Hacker zielen auf Facebook-Daten
Cyberkriminelle haben den populären Passwortmanager Bitwarden als Aufhänger verwendet, um über Anzeigen und vermeintliche Alarmmeldungen Malware zu streuen. Ziel waren bisher vor allem Geschäftsaccounts und Unternehmensauftritte in Facebook.
Globale Gefahr
Die Sicherheitsforscher von Check Point Research (CPR) haben vor kurzem eine ausgeklügelte Phishing-Kampagne namens „CopyRh(ight)adamantys“ aufgedeckt. Sie verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware, um in die Systeme der Opfer einzudringen.
Check Point Top Malware im Oktober 2024
Check Point hat seinen Global Threat Index für Oktober 2024 veröffentlicht. Im Fokus steht die Zunahme von Infostealern und die Raffinesse der von Hackern eingesetzten Angriffsmethoden.
Testlauf für einen größeren Angriff?
Das Threat-Labs-Team von Jamf, ein Anbieter für die Verwaltung und den Schutz von Apple-Geräten, hat ein neues Sicherheitsrisiko identifiziert. Dabei handelt es sich um eine Malware, die auf macOS-Betriebssysteme abzielt und Ähnlichkeiten mit von nordkoreanischen Akteuren (DPRK) entwickelter Malware aufweist.
Hacker nutzen Schwachstellen gezielt aus
Hacker haben es auf Windows-Rechner abgesehen und nutzen die ZIP-Dateiverkettung aus, um Malware in komprimierten Archiven zu übermitteln, ohne dass Sicherheitssoftware sie erkennt.
Statement
Die zunehmende Anzahl von Cyberangriffen stellen Unternehmen und Einzelpersonen gleichermaßen vor enorme Herausforderungen. Angesichts dessen, ist der Austausch von Bedrohungsdaten in Form von Erkenntnissen, Trends und Mustern von entscheidender Bedeutung.
Infektionskampagne
Die Cyber-Bedrohungsforschung von OPSWAT hat eine Infektionskampagne aufgedeckt, die KI-Software als Köder benutzt, aber eigentlich keine KI in ihren Angriffen oder Malware einsetzt. Die Untersuchung begann, als man die verdächtige Domain https[://]my-profai[.]com entdeckte.
Analyse eines berüchtigten Datendiebes
Im Rahmen der “Operation Magnus” zerschlugen internationale Behörden am 24. Oktober 2024 erfolgreich die Infrastruktur hinter dem berüchtigten RedLine Stealer und seinem Klon META Stealer. ESET veröffentlicht nun weitere Analysen zur Schadsoftware.
Kommentar
Die kanadischen Strafverfolgungsbehörden verhafteten Alexander „Connor“ Moucka. Der kanadische Staatsbürger steht hinter einer weit verbreiteten Kampagne, die gestohlene Anmeldeinformationen nutzte, um falsch konfigurierte SaaS-Instanzen in mehr als 100 Unternehmen und Organisationen weltweit zu kompromittieren (Mandiant verfolgt diesen Bedrohungscluster als UNC5537).
Veranstaltungen
Stellenmarkt
- Business Intelligence Developer (m/w/d)
GOLDBECK Betonelemente Vöhringen GmbH, Vöhringen - Lead AI-Products & Engineering
enercity AG, Hannover - Cloud-Architektin/-Architekt (m/w/d)
Information und Technik Nordrhein-Westfalen (IT.NRW), Düsseldorf, Hagen, Paderborn - Wissenschaftliche*r Mitarbeiter*in für das Thema Entwurfsmethoden und Anwendungen für und von eingebetteten Systemen
FZI Forschungszentrum Informatik Stiftung des bürgerlichen Rechts, Karlsruhe, Berlin
Meistgelesene Artikel
19. November 2024
31. Oktober 2024
21. Oktober 2024