Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
SW
SecurityWeek vor 3 Monaten

In Other News: Scattered Spider Hacker Arrested, SOC Effectiveness Metrics, NSA Tool Vulnerability 

**Zusammenfassung:** Ein Hacker der berüchtigten Cyberkriminallengruppe "Scattered Spider" wurde verhaftet, während gleichzeitig eine Sicherheitslücke in einem NSA-Tool entdeckt wurde. Weitere bedeutsame Ereignisse umfassen US-Sanktionen gegen Kryptoreserven der iranischen Zentralbank, ein Datenleck bei dem Sicherheitsunternehmen ADT und neue CISA-Richtlinien für Zero-Trust-Sicherheit in operationellen Technologien. Die Meldungen betreffen sowohl Privatpersonen als auch Unternehmen, die ihre Cybersicherheitsmaßnahmen überprüfen sollten. Besonders ADT-Kunden sollten ihre Kontodaten überwachen und Unternehmen sollten die neuen Zero-Trust-Empfehlungen der CISA prüfen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Google Adjusts Bug Bounties: Chrome Payouts Drop as Android Rewards Rise Amid AI Surge

**Zusammenfassung:** Google hat seine Bug-Bounty-Programme angepasst: Die Belohnungen für Chrome-Sicherheitslücken wurden reduziert, während die Prämien für Android-Schwachstellen erhöht wurden. Besonders lukrativ ist nun die Entdeckung von Zero-Click-Exploits für Googles Pixel Titan M Sicherheitschip - hierfür zahlt Google bis zu 1,5 Millionen Dollar. Die Anpassungen erfolgen vor dem Hintergrund des verstärkten Einsatzes von KI-Technologien bei Google. Sicherheitsforscher sollten sich auf die neuen Prioritäten fokussieren, da Android-Schwachstellen nun höher vergütet werden als Chrome-Bugs.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Cybercrime Groups Using Vishing and SSO Abuse in Rapid SaaS Extortion Attacks

**Zusammenfassung:** Cybersicherheitsforscher warnen vor zwei Cybercrime-Gruppen namens Cordial Spider und Snarky Spider, die schnelle und folgenreiche Angriffe auf SaaS-Umgebungen (Software-as-a-Service) durchführen. Die Gruppen nutzen Vishing (Voice-Phishing) und missbrauchen Single-Sign-On-Systeme (SSO), um Daten zu stehlen und dabei kaum Spuren zu hinterlassen. Betroffen sind Unternehmen, die SaaS-Dienste und SSO-Systeme verwenden. Organisationen sollten ihre SSO-Sicherheit überprüfen, Mitarbeiter über Vishing-Angriffe aufklären und verdächtige Aktivitäten in ihren SaaS-Umgebungen überwachen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Criminal IP and Securonix ThreatQ Collaborate to Enhance Threat Intelligence Operations

**Zusammenfassung:** Criminal IP und Securonix haben eine Partnerschaft angekündigt, um ihre Threat-Intelligence-Plattform ThreatQ zu verbessern. Dabei wird expositionsbasierte Intelligence von Criminal IP in ThreatQ integriert, um Bedrohungsanalysen zu automatisieren und Sicherheitsuntersuchungen zu beschleunigen. Die Zusammenarbeit zielt darauf ab, rohe Bedrohungsdaten mit realitätsbezogenen Kontextinformationen anzureichern. Betroffen sind hauptsächlich Unternehmen, die diese Sicherheitsplattformen nutzen - für sie bedeutet dies verbesserte Analysemöglichkeiten bei Cyberbedrohungen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

China-Linked Hackers Target Asian Governments, NATO State, Journalists, and Activists

**Zusammenfassung:** Cybersicherheitsforscher haben eine neue chinesische Spionagekampagne aufgedeckt, die Regierungen und Verteidigungssektoren in Süd-, Ost- und Südostasien sowie einen europäischen NATO-Staat angreift. Die von Trend Micro als "SHADOW-EARTH-053" bezeichnete Hackergruppe zielt auch auf Journalisten und Aktivisten ab. **Betroffen sind:** Regierungsbehörden und Verteidigungseinrichtungen in mehreren asiatischen Ländern, ein NATO-Mitgliedsstaat in Europa sowie Medienvertreter und Menschenrechtsaktivisten. **Empfohlene Maßnahmen:** Betroffene Organisationen sollten ihre IT-Sicherheitsmaßnahmen verstärken, Systeme auf Kompromittierung überprüfen und erhöhte Wachsamkeit bei verdächtigen Netzwerkaktivitäten walten lassen.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Microsoft fixes Remote Desktop warnings displaying incorrectly

**Zusammenfassung:** Microsoft hat ein Problem behoben, bei dem neue Sicherheitswarnungen beim Öffnen von Remote Desktop-Dateien (.rdp) falsch angezeigt wurden. Die fehlerhaften Warnmeldungen konnten Nutzer verwirren und zu falschen Sicherheitsentscheidungen führen. Betroffen waren Windows-Benutzer, die Remote Desktop-Verbindungen verwenden. Das Problem wurde durch ein Update von Microsoft behoben - Nutzer sollten ihre Windows-Systeme aktuell halten, um die Korrektur zu erhalten.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Two US Security Experts Sentenced to Prison for Helping Ransomware Gang

**Zusammenfassung:** Zwei US-amerikanische Sicherheitsexperten, Ryan Goldberg aus Georgia und Kevin Martin aus Texas, wurden jeweils zu vier Jahren Gefängnis verurteilt, weil sie einer Ransomware-Bande geholfen haben. Die beiden IT-Sicherheitsspezialisten unterstützten offenbar Cyberkriminelle bei Erpressungsangriffen mit Schadsoftware. Betroffen sind potentiell alle Opfer der Ransomware-Attacken, bei denen die Experten mitgewirkt haben. Der Fall zeigt, wie wichtig es ist, Sicherheitsexperten sorgfältig zu überprüfen und dass auch Fachkräfte aus der IT-Sicherheitsbranche kriminell handeln können.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Microsoft now lets admins choose pre-installed Store apps to uninstall

**Was ist passiert?** Microsoft hat eine Windows 11-Funktion erweitert, die es IT-Administratoren ermöglicht, vorinstallierte Store-Apps gezielter zu deinstallieren. **Wer ist betroffen?** Betroffen sind Unternehmen und Organisationen, deren IT-Administratoren Windows 11-Systeme verwalten. **Was sollte man tun?** IT-Administratoren können nun über eine dynamische Liste selbst bestimmen, welche vorinstallierten Microsoft Store-Apps sie von den Unternehmensgeräten entfernen möchten. Dies bietet mehr Kontrolle über die Software-Ausstattung und kann helfen, unnötige Apps zu reduzieren und die Systemsicherheit zu erhöhen.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Sophisticated Deep#Door Backdoor Enables Espionage, Disruption

**Zusammenfassung:** Sicherheitsforscher haben eine neue, hochentwickelte Backdoor namens "Deep#Door" entdeckt, die auf Python basiert und speziell für Spionageaktivitäten entwickelt wurde. Die Schadsoftware installiert sich dauerhaft auf Windows-Systemen und ermöglicht es Angreifern, unbemerkt auf kompromittierte Computer zuzugreifen. Betroffen sind primär Windows-Nutzer, wobei die Malware darauf ausgelegt ist, langfristig im System zu verbleiben und sensible Daten zu stehlen. Nutzer sollten ihre Antivirensoftware aktualisieren, verdächtige E-Mail-Anhänge meiden und regelmäßige Systemscans durchführen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Top Five Sales Challenges Costing MSPs Cybersecurity Revenue

**Zusammenfassung:** Der Markt für verwaltete Sicherheitsdienste soll von 38,31 Milliarden Dollar (2025) auf 69,16 Milliarden Dollar (2030) wachsen, wobei Cybersecurity der am schnellsten wachsende Bereich ist. Trotz dieser enormen Marktchancen verpassen viele Managed Service Provider (MSPs) Umsätze, weil ihre Verkaufsstrategie technisches Know-how nicht mit den Geschäftsbedürfnissen der Kunden verknüpft. Der Artikel scheint unvollständig zu sein, deutet aber darauf hin, dass MSPs oft zu technisch fokussiert sind und dadurch Geschäfte scheitern. **Wer ist betroffen:** Managed Service Provider im Cybersecurity-Bereich **Was sollte man tun:** MSPs sollten ihre Verkaufsstrategie überarbeiten und technische Expertise besser mit den geschäftlichen Anforderungen ihrer Kunden verbinden (vollständige Empfehlungen waren im abgeschnittenen Artikel nicht ersichtlich).

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Cisco Releases Open Source Tool for AI Model Provenance 

**Zusammenfassung:** Cisco hat ein neues Open-Source-Tool zur Nachverfolgung der Herkunft von KI-Modellen veröffentlicht. Das Tool soll dabei helfen, Risiken durch manipulierte KI-Modelle, regulatorische Probleme, Schwachstellen in der Lieferkette und Sicherheitsvorfälle zu adressieren. Betroffen sind Unternehmen und Entwickler, die KI-Modelle einsetzen oder entwickeln. Nutzer sollten das Tool evaluieren, um die Transparenz und Sicherheit ihrer KI-Systeme zu verbessern und die Nachverfolgbarkeit von Modellen in ihrer IT-Infrastruktur zu gewährleisten.

Weiterlesen
BC
BleepingComputer vor 3 Monaten

Windows 11 KB5083631 update released with 34 changes and fixes

Microsoft hat das optionale kumulative Update KB5083631 für Windows 11 veröffentlicht, das 34 Änderungen und Verbesserungen enthält. Die wichtigsten Neuerungen sind ein neuer Xbox-Modus für Windows-PCs, verbesserte Sicherheit und Leistung für Batch-Dateien sowie Performance-Verbesserungen beim Start von Anwendungen. Betroffen sind alle Windows 11-Nutzer, die das Update optional installieren können. Da es sich um ein optionales Update handelt, sollten Nutzer selbst entscheiden, ob sie es installieren möchten - empfehlenswert ist es für bessere Leistung und Sicherheit.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Two Cybersecurity Professionals Get 4-Year Sentences in BlackCat Ransomware Attacks

**Zusammenfassung:** Zwei Cybersicherheits-Experten aus den USA wurden jeweils zu vier Jahren Haft verurteilt, weil sie 2023 BlackCat-Ransomware-Angriffe durchgeführt haben. Ryan Goldberg (40) aus Georgia und Kevin Martin (36) aus Texas setzten zwischen April und Dezember 2023 Ransomware gegen mehrere Opfer in den gesamten USA ein. Besonders brisant ist, dass beide Männer als Cybersicherheits-Profis eigentlich IT-Systeme schützen sollten, stattdessen aber ihre Expertise für kriminelle Zwecke missbrauchten. Das Urteil des US-Justizministeriums zeigt, dass auch Insider-Bedrohungen durch Fachkräfte der IT-Sicherheit ein ernstes Problem darstellen.

Weiterlesen
THN
The Hacker News vor 3 Monaten

Poisoned Ruby Gems and Go Modules Exploit CI Pipelines for Credential Theft

**Zusammenfassung:** Ein neuer Software-Supply-Chain-Angriff nutzt manipulierte Ruby Gems und Go Module, um CI-Pipelines zu kompromittieren und Anmeldedaten zu stehlen. Der Angreifer mit dem GitHub-Account "BufferZoneCorp" hat schädliche Pakete veröffentlicht, die als "Schläfer-Pakete" fungieren und später bösartige Funktionen nachladen. Die Angriffe zielen auf GitHub Actions ab und ermöglichen Credential-Diebstahl sowie das Einrichten von SSH-Hintertüren. Entwickler sollten ihre Abhängigkeiten sorgfältig prüfen und nur vertrauenswürdige Pakete aus offiziellen Quellen verwenden.

Weiterlesen
SW
SecurityWeek vor 3 Monaten

Hugging Face, ClawHub Abused for Malware Distribution

**Zusammenfassung:** Cyberkriminelle missbrauchen die Plattformen Hugging Face und ClawHub zur Verbreitung von Malware. Die Angreifer nutzen Social Engineering-Techniken, um Nutzer dazu zu verleiten, schädliche Dateien herunterzuladen, die bösartige Anweisungen enthalten. Betroffen sind Nutzer dieser beiden Plattformen, die normalerweise für legitime Code- und KI-Projekte verwendet werden. Nutzer sollten besonders vorsichtig beim Herunterladen von Dateien sein und die Quellen sorgfältig überprüfen, bevor sie Code oder Modelle ausführen.

Weiterlesen