenten, um Schadsoftware auf Systeme von Opfern zu bringen. Sie setzen auf gefälschte CAPTCHA- und Verifizierungsaufforderungen sowie auf Microsofts Application-Virtualization-Framework, um Sicherheitskontrollen zu umgehen. Der Angriff funktioniert, weil Nutzer selbst dazu gebracht werden, die schädlichen Schritte auszuführen. Die Kampagne…