Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
BC
BleepingComputer vor 4 Monaten

Vercel confirms breach as hackers claim to be selling stolen data

**Zusammenfassung:** Die Cloud-Entwicklungsplattform Vercel hat einen Sicherheitsvorfall bestätigt, nachdem Hacker behauptet hatten, ihre Systeme gehackt zu haben und gestohlene Daten zum Verkauf anzubieten. Vercel ist eine beliebte Plattform für Web-Entwickler und Unternehmen, die ihre Websites und Anwendungen darüber hosten. Betroffen sind potenziell Kundendaten und Informationen von Entwicklern, die die Plattform nutzen. Nutzer sollten ihre Passwörter ändern, verdächtige Aktivitäten in ihren Konten überwachen und auf weitere Updates von Vercel warten, um das Ausmaß des Vorfalls zu verstehen.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

Apple account change alerts abused to send phishing emails

**Zusammenfassung:** Cyberkriminelle missbrauchen Apples offizielle Account-Änderungsbenachrichtigungen, um gefälschte Phishing-E-Mails zu versenden, die vorgebliche iPhone-Käufe melden. Da diese E-Mails tatsächlich von Apples Servern stammen, wirken sie besonders glaubwürdig und können Spam-Filter umgehen. Betroffen sind alle Apple-Nutzer, die solche betrügerischen Benachrichtigungen über angebliche Käufe erhalten könnten. Nutzer sollten verdächtige Kaufbenachrichtigungen niemals über Links in E-Mails verifizieren, sondern stattdessen direkt die offizielle Apple-Website oder App aufrufen, um ihre Account-Aktivitäten zu überprüfen.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

NIST to stop rating non-priority flaws due to volume increase

**Zusammenfassung:** Das US-amerikanische National Institute of Standards and Technology (NIST) wird aufgrund der stark gestiegenen Anzahl von Schwachstellen-Meldungen künftig keine Schweregrad-Bewertungen mehr für Sicherheitslücken mit niedriger Priorität vergeben. Die Organisation ist durch das wachsende Arbeitsvolumen überlastet und muss ihre Ressourcen auf kritischere Schwachstellen konzentrieren. Betroffen sind alle, die sich bei Sicherheitsentscheidungen auf NIST-Bewertungen verlassen, insbesondere Unternehmen und IT-Sicherheitsverantwortliche. Diese sollten alternative Bewertungsquellen und eigene Risikobewertungsmethoden entwickeln, um auch weniger kritische Schwachstellen angemessen einschätzen zu können.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

Critical flaw in Protobuf library enables JavaScript code execution

**Zusammenfassung:** In der protobuf.js-Bibliothek, einer weit verbreiteten JavaScript-Implementierung von Googles Protocol Buffers, wurde eine kritische Sicherheitslücke entdeckt, die Remote-Code-Ausführung ermöglicht. Betroffen sind alle Anwendungen und Dienste, die diese Bibliothek verwenden, da Angreifer darüber schädlichen JavaScript-Code ausführen können. Für diese Schwachstelle existiert bereits ein Proof-of-Concept-Exploit, was die Gefahr erhöht. Entwickler sollten umgehend prüfen, ob sie protobuf.js einsetzen und auf die neueste, gepatchte Version aktualisieren.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

Microsoft Teams right-click paste broken by Edge update bug

**Zusammenfassung:** Microsoft warnt vor einem Bug in einem kürzlichen Update des Edge-Browsers, der die Funktion "Rechtsklick-Einfügen" in Chats der Microsoft Teams Desktop-Anwendung außer Betrieb setzt. Betroffen sind alle Nutzer, die Microsoft Teams in Kombination mit dem Edge-Browser verwenden. Der Fehler verhindert, dass Benutzer Inhalte über das Kontextmenü (Rechtsklick) in Teams-Chats einfügen können. Microsoft arbeitet bereits an einer Lösung für dieses Problem.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

NAKIVO v11.2: Ransomware Defense, Faster Replication, vSphere 9, and Proxmox VE 9.0 Support

**Zusammenfassung:** NAKIVO Inc. hat die neue Version 11.2 ihrer Backup & Replikations-Software veröffentlicht, die sich auf schnellen und proaktiven Datenschutz konzentriert. Die Aktualisierung bringt verbesserte Ransomware-Abwehr, schnellere Replikation und Unterstützung für neuere Virtualisierungsplattformen wie vSphere 9 und Proxmox VE 9.0 mit sich. Betroffen sind alle Nutzer der NAKIVO-Backup-Lösung, die von den erweiterten Sicherheitsfunktionen profitieren können. Administratoren sollten prüfen, ob ein Update auf die neue Version für ihre Umgebung sinnvoll ist, um den verbesserten Schutz vor Ransomware-Angriffen zu nutzen.

Weiterlesen
SW
SecurityWeek vor 4 Monaten

Tycoon 2FA Loses Phishing Kit Crown Amid Surge in Attacks

**Zusammenfassung:** Das Tycoon 2FA Phishing-Kit, das bisher führend bei Cyber-Angriffen war, wurde gestört und verliert seine Vormachtstellung. Cyberkriminelle verwenden nun die Tools von Tycoon 2FA in anderen Phishing-Plattformen weiter, was zu einem Anstieg entsprechender Angriffe führt. Betroffen sind hauptsächlich Nutzer, die Ziel von Phishing-Attacken werden, bei denen Zwei-Faktor-Authentifizierung umgangen wird. Nutzer sollten besonders vorsichtig bei verdächtigen E-Mails und Login-Seiten sein und ihre Sicherheitsmaßnahmen verstärken.

Weiterlesen
THN
The Hacker News vor 4 Monaten

$13.74M Hack Shuts Down Sanctioned Grinex Exchange After Intelligence Claims

**Zusammenfassung:** Die Kryptowährungsbörse Grinex aus Kirgisistan, die von Großbritannien und den USA sanktioniert wurde, stellte ihren Betrieb nach einem Hack im Wert von 13,74 Millionen Dollar ein. Das Unternehmen beschuldigt westliche Geheimdienste, hinter dem Cyberangriff zu stehen und behauptet, der Hack weise typische Merkmale nachrichtendienstlicher Operationen auf. **Betroffene:** Nutzer der sanktionierten Grinex-Börse, die ihre Kryptowährungen dort gelagert hatten. **Empfehlung:** Kunden sollten prüfen, ob ihre Gelder betroffen sind, und generell vorsichtig bei der Nutzung sanktionierter oder regulatorisch problematischer Kryptobörsen sein.

Weiterlesen
THN
The Hacker News vor 4 Monaten

Mirai Variant Nexcorium Exploits CVE-2024-3721 to Hijack TBK DVRs for DDoS Botnet

**Zusammenfassung:** Cyberkriminelle nutzen Sicherheitslücken in TBK-Überwachungskameras (DVRs) und veralteten TP-Link WLAN-Routern aus, um eine neue Variante des Mirai-Botnets namens "Nexcorium" zu verbreiten. Dabei wird gezielt die Schwachstelle CVE-2024-3721 ausgenutzt, um die Geräte zu kapern und für DDoS-Angriffe zu missbrauchen. **Betroffene:** Nutzer von TBK-DVR-Überwachungssystemen und veralteten TP-Link-Routern. **Was tun:** Firmware der betroffenen Geräte sofort aktualisieren, bei End-of-Life-Geräten einen Austausch erwägen und Netzwerk-Monitoring verstärken, um verdächtige Aktivitäten zu erkennen.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

Payouts King ransomware uses QEMU VMs to bypass endpoint security

Die Payouts King Ransomware nutzt den QEMU-Emulator als Reverse-SSH-Backdoor, um versteckte virtuelle Maschinen auf kompromittierten Systemen zu betreiben und so Endpoint-Security-Lösungen zu umgehen. Diese Technik ermöglicht es den Angreifern, ihre schädlichen Aktivitäten vor herkömmlichen Sicherheitslösungen zu verbergen, da diese oft nicht in die virtualisierten Umgebungen hineinblicken können. Betroffen sind Unternehmen und Organisationen, die Ziel von Ransomware-Angriffen werden könnten. Sicherheitsverantwortliche sollten ihre Endpoint-Detection-Systeme so konfigurieren, dass sie auch Virtualisierungsaktivitäten überwachen und verdächtige QEMU-Prozesse erkennen können.

Weiterlesen
SW
SecurityWeek vor 4 Monaten

White House Chief of Staff to Meet With Anthropic CEO Over Its New AI Technology

**Zusammenfassung:** Der Stabschef des Weißen Hauses wird sich mit dem CEO von Anthropic treffen, um über dessen neue KI-Technologie zu sprechen. Die US-Regierung führt aktive Gespräche mit fortgeschrittenen KI-Laboren über ihre Modelle und die Sicherheit ihrer Software. Betroffen sind KI-Unternehmen wie Anthropic und deren Entwicklung leistungsstarker KI-Systeme. Dies ist Teil der regulären Sicherheitsüberprüfungen der Regierung - für Nutzer ergeben sich daraus keine direkten Handlungsempfehlungen.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

Grinex exchange blames "Western intelligence" for $13.7M crypto hack

**Zusammenfassung:** Die in Kirgisistan ansässige Kryptowährungsbörse Grinex wurde gehackt und verlor dabei 13,7 Millionen US-Dollar. Das Unternehmen hat daraufhin den Betrieb eingestellt und behauptet, westliche Geheimdienste seien für den Angriff verantwortlich. Betroffen sind alle Nutzer der Börse, die ihre dort gespeicherten Kryptowährungen verloren haben könnten. Nutzer sollten ihre Konten überprüfen und bei anderen Börsen ähnliche Passwörter ändern, falls sie welche verwendet haben.

Weiterlesen
SW
SecurityWeek vor 4 Monaten

CoChat Launches AI Collaboration Platform to Combat Shadow AI

**Was ist passiert?** CoChat hat eine neue KI-Kollaborationsplattform gestartet, die speziell entwickelt wurde, um "Shadow AI" in Unternehmen zu bekämpfen. **Wer ist betroffen?** Betroffen sind Unternehmen, die mit unkontrollierter KI-Nutzung durch ihre Mitarbeiter konfrontiert sind - dem sogenannten "Shadow AI"-Problem. **Was sollte man tun?** Die Plattform soll Unternehmen dabei helfen, Transparenz und Kontrolle über die KI-Nutzung ihrer Teams zu erlangen, indem sie Zusammenarbeit ermöglicht und gleichzeitig Governance-Strukturen etabliert. CoChat positioniert sich als Lösung für das wachsende Problem der ungeregelten KI-Nutzung am Arbeitsplatz.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

Inside an Underground Guide: How Threat Actors Vet Stolen Credit Card Shops

**Zusammenfassung:** Cybersecurity-Forscher von Flare haben untersucht, wie Cyberkriminelle unterirdische Anleitungen nutzen, um gestohlene Kreditkartendaten-Shops zu bewerten. Diese Guides lehren Kriminelle, wie sie seriöse von unseriösen Anbietern unterscheiden können, basierend auf Kriterien wie Datenqualität, Reputation und Überlebensfähigkeit der Shops. Betroffen sind alle Verbraucher und Unternehmen, deren Kreditkartendaten gestohlen und in diesen kriminellen Marktplätzen gehandelt werden könnten. Nutzer sollten regelmäßig ihre Kreditkartenabrechnungen überprüfen, bei verdächtigen Aktivitäten sofort ihre Bank kontaktieren und starke Sicherheitsmaßnahmen beim Online-Shopping verwenden.

Weiterlesen
THN
The Hacker News vor 4 Monaten

Three Microsoft Defender Zero-Days Actively Exploited; Two Still Unpatched

**Zusammenfassung:** Drei kritische Sicherheitslücken in Microsoft Defender werden aktiv von Angreifern ausgenutzt, um erweiterte Systemrechte zu erlangen. Die Schwachstellen mit den Codenamen BlueHammer, RedSun und UnDefend wurden als Zero-Day-Exploits vom Forscher "Chaotic Eclipse" veröffentlicht. Besonders problematisch ist, dass zwei der drei Sicherheitslücken noch immer nicht von Microsoft gepatcht wurden. Alle Nutzer von Microsoft Defender sind potenziell betroffen und sollten verfügbare Updates sofort installieren sowie ihre Systeme auf verdächtige Aktivitäten überwachen.

Weiterlesen