Cyberbedrohungen
Der Security-RückKlick 2024 KW 48
Einblicke in den Modus Operandi des Water Barghest-Botnets und Exploit-to-Market-Strategien, neue Liste mit den 25 gefährlichsten Sicherheitslücken, GenAI-Realitätscheck im Gespräch mit Forrester-Analysten, Lücken im Infotainment in Fahrzeugen.
GenAI mag dem Hype um ihr transformatives Potenzial noch nicht gerecht geworden sein, aber sie hat dennoch sinnvolle Anwendungen im Bereich der Cybersicherheit. Wir haben im Gespräch mit einem Forrester-Analysten den Realitätscheck gemacht.
Strategie für schnelles Exploit-to-Market
Kriminelle nutzen das Water Barghest-Botnet, um Schwachstellen in IoT-Geräten aufzudecken und diese schnell zum Verkauf anzubieten. Unsere Analyse zeigt, das auffälligste Merkmal des Botnets ist der hohe Automatisierungsgrad der Operationen.
Chinesische APT-Gruppe verfeinert Techniken
Earth Estries, eine der aggressivsten chinesischen APT-Gruppen hat ihre Angriffstechniken gegen Telekommunikations-Serviceanbieter weiterentwickelt und nutzt mittlerweile auch eine neue Backdoor, Ghostspider. Wir haben die Gruppe analysiert.
Lücken in den Softwarekomponenten eines Automobils schaffen Raum für bösartige Manipulationen und müssen schnell und effizient geschlossen werden. Wir zeigen, was bei den jüngst vom ZDI gefundenen Schwachstellen zu tun ist und bieten Best Practices.
Liste der 25 gefährlichsten Schwachstellen
Die CISA und MITRE haben die Liste der 25 gefährlichsten Schwachstellen veröffentlicht. Auf Platz eins steht Cross-Site-Scripting gefolgt von Out-of-Bounds Write und SQl Injection. Cross-Site Request Forgery (CSRF) kletterte von Platz neun 2023 auf vier.
Google gegen prochinesische News-Portale
Google hat in den vergangenen zwei Jahren mehr als 1000 Websites von Google News und Google Discover ausgeschlossen, die als angeblich unabhängige Nachrichtenportale getarnt waren, aber für chinesische Positionen werben sollten.