Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.
Der Army and Air Force Exchange Service (AAFES) untersucht verdächtige Nachrichten, die über E-Mail und die offizielle App an Militärkunden gesendet wurden. Die nordkoreanische Hackergruppe „WaterPlum“ infizierte über 30.000 Geräte in 100 Ländern und erbeutete mehr als 10,5 Millionen Dollar, indem sie sich als KI- oder Blockchain-Firmen ausgab.
Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.
Die nordkoreanische Hackergruppe „WaterPlum“ hat über 30.000 Geräte in 100 Ländern infiziert und mehr als 10,5 Millionen Dollar gestohlen. Sie zielen auf Jobsuchende ab, indem sie sich als KI- oder Blockchain-Firmen ausgeben und schädliche Dateien zum Download anbieten. Betroffene sollten ihre Geräte auf Malware überprüfen und bei Bewerbungen vorsichtig sein.
Organisationen müssen ihre Mitarbeiter über die Risiken von Phishing-Angriffen und schädlichen Downloads im Rahmen von Bewerbungsprozessen aufklären, um den Diebstahl von Zugangsdaten und Kryptowährungen zu verhindern. Der Verlust von Kryptowährungen kann erhebliche finanzielle Auswirkungen haben.
Der Army and Air Force Exchange Service (AAFES) untersucht verdächtige Nachrichten, die über E-Mail und die offizielle App an Militärkunden gesendet wurden. Diese Nachrichten enthielten Links zu einer "Wunschliste" und könnten auf eine Sicherheitslücke hindeuten. Betroffene Kunden werden dringend gebeten, keine Links anzuklicken oder persönliche Informationen preiszugeben.
Dieser Vorfall könnte auf eine Kompromittierung der Kommunikationskanäle von AAFES hindeuten, was das Vertrauen der Kunden untergräbt und sie Phishing-Angriffen aussetzen könnte. Die Nutzung der offiziellen App für den Versand verdächtiger Nachrichten ist besonders besorgniserregend.
Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.
Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.