„Nastiest Malware“ Report
OpenText Cybersecurity stellt zum siebten Mal seinen „Nastiest Malware“ Report vor, der die sechs anpassungsfähigsten Malware-Gruppierungen des Jahres 2024 und deren Strategien zur Überwindung von Sicherheitsmaßnahmen vorstellt. Dieser zeigt auf, dass KRITIS-Unternehmen vermehrt in den Fokus rücken und Cyberangriffe immer komplexer werden.
Hacker zielen auf Facebook-Daten
Cyberkriminelle haben den populären Passwortmanager Bitwarden als Aufhänger verwendet, um über Anzeigen und vermeintliche Alarmmeldungen Malware zu streuen. Ziel waren bisher vor allem Geschäftsaccounts und Unternehmensauftritte in Facebook.
Globale Gefahr
Die Sicherheitsforscher von Check Point Research (CPR) haben vor kurzem eine ausgeklügelte Phishing-Kampagne namens „CopyRh(ight)adamantys“ aufgedeckt. Sie verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware, um in die Systeme der Opfer einzudringen.
Check Point Top Malware im Oktober 2024
Check Point hat seinen Global Threat Index für Oktober 2024 veröffentlicht. Im Fokus steht die Zunahme von Infostealern und die Raffinesse der von Hackern eingesetzten Angriffsmethoden.
Testlauf für einen größeren Angriff?
Das Threat-Labs-Team von Jamf, ein Anbieter für die Verwaltung und den Schutz von Apple-Geräten, hat ein neues Sicherheitsrisiko identifiziert. Dabei handelt es sich um eine Malware, die auf macOS-Betriebssysteme abzielt und Ähnlichkeiten mit von nordkoreanischen Akteuren (DPRK) entwickelter Malware aufweist.
Hacker nutzen Schwachstellen gezielt aus
Hacker haben es auf Windows-Rechner abgesehen und nutzen die ZIP-Dateiverkettung aus, um Malware in komprimierten Archiven zu übermitteln, ohne dass Sicherheitssoftware sie erkennt.
Statement
Die zunehmende Anzahl von Cyberangriffen stellen Unternehmen und Einzelpersonen gleichermaßen vor enorme Herausforderungen. Angesichts dessen, ist der Austausch von Bedrohungsdaten in Form von Erkenntnissen, Trends und Mustern von entscheidender Bedeutung.
Infektionskampagne
Die Cyber-Bedrohungsforschung von OPSWAT hat eine Infektionskampagne aufgedeckt, die KI-Software als Köder benutzt, aber eigentlich keine KI in ihren Angriffen oder Malware einsetzt. Die Untersuchung begann, als man die verdächtige Domain https[://]my-profai[.]com entdeckte.
Analyse eines berüchtigten Datendiebes
Im Rahmen der “Operation Magnus” zerschlugen internationale Behörden am 24. Oktober 2024 erfolgreich die Infrastruktur hinter dem berüchtigten RedLine Stealer und seinem Klon META Stealer. ESET veröffentlicht nun weitere Analysen zur Schadsoftware.
Veranstaltungen
Stellenmarkt
- (Junior) IT Consultant / Unternehmensberater (w/m/d)
UCG United Consulting Group GmbH, Frankfurt am Main - Unsolicited Application for Cancer Research Positions in the Robert Bosch Center for Tumor Diseases
Robert-Bosch-Krankenhaus GmbH, Stuttgart - Leitung (m/w/d) IT-Infrastruktur
Joseph Dresselhaus GmbH & Co. KG, Herford - Ingenieur Elektrotechnik / Informatik (m/w/d) als Software Entwickler C/C++
Scheidt & Bachmann Signalling Systems GmbH, Mönchengladbach bei Düsseldorf
Meistgelesene Artikel
19. November 2024
31. Oktober 2024
28. Oktober 2024