Cyberbedrohungen
Der Security-RückKlick 2024 KW 14
KI-generierter Text im Dialekt weckt bei Opfern mehr Vertrauen, Agenda Ransomware in neuer Variante zielt auch auf Virtual Machine-Infrastrukturen, DoS-Angriffe sind immer häufiger politisch motiviert und Banking-Trojaner tarnt sich als McAfee-App.
Sprachmodelle, die auf generativer künstlicher Intelligenz basieren, geben mittlerweile Text muttersprachlichem Niveau aus und immer häufiger auch im Dialekt oder Slang. Das klingt vertrauenswürdig und erhöht die Erfolgschancen der Kriminellen.
Agenda Ransomware mit erweiterter Zielgruppe
Wir haben die Aktivitäten der Agenda Ransomware-Gruppe analysiert und deren Einsatz ihrer neuesten Rust-Variante bei Angriffen auf Virtual Machine-Infrastrukturen. So können die Akteure ihre Zielgruppe und -systeme erweitern.
Banking-Trojaner tarnt sich als Sicherheits-App
Sicherheitsforscher haben eine neue Version des Banking-Trojaners Vultur für Android entdeckt mit erweiterten Fernsteuerungsfunktionen und verbessertem Umgehungsmechanismus. Sie verbreitet sich über Smishing-Angriffe und tarnt sich als McAfee-App.
DoS, die unterschätzte Bedrohung
Denial-of-Service (DoS) ist eine der ältesten Angriffsmethoden und immer häufiger politisch motiviert. Die ENISA hat 310 Vorfälle gründlich analysiert, um das Verständnis dafür zu verbessern und gibt Empfehlungen für die Vorsorge und den Schutz.
Falsche Pakete narren Entwickler
Wenn sich Softwareentwickler bei der Erstellung von Anwendungen auf KI-Chatbots verlassen, könnten laut einem KI-Sicherheits-Startups auf Pakete hereinfallen, deren Inhalt durch bösartigen ersetzt und vom Chatbot empfohlen wurde.
Angreifer können mit Ivanti Connect Secure und Policy Secure Gateways erstellte VPN-Verbindungen attackieren und im schlimmsten Fall Schadcode ausführen. Dagegen abgesicherte Versionen stehen zum Download bereit.