Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.
Der Android-Banking-Trojaner RemControl verbreitet sich über gefälschte Google Play Store-Seiten und Meta-Anzeigen, um Bankkunden in Westeuropa, dem Nahen Osten und Kanada anzugreifen. Eine "TeamFiltration"-Kampagne kompromittierte sieben Microsoft 365-Konten, hauptsächlich in chilenischen Finanzinstituten, durch die Nutzung von Standardpasswörtern.
Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.
The Hacker News·1 Quelle·KEV — Aktiv ausgenutzt·CVSS 8.1·EPSS 99.8 %
Ein neuer Android-Banking-Trojaner namens RemControl verbreitet sich über gefälschte Google Play Store-Seiten und Meta-Anzeigen, um Bankkunden in Westeuropa, dem Nahen Osten und Kanada anzugreifen. Er stiehlt Zugangsdaten und ermöglicht Fernzugriff. Zudem wurde bekannt, dass ein chinesisches KI-Unternehmen lokale Code-Repositories ohne Zustimmung an Alibaba Cloud-Server sendete.
Der RemControl-Trojaner kann sensible Bankdaten stehlen und Fernzugriff auf Geräte erlangen, was zu finanziellen Verlusten für Einzelpersonen und Reputationsschäden für Banken führen kann. Die unautorisierte Datenübertragung durch Z.ai stellt ein erhebliches Risiko für den Diebstahl geistigen Eigentums und Compliance-Verletzungen dar.
Eine "TeamFiltration"-Kampagne hat sieben Microsoft 365-Konten in 28 Mandanten kompromittiert, hauptsächlich in chilenischen Einzelhandels- und Finanzinstituten. Die Angreifer nutzten Standardpasswörter bei ungenutzten Dienstkonten. Unternehmen sollten MFA implementieren und Standardpasswörter ändern.
Die Kompromittierung von Dienstkonten kann Angreifern einen initialen Zugang zu Unternehmensnetzwerken ermöglichen, was zu weiteren lateralen Bewegungen und Datenexfiltration führen kann. Die Nutzung von Standardpasswörtern stellt ein erhebliches Sicherheitsrisiko dar.
Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.
Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.