In Other News: Clop Leak Site Takeover, Docker Botnet Hunts AI Keys, Water Utility Exposure
Die Ransomware-Gruppe Clop wurde von ShinyHunters angegriffen, wobei deren Leak-Seite übernommen und Daten gestohlen wurden. Zudem wurden Schwachstellen in Browser-KI-Assistenten (BragJack) entdeckt, die es bösartigen Erweiterungen ermöglichen, sensible Daten auszuspionieren. Manipulierte MemTensor-Pakete auf npm und PyPI verbreiten eine Go-Malware, die nach Zugangsdaten sucht.
Die Übernahme der Clop-Leak-Seite könnte zu einer weiteren Offenlegung sensibler Daten führen. Die BragJack-Schwachstellen ermöglichen Datendiebstahl und die Aktivierung von Kamera/Mikrofon über bösartige Browser-Erweiterungen. Die MemTensor-Malware zielt auf Entwickler ab, um Zugangsdaten zu stehlen und sich wurmähnlich zu verbreiten, was die Lieferkette gefährdet.
Zur Meldung