Cyberbedrohungen
Der Security-RückKlick 2024 KW 47
Phisher setzen auf funktionsstärkere SVG-Anhänge, wie API-Sicherheit auch in Container-Image-Registries zentral sein muss, IT-Support-Masche setzt nun auf Kollaborationstools, Taktik der Akteure beim Einsatz von SEO-Malware – die News der Woche.
Nicht nur API-Gateways stellen ein Risiko dar, auch etwa Container-Image-Registries, eine kritische Komponente der containerisierten Infrastruktur, bieten häufig Angriffspunkte. Wir zeigen mit unserer Analyse, wo die liegen und was zu tun ist.
SEO-Malware im Betrugsgeflecht
Ein Projekt von Trend Micro hat die Beziehungen zwischen mehreren Blackhat Malware-Familien für Suchmaschinenoptimierung (SEO) untersucht und herausgefunden, wie die Taktik der Akteure funktioniert und wie „SEO-Malware“ für den Betrug eingesetzt wird.
Bedrohungsakteure verwenden zunehmend SVG-Anhänge (Scalable Vector Graphics), so können sie nicht nur Bilder anzeigen, sondern auch Phishing-Formulare erstellen, um Anmeldedaten zu stehlen und sich der Entdeckung entziehen.
Der IT-Support, vorgeblich von Microsoft, ruft an und will bei einem IT-Notfall helfen – das kennt man. Nun aber gibt es die fiesere Art über Kollaborationstools wie Teams. Äußerste Vorsicht ist geboten. Wie reagiert man richtig?
NSO setzt auf mehrere Zero Days
Die israelische Überwachungsfirma NSO Group soll, nachdem sie verklagt worden war, mehrere Zero-Day-Exploits eingesetzt haben, darunter ein unbekanntes „Erised“, das WhatsApp-Schwachstellen ausnutzte, um Pegasus-Spyware in Zero-Click-Angriffen einzusetzen.
End-of-Life-Router austauschen
D-Link fordert seine Kunden auf, aus dem Support genommene VPN-Router-Modelle auszutauschen, nachdem eine kritische Remote Code Execution-Schwachstelle entdeckt wurde. Sie wird bei diesen Geräten nicht mehr geschlossen.