Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.
Zwei Meldungen wurden erfasst, keine davon quellenübergreifend bestätigt. Ein verhafteter SMS-Blaster-Betreiber zielte auf WhatsApp-Nutzer ab, um Zugangsdaten zu stehlen.
Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.
The Hacker News·1 Quelle·KEV — Aktiv ausgenutzt·CVSS 10·EPSS 75.8 %
Angriffe auf unauthentifizierte LocalAI-Instanzen führen zu Befehlsausführung und Datenexfiltration, wobei unter anderem AWS-Anmeldeinformationen und Daten des thailändischen Militärs betroffen sind. Parallel dazu verbreitet eine Pay-per-Install-Plattform Malware wie Insomnia RAT über YouTube und SEO-Poisoning. Diese Bedrohungen zielen auf Gaming-Nutzer, Unternehmen, kritische Infrastrukturen und Regierungsstellen ab.
Die Ausnutzung von LocalAI-Instanzen kann zur vollständigen Kompromittierung von Systemen und zur Exfiltration sensibler Daten führen. Die Pay-per-Install-Malware-Verbreitung stellt ein Risiko für Endpunktkompromittierung und den Diebstahl von Anmeldeinformationen dar, was weitreichende Auswirkungen auf die Datensicherheit und den Betrieb haben kann.
Ein Mann wurde in Singapur verhaftet und zu 21 Monaten Haft verurteilt, weil er einen SMS-Blaster betrieb. Dieser wurde verwendet, um Phishing-Nachrichten an WhatsApp-Nutzer zu senden, die zur Neueingabe von Zugangsdaten aufforderten. Ziel war es, WhatsApp-Zugangsdaten zu stehlen.
Organisationen sollten ihre Mitarbeiter über die Risiken von Phishing-Angriffen über SMS aufklären, insbesondere wenn diese auf beliebte Kommunikationsplattformen abzielen. Der Diebstahl von Zugangsdaten kann zu weiteren Kompromittierungen führen.
Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.
Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.