Cyberbedrohungen
Der Security-RückKlick 2024 KW 43
Red Teaming-Tools in den falschen Händen, das Risiko von Rogue AI mit Zero Trust-Ansatz mindern, FIDO macht Spezifikationsvorschlag für Passkeys, Analyse eines Angriffs auf Docker Remot API-Server und gefährliche Snapshots in smarten TVs.
Missbrauch von Red Teaming-Tools
Red Teaming-Tools, die Unternehmen bei der Simulation von Cyberangriffen und bei Sicherheitsbewertungen einsetzen, sollen die Abwehrkräfte eines Unternehmens stärken. Doch können sie leider auch für cyberkriminelle Aktivitäten missbraucht werden.
Es gibt unterschiedliche Möglichkeiten, das Risiko und die Auswirkungen einer Rogue AI zu vermindern und Abhilfe für LLM-Schwachstellen zu schaffen. Als Ergänzung dazu eignet sich der Zero Trust-Ansatz und eine Layer übergreifende Verteidigung.
SmarteTVs mit Internetverbindung leiten regelmäßig Bildschirmaufnahmen an die Hersteller, die diese zu Werbezwecken auswerten. Doch auch sensible Daten können nach draußen geraten, es sei denn, man weiß, wie die Funktion abzuschalten ist.
Angriff auf Docker für Cryptomining
Wir konnten einen Angriff auf Docker-Remote-API-Server beobachten, mit dem Ziel Kryptomining. Der Akteur nutzte das http/2-Protokoll nutzte, um Sicherheitslösungen zu umgehen. Lesen Sie unsere ganze Analyse der Attacke.
Honeypot-Tenants mit Zugang zu Azure
Microsoft nutzt realistisch aussehende Honeypot-Tenants mit Zugang zu Azure, um Informationen über Phishing-Akteure zu sammeln und die bösartige Infrastruktur abzubilden und Kampagnen zu unterbrechen.
FIDO mit Vorschlag für Passkeys
Die FIDO Alliance hat den Entwurf einer neuen Spezifikation veröffentlicht, die die sichere Übertragung von Passkeys (Methode zur Authentifizierung ohne Passwort, die die Public-Key-Kryptographie nutzt) zwischen verschiedenen Anbietern ermöglichen soll.