-
Fortinet hat die aktive Ausnutzung einer FortiCloud-SSO-Zero-Day-Schwachstelle bestätigt, die mehrere Fortinet-Geräte betrifft. Das Unternehmen hat vorübergehende Blockierungsmaßnahmen eingeführt, um Missbrauch einzudämmen, während an einer dauerhaften Behebung gearbeitet wird. Die Schwachstelle ermöglicht es Angreifern, Authentifizierungskontrollen im Zusammenhang mit FortiCloud Single Sign-On zu umgehen. Dadurch entsteht ein erhebliches Risiko für Umgebungen, die auf zentralisierte, cloudbasierte Authentifizierung zur…
-
Ein mit China in Verbindung gebrachter Bedrohungsakteur namens Mustang Panda hat seine Malware-Operationen ausgeweitet, indem er Infostealer über eine aktualisierte CoolClient-Backdoor ausliefert. Die Kampagne markiert einen Schritt hin zu umfassenderer Datensammlung und ermöglicht es Angreifern, sensible Informationen direkt aus kompromittierten Systemen abzuziehen. Mustang Panda ist vor allem für langanhaltende Spionageaktivitäten bekannt und nicht für finanziell…
-
US-Behörden haben eine kryptokriminelle Untersuchung eingeleitet, nachdem ein Verdächtiger öffentlich damit geprahlt hat, große Mengen gestohlener Kryptowährung zu kontrollieren. Der Fall zeigt, wie unvorsichtiges Online-Verhalten illegale Aktivitäten offenlegen und eine intensive strafrechtliche Prüfung auslösen kann. Die Untersuchung konzentriert sich auf Behauptungen, wonach digitale Vermögenswerte, die mit früheren Beschlagnahmungen in Verbindung stehen, unrechtmäßig abgerufen und transferiert…
-
Eine mutmaßlich staatlich unterstützte Cyber-Spionagekampagne soll Berichten zufolge Mobiltelefone ins Visier genommen haben, die von Mitarbeitern mehrerer britischer Premierminister genutzt wurden. Die Aktivitäten werden mit Salt Typhoon in Verbindung gebracht, einer Hackergruppe, die für langfristige nachrichtendienstliche Sammeloperationen bekannt ist. Die mutmaßlichen Zugriffe werfen ernsthafte Fragen darüber auf, wie lange der Zugriff bestanden haben könnte und…
-
Eine kritische Sicherheitslücke wurde in der vm2-Bibliothek entdeckt, einer weit verbreiteten Sandbox-Lösung, die in Node.js-Anwendungen eingesetzt wird. Die Schwachstelle ermöglicht es Angreifern, aus der Sandbox auszubrechen und beliebigen Code auf dem Hostsystem auszuführen, wodurch der zentrale Sicherheitszweck von vm2 ausgehebelt wird. Das Problem betrifft Anwendungen, die vm2 nutzen, um nicht vertrauenswürdigen JavaScript-Code sicher auszuführen. Dazu…
-
Nike hat eine interne Untersuchung eingeleitet, nachdem Vorwürfe laut wurden, dass eine Erpressergruppe auf Unternehmensdaten zugegriffen und diese veröffentlicht hat. Der Vorfall wurde bekannt, nachdem die Angreifer Dateien online veröffentlichten und behaupteten, eine große Menge interner Informationen gestohlen zu haben. Das Unternehmen hat die Situation bestätigt und erklärt, dass es den Umfang und die Glaubwürdigkeit…
-
Eine bekannte Pfad-Traversierungsschwachstelle in WinRAR wird trotz verfügbarer Sicherheitsaktualisierung weiterhin von zahlreichen Angreifern ausgenutzt. Die Schwachstelle ermöglicht es speziell präparierten Archivdateien, schädliche Inhalte außerhalb des vorgesehenen Verzeichnisses zu entpacken, wodurch Systeme einer unbemerkten Malware-Ausführung ausgesetzt werden. WinRAR wird nach wie vor sowohl im privaten als auch im Unternehmensumfeld weit verbreitet eingesetzt. Ungepatchte Installationen stellen daher…
-
Nordkoreanische Bedrohungsakteure betten zunehmend Schadsoftware in Open-Source-Projekte ein, um Entwickler direkt anzugreifen. Diese Methode lässt bösartigen Code in vertrauenswürdige Arbeitsabläufe einfließen, wodurch Infektionen schwerer zu erkennen und leichter zu verbreiten sind. Anstatt Organisationen über klassische Schwachstellen anzugreifen, setzen diese Kampagnen auf Vertrauen und Vertrautheit. Entwickler interagieren täglich mit öffentlichen Code-Repositories, was Angreifern einen verlässlichen Zugang…
-
Ein neuer Malware-Dienst für Chrome-Phishing-Erweiterungen zeigt, wie Cyberkriminelle den Missbrauch von Browsern inzwischen in großem Maßstab monetarisieren. Der Dienst wirbt mit der garantierten Platzierung schädlicher Erweiterungen direkt im offiziellen Chrome Web Store. Durch das Versprechen, Prüf- und Freigabeprozesse zu umgehen, senkt er die Einstiegshürden für Angreifer, die Phishing-Werkzeuge über vertrauenswürdige Plattformen verbreiten wollen. Diese Entwicklung…
-
ClickFix App-V-Malwareangriffe zeigen, wie Bedrohungsakteure ihre Methoden der sozialen Manipulation weiter verfeinern. Angreifer missbrauchen inzwischen vertrauenswürdige Windows-Komponenten, um Schadsoftware auf Systeme von Opfern zu bringen. Sie setzen auf gefälschte CAPTCHA- und Verifizierungsaufforderungen sowie auf Microsofts Application-Virtualization-Framework, um Sicherheitskontrollen zu umgehen. Der Angriff funktioniert, weil Nutzer selbst dazu gebracht werden, die schädlichen Schritte auszuführen. Die Kampagne…










