Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.
Die Überwachungs-Malware „Chosen Brick“ wird von iranischen Akteuren eingesetzt und nutzt Telegram für Command-and-Control. US-, UK- und niederländische Regierungsbehörden haben einen Bericht zu dieser Malware veröffentlicht.
Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.
US-, UK- und niederländische Regierungsbehörden haben einen Bericht über die iranische Überwachungs-Malware 'Chosen Brick' veröffentlicht. Der Bericht beschreibt die Malware und die Nutzung von Telegram für Command-and-Control (C&C) durch die Angreifer. Die Offenlegung erfolgte durch das FBI und andere Behörden.
Die Nutzung von Telegram für C&C-Kommunikation durch staatlich unterstützte Akteure zeigt eine Anpassung an gängige Kommunikationsplattformen, was die Erkennung erschwert. Dies unterstreicht die Notwendigkeit, auch scheinbar harmlose Kanäle auf verdächtige Aktivitäten zu überwachen.
Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.
Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.