Wissen

Lumma Malware verbreitet sich über Links auf Youtube

Ein kürzlich veröffentlichter Bericht von Fortinet hebt eine neue Bedrohung durch eine Variante der Lumma-Malware hervor, die über YouTube verbreitet wird. Cyberkriminelle nutzen YouTube-Kanäle, um Videos hochzuladen, die in ihren Beschreibungen bösartige Links enthalten. Diese Links führen die Nutzer zu Downloads, die als nützliche Software getarnt sind, tatsächlich aber die Lumma-Malware enthalten. Diese Malware ist darauf ausgerichtet, vertrauliche Informationen von den infizierten Systemen zu stehlen. Der Bericht betont die Notwendigkeit für Nutzer, wachsam zu sein und verdächtige Links zu vermeiden, insbesondere wenn sie von unbekannten Quellen stammen. Weitere Informationen finden Sie im vollständigen Bericht von Fortinet.

Read More

Synology rät zum Update des DSM

Synology hat kürzlich eine wichtige Sicherheitswarnung für verschiedene Versionen des DiskStation Managers (DSM) veröffentlicht. Diese Warnung bezieht sich auf eine Schwachstelle, die lokalen Benutzern das Ausführen von beliebigem Code auf betroffenen DSM-Versionen ermöglicht. Die betroffenen DSM-Versionen sind 7.2, 7.1, 6.2 und DSMUC 3.1. Synology empfiehlt dringend, auf die neuesten verfügbaren Versionen zu aktualisieren, um die Sicherheitslücke zu schließen. Für DSM 7.2, 7.1 und 6.2 wird ein Upgrade auf Version 7.2-64561 oder höher und für DSMUC 3.1 ein Upgrade auf Version 3.1.2-23068 oder höher empfohlen. Weitere Informationen finden Sie im Security Advisory von Synology.

Read More

Sicherheitswarnung für IBM DB2 veröffentlicht

Am 8. Januar 2024 wurde eine Sicherheitswarnung für IBM DB2 veröffentlicht. Diese betrifft das Betriebssystem Windows und das Produkt IBM DB2. Die Schwachstelle, gekennzeichnet als CVE-2023-47145, ermöglicht es lokalen Angreifern, ihre Privilegien zu erhöhen. Der CVSS Base Score liegt bei 8,4, was auf ein hohes Risiko hinweist. Betroffen sind IBM DB2 Versionen 11.5.x, 10.5.0.x und 11.1.4.x. Nutzer dieser Systeme sollten sicherstellen, dass sie auf dem neuesten Stand sind und die neuesten Sicherheitspatches installieren. Weitere Informationen finden Sie im IBM Security Bulletin 7105500 vom 07. Januar 2024

Read More

Hackerangriff auf Handwerkskammern in NRW

In der ersten Januarwoche 2024 ereignete sich ein gravierender Sicherheitsvorfall im Rechenzentrum des IT-Dienstleisters, der mehrere Handwerkskammern in Deutschland, einschließlich der Handwerkskammer Düsseldorf, betraf. Dieser Vorfall führte dazu, dass die Internetseiten und Online-Services vieler Handwerkskammern nicht erreichbar sind.

Read More

Die Sea Turtle Malware Kampagne

Die “Sea Turtle”-Cyber-Spionage-Kampagne, die von einer mit der Türkei verbundenen Bedrohungsgruppe durchgeführt wird, hat Telekommunikations-, Medien-, Internetdienstanbieter und IT-Dienstleister sowie kurdische Websites in den Niederlanden ins Visier genommen. Die Kampagne zielt darauf ab, politisch motivierte Informationen wie persönliche Daten von Minderheitengruppen und potenziellen politischen Dissidenten zu sammeln. Die Gruppe, die auch als Cosmic Wolf, Marbled Dust, Teal Kurma und UNC1326 bekannt ist, wurde erstmals im April 2019 von Cisco Talos dokumentiert und führt seit Januar 2017 Aktivitäten durch, die hauptsächlich auf DNS-Hijacking basieren, um Anmeldeinformationen zu ernten.

Read More

Hacker Angriffstechnik: DNS Hijacking

DNS-Hijacking ist eine Art von Cyberangriff, bei dem ein Angreifer den DNS-Verkehr umleitet, um Internetnutzer von legitimen Websites auf betrügerische Websites umzuleiten. Der Angreifer manipuliert die DNS-Antworten, so dass die Anfragen des Opfers auf einen vom Angreifer kontrollierten Server umgeleitet werden, statt auf die beabsichtigte Zielwebsite. Dies kann zum Diebstahl von Anmeldeinformationen, zur Verbreitung von Malware oder zum Sammeln sensibler Informationen führen. DNS-Hijacking ist effektiv, weil es oft unbemerkt bleibt und den Angreifer in die Lage versetzt, eine große Anzahl von Nutzern zu beeinflussen.

Read More

Hacker Technik: Island Hopping

Island-Hopping, auch bekannt als laterale Bewegung, ist eine Cyberangriffstechnik, bei der Angreifer ein primäres Ziel kompromittieren, um Zugang zu weiteren Netzwerken oder verbundenen Systemen zu erhalten. Bei Island-Hopping-Angriffen beginnen die Angreifer typischerweise mit der Kompromittierung eines weniger gesicherten Teils eines Netzwerks. Nach dem initialen Eindringen nutzen sie ihre Präsenz, um sich horizontal durch das Netzwerk zu bewegen und weitere Systeme zu kompromittieren. Dies kann bedeuten, dass sie von einem Unternehmen zum nächsten springen, insbesondere wenn diese Firmen geschäftlich miteinander verbunden sind. Üblich sind z.B. Angriffe auf Personalberatungsfirmen oder IT Dienstleister. Durch diese Methode können Angreifer auf eine Vielzahl von Daten zugreifen und ihre Angriffsfläche erweitern, ohne direkt auf das eigentliche Ziel zuzugreifen.

Read More

Phishing Techniken: Asyncrat Malware Attacken auf Windows-Rechner

Die aktuellen Angriffe mit der AsyncRAT-Malware über E-Mails nutzen eine ausgeklügelte Phishing-Technik, um den Trojaner zu verbreiten. Die Software AsyncRAT ist Open Source und eigentlich zum Fernzugriff auf Windows Rechner bestimmt. Jedoch eignet Sie sich auch hervorragend für die Zwecke von Hackern, um Daten zu klauen und Malware zu installieren. Da diese Software nicht automatisch auf Windows installiert ist und auch nicht so eingestellt ist, dass Hacker diese einfach nutzen können, haben diese einen ausgeklügelten Plan entwickelt, wie sich eine für die Zwecke der Hacker modfizierte AsyncRat Version unbemerkt von Malware Scannern und den Opfern auf Rechnern installiert:

Read More

KyberSlash überwindet Postquanten Kryptographie

KyberSlash bezieht sich auf eine Reihe von Schwachstellen, die in mehreren Implementierungen des Kyber-Schlüsselkapselungsmechanismus entdeckt wurden, der für quantensichere Verschlüsselung verwendet wird. Diese Schwachstellen sind bedeutend, da sie potenziell die Wiederherstellung geheimer Schlüssel ermöglichen und somit ein Risiko für die Sicherheit von Quantenverschlüsselungsprojekten darstellen.

Read More

Hacker nutzen Apache RocketMQ Server - Schwachstelle aus - jetzt updaten

Apache RocketMQ-Server waren Anfang 2024 Zielscheibe von Hackerangriffen, die eine Schwachstelle für Remotebefehlsausführung (CVE-2023-33246 und CVE-2023-37582) ausnutzten. Die Hacker haben hier leichtes Spiel, denn es gibt sogar eine Webseite mit einer Karten von angreifbaren Servern.

Read More
Tags