Cyberbedrohungen
Der Security-RückKlick 2022 KW 49
Neue Ransomware-Angriffe deuten auf TeamTNT-Nachahmer hin, Cloud ist mehr als eine weitere Abstraktionsebene, führt Thomas Margner aus, Einfallstore in die Cloud über Tunneling und Fehlkonfigurationen und schwere Attacke auf französisches Krankenhaus.
Zusammenarbeit mit Interpol bei „African Surge“
Interpol hat für die Operation „African Surge“, die bösartige Infrastrukturen auf dem gesamten afrikanischen Kontinent ausschalten soll, auch die Hilfe von Privatunternehmen angefragt. Trend Micro stellt der Operation seine globalen Bedrohungsdaten zur Verfügung.
Die Cloud steht für mehr Agilität und Effizienz. Anhand der Entwicklung dahin mit immer weiteren Abstraktionsebenen und Automatisierungen zeigt der Autor deren Fluch und Segen für Unternehmen – aber auch was wichtig ist, um die Kontrolle zu behalten.
Nachahmer von TeamTNT greifen an
Wir haben bösartige Cryptocurrency-Miner-Samples analysiert, deren Routinen an die der cyberkriminellen Gruppe TeamTNT erinnern. Ahmt möglicherweise eine andere Gruppe, nämlich WatchDog, das Arsenal von TeamTNT nach?
Angriffsflächen bieten böswilligen Akteuren vor allem das Cloud-Tunneling und Fehlkonfigurationen, die den Kriminellen als Einfallstore dienen und den meisten Unternehmen weiterhin Kopfzerbrechen bereiten.
Update für Lücke im ping-Modul
Die Betreuer des FreeBSD-Betriebssystems haben Updates veröffentlicht, die eine kritische Schwachstelle (CVE-2022-23093) im ping-Modul beheben, die möglicherweise zur Ausführung von entferntem Code ausgenutzt werden kann.
Attacke stört französisches Krankenhaus massiv
Nach einer Cyber-Attacke am vergangenen Wochenende muss ein Krankenhaus in Versailles nahe Paris Operationen absagen und Patienten verlegen. Seit mehreren Monaten greifen Kriminelle Krankenhäuser und Einrichtungen des Gesundheitssystems in Frankreich an.