Cloud
Der Security-RückKlick 2025 KW 12
Ausführliche Analyse von ZDI-CAN-25373, Einblick in die Vielfalt der Hacktivisten, deren Taktiken, Tools und Überschneidungen mit Cyberkriminalität, BEC-Angriffe auf mehrere Geschäftspartner und sicherer Nachrichtenaustausch zwischen Android und iOS.
KI-unterstützte Fake Github Repositories
Wir haben eine laufende Kampagne untersucht, bei der gefälschte GitHub-Repositorys zur Verbreitung von SmartLoader verwendet wurden, der dann seinerseits zur Auslieferung von Lumma Stealer und anderen Payloads eingesetzt wird.
BEC-Angriffe auf Geschäftspartner
B2B BEC sind Angriffe, die mehrere Geschäftspartner betreffen, wobei das implizite Vertrauen zwischen den Unternehmen missbraucht wird. Unsere Untersuchung zeigt an einem Beispielsfall auf, wie das funktioniert und welche Best Practices helfen können.
Hacktivistengruppen werden von politischen, ideologischen, religiösen oder lediglich opportunistischen Motiven getrieben. Unsere Untersuchung gibt Einblicke in die Vielfalt, Taktiken sowie Tools und Überschneidungen mit der Cyberkriminalität.
Die Zero Day Initiative (ZDI) hat mit ZDI-CAN-25373 eine Windows .lnk-Dateischwachstelle identifiziert, die von APT-Gruppen missbraucht wird und die Ausführung versteckter Befehle mit dem Ziel der Spionage und Datendiebstahl ermöglicht.
Ein groß angelegter Phishing-Angriff gibt vor, von Coinbase eine obligatorische Wallet-Migration einfordern zu müssen. Empfänger der Mail sollen eine neue Wallet mit einer von den Angreifern kontrollierten vorgenerierten Recovery-Phrase einrichten.
Sicherer Nachrichtenaustausch Android und iOS
Die GSMA hat Unterstützung von Ende-zu-Ende-Verschlüsselung für die Sicherung von Nachrichten angekündigt, die über das RCS-Protokoll versendet werden. Damit wird Schutz für Nachrichten, die zwischen Android- und iOS-Plattformen ausgetauscht werden, gewährleistet.