Cloud
Der Security-RückKlick 2025 KW 09
Phisher haben PayPal als Köder entdeckt, Incident Response nach Shadowpad-Angriffen mit Ransomware, akkurate Messbarkeit mit ASRM als Wettbewerbsvorteil, psychologische Tricks der Phisher und Trend Cybertron, das erste spezialisierte Cybersecurity LLM.
Shadowpad-Malware legt Ransomware ab
Wir haben in zwei Incident-Response-Fällen die Malware Shadowpad gefunden und zeigen, wie sie dazu verwendet wird, um eine nicht bekannte Ransomware abzulegen. Die Angreifer kompromittierten ihr Opfer über den remote Zugriff aufs Netzwerk.
Psychologische Tricks der Cyberbetrüger
Menschen zu überlisten, dient Tätern als Einfallstor in Unternehmen. Deshalb ist es wichtig, dass User die psychologischen Tricks möglicher Angreifer kennen und durchschauen. Das Beispiel eines Support Scams zeigt, was dabei psychisch und technisch abläuft.
Zeitnahe Bewertungen der aktuellen Risikolage und deren Auswirkungen auf die Organisation sind notwendig, um Cyberresilienz zu beweisen und am Markt zu bestehen. ASRM bieten hier die notwendige Transparenz und objektive Messbarkeit der Bedrohungslage.
Erstes spezialisiertes Cybersecurity LLM
Trend Cybertron ist das branchenweit erste spezialisierte Cybersecurity Large Language Model (LLM), das proaktive Sicherheitsergebnisse liefert. Die KI verknüpft präzise lokale Risikobewertungen und tiefgreifende globale sowie branchenrelevante Bedrohungsdaten.
Eine noch laufende Mail-Betrugskampagne setzt auf die PayPal-Adresseinstellungen, um gefälschte Kaufbenachrichtigungen zu versenden und Benutzer glauben zu lassen, ihr Konto wäre gehackt worden, damit sie Support-Betrügern Fernzugriff gewähren.
Beute von 1,5 Mrd. in Kryptowährung
Die Krypto-Börse Bybit wurde Opfer eines ausgeklügelten Angriffs, bei dem Bedrohungsakteure Kryptowährung im Wert von 1,5 Milliarden US-Dollar aus einer der Offline-Geldbörsen des Unternehmens stahlen- der größte Kryptowährungsraub aller Zeiten.
Brand-Imitation für Credential-Diebstahl
Bedrohungsakteure nutzen Techniken zur Markenimitation, um gefälschte Websites zu erstellen, die den chinesischen KI-Chatbot DeepSeek imitieren. Sie wollen Nutzer dazu bringen, persönliche und sensible Informationen preiszugeben, vorrangig für Krypto-Wallets.