Sicherheitsupdates Cisco: Angreifer können WAN-Umgebungen störenAlertheise security
Sicherheitsupdates Cisco: Angreifer können WAN-Umgebungen störenAlertheise security Quelle: Heise Security Ticker
Sicherheitsupdates Cisco: Angreifer können WAN-Umgebungen störenAlertheise security Quelle: Heise Security Ticker
Sicherheitspatches: Angreifer können Schadcode auf n8n-Servern ausführenAlertheise security Quelle: Heise Security Ticker
Angreifer haben laut Check Point Research mehr als 200 Phishing-E-Mails an Beschäftigte von rund 120 Organisationen weltweit verschickt. Die Kampagne nutzte keine gefälschte Microsoft-Loginseite, sondern leitete Opfer auf die echte Microsoft-Anmeldung weiter. Anschließend sollten sie einer von Angreifern kontrollierten Anwendung Berechtigungen erteilen.
Ein Angreifer hat IT-Systeme der Finanzverwaltung Ungarns infiltriert. Den Zugriff erhielt er wohl über eine seit 2017 bekannte Lücke in Oracle Weblogic. (Ransomware, Finanzsoftware)
Angreifern ist es abermals gelungen, Schadcode in unzählige, teils sehr populäre NPM-Pakete einzuschleusen. Entwickler sollten dringend handeln. (Malware, Virus)
Check Point: Angreifer können Security-Management-Server übernehmenAlertheise security Quelle: Heise Security Ticker
Jetzt patchen! Angreifer attackieren N-able N-centralAlertheise security Quelle: Heise Security Ticker
Die Angreifer haben wohl WLAN-Netze von Hotels, Flughäfen und anderen Einrichtungen infiltriert, um Daten abzugreifen und Malware zu verbreiten. (Malware, WLAN)
Ein Angreifer hat Malware in ein Skript von Adform eingeschleust. Der Schadcode wurde dadurch an Besucher zahlreicher Webseiten ausgespielt. (Malware, Browser)
Infostealer lesen neben Passwörtern auch aktive Session-Token aus. Mit einem gültigen Token umgehen Angreifer die Multifaktor-Anmeldung und bewegen sich weiter in Richtung Active Directory. Exposure Management prüft geleakte Zugangsdaten nahezu in Echtzeit auf Gültigkeit, MFA-Umgehung und Berechtigungen.