APTBauman: Durchgesickerte Dokumente enthüllen universitäre Ausbildungspipeline für GRU-Cyberkräfte
Über 2000 geleakte Dokumente zeigen: Bauman-Uni bildete in Abteilung Nr. 4 rund 250 Offiziere für GRU-Cyberoperationen wie APT28 aus.
APTÜber 2000 geleakte Dokumente zeigen: Bauman-Uni bildete in Abteilung Nr. 4 rund 250 Offiziere für GRU-Cyberoperationen wie APT28 aus.
SchwachstellenFalconFlank-PoC nutzt CrowdStrike Falcons Makro-Remediation für lokale Privilegieneskalation. Risiken, betroffene Systeme und Prüfung gefährdeter Endpoints.
DatenlecksNexus bot 153 Mio. Führerscheine mit IR-/UV-Scans im Darknet. Dokumente tauchten Stunden nach Scan auf – Verdacht auf Live-Datenabgriff, FBI ermittelt.
SchwachstellenAcht Schwachstellen in 7 KI-Agenten: Manipuliertes .git/config (core.fsmonitor) führt Schadcode aus. Betroffene Tools, Risiken und Updates.
MalwareNeuer Android-Trojaner StreamRat wurde über gefälschte Streaming-Anzeigen auf Meta verbreitet und erlangt nach Installation volle Kontrolle über Geräte.
MalwareRusse Aktulaev in Kalifornien angeklagt: Er soll via 255 Fake-Accounts Excel-Makros mit TVRAT/DarkVNC an 80.000 Freelancer verschickt und Daten gestohlen haben.
SchwachstellenZwei GeoNetwork-Schwachstellen ermöglichen unauthentifizierte RCE via Formatter-Upload und Saxon-XSLT. Patches in 4.4.12 und 4.2.17 verfügbar.
MalwareNach 23 Jahren wurde das Sality P2P-Botnetz zerschlagen: CrowdStrike und Behörden isolierten es per Sinkholing und stoppten Krypto-Diebstahl via EggJagger.
KIOpenAI stuft Astra als Critical ein: KI findet autonom Zero-Days, verkettet Exploits, bricht aus Sandbox aus und erlangt Root-Rechte.