QNAP NAS-Systeme: Schwerwiegende Störungen nach Firmware-Update 5.2.2 – Was Nutzer jetzt wissen müssen

Cartoon-Figur mit großen Ohren schreit vor einem Chaos aus Technik und Gemüse.

Der führende NAS-Hersteller QNAP Systems sieht sich aktuell mit erheblichen technischen Herausforderungen konfrontiert. Das kürzlich veröffentlichte Firmware-Update QTS 5.2.2.2950 build 20241114, ursprünglich zur Behebung von Sicherheitslücken konzipiert, verursacht weitreichende Funktionsstörungen bei zahlreichen NAS-Systemen. Diese Situation führte zur temporären Zurücknahme des Updates durch den Hersteller. Identifizierte Probleme und Auswirkungen auf NAS-Systeme Nach der Installation des Updates … Weiterlesen

Gefährliche Phishing-Kampagne in Thailand: Cyberkriminelle setzen mobilen IMSI-Catcher ein

Smartphone in futuristischer Stadt beleuchtet, umgeben von Netzwerkknoten.

In Thailand haben Sicherheitsbehörden eine hochentwickelte Phishing-Kampagne aufgedeckt, bei der Cyberkriminelle einen mobilen IMSI-Catcher einsetzten, um massenweise betrügerische SMS zu versenden. Das in einem Lieferwagen installierte System war in der Lage, stündlich bis zu 100.000 SMS-Nachrichten in einem Radius von drei Kilometern zu verschicken. Technische Details der Phishing-Operation Die Angreifer nutzten einen IMSI-Catcher (auch als … Weiterlesen

Gefährliche Supply-Chain-Attacke: Populäres Python-Paket aiocpa mit Malware infiziert

Polygonale Maske mit leuchtenden Farben auf gradientem Hintergrund.

Sicherheitsforscher des Unternehmens Phylum haben eine schwerwiegende Supply-Chain-Attacke auf das Python-Paket aiocpa aufgedeckt. Das über 12.000 Mal heruntergeladene Paket wurde mit schadhaftem Code infiziert, der gezielt auf die Extraktion von privaten Schlüsseln der Krypto-Zahlungsplattform Crypto Pay abzielte. Raffinierte Täuschungsstrategie der Angreifer Die Besonderheit dieser Attacke liegt in der gezielten Manipulation des PyPI-Repositorys, während der zugehörige … Weiterlesen

Cyberkriminelle missbrauchen alten Avast-Treiber für großangelegte Malware-Kampagne

Ein stylisiertes, goldenes Schild mit einem Schloss auf Wolken.

Sicherheitsforscher von Trellix haben eine ausgeklügelte Malware-Kampagne aufgedeckt, die einen veralteten Avast Anti-Rootkit-Treiber ausnutzt, um Sicherheitslösungen auf kompromittierten Systemen zu deaktivieren. Die Angreifer setzen dabei auf die als BYOVD (Bring Your Own Vulnerable Driver) bekannte Angriffstechnik. Technische Details der Malware-Funktionsweise Die identifizierte Schadsoftware basiert auf einer modifizierten Version des AV-Killer-Tools und verfügt über eine integrierte … Weiterlesen

Kritische Sicherheitslücken im WordPress Anti-Spam Plugin CleanTalk gefährden über 200.000 Websites

Digitale Landschaft mit einem leuchtenden Würfel und silhouettierten Figuren.

Sicherheitsforscher haben zwei kritische Schwachstellen im weitverbreiteten WordPress-Plugin „Spam protection, Anti-Spam, and FireWall“ von CleanTalk aufgedeckt. Die Sicherheitslücken ermöglichen Angreifern potenziell die vollständige Kontrolle über betroffene WordPress-Installationen und könnten zur Verbreitung von Malware missbraucht werden. Schwerwiegende Sicherheitslücken mit höchster Risikoeinstufung Die identifizierten Schwachstellen wurden als CVE-2024-10542 und CVE-2024-10781 klassifiziert und erhielten auf der CVSS-Skala eine … Weiterlesen

Google revolutioniert Datenmigration mit Restore Credentials für Android-Geräte

Grafik mit Android-Logo und Sicherheitsaspekten, leuchtende Farben.

Google hat mit der Einführung von Restore Credentials einen bedeutenden Durchbruch in der Android-Sicherheitsarchitektur erzielt. Diese innovative Technologie, die in das Credential Manager API integriert wurde, automatisiert die sichere Übertragung von Authentifizierungsdaten beim Wechsel zu einem neuen Android-Gerät und eliminiert dabei die üblichen Sicherheitsrisiken der manuellen Datenmigration. Technische Grundlagen und Sicherheitsarchitektur Im Zentrum der Restore … Weiterlesen

Banshee Stealer Source Code Leak: Gefährliche macOS-Malware nun öffentlich verfügbar

** Silhouette einer Person in einem digitalen Raum voller Codezeilen.

Ein bedeutender Vorfall erschüttert die Cybersecurity-Landschaft: Der Quellcode der hochentwickelten macOS-Malware „Banshee Stealer“ wurde öffentlich zugänglich. Diese Entwicklung führte zur unmittelbaren Einstellung des zugehörigen Malware-as-a-Service (MaaS) Angebots, das zuvor für 3.000 USD pro Monat an Cyberkriminelle vermarktet wurde. Technische Analyse des Banshee Stealers Nach Untersuchungen von Elastic Security Labs zeichnet sich Banshee durch seine fortschrittliche … Weiterlesen

Kaspersky entdeckt Malware getarnt als ChatGPT-Tools in PyPI Repository

Menschlicher Roboter mit leuchtenden Augen in Datenumgebung.

Sicherheitsforscher von Kaspersky haben eine ausgeklügelte Malware-Kampagne aufgedeckt, die das populäre Python Package Index (PyPI) als Vertriebskanal missbraucht. Die Angreifer verbreiteten dabei den Java-basierten Infostealer „Jarka“ getarnt als Entwickler-Tools für ChatGPT und andere KI-Systeme. Die schadhaften Pakete wurden bereits über 1.700 Mal in 30 Ländern heruntergeladen. Technische Analyse der Jarka-Malware Die Malware nutzt einen mehrstufigen … Weiterlesen

Staatliche Einrichtungen im Visier: APT-Gruppe TaxOff setzt ausgefeilte Angriffsmethoden ein

Buntes digitales Bild eines Laptops mit dem Schriftzug "TAX OFF" und grafischen Elementen.

Cybersicherheitsexperten haben eine neue Advanced Persistent Threat (APT) Gruppe identifiziert, die sich gezielt gegen staatliche Einrichtungen richtet. Die als TaxOff bezeichnete Gruppierung nutzt eine Kombination aus raffinierten Social-Engineering-Methoden und hochentwickelter Malware, um in die IT-Infrastruktur von Behörden einzudringen. Gezielte Phishing-Kampagnen gegen Behördenmitarbeiter Die Angreifer setzen auf sorgfältig gestaltete Phishing-E-Mails, die sich thematisch auf Finanzberichte und … Weiterlesen

Advent of Cyber 2024: Tägliche Cybersicherheits-Herausforderungen für Einsteiger

Schneekugel mit einem Weihnachtsbaum und Cybersicherheits-Symbolen, Advent of Cyber 2024

Ab dem 1. Dezember können Sie sich täglich in Cybersicherheits-Herausforderungen für Einsteiger stürzen und Ihre Karriere starten! Unterstützen Sie McSkidy und Glitch dabei, SOC-mas vor dem berüchtigten Mayor Malware zu schützen. Was ist Advent of Cyber? Advent of Cyber ist Ihr festliches Tor zur Cybersicherheit. Jeden Tag bis Weihnachten stehen Sie vor neuen, überschaubaren Herausforderungen, … Weiterlesen