Phishing
Der Security-RückKlick 2025 KW 03
Wie beeinflusst das geopolitische Umfeld die Cybersicherheitslandschaft, Manipulation durch in GenAI Prompts eingefügte Links und Inhalte, mit Fake Installern zum Informationsdiebstahl und der Plan der EU-Kommission zum Schutz des Gesundheitssektors.
Geopolitik in der Cybersicherheit
Die Entwicklung der Cybersicherheit hängt mit vielen Faktoren zusammen, die nicht nur technischer Natur sind, sondern auch das globale geopolitische Umfeld betreffen. Die Grenzen zwischen „normaler“ und staatlich geförderter Cybercrime verschwimmen.
Link-Falle für Manipulation von GenAI
Prompt Injection versucht das Verhalten generativer KI zu manipulieren, auch ohne umfangreiche Berechtigungen für den Täter. Mithilfe von bösartigen Anweisungen und eingefügten Inhalten werden sensible Daten abgegriffen. Wie funktioniert dies?
Fake Installer verbreiten Malware
Angreifer nutzen Plattformen wie YouTube, um Fake-Installationsprogramme zu verbreiten und über Info Stealer sensible Daten abzugreifen. Unsere Analyse zeigt, welche Abläufe und Methoden die Akteure dabei einsetzen, und wie der Schutz aussehen kann.
Wir haben einen gefälschten Proof of Concept-Exploit für LDAPNightmare (CVE-2024-49113) gefunden und analysiert. Er soll Sicherheitsforscher dazu verleiten, ihn herunterzuladen und Information Stealing Malware auf einem FTP-Server auszuführen.
Der größte illegale Online-Marktplatz
Der Telegram-basierte Online-Marktplatz HuiOne Guarantee und seine Anbieter sind mit Einnahmen von mindestens 24 Mrd. US-Dollar in Kryptowährung nun der größte illegale Online-Marktplatz, der jemals betrieben wurde, und Zentrum für transnationale organisierte Kriminalität.
EU will Gesundheitssektor schützen
Laut einem Plan der EU-Kommission soll die Enisa (Agentur der Europäischen Union für Cybersicherheit) mit einem gesamteuropäischen Zentrum für verstärkte Prävention und rasche Reaktion auf Attacken im Gesundheitssektor sorgen.