Malvertising als Verbreitungsweg
Wir fanden heraus, wie böswillige Akteure Malvertising nutzten, um Malware über geklonte Webseiten legitimer Organisationen zu verbreiten, so dass es zu einer Infektion mit BlackCat führt. Auch der Terminator SpyBoy soll Schutzsoftware beenden.
Aktualisierte CVE-Liste von MITRE
Die MITRE hat seine Liste der 25 gefährlichsten Softwareschwachstellen der Common Weakness Enumeration (CWE) aktualisiert. Darin ist die Use-after-Free-Lücke auf den vierten und Command-Injection auf den fünften Rang hochgerutscht.
Wie können sich Unternehmen effektiver gegen Ransomware und andere Formen der Cyber-Erpressung wehren? Durch einen „Linksruck“ und die Einführung proaktiver Cybersicherheitsstrategien, erklärt unser Autor.
Mit Hilfe der richtigen Tools lassen sich Bedrohungen früher erkennen und eindämmen. Der generative KI-Sicherheitsassistent Companion unterstützt mit einer Chat-Schnittstelle SOC-Teams mit Suchanfragen, Skript-Analysen und Zusammenfassungen.
Der Flughafen in Dublin ist das jüngste Opfer eines MOVEit-Angriffs auf den Professional Services Provider Aon geworden. Die Daten von etwa 3000 Angestellten wurden dabei kompromittiert. https://securityaffairs.com/148152/data-breach/dublin-airport-data-breach.html
Die Verbraucherzentralen warnen vor geschickt aufgemachten Phishing-Mails, die eine Einschränkung eines Kontos bei der ING ankündigen. Perfide ist die persönliche Anrede, die diese Betrugs-E-Mails glaubhafter wirken lässt.
KI-Tools vor Gefahren schützen
Mit der Verbreitung neuer Anwendungsmöglichkeiten für generative KI entstehen leider auch neue Risiken. Doch es gibt die Möglichkeit der Überwachung, Transparenz und Kontrolle der KI-Tool-Nutzung - einschließlich ChatGPT.
International koordinierte Festnahmen einer Bande
Mehrere internationale Strafverfolgungsbehörden und Europol konnten eine Bande hochnehmen, die mit Schockanrufen Millionen machte. Allein in Deutschland richteten 70 Personen in 120 Fällen fünf Mio. € Schaden an.