(Bildquelle: CartoonStock)
Es gibt alarmierend viele öffentlich zugängliche Kubernetes-Cluster, zeigt eine Trend Micro-Untersuchung, ein neues Bug Bounty-Programm soll Lieferketten-Angriffe verhindern helfen und Kriminelle verstecken Malware in NASA-Bildern als Köder.
Pig Butchering mit Aktiengeschäften
„Pig Butchering“ ist ein Scam, bei dem der Betrüger Opfern vorgeblich todsichere Aktiengeschäfte und immer häufiger auch Kryptowährungs-Deals anbietet, um dann mit dem Geld zu verschwinden. Seien Sie immer vorsichtig, wenn Online-Bekanntschaften um Geld bitten!
Bug-Bounty-Programm für Lieferketten-Angriffe
Google hat ein neues Open Source Software Vulnerability Rewards Program (OSS VRP) gestartet und will vor allem gehen Lieferkettenangriffe vorgehen. Teilnehmende sollen u. a. die Open-Source-Projekte von Angular und Golang auf Sicherheitslücken abklopfen.
Öffentlich zugängliche Kubernetes-Cluster
Bei der Untersuchung von Cloud-nativen Tools fanden wir bei einem Shodan-Scan über 200.000 öffentlich zugängliche Kubernetes-Cluster und Kubelet-Ports, die von Kriminellen missbraucht werden können. Was ist zu tun?
LockBit-Bande will eigenen Schutz verbessern
Die LockBit-Ransomware-Bande kündigte an, ihre Verteidigung gegen DDoS-Angriffe zu verbessern, nachdem ein Opfer den Zugang zu den geleakten Daten verhindert hatte. Zudem will die Gang den Betrieb auf dreifache Erpressung umstellen.
Malware in NASA-Bildern versteckt
Eine hartnäckige Golang-basierte Malware-Kampagne nutzt das Deep-Field-Bild des James Webb Space Telescope (JWST) der NASA als Köder, um bösartige Payloads auf infizierten Systemen zu installieren.
Fünf bösartige Chrome-Extensions stehlen die Tracking-Daten von Nutzern, um das Cookie des Besuchers von E-Commerce-Seiten so zu ändern, als ob es über einen Referrer-Link gekommen sei. Die Akteure kassieren dafür eine Gebühr.