Quellcode erbeutet: Hacker kapern Github-Umgebung von Grafana
Angreifer sind in die Github-Umgebung von Grafana Labs eingedrungen und haben sich am Quellcode vergriffen. Lösegeld gibt es dafür aber wohl nicht. (Cybercrime, Cyberwar)
Angreifer sind in die Github-Umgebung von Grafana Labs eingedrungen und haben sich am Quellcode vergriffen. Lösegeld gibt es dafür aber wohl nicht. (Cybercrime, Cyberwar)
VMware Fusion: Angreifer können sich root-Rechte verschaffenAlert2heise Security Quelle: Heise Security Ticker
Jetzt patchen! Angreifer attackieren Cisco Catalyst SD-WAN ControllerAlertheise Security Quelle: Heise Security Ticker
Das bloße Senden einer E-Mail reicht aus, um über Microsoft Outlook Schadcode zur Ausführung zu bringen. Ein Klick auf einen Link ist nicht nötig. (Sicherheitslücke, Microsoft)
Zwei Sicherheitslücken bedrohen MOVEit-Nutzer. Eine kritische Schwachstelle ermöglicht die Umgehung der Authentifizierung, eine weitere erlaubt Privilege Escalation. Nutzer von MOVEit Automation sollten zeitnah auf eine gesicherte Versionen updaten.
Foxconn-Werke in Nordamerika von Ransomware-Gruppe Nitrogen angegriffenMac & i Quelle: Heise Security Ticker
Angreifer konnten sich wohl rund ein halbes Jahr lang ungestört im System von Best Western Hotels umsehen und Daten der Hotelgäste ausleiten. (Datenleck, Datenschutz)
Angriff umgeht BitLocker mittels Windows Recovery Environment8heise Security Quelle: Heise Security Ticker
Ein unbekannter Angreifer hat ein von Skoda genutztes Shopsystem infiltriert und konnte auf Kundendaten zugreifen. Auch Zugangsdaten sind betroffen. (Cybercrime, Onlineshop)
Der Angriff gilt als einer der bisher schwersten Schläge gegen die kommunale IT-Infrastruktur in Deutschland. Die Ransomware-Gruppe Akira bleibt unerkannt. Die Staatsanwaltschaft gibt auf. (Cybercrime, Cyberwar)