SecBoard

Artikel

Finanzen & Banking — 60 Treffer

Technologie
Branche

Kosovar Owner of Rydox Marketplace Pleads Guilty in US Court

Ein Kosovare hat sich in den USA der Erstellung und Verwaltung des Cybercrime-Marktplatzes Rydox schuldig bekannt. Auf Rydox wurden gestohlene persönliche Daten, Kreditkarteninformationen und Cybercrime-Tools gehandelt, wovon schätzungsweise 18.000 Nutzer betroffen waren. Personen, deren Daten auf Rydox gehandelt wurden, sollten wachsam sein und ihre Konten sowie Finanztransaktionen überprüfen.

Nur Awareness

Rydox marketplace admin pleads guilty, faces 22 years in prison

Der Administrator des illegalen Online-Marktplatzes Rydox, Ardit Kutleshi, hat sich schuldig bekannt, gestohlene persönliche Daten und Cybercrime-Tools verkauft zu haben. Tausende US-Bürger sind betroffen, deren Zugangsdaten und Kreditkarteninformationen gehandelt wurden. Nutzern, die auf Rydox aktiv waren, wird dringend empfohlen, ihre Konten und Finanzdaten zu überprüfen und gegebenenfalls Passwörter zu ändern.

Nur Awareness

Bitget Says Suspected North Korean Hackers Stole $351.6M After Backend Compromise

Die Kryptowährungsbörse Bitget wurde Opfer eines Cyberangriffs, bei dem mutmaßlich nordkoreanische Hacker 351,6 Millionen US-Dollar aus Hot- und Warm-Wallets entwendeten. Betroffen sind verschiedene Kryptowährungen und Blockchains, wobei die Cold Wallets und die meisten Kundenkonten sicher blieben. Bitget hat Auszahlungen vorübergehend ausgesetzt, eine umfassende Sicherheitsüberprüfung eingeleitet und externe Ermittler hinzugezogen.

Detection bauenKundenrelevant

Hackers steal $351.6 million in Bitget crypto exchange hack

Die Kryptobörse Bitget wurde Opfer eines Hackerangriffs, bei dem mutmaßlich nordkoreanische Hacker 351,6 Millionen US-Dollar aus Hot- und Warm-Wallets entwendeten. Betroffen sind Nutzer, deren Gelder in diesen Wallets lagen, wobei Bitget versichert, dass der User Protection Fund alle Verluste decken wird. Bitget hat alle Abhebungen vorübergehend ausgesetzt und arbeitet mit Behörden und Sicherheitsexperten zusammen, um den Vorfall zu untersuchen und die Wiederaufnahme sicherer Operationen zu gewährleisten.

Nur Awareness
Original lesen

ThreatsDay: AI Search Poisoning, AI Coding Tool Leaking Repos, One-Click Code Execution and 13 More Stories

Ein neuer Android-Banking-Trojaner namens RemControl zielt auf Bankkunden in Westeuropa, dem Nahen Osten und Kanada ab, indem er über gefälschte Google Play Store-Seiten verbreitet wird. Er stiehlt Zugangsdaten und ermöglicht Fernzugriff. Zudem wurde bekannt, dass das chinesische KI-Unternehmen Z.ai ohne Zustimmung der Nutzer lokale Code-Repositories an Alibaba Cloud-Server sendete. Kritische Infrastrukturen sollten zudem ihre Risiken bei der Zusammenarbeit mit Drittanbietern von ICS-Integratoren minimieren.

Detection bauenKundenrelevant
Original lesen

TeamFiltration Campaign Compromises Seven Microsoft 365 Accounts Using Default Passwords

Eine "TeamFiltration"-Kampagne hat über 5.700 Microsoft 365-Konten in 28 Mandanten angegriffen, wobei sieben Konten kompromittiert wurden. Betroffen sind hauptsächlich chilenische Einzelhandels- und Finanzinstitute, insbesondere ungenutzte Dienstkonten mit Standardpasswörtern. Unternehmen sollten Multi-Faktor-Authentifizierung (MFA) implementieren und Standardpasswörter umgehend ändern, um solche Angriffe zu verhindern.

Patch prüfenDetection bauenKundenrelevant
Original lesen

New RemControl Android banking malware targets users in Europe and Canada

Die neue Android-Banking-Malware RemControl verbreitet sich über gefälschte TVTap IPTV-Apps und zielt auf Nutzer in Europa, Kanada und dem Nahen Osten ab. Sie stiehlt Bankdaten durch Phishing-Overlays und kann Geräte fernsteuern. Nutzer sollten nur Apps aus vertrauenswürdigen Quellen herunterladen und bei der Anforderung von Berechtigungen, insbesondere für den "Accessibility Service", vorsichtig sein.

Detection bauenKundenrelevant
Original lesen

Malicious AI agents steal 600K credit cards, infect 100+ sites with skimmers

Ein Bedrohungsakteur nutzt KI-Agenten, um über 100 Online-Händler anzugreifen und mehr als 600.000 Kreditkartendaten zu stehlen. Betroffen sind große Unternehmen wie eine Fortune-500-Hotelkette und eine US-Fluggesellschaft. Unternehmen sollten ihre Websites auf Skimmer überprüfen und Schwachstellen beheben, um weitere Datenlecks zu verhindern.

Patch prüfenDetection bauenKundenrelevant
Original lesen

DORA Year Two: Can Your SOC Actually See the Attack?

Das Digital Operational Resilience Act (DORA) der EU ist in seinem zweiten Jahr und fordert von Finanzunternehmen, die Wirksamkeit ihrer ICT-Risikoüberwachung zu demonstrieren. Viele Sicherheitszentren (SOCs) haben jedoch nicht genügend Transparenz, um Angriffe über kritische Systeme hinweg zu erkennen und zu untersuchen. Unternehmen sollten daher in Lösungen wie Network Detection and Response (NDR) investieren, um eine kontinuierliche Überwachung und umfassende Sichtbarkeit über ihre gesamte ICT-Umgebung zu gewährleisten und so blinde Flecken zu eliminieren.

Nur Awareness
Original lesen

Contagious Interview Campaign Compromises 30,000 Devices, Steals $10.71M in Crypto

Nordkoreanische Hacker haben bei der "Contagious Interview"-Kampagne über 30.000 Geräte in 100 Ländern kompromittiert und Kryptowährungen im Wert von 10,71 Millionen US-Dollar gestohlen. Betroffen sind vor allem Webdesigner, Ingenieure und Spezialisten im Krypto-Bereich, die über gefälschte Stellenangebote auf Social Media angelockt wurden. Experten raten zur Vorsicht bei Jobangeboten und zur Überprüfung der Absender, um sich vor Malware-Infektionen und Datendiebstahl zu schützen.

Detection bauenKundenrelevant
Original lesen

Cyberattack hits University of Munich, potentially exposing student financial data

Die Ludwig-Maximilians-Universität München wurde Opfer eines Cyberangriffs, bei dem sensible Studierendendaten, darunter möglicherweise Finanz- und Krankenversicherungsdaten, entwendet wurden. Betroffen sind über 52.000 Studierende, deren Namen, Geburtsdaten, Kontaktdaten und Bankverbindungen kompromittiert sein könnten. Die Universität hat betroffene Systeme offline genommen, externe Spezialisten hinzugezogen und arbeitet mit den Behörden zusammen, um den Vorfall zu untersuchen und die Verbreitung der Daten im Darknet zu überwachen.

Nur Awareness
Original lesen

ShinyHunters cybercrime gang takes over Cl0p ransomware site, demands extortion payment

Die Cybercrime-Gruppe ShinyHunters hat die Darknet-Leak-Seite der Ransomware-Bande Cl0p gekapert und fordert nun eine hohe Lösegeldzahlung. Betroffen ist Cl0p selbst, deren Opferdaten und Zahlungsinformationen ShinyHunters zu veröffentlichen droht. ShinyHunters verlangt eine Entschuldigung und die Herausgabe von Einnahmen, während Cl0p versucht, Kontakt aufzunehmen.

Detection bauenKundenrelevant
Original lesen

RatHat Android Trojan Uses AI for Automation

Ein neuer Android-Trojaner namens RatHat nutzt generative KI, um infizierte Geräte intelligenter zu steuern und Anmeldeinformationen zu stehlen. Er verbreitet sich über Smishing und Malvertising und kann sich nach Deinstallation selbst wiederherstellen. Nutzer sollten wachsam sein und verdächtige Nachrichten oder Apps meiden, um sich vor dem Verlust von Daten und Kontrolle zu schützen.

Detection bauenKundenrelevant
Original lesen

North Korean WaterPlum hackers infected 30,000 devices worldwide

Die nordkoreanische Hackergruppe WaterPlum hat weltweit mindestens 30.000 Geräte infiziert und über 10,7 Millionen US-Dollar in Kryptowährungen gestohlen. Betroffen sind Jobsuchende, die über gefälschte Stellenangebote und Interviews mit Malware infiziert wurden, sowie deren Arbeitgeber. Behörden raten zur Vorsicht bei Jobangeboten, dem Überprüfen von Software-Downloads und der Sicherung von Kryptowährungs-Wallets.

Detection bauenKundenrelevant
Original lesen

Claimed Bug Bounty Hunter Likely Used LLM to Build PhantomRaven npm Stealer

Ein Bedrohungsakteur nutzte über 100 bösartige npm-Pakete, um den JavaScript-Informationsstealer PhantomRaven zu verbreiten. Entwickler sind betroffen, da die Malware Authentifizierungs-Tokens, CI/CD-Geheimnisse und GitHub-Anmeldeinformationen stiehlt. Es wird empfohlen, verdächtige Pakete zu meiden und die Softwarelieferkette genau zu überwachen.

Extern scannenDetection bauenKundenrelevant
Original lesen

North Korean hackers infect thousands of devices across 100 countries as part of ‘WaterPlum’ campaign

Nordkoreanische Hacker der Gruppe „WaterPlum“ haben über 30.000 Geräte in 100 Ländern infiziert und über 10,5 Millionen Dollar gestohlen. Sie zielen auf Jobsuchende, insbesondere Webdesigner, Ingenieure und Krypto-Spezialisten, indem sie sich als KI- oder Blockchain-Firmen ausgeben. Bewerber werden aufgefordert, schädliche Dateien herunterzuladen, die Malware installieren und Kryptowährungs-Wallet-Zugangsdaten stehlen. Betroffene sollten ihre Geräte auf Malware überprüfen und bei Bewerbungen äußerste Vorsicht walten lassen.

Detection bauenKundenrelevant
Original lesen

New RatHat Android malware uses AI to automate device control

Die neue Android-Malware RatHat nutzt KI, um infizierte Geräte fernzusteuern und sensible Daten wie Bankzugangsdaten und PINs abzufangen. Betroffen sind Android-Nutzer, die Apps außerhalb des Google Play Stores herunterladen. Es wird dringend empfohlen, keine APKs aus unbekannten Quellen zu installieren und stets wachsam bei Phishing-Versuchen zu sein.

Detection bauenKundenrelevant
Original lesen

Anthropic wants Claude to analyze your bank account and financial data

Anthropic testet "Claude Money", eine neue Funktion für seine KI, die es Nutzern ermöglichen soll, Bankkonten zu verknüpfen und Finanzdaten zu analysieren. Betroffen sind Nutzer der Claude-App auf iOS, die ihre Ausgaben und Finanzen besser verstehen möchten. Es wird empfohlen, die Einführung genau zu beobachten und die Auswirkungen auf den Datenschutz zu prüfen, insbesondere da ähnliche Funktionen von OpenAI bereits existieren.

Nur Awareness
Original lesen

Malware bypasses browser checks to force install Chrome, Edge extensions

Eine seit Mitte 2025 aktive Banking-Malware namens KREMLIN installiert bösartige Chrome- und Edge-Erweiterungen, die Anmeldeinformationen und sensible Daten stehlen. Betroffen sind Nutzer, die eine als Bankdokument getarnte JavaScript-Datei öffnen. Die Malware umgeht Browser-Sicherheitsprüfungen, indem sie sich als vom Nutzer genehmigte Erweiterung ausgibt. Nutzer sollten wachsam sein bei unerwarteten Dateianhängen und die Installation unbekannter Browser-Erweiterungen vermeiden.

Detection bauenKundenrelevant
Original lesen

[NEU] [hoch] Oracle Financial Services Applications: Mehrere Schwachstellen

Mehrere Schwachstellen in Oracle Financial Services Applications ermöglichen es Angreifern, die Vertraulichkeit, Integrität und Verfügbarkeit der Systeme zu gefährden. Betroffen sind Nutzer dieser Anwendungen. Es wird dringend empfohlen, die von Oracle bereitgestellten Patches und Updates umgehend zu installieren, um die Sicherheit zu gewährleisten.

Patch prüfenKundenrelevant
Original lesen

KREMLIN Banking Malware Hijacks Chrome and Edge to Steal Credentials and Session Tokens

Eine neue Banking-Malware namens KREMLIN, aktiv seit Mai 2025, zielt auf Nutzer von Google Chrome und Microsoft Edge ab. Sie stiehlt Anmeldeinformationen und Sitzungstoken, indem sie bösartige Browser-Erweiterungen installiert. Betroffen sind vor allem Nutzer brasilianischer Banken, die durch gefälschte Dokumente zur manuellen Ausführung der Malware verleitet werden. Nutzer sollten wachsam bei unerwarteten Downloads sein und keine unbekannten Dateien ausführen.

Detection bauenKundenrelevant
Original lesen

BambooToken Malware Uses MQTT to Control Windows and Linux Systems

Die Malware "BambooToken" nutzt das MQTT-Protokoll zur Steuerung von Windows- und Linux-Systemen. Sie ist seit Februar 2023 aktiv und zielt auf Organisationen in Asien und Südamerika ab, wobei der Angriffsvektor noch unbekannt ist. Betroffen sind Unternehmen, die Tendyron "OnKey"-Software nutzen, da die Malware diese für DLL-Sideloading-Angriffe missbraucht. Nutzern wird empfohlen, ihre Systeme auf verdächtige Aktivitäten zu überprüfen und Sicherheitsupdates zu installieren.

Patch prüfenDetection bauenKundenrelevant
Original lesen

Human Attacker Exploits Marimo RCE, Reaches SSH Bastion in Eight Seconds

Ein erfahrener Angreifer nutzte eine kritische RCE-Schwachstelle (CVE-2026-39987) in Marimo-Notebooks aus, um in nur acht Sekunden von der Kompromittierung zum SSH-Bastion-Host zu gelangen. Betroffen sind alle Marimo-Versionen, wobei der Angreifer über neun Stunden hinweg über 850 Befehle ausführte und dabei handgeschriebene Skripte verwendete. Unternehmen, die Marimo einsetzen, sollten die Schwachstelle umgehend patchen und ihre Systeme auf ähnliche Aktivitäten überprüfen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Personal, Financial Info Exposed in Revolut Data Breach

Revolut, ein britisches Fintech-Unternehmen, meldet eine Datenpanne, bei der persönliche und finanzielle Informationen einer kleinen Anzahl von Nutzern offengelegt wurden. Ein Dritter gab sich als Regierungsbehörde aus und erlangte so Zugriff auf Namen, Adressen, Finanzdaten und Ausweiskopien. Revolut hat die Angreifer blockiert und die Betroffenen direkt informiert, wobei Kundengelder und Systeme unberührt blieben.

Extern scannenKundenrelevant
Original lesen

Revolut discloses data breach exposing financial info, passports

Revolut hat eine Datenschutzverletzung offengelegt, nachdem Kundendaten an einen Bedrohungsakteur weitergegeben wurden, der sich als Regierungsbehörde ausgab. Betroffen sind persönliche Identifikationsdaten, Finanzinformationen und Ausweisdokumente einer "sehr begrenzten" Anzahl von Kunden, möglicherweise vermögende Nutzer. Revolut betont, dass Systeme und Kundengelder sicher sind und hat die entsprechenden Behörden informiert.

Extern scannenDetection bauenKundenrelevant
Original lesen

Attackers Use Passkey Phishing to Hijack Microsoft Cloud Accounts and Exfiltrate Data

Angreifer nutzten Passkey-Phishing und E-Mail-Betrug, um Microsoft Cloud-Konten zu kompromittieren und Daten zu exfiltrieren. Betroffen sind US-Unternehmen aus verschiedenen Branchen, deren Finanzabteilungen zu betrügerischen Überweisungen verleitet wurden und deren Cloud-Identitäten gestohlen wurden. Unternehmen sollten ihre Mitarbeiter für Phishing sensibilisieren und Multi-Faktor-Authentifizierung stärken, um solche Angriffe abzuwehren.

Detection bauenKundenrelevant
Original lesen

Hackers abused Claude to extract secrets from 1.8M Android apps

Hacker, darunter die Gruppe ShinyHunters, missbrauchten das KI-Modell Claude, um Zugangsdaten aus 1,8 Millionen Android-Apps zu extrahieren und weitere Cyberangriffe durchzuführen. Betroffen sind zahlreiche Unternehmen und deren Kunden, deren Daten gestohlen oder Systeme kompromittiert wurden. Nutzer sollten wachsam sein und Unternehmen ihre Sicherheitsmaßnahmen überprüfen, um sich vor ähnlichen Angriffen zu schützen.

Nur Awareness
Original lesen

CISA urges critical infrastructure to strengthen insider threat programs against cyberattacks, data theft and sabotage

Die US-Behörde CISA warnt kritische Infrastrukturen vor zunehmenden Insider-Bedrohungen wie Cyberangriffen, Datendiebstahl und Sabotage. Betroffen sind Unternehmen und Organisationen, die sensible Daten und kritische Anlagen schützen müssen. CISA empfiehlt dringend, ein Programm zur Minderung von Insider-Bedrohungen zu etablieren oder zu verbessern, um Risiken zu erkennen und zu managen.

Nur Awareness
Original lesen

Gigabud Creates Android Work Profiles to Hide From Banking App Malware Checks

Der Banking-Trojaner Gigabud installiert nun eine zweite Android-App namens Vwork, die ein Arbeitsprofil erstellt, um sich vor Malware-Checks von Banking-Apps zu verstecken. Betroffen sind Nutzer, die gefälschte Apps von inoffiziellen Quellen herunterladen, insbesondere in Indonesien. Um sich zu schützen, sollten Nutzer keine Apps außerhalb offizieller Stores installieren und bei Berechtigungsanfragen, insbesondere für Barrierefreiheit, äußerste Vorsicht walten lassen.

Detection bauenKundenrelevant
Original lesen

4.1 Million Impacted by AdaptHealth Data Breach

AdaptHealth, ein US-amerikanisches Gesundheitsunternehmen, meldete einen Datenmissbrauch, bei dem persönliche Gesundheits- und Versicherungsinformationen von über 4,1 Millionen Personen gestohlen wurden. Hacker erlangten im Juni über Social Engineering Zugriff auf cloudbasierte Anwendungen und interne Patientensysteme. Betroffene sollten wachsam sein und mögliche Benachrichtigungen des Unternehmens beachten.

Nur Awareness
Original lesen

U.S. Disrupts Xinbi Guarantee Scam Marketplace, Freezes $52.8 Million in Crypto

Die US-Behörden haben den illegalen Online-Marktplatz Xinbi Guarantee zerschlagen, der Betrugsdienste anbot und in den "Pig Butchering"-Betrug verwickelt war. Dabei wurden Telegram-Kanäle beschlagnahmt und Kryptowährungen im Wert von 52,8 Millionen Dollar eingefroren. Amerikanische Opfer, die jährlich Milliarden durch solche Betrügereien verlieren, sind betroffen. Die Behörden raten zur Vorsicht und arbeiten weiterhin daran, diese kriminellen Netzwerke zu zerschlagen.

Nur Awareness
Original lesen

DoppelCart fraud network uses 119,000 fake shops to steal credit cards

Ein massives Betrugsnetzwerk namens „DoppelCart“ betreibt über 119.000 gefälschte Online-Shops, um Kreditkartendaten zu stehlen. Betroffen sind Kunden, die auf der Suche nach Schnäppchen auf diese Shops hereinfallen und dort ihre Zahlungsinformationen eingeben. Nutzer sollten bei Online-Einkäufen extrem vorsichtig sein, insbesondere bei ungewöhnlich hohen Rabatten, und die Echtheit von Shops genau prüfen, bevor sie persönliche oder finanzielle Daten eingeben.

Nur Awareness
Original lesen

Slim Spider Steals Crypto Custody Secrets From Brazilian Financial Institution

Die Hackergruppe Slim Spider hat eine brasilianische Finanzinstitution angegriffen, um Kryptowährungs- und Sofortzahlungsdaten zu stehlen. Betroffen sind Finanzinstitute in Brasilien, insbesondere deren Cloud-Umgebungen und digitale Vermögenswerte. Unternehmen sollten ihre Cloud-Sicherheit verstärken, Zugangsdaten schützen und auf ungewöhnliche Aktivitäten achten, um solche Angriffe zu verhindern.

Detection bauenKundenrelevant
Original lesen

Autonomous AI Agents Compromise Thousands of Credentials in Under Six Hours

Eine Hackergruppe nutzte ein autonomes KI-Angriffsframework, um innerhalb von sechs Stunden Tausende von Zugangsdaten zu stehlen. Betroffen sind Unternehmen im Gesundheitswesen, Regierungssektor und Medienbereich, wobei API-Zugangsdaten entwendet und Cloud-Umgebungen missbraucht wurden. Es wird empfohlen, die Sicherheit von KI-Modellen und Entwickler-Tools zu verstärken, da Angreifer zunehmend KI für schnellere und skaliertere Attacken nutzen.

Detection bauenKundenrelevant
Original lesen

ClearFake WebDAV infection chain delivers Amatera stealer, ZigCryptoStealer, and NetSupport Manager

Eine ukrainische Regierungsbehörde wurde Opfer einer Cyberattacke, bei der über WebDAV der Amatera-Stealer und andere Malware wie ZigCryptoStealer und NetSupport Manager eingeschleust wurden. Die Angreifer nutzten gefälschte Google CAPTCHA-Prompts, um Anmeldeinformationen und Kryptowährungen zu stehlen. Es wird vermutet, dass ein russischer Akteur hinter einem Teil der Angriffe steckt. Organisationen sollten ihre Systeme auf ähnliche WebDAV-Aktivitäten überprüfen und Schutzmaßnahmen verstärken.

Extern scannenDetection bauenKundenrelevant
Original lesen

ClickFix moves into the browser: Cryptocurrency theft with Google-hosted C2

Eine neue Kampagne namens „ClickFix“ nutzt die Google Visualization API, um über Google Sheets bösartigen JavaScript-Code in Browser-Sitzungen zu injizieren. Betroffen sind Nutzer von Kryptowährungs-Tauschdiensten, die durch Social Engineering dazu verleitet werden, Code in die Adressleiste oder über die Tampermonkey-Erweiterung einzufügen. Nutzer sollten äußerst vorsichtig sein bei Aufforderungen, Code in den Browser einzufügen, insbesondere wenn es um angebliche Krypto-Vorteile geht.

Extern scannenDetection bauenKundenrelevant
Original lesen

Trezor data breach impact now reaches 81,000 customers

Ein Datenleck beim Logistikpartner ShipMonk hat nun insgesamt 81.000 Kunden des Hardware-Wallet-Herstellers Trezor betroffen, nachdem ursprünglich 14.000 Kunden gemeldet wurden. Angreifer erlangten Namen, Adressen, E-Mails und Telefonnummern, da ShipMonk die Daten entgegen vertraglicher Vereinbarungen nicht löschte. Betroffene sollten besonders wachsam gegenüber Phishing-Versuchen sein, da die gestohlenen Informationen für Betrugsversuche missbraucht werden könnten.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Large Enterprises Targeted in Fake Merger & Acquisition Scams

Cyberkriminelle der "Phantom Deal"-Kampagne täuschen Mitarbeiter von Großunternehmen mit gefälschten Fusions- und Übernahmebetrügereien. Sie studieren Firmen detailliert, um Angestellte zu hohen Finanztransfers zu bewegen. Unternehmen sollten ihre Mitarbeiter schulen und interne Kontrollen verstärken, um sich vor diesen ausgeklügelten Betrugsversuchen zu schützen.

Nur Awareness
Original lesen

153 Million Driver License Images Offered on Dark Web

Cyberkriminelle bieten im Darknet 153 Millionen Scans von US- und kanadischen Führerscheinen an. Diese Daten stammen wahrscheinlich von IDScan.net und betreffen Millionen von Bürgern. Betroffene sollten wachsam sein und ihre Identität sowie Finanzkonten auf verdächtige Aktivitäten überwachen.

Nur Awareness
Original lesen

Meta Ads Push StreamRat Android Trojan That Can Gain Near-Complete Device Control

Ein neuer Android-Banking-Trojaner namens StreamRat wurde über gefälschte TV-Streaming-Werbung auf Meta verbreitet, hauptsächlich an spanischsprachige Nutzer in der EU. Dieser Trojaner ermöglicht Angreifern nahezu vollständige Kontrolle über infizierte Geräte. Nutzer sollten wachsam sein und keine Apps aus unbekannten Quellen herunterladen, um sich vor solchen Bedrohungen zu schützen.

Detection bauenKundenrelevant
Original lesen

Deepfake attacks emerge as growing operational and financial threat to manufacturing supply chains, CYFIRMA warns

CYFIRMA warnt vor einer zunehmenden Bedrohung durch Deepfakes für die Lieferketten der Fertigungsindustrie. Angreifer nutzen synthetische Audio- und Videodaten, um Führungskräfte oder Lieferanten zu imitieren, was zu finanziellen Verlusten und operativen Störungen führen kann, wie der Fall von Arup mit 25 Millionen Dollar Verlust zeigt. Unternehmen sollten auf unabhängige Verifizierung, verbesserte Zahlungs- und Anbieterkontrollen sowie Deepfake-bewusste Einstellungspraktiken setzen.

Nur Awareness
Original lesen

Breeze Comet Executes Hundreds of Fraudulent Transactions via Brazilian Payment Systems

Breeze Comet (ehemals UNC5669) führt seit 2024 Hunderte betrügerischer Transaktionen über brasilianische Zahlungssysteme durch. Finanzdienstleister, Einzelhändler und E-Commerce-Organisationen in Brasilien sind betroffen. Unternehmen sollten ihre Zahlungssysteme und Bankensoftware auf Manipulationen überprüfen und entsprechende Sicherheitsmaßnahmen ergreifen.

Detection bauenKundenrelevant
Original lesen

Five Venezuelans Plead Guilty in US Court to ATM Jackpotting

Fünf Venezolaner haben sich vor einem US-Gericht des versuchten ATM-Jackpotting schuldig bekannt. Sie versuchten, Malware physisch auf Geldautomaten zu installieren, um diese zur Geldausgabe zu zwingen. Betreiber von Geldautomaten sollten ihre physische Sicherheit überprüfen und Mitarbeiter für solche Manipulationsversuche sensibilisieren.

Nur Awareness
Original lesen

Mirage Kitten targeting aviation and FinTech sectors across the Middle East and Africa with a new malware set

Die APT-Gruppe Mirage Kitten greift Luftfahrt- und FinTech-Sektoren im Nahen Osten und Afrika mit neuer Malware an. Betroffen sind Windows-, Linux- und macOS-Systeme, die durch Spear-Phishing-Nachrichten auf LinkedIn und anderen Jobplattformen infiziert werden. Nutzer sollten bei Jobangeboten mit Programmieraufgaben besonders vorsichtig sein, da die Malware in manipulierten Code-Archiven versteckt ist. Kaspersky-Produkte erkennen die Bedrohung als Trojan.JS.MirageKitten.*.

Detection bauenKundenrelevant
Original lesen

The fake Alan Kohler interview that shows a type of scam that’s on the rise

Ein gefälschtes Interview mit der australischen Zentralbankchefin Michele Bullock und dem Finanzexperten Alan Kohler kursierte online. Dieses Deepfake-Video, das Bullock angeblich wütend den Raum verlassen lässt, ist ein Beispiel für die zunehmende Verbreitung von KI-generierten Betrugsversuchen. Nutzer sollten bei Online-Inhalten wachsam sein und die Quelle kritisch prüfen, um nicht Opfer solcher Manipulationen zu werden.

Nur Awareness
Original lesen

In Other News: Log4j RCE Scare, Minimus Shutdown, Iranian Hacker Sanctions

Die Log4j RCE-Schwachstelle sorgt weiterhin für Besorgnis, während Minimus seinen Betrieb einstellt und iranische Hacker mit Sanktionen belegt werden. Betroffen sind Unternehmen und Einzelpersonen, die die anfällige Software nutzen oder Ziel von Cyberangriffen werden könnten. Es wird dringend empfohlen, Systeme zu patchen und Sicherheitsvorkehrungen zu verstärken.

Patch prüfenExtern scannenDetection bauen
Original lesen

Toy-making giant Hasbro disclose data breach affecting employees

Hasbro, ein führender Spielzeughersteller, hat einen Datenmissbrauch bekannt gegeben, bei dem persönliche und finanzielle Informationen von Mitarbeitern kompromittiert wurden. Angreifer erlangten Zugang zu sensiblen Daten einer unbekannten Anzahl von Angestellten. Betroffene sollten wachsam sein und ihre Konten auf verdächtige Aktivitäten überwachen.

Nur Awareness
Original lesen

U.S. Sanctions Iran-Linked Hackers Behind Critical Infrastructure Breaches

Die USA haben Sanktionen gegen iranische Cyberakteure verhängt, die für Angriffe auf kritische Infrastrukturen verantwortlich sind. Ziel ist es, die finanziellen Verbindungen des Regimes weltweit zu unterbrechen. Betroffene Unternehmen und Organisationen sollten ihre Cybersicherheit proaktiv stärken, um sich vor ähnlichen Bedrohungen zu schützen.

Detection bauenKundenrelevant
Original lesen