Kritische Sicherheitslücke im WordPress-Plugin „GiveWP“ gefährdet 100.000 Websites
Eine schwerwiegende Sicherheitslücke wurde im beliebten WordPress-Plugin „GiveWP“ entdeckt, das für Spenden und Fundraising genutzt wird. Die Schwachstelle, die als CVE-2024-5932 identifiziert wurde, setzt über 100.000 WordPress-Websites potenziellen...
Toyota bestätigt Datenleck nach Veröffentlichung gestohlener Daten in einem Hackerforum
Toyota hat bestätigt, dass sein Netzwerk kompromittiert wurde, nachdem ein Angreifer ein Archiv mit 240 GB an gestohlenen Daten auf einem Hackerforum veröffentlicht hatte. „Wir sind uns der Situation bewusst. Das Problem ist begrenzt und betrifft nicht das gesamte...
Windows Zero-Day von Lazarus-Hackern ausgenutzt, um Rootkit zu installieren
Die berüchtigte nordkoreanische Hackergruppe Lazarus hat eine bisher unbekannte Sicherheitslücke im Windows-Treiber AFD.sys ausgenutzt, um ihre Privilegien zu erweitern und das Rootkit FUDModule auf angegriffenen Systemen zu installieren. Microsoft...
Ransomware-Gruppe setzt neues Tool zur Deaktivierung von EDR-Systemen ein
Eine Ransomware-Gruppe namens RansomHub hat ein neues Tool entwickelt, das darauf abzielt, Endpoint Detection and Response (EDR)-Systeme zu deaktivieren. Dieses Tool, bekannt als EDRKillShifter, stellt einen bedeutenden Fortschritt in den Taktiken dar, die von...
Massive Cyberangriff auf AWS zielt auf 230 Millionen Cloud-Umgebungen ab
Forscher von Unit 42 haben eine komplexe, groß angelegte Cyberkampagne entdeckt, bei der mehrere Organisationen, die Cloud-Systeme nutzen, manipuliert und erpresst wurden. Bei diesem massiven Cyberangriff, der sich gegen über 230 Millionen einzigartige...
Hacker Missbrauchen URL-Umschreibung in E-Mails für Phishing-Angriffe
Hacker haben eine neue Methode entdeckt, um die URL-Umschreibungsfunktionen von E-Mail-Sicherheitsdiensten auszunutzen, die ursprünglich dazu entwickelt wurden, Benutzer vor Phishing-Bedrohungen zu schützen. Diese neue Taktik hat bei Sicherheitsexperten Besorgnis...
Microsoft Schließt Zero-Day-Sicherheitslücke, die von Nordkoreas Lazarus-Gruppe ausgenutzt wurde
Microsoft hat eine neu entdeckte Sicherheitslücke in Windows geschlossen, die als Zero-Day-Exploit von der berüchtigten Lazarus-Gruppe, einer staatlich geförderten Hackergruppe aus Nordkorea, ausgenutzt wurde. Die Sicherheitslücke, die als CVE-2024-38193 (CVSS-Wert:...
Chinesische Hackergruppen greifen russische Regierung und IT-Firmen an
Ende Juli 2024 wurde eine Serie gezielter Cyberangriffe auf Dutzende Systeme in russischen Regierungsorganisationen und IT-Unternehmen entdeckt. Diese Angriffe werden mit den chinesischen Hackergruppen APT31 und APT27 in Verbindung gebracht. Kaspersky, das diese...
Microsoft 365 Anti-Phishing-Funktion durch CSS-Style-Tags umgangen
Phishing ist eine der effektivsten Methoden für Angreifer, um in ein Unternehmen einzudringen. Es gibt zahlreiche Angriffsmethoden und Techniken, mit denen Angreifer Phishing-E-Mails versenden können. E-Mail-Clients wie Outlook oder Gmail haben Sicherheitsmaßnahmen,...
Achtung Netzwerkadministratoren! SharpRhino-Ransomware tarnt sich als Angry IP Scanner
Die Sicherheitsfirma Hunters International hat eine neuartige C#-Malware namens SharpRhino entdeckt, die als initialer Infektionsvektor und persistenten Remote Access Trojan (RAT) eingesetzt wird. SharpRhino wird über eine Typosquatting-Domain verbreitet, die wie der...