APTVon SonicWall bis Axios: Angriffe und Schwachstellen der ersten Augustwoche
Rückblick auf die erste Augustwoche: SonicWall unter Credential-Stuffing-Beschuss, npm-Pakete von Nordkorea gehackt und kritische Patches für Adobe.
APTRückblick auf die erste Augustwoche: SonicWall unter Credential-Stuffing-Beschuss, npm-Pakete von Nordkorea gehackt und kritische Patches für Adobe.
MalwareÜber 700 Websites wurden gehackt, um Malware per gefälschter Cloudflare-Seite zu verbreiten. Zwei kriminelle Banden stritten um die Kontrolle.
Cloud SecurityDevice Code Phishing umgeht MFA via OAuth 2.0. Erfahren Sie, wie diese Methode zur Massenwaffe wurde und Zugriffe trotz Hardware-Token stiehlt.
MalwareGünstige Android-TV-Boxen entpuppten sich als Malware-Knoten für Werbebetrug und SOCKS5-Proxys. Bitsight deckte die riesige Operation Fuyao auf.
SchwachstellenNeue CISA-SBOM-Vorgaben: Eine digitale Signatur und die uneingeschränkte Abdeckung aller Abhängigkeiten ohne Tiefenbegrenzung werden künftig Pflicht.
MalwareChrome entwickelt einen neuen Schutz gegen Malware, die über gefälschte Organisations-Richtlinien den neuen Tab kapert und Erweiterungen unlöschbar macht.
APTEin AnySign4PC-Zero-Day infizierte 72 Organisationen in Südkorea via Watering-Hole. Die Kampagne teilt Infrastruktur mit der Gunra-Ransomware.
RansomwareHacker tarnen sich als IT-Support über Teams und installieren in unter 17 Stunden die Chaos-Ransomware. Sophos deckt die Vishing-Kampagne STAC4749 auf.
MalwareDer Android-RAT Flying Eagle tarnt sich als chinesische Polizei-App. Nach einem Leak kursieren viele Varianten, die Bankdaten und Krypto-Wallets abgreifen.