SecBoard

Artikel

Telekommunikation — 54 Treffer

Technologie
Branche

U.S. Soldier Gets 70 Months in Prison for AT&T, Verizon Extortions

Ein US-Soldat wurde zu 70 Monaten Haft verurteilt, weil er sich in Telekommunikationsunternehmen wie AT&T und Verizon gehackt und Metadaten von über 100 Millionen Kunden gestohlen hat. Betroffen sind Kunden, deren Anruf- und Textdaten entwendet wurden. Unternehmen sollten ihre Sicherheitsprotokolle überprüfen und Multi-Faktor-Authentifizierung durchsetzen, um ähnliche Vorfälle zu verhindern.

Nur Awareness

Lawmakers introduce bill for voluntary telecom cyber rules after Salt Typhoon hacks

Nach den "Salt Typhoon"-Angriffen chinesischer Hacker auf fast alle großen US-Telekommunikationsunternehmen, bei denen sensible Daten von 150 hochrangigen Zielen gestohlen wurden, haben Senatoren einen Gesetzesentwurf für freiwillige Cybersicherheitsstandards eingebracht. Dieser sieht die Schaffung einer Arbeitsgruppe vor, die Best Practices entwickeln soll, um die Netzwerke widerstandsfähiger zu machen. Telekommunikationsunternehmen sollen diese freiwillig anwenden, um zukünftige Angriffe zu erschweren.

Nur Awareness
Original lesen

Kyiv internet providers report major outages after Russian attacks damage data centers

Russische Drohnenangriffe haben Rechenzentren und Telekommunikationsinfrastruktur in Kiew beschädigt, wodurch Zehntausende Haushalte ohne Internetzugang sind. Mindestens vier Internetanbieter, darunter Kyiv Link und Pautina, sind betroffen. Reparaturteams arbeiten an der Wiederherstellung der Verbindungen, da die Internetkonnektivität für lebensrettende Informationen entscheidend ist.

Nur Awareness
Original lesen

Semtech and Palo Alto Networks integrate 5G/LTE routers with Zero Trust security for industrial IoT

Semtech und Palo Alto Networks haben ihre Produkte integriert, um 5G/LTE-Router mit Zero-Trust-Sicherheit für industrielle IoT-Anwendungen zu verbinden. Betroffen sind Betreiber kritischer Infrastrukturen und Versorgungsunternehmen, die Tausende von vernetzten Geräten in verteilten Netzwerken verwalten. Ziel ist es, diese Anlagen umfassend zu schützen, die Komplexität zu reduzieren und die Widerstandsfähigkeit gegen Cyberbedrohungen zu stärken.

Nur Awareness
Original lesen

SHAKEN Not STIR: We Have the Quickest Way to Trace International Calls

SHAKEN/STIR ist eine Technologie zur Verifizierung von Anrufen, die es ermöglicht, die Herkunft internationaler Anrufe schnell zurückzuverfolgen. Dies betrifft insbesondere Strafverfolgungsbehörden, die Betrüger im Ausland identifizieren wollen. Eine globale Implementierung von SHAKEN/STIR würde die Rückverfolgung erheblich beschleunigen und die Arbeit der Polizei erleichtern.

Nur Awareness
Original lesen

ThreatsDay: Self-Rewriting Agents, 800+ Flaws Patched, Insider SIM Swaps and 22 More New Stories

Eine neue Bedrohungswelle umfasst Angriffe auf unauthentifizierte LocalAI-Instanzen, die zur Befehlsausführung und Datenexfiltration führten, sowie eine Pay-per-Install-Plattform, die Malware über YouTube und SEO-Poisoning verbreitet. Betroffen sind Gaming-Nutzer, Unternehmen, kritische Infrastrukturen und sogar Regierungsstellen. Nutzer sollten ihre LocalAI-Instanzen absichern und auf verdächtige Downloads achten, während Unternehmen ihre Endpunkte und Legacy-Infrastrukturen schützen müssen.

Patch prüfenExtern scannenDetection bauen
Original lesen

First SMS Blaster Scammer Arrested in Singapore Was Targeting WhatsApp Users

Ein Mann wurde in Singapur verhaftet und zu 21 Monaten Haft verurteilt, weil er einen SMS-Blaster bediente, der WhatsApp-Nutzer mit Phishing-Nachrichten ins Visier nahm. Die Nachrichten forderten Empfänger auf, ihre WhatsApp-Zugangsdaten neu einzugeben, um diese zu stehlen. Betroffene sind WhatsApp-Nutzer in Singapur; sie sollten wachsam sein und keine Links in verdächtigen SMS anklicken, die zur Neueingabe von Zugangsdaten auffordern.

Nur Awareness
Original lesen

25 Years of Mass Surveillance Is Enough

Seit 9/11 hat sich die Überwachung von gezielten Maßnahmen zu Massenüberwachung entwickelt, die nun routinemäßig von Strafverfolgungsbehörden wie ICE eingesetzt wird und auch in privaten Sicherheitssystemen zunimmt. Betroffen sind alle Bürger, da Regierungen zunehmend Daten von privaten Unternehmen und Datenbrokern kaufen, oft ohne rechtliche Prozesse. Es wird gefordert, diese Entwicklung kritisch zu hinterfragen und Maßnahmen gegen die wachsende Massenüberwachung zu ergreifen, insbesondere angesichts des Einsatzes von KI.

Nur Awareness
Original lesen

In Other News: InjectEave Attack, SIM Swapper Sentenced, Glasswing Findings Review

Angreifer nutzen unsichtbare Unicode-Zeichen, um Phishing-Filter zu umgehen, und eine kritische Schwachstelle im WordPress Super Forms Plugin wird aktiv ausgenutzt. Betroffen sind Nutzer von WordPress Super Forms und Empfänger von Phishing-Mails. Es wird dringend empfohlen, das WordPress Super Forms Plugin auf Version 6.3.314 zu aktualisieren und sich vor OAuth-Consent-Phishing in Acht zu nehmen.

Patch prüfenKundenrelevant
Original lesen

How I Contributed to European Union Research on Spoofing and Traceback

Ein neuer Bericht für Europol analysiert praktische Lösungen gegen Caller-ID- und Sender-ID-Spoofing. Betroffen sind Telekommunikationsnutzer, die Opfer von Betrugsanrufen und -nachrichten werden. Es wird empfohlen, kostengünstige Maßnahmen wie das Blockieren internationaler Anrufe, die inländische Nummern spoofen, und SMS-Sender-ID-Register zu implementieren, um Betrug zu reduzieren.

Nur Awareness
Original lesen

CYFIRMA reports telecom sector faces high cyber risk as China, Russia-linked APT campaigns intensify

Der Telekommunikationssektor ist laut CYFIRMA einem hohen Cyberrisiko ausgesetzt, da APT-Kampagnen, insbesondere aus China und Russland, intensiviert werden. Router, Firewalls und VPN-Lösungen sind primäre Ziele, wobei Kundendaten oft verloren gehen. Unternehmen sollten ihre Infrastruktur schützen und auf Account-Übernahmen sowie Phishing-Angriffe achten.

Detection bauenKundenrelevant
Original lesen

Threat Actor Hacks 14,000 IP Cameras in Ukraine and Russia

Ein Bedrohungsakteur hat im Rahmen der Operation „CameraSwarm“ über 14.000 Dahua IP-Kameras in Russland und der Ukraine gehackt. Betroffen sind Telekommunikationsnetze in Russland und der GUS. Nutzern wird dringend empfohlen, ihre Kameras zu sichern und auf ungewöhnliche Aktivitäten zu überprüfen.

Detection bauenKundenrelevant
Original lesen

Symantec reveals Jewelbug espionage campaign targeting Asian governments, telecoms, critical infrastructure

Die chinesische Hackergruppe Jewelbug führt Spionagekampagnen gegen Regierungen, Militärs und kritische Infrastrukturen in Asien und im Nahen Osten durch. Sie nutzen dabei eine gemeinsame Infrastruktur für Spionage und Kryptowährungsbetrug. Betroffene Organisationen sollten ihre Systeme auf die Antino Windows Backdoor, die bösartige "PDF Viewer" Browser-Erweiterung und ClientKing-Implantate überprüfen und entsprechende Sicherheitsmaßnahmen ergreifen.

Detection bauenKundenrelevant
Original lesen

New PATCHCORD Backdoor Targets Afghan Telecom and Indian Critical Infrastructure

Eine neue Kampagne nutzt die bisher unbekannte Backdoor „PATCHCORD“, um afghanische Telekommunikationsanbieter und kritische Infrastrukturen in Südasien anzugreifen. Die Malware wird über gefälschte VPN-Installer verbreitet, die sich als Afghan Telecom ausgeben. Betroffene Organisationen sollten ihre Systeme umgehend auf Kompromittierungen überprüfen und entsprechende Sicherheitsmaßnahmen ergreifen.

Detection bauenKundenrelevant
Original lesen

Acronis exposes Patchcord cyber espionage campaign targeting telecom and critical infrastructure in South Asia

Acronis hat eine Cyber-Spionagekampagne namens "Patchcord" aufgedeckt, die Telekommunikationsanbieter und kritische Infrastrukturen in Südasien, insbesondere in Afghanistan, ins Visier nimmt. Die Angreifer, vermutlich die APT36-Gruppe, nutzen maßgeschneiderte Backdoors und gefälschte VPN-Installer, um Zugang zu erlangen. Betroffene Organisationen sollten ihre Systeme auf die neuen Malware-Familien überprüfen und ihre Sicherheitsmaßnahmen verstärken, um sich vor weiteren Angriffen zu schützen.

Detection bauenKundenrelevant
Original lesen

Congressional report warns Chinese telecoms remain embedded in US networks despite FCC restrictions

Ein US-Kongressbericht warnt, dass chinesische Telekommunikationsunternehmen trotz FCC-Beschränkungen weiterhin tief in US-Netzwerken verankert sind. Dies betrifft die gesamte US-Kommunikationsinfrastruktur und birgt erhebliche Sicherheitsrisiken für zukünftige Cyberangriffe der Kommunistischen Partei Chinas (KPCh). Es wird dringend empfohlen, die verbleibende Infrastruktur dieser Unternehmen aus den US-Netzwerken zu entfernen, um die nationale Sicherheit zu gewährleisten.

Nur Awareness
Original lesen

ThreatsDay: Odysseus RCE, Samsung One-Click Takeover, iCloud Backdoor Fight + 27 More Stories

Diese Woche wurden zahlreiche Sicherheitslücken entdeckt, darunter eine RCE-Schwachstelle in Odysseus und eine Ein-Klick-Übernahme bei Samsung, die Nutzer durch das bloße Öffnen von Dateien oder Paketen gefährden. Auch iCloud ist von einer Backdoor-Diskussion betroffen. Angreifer nutzen dabei oft exponierte Server, alte Bugs und manipulierte Software, um Zugriff zu erhalten. Nutzer sollten wachsam sein und Software-Updates umgehend installieren.

Patch prüfenExtern scannenDetection bauen
Original lesen

Over 4,400 Rockwell PLCs Exposed Online, 22 Found in Water Attack Cities

Forescout entdeckte weltweit über 4.400, davon 2.844 in den USA, öffentlich zugängliche Rockwell Automation PLCs. Besorgniserregend sind 22 dieser Steuerungen in US-Städten, die kürzlich von Cyberangriffen auf Wasserversorger betroffen waren. Obwohl keine Kompromittierung bestätigt wurde, sollten Betreiber ihre Systeme dringend überprüfen und absichern, um potenzielle Risiken zu minimieren.

Extern scannenKundenrelevant
Original lesen

Researchers Report 84 Flaws in 4G and 5G Cores, Including a Session Hijacking Flaw

Forscher der Nanyang Technological University in Singapur haben 84 Schwachstellen in 4G- und 5G-Kernnetzen aufgedeckt. Diese könnten Denial-of-Service-Angriffe und sogar Session-Hijacking ermöglichen, wodurch Angreifer die Kontrolle über Benutzersitzungen erlangen könnten. Betroffen sind Mobilfunknetze weltweit. Es ist dringend notwendig, diese Sicherheitslücken zu schließen, um Nutzerdaten und die Netzstabilität zu schützen.

Patch prüfenKundenrelevant
Original lesen

Russian Hackers Exploit Microsoft OWA Flaw to Keep Mailbox Access After Credential Rotation

Russische Hacker nutzen eine Schwachstelle in Microsoft OWA aus, um weiterhin Zugriff auf Postfächer von Regierungsbehörden und Unternehmen in den USA und Europa zu erhalten. Betroffen sind Telekommunikation, Finanzen, Gastgewerbe und Luftfahrt. Organisationen sollten umgehend Patches einspielen und ihre Systeme auf Kompromittierungen überprüfen.

Patch prüfenDetection bauenKundenrelevant
Original lesen

2026 Minimum Elements for a Software Bill of Materials (SBOM)

CISA, NSA, FBI und internationale Partner haben neue Richtlinien für die Mindestbestandteile einer Software Bill of Materials (SBOM) veröffentlicht, die die NTIA-Standards von 2021 aktualisieren. Diese SBOM dient als "Zutatenliste" für Software und ist entscheidend für die Sicherheit der Lieferkette. Organisationen sollten diese Mindestelemente anwenden, um ihre Softwarekomponenten besser zu verstehen und risikobasierte Entscheidungen zu treffen.

Nur Awareness
Original lesen

When Identity Verification Fails: Lessons from a Real-World SIM Swap and Near Account Takeover

Ein SIM-Swap-Angriff führte beinahe zu einer Kontoübernahme, da die Identitätsprüfung bei einem Telekommunikationsanbieter versagte. Betroffen sind Personen, deren Mobilfunknummern für die Zwei-Faktor-Authentifizierung genutzt werden. Es wird empfohlen, die Identitätsprüfung kontinuierlich zu reassessieren und auf neue Risikosignale zu achten, um solche Angriffe zu verhindern.

Nur Awareness
Original lesen

12 Million Impacted by Data Breach at Japanese Telco KDDI

Die japanische Telekommunikationsfirma KDDI wurde Opfer eines Datenlecks, bei dem Hacker eine Zero-Day-Schwachstelle in einem Drittsystem ausnutzten. Dadurch erhielten sie Zugriff auf ein E-Mail-System von KDDI für Internetdienstanbieter. Rund 12 Millionen Nutzer sind betroffen und sollten wachsam gegenüber Phishing-Versuchen sein.

Patch prüfenKundenrelevant
Original lesen

Telco giant KDDI says data breach affects over 12 million people

Der japanische Telekommunikationsriese KDDI meldet einen Datenmissbrauch, bei dem über 12 Millionen Menschen betroffen sind. Angreifer drangen in eine E-Mail-Plattform ein, die von fünf Internetanbietern genutzt wird, wodurch E-Mail-Adressen und Passwörter offengelegt wurden. Betroffene sollten umgehend ihre Passwörter ändern und wachsam gegenüber Phishing-Versuchen sein.

Extern scannenKundenrelevant
Original lesen

EU Gets a Head Start in Developing 6G Network Security

Die EU startet mit „Shield-6G“ ein Projekt zur Absicherung zukünftiger 6G-Netzwerke. Dieses soll Telekommunikationsanbieter durch den Einsatz von KI, digitalen Zwillingen und Honeypots vor Cyberbedrohungen schützen. Ziel ist es, die Sicherheit der 6G-Infrastruktur proaktiv zu gewährleisten.

Nur Awareness
Original lesen

HTTP/2 Bomb Attacks Put Telcos, Healthcare Orgs at Risk

Eine neue HTTP/2-Schwachstelle ermöglicht DoS-Angriffe, die Telekommunikations- und Gesundheitsorganisationen gefährden. Angreifer nutzen zwei HTTP/2-Funktionen aus, um massive Verstärkungsangriffe durchzuführen. Unternehmen sollten ihre Systeme überprüfen und Patches einspielen, um sich vor diesen "HTTP/2 Bomb Attacks" zu schützen.

Patch prüfenKundenrelevant
Original lesen

The FCC Wants to Eliminate Burner Phones

Die FCC plant, anonyme Handynutzung in den USA zu beenden, indem Telekommunikationsunternehmen gezwungen werden, umfassende persönliche Daten aller Kunden zu speichern, einschließlich Ausweisnummer und Adresse. Dies betrifft alle neuen und bestehenden Kunden und soll Betrug bekämpfen. Datenschützer und Bürgerrechtler warnen jedoch vor massiven Eingriffen in die Privatsphäre.

Nur Awareness
Original lesen

FBI Warns of Surge in Hacker-Enabled Cargo Theft

Die FBI warnt vor einem Anstieg von Hackereingriffen, die zur Diebstahl von Fracht dienen. Kriminelle Organisationen hacken Brokere und Transportunternehmen, um die Fracht für den Schwarzmarkt zu verkaufen. Unternehmen sollten strenge Sicherheitsmaßnahmen ergreifen, insbesondere bei der Schutz von IT-Systemen und Kommunikation zwischen Partnern.

Nur Awareness
Original lesen

Anti-DDoS Firm Heaped Attacks on Brazilian ISPs

Ein brasilianisches Unternehmen für DDoS-Schutz hat versehentlich einen Botnetz eingesetzt, der massive DDoS-Angriffe gegen andere Netzwerkbetreiber in Brasilien durchgeführt hat. Die CEO des Unternehmens Huge Networks bestätigte, dass ein Sicherheitsverstoß die Ursache war und vermutete, dass ein Wettbewerber dahintersteckt. Experten entdeckten private SSH-Schlüssel der CEO im Internet, was den Zugriff auf das Firmensystem ermöglicht hat. Um sich zu schützen, sollten Netzwerkbetreiber ihre DNS-Server und Router sicherstellen und regelmäßige Sicherheitsprüfungen durchführen.

Extern scannenDetection bauenKundenrelevant
Original lesen

Fake CAPTCHA IRSF Scam and 120 Keitaro Campaigns Drive Global SMS, Crypto Fraud

Cybersecurity-Forscher haben eine Telekommunikationsbetrugskampagne aufgedeckt, die Fake-CAPTCHA-Verifikationen verwendet, um Nutzer zu täuschen und sie dazu zu bringen, kostspielige internationale Textnachrichten zu versenden. Die Betrüger erzielen dadurch illegale Gewinne durch das Vermieten von Telefonnummern. Zusätzlich wurden 120 Keitaro-Kampagnen identifiziert, die zur globalen SMS- und Krypto-Fraud beitragen. Nutzer sollten sich auf den Empfang unerwarteter internationaler Nachrichtenkosten in ihren Rechnungen konzentrieren und diese prüfen.

Detection bauenKundenrelevant
Original lesen