SecBoard

Artikel

Mobilität — 56 Treffer

Technologie
Branche

Corp MDM Spyware Targets Logistics Firms, Steals New SMS and Redirects Calls

Logistikunternehmen werden derzeit von einer neuen Android-Spyware namens Corp MDM angegriffen. Diese wird über gefälschte Google Play Seiten verbreitet und stiehlt SMS-Inhalte sowie leitet Anrufe um. Betroffene sollten die genannten gefälschten App-Stores meiden und aufmerksam bei der Installation von Apps sein, um sich vor Datenverlust zu schützen.

Detection bauenKundenrelevant
Original lesen

GAO flags FAA cybersecurity weaknesses across aviation communications, spectrum threats and real-time monitoring

Das U.S. Government Accountability Office (GAO) hat erhebliche Cybersicherheitslücken bei der Federal Aviation Administration (FAA) aufgedeckt, die die Flugkommunikation und das elektromagnetische Spektrum betreffen. Betroffen sind das Nationale Luftraumsystem und internationale Flugrouten, wobei böswillige Akteure Kommunikationen abfangen oder fälschen könnten, was zu Flugverzögerungen oder Sicherheitsproblemen führen kann. Die FAA sollte die neun Empfehlungen des GAO umsetzen, um Risikobewertungen abzuschließen, Sicherheitsdokumentationen zu aktualisieren und Echtzeit-Überwachungsfunktionen zu entwickeln.

Patch prüfenKundenrelevant
Original lesen

US Coast Guard launches AI and machine learning center to advance operational readiness, workforce development

Die US-Küstenwache eröffnet ein neues Zentrum für Künstliche Intelligenz und Maschinelles Lernen, um ihre operative Bereitschaft und technologischen Fähigkeiten zu stärken. Betroffen sind alle Bereiche der Küstenwache, von der Optimierung von Bojenpositionen bis zur Verbesserung der Grenzsicherheit. Es sollen praktische KI-Tools entwickelt, missionsorientierte Forschung betrieben und Personal im sicheren Umgang mit KI geschult werden.

Nur Awareness
Original lesen

Cyberattacks on Two Oil Tankers Prompt Coast Guard, FBI to Board Vessels

Zwei Öltanker auf dem Weg nach Texas wurden nach Cyberangriffen, die ihre Systeme störten, von der US-Küstenwache und dem FBI geentert. Die Hacker manipulierten angeblich Navigations-, Fracht- und Motorsysteme, was die Kommunikation für 30 Stunden unterbrach. Betroffen sind die Schiffe und potenziell die Lieferkette, wobei die Ermittlungen zu den Verantwortlichen noch laufen. Die Küstenwache hat in Reaktion darauf ein neues Büro für maritime Cybersicherheitspolitik eingerichtet und rät zur Vorsicht.

Patch prüfenKundenrelevant
Original lesen

USCG, FBI assess OT and IT systems aboard two oil tankers following suspected foreign cyberattacks

Die US-Küstenwache und das FBI untersuchen mutmaßliche Cyberangriffe auf zwei Öltanker im Golf von Mexiko, nachdem deren Netzwerke kompromittiert worden sein könnten. Betroffen sind die IT- und OT-Systeme der Schiffe, wobei keine operativen Störungen oder Gefahren gemeldet wurden. Parallel dazu meldete CenterPoint Energy einen Datenleck, bei dem Kundendaten entwendet wurden, was eine Untersuchung und Benachrichtigung der Betroffenen nach sich zieht.

Nur Awareness
Original lesen

Coast Guard, FBI boarded tanker after attack by ‘foreign cyber actors’

Die US-Küstenwache und das FBI haben einen Tanker im Golf von Mexiko geentert, nachdem dessen Netzwerk von "ausländischen Cyberakteuren" angegriffen wurde. Betroffen sind mindestens zwei Tanker, darunter die VL Prosperity, die auf dem Weg in die USA waren und deren Kommunikation teilweise ausfiel. Die Behörden untersuchen den Vorfall, um die Integrität der Systeme zu gewährleisten und arbeiten mit Hafenbetreibern zusammen, um den sicheren Betrieb fortzusetzen.

Nur Awareness
Original lesen

Florida confirms DMV database breached via stolen police account

Das Florida Department of Highway Safety and Motor Vehicles (FLHSMV) hat einen Datenmissbrauch der DAVID-Fahrerdatenbank bestätigt. Die Cyberkriminellen-Gruppe ShinyHunters erlangte über gestohlene Zugangsdaten eines Polizeimitarbeiters Zugriff und behauptet, über 200.000 Datensätze entwendet zu haben. Betroffen sind Fahrerdaten; das FLHSMV untersucht den Vorfall und arbeitet mit Strafverfolgungsbehörden zusammen.

Nur Awareness
Original lesen

ShinyHunters hackers claim breach of Florida "DAVID" DMV database

Die Hackergruppe ShinyHunters behauptet, die "DAVID"-Datenbank des Florida Department of Motor Vehicles (DMV) durch eine Schwachstelle bei der Passwortrücksetzung kompromittiert zu haben. Dabei wurden angeblich über 200.000 Datensätze von Fahrern, darunter sensible Informationen wie Sozialversicherungsnummern und Adressen, gestohlen. Betroffen sind somit Fahrer in Florida, deren persönliche Daten nun potenziell offengelegt werden könnten. Die Behörden sollten die Sicherheitslücke umgehend schließen und Betroffene über mögliche Risiken informieren.

Patch prüfenExtern scannenKundenrelevant
Original lesen

CyberDockside.ai, HexaShield partner to bring continuous cyber resilience to ports and vessel operators

CyberDockside.ai und HexaShield haben eine Partnerschaft geschlossen, um Hafen- und Schiffsbetreibern weltweit kontinuierliche Cybersicherheitsüberwachung und Resilienz-Dienste anzubieten. Betroffen sind maritime Betreiber, die zunehmend Nachweise über die Sicherheit ihrer OT-Systeme erbringen müssen. Sie sollten die kombinierten Dienstleistungen nutzen, um durch kontinuierliches Monitoring die geforderten Nachweise zu erbringen und ihre Systeme zu schützen.

Nur Awareness
Original lesen

Trezor data breach impact now reaches 81,000 customers

Ein Datenleck beim Logistikpartner ShipMonk hat nun insgesamt 81.000 Kunden des Hardware-Wallet-Herstellers Trezor betroffen, nachdem ursprünglich 14.000 Kunden gemeldet wurden. Angreifer erlangten Namen, Adressen, E-Mails und Telefonnummern, da ShipMonk die Daten entgegen vertraglicher Vereinbarungen nicht löschte. Betroffene sollten besonders wachsam gegenüber Phishing-Versuchen sein, da die gestohlenen Informationen für Betrugsversuche missbraucht werden könnten.

Patch prüfenExtern scannenKundenrelevant
Original lesen

North Korean Hackers Deploy New Linux Espionage Toolkit

Nordkoreanische Hacker haben ein neues Linux-Toolkit für Spionageangriffe auf Automobil- und Medienunternehmen in Südkorea eingesetzt. Das Framework, das für langfristige Überwachung entwickelt wurde, ermöglicht Befehlsausführung, Datendiebstahl und Skript-Injektionen. Betroffene Organisationen sollten ihre Systeme auf Schwachstellen überprüfen und Sicherheitsmaßnahmen verstärken, um solche tief integrierten Bedrohungen zu erkennen und abzuwehren.

Patch prüfenDetection bauenKundenrelevant
Original lesen

Manchester Airports Group Data on 8.8 Million People Leaked After Ransom Refusal

Die Manchester Airports Group (MAG) wurde Opfer eines Cyberangriffs, bei dem Daten von 8,8 Millionen Personen geleakt wurden. Eine Hackergruppe veröffentlichte rund 550 GB an Informationen, nachdem MAG Berichten zufolge eine Lösegeldforderung abgelehnt hatte. Der Zugriff erfolgte angeblich über exponierte Admin-Schlüssel. Betroffene sollten wachsam sein und ihre Konten auf verdächtige Aktivitäten überprüfen.

Extern scannenKundenrelevant
Original lesen

USCG creates Office of Maritime Cybersecurity Policy to coordinate policy, compliance and enforcement

Die US-Küstenwache hat das "Office of Maritime Cybersecurity Policy" eingerichtet, um die Cybersicherheit im maritimen Transportsystem zu zentralisieren. Dies betrifft Häfen, Schiffe und Einrichtungen, die zunehmend von Informations- und Betriebstechnologien abhängen. Das neue Büro wird Richtlinien entwickeln, die Einhaltung überwachen und als Hauptansprechpartner für Industrie und Regierung dienen, um Cyberrisiken proaktiv zu begegnen.

Nur Awareness
Original lesen

Marlink expands OT security capabilities as connected maritime and industrial systems face growing cyber risks

Marlink hat ein neues OT-Sicherheitsangebot für maritime und landgestützte Industrien eingeführt, um den wachsenden Cyberrisiken in vernetzten Betriebstechnologien (OT) zu begegnen. Betroffen sind Unternehmen, die physische Prozesse wie Schifffahrt, Energieproduktion oder industrielle Automatisierung steuern. Kunden sollten ihre OT-Assets identifizieren, Schwachstellen verstehen und Schutzmaßnahmen ergreifen, um Betriebsunterbrechungen und Sicherheitsrisiken zu vermeiden.

Patch prüfenKundenrelevant
Original lesen

Mirage Kitten targeting aviation and FinTech sectors across the Middle East and Africa with a new malware set

Die APT-Gruppe Mirage Kitten greift Luftfahrt- und FinTech-Sektoren im Nahen Osten und Afrika mit neuer Malware an. Betroffen sind Windows-, Linux- und macOS-Systeme, die durch Spear-Phishing-Nachrichten auf LinkedIn und anderen Jobplattformen infiziert werden. Nutzer sollten bei Jobangeboten mit Programmieraufgaben besonders vorsichtig sein, da die Malware in manipulierten Code-Archiven versteckt ist. Kaspersky-Produkte erkennen die Bedrohung als Trojan.JS.MirageKitten.*.

Detection bauenKundenrelevant
Original lesen

Extortion Group Claims Manchester Airports Group Data Breach

Eine Erpressergruppe namens FulcrumSec behauptet, über 80 GB Daten von der Manchester Airports Group gestohlen zu haben und droht mit deren Veröffentlichung. Betroffen sind potenziell alle Kunden und Mitarbeiter der Flughafengruppe. Es wird empfohlen, wachsam zu sein und auf ungewöhnliche Aktivitäten oder Kommunikationen zu achten.

Nur Awareness
Original lesen

Manchester Airports Group says hackers stole travelers' data

Die Manchester Airports Group (MAG) gab bekannt, dass Hacker ihre Systeme kompromittierten und Kundendaten stahlen. Betroffen sind Reisende, die sich an den Flughäfen Manchester, Stansted und East Midlands für WLAN registriert haben. MAG empfiehlt Betroffenen, wachsam gegenüber Phishing-Versuchen zu sein und Passwörter zu ändern.

Nur Awareness
Original lesen

Shipping More AI Code Than You Can Secure? Watch How to Control Remediation Debt

Unternehmen, die KI-Codierungstools nutzen, erleben eine Beschleunigung der Entwicklung, sehen sich aber auch mit einer explosionsartigen Zunahme von Open-Source-Abhängigkeiten konfrontiert. Dies führt zu einer Überlastung der Sicherheitsteams durch eine Flut neuer Schwachstellen und einem wachsenden Rückstand bei der Behebung. Es ist entscheidend, Strategien zur Kontrolle dieser "Remediation Debt" zu implementieren, um die Sicherheit trotz des erhöhten Tempos zu gewährleisten.

Patch prüfenKundenrelevant
Original lesen

Ceva Logistics Operations Disrupted by Cyberattack

Ceva Logistics wurde Opfer eines Cyberangriffs, der den Betrieb in acht europäischen Lagern störte. Dies führte zu erheblichen Lieferverzögerungen für mehrere Kunden. Betroffene Unternehmen sollten sich auf mögliche Verzögerungen einstellen und alternative Logistiklösungen prüfen.

Nur Awareness
Original lesen

A Malicious SIM Card Can Run Attacker Code Inside the Modems Behind Cellular IoT Devices

Bösartige SIM-Karten können Befehle auf Mobilfunkmodulen ausführen, die in IoT-Geräten wie E-Ladestationen oder Fahrzeugtelematik verbaut sind. Dies ermöglicht Angreifern die vollständige Übernahme der betroffenen Geräte. Nutzer sollten ihre Geräte auf diese Schwachstelle überprüfen und Hersteller sind angehalten, entsprechende Sicherheitsupdates bereitzustellen.

Patch prüfenKundenrelevant
Original lesen

Shipping 10–50× More Code? Watch This Webinar on Securing AI-Speed Development

KI beschleunigt die Softwareentwicklung massiv, wodurch Entwicklungsteams 10- bis 50-mal mehr Code produzieren. Dies stellt Sicherheitsteams vor große Herausforderungen, da sie Schwachstellen, Abhängigkeiten und Risiken weiterhin in menschlicher Geschwindigkeit bewerten müssen. Um zu verhindern, dass die Sicherheit zum Engpass wird oder die Kontrolle über die ausgelieferte Software verloren geht, ist es entscheidend, neue Strategien für die Sicherung von KI-gestützter Entwicklung zu implementieren.

Patch prüfenKundenrelevant
Original lesen

Ransomware Attack Puts a Chill On Japanese Frozen-Food Chain

Eine Ransomware-Attacke hat die Lieferkette eines japanischen Lebensmittel- und Logistikunternehmens lahmgelegt. Tausende Kunden, darunter große Franchise-Nehmer wie Kentucky Fried Chicken, sind von Engpässen bei Tiefkühlprodukten betroffen. Das Unternehmen arbeitet an der Wiederherstellung der Systeme, während Kunden alternative Bezugsquellen prüfen sollten.

Patch prüfenDetection bauenKundenrelevant
Original lesen

Attackers Combo Up Evasion Tactics for BEC Phishing

Cyberkriminelle nutzen eine neue, schwer erkennbare Methode namens "The TFF Trap", um BEC-Phishing-Angriffe durchzuführen. Dabei werden fileless Techniken und spezielle Loader eingesetzt, um RATs und Stealer wie Agent Tesla oder Remcos zu verbreiten. Unternehmen und Einzelpersonen sind gefährdet und sollten ihre Sicherheitssysteme überprüfen sowie Mitarbeiter für diese Art von Bedrohungen sensibilisieren.

Detection bauenKundenrelevant
Original lesen

Russian Intelligence Hacks IP Cameras to Spy on Military Logistics Across NATO States and Ukraine

Russische Geheimdienste kapern IP-Kameras in Europa und der Ukraine, um Militärlogistik und Truppenbewegungen auszuspionieren. Betroffen sind Überwachungskameras, deren Feeds zur Beobachtung von Waffenlieferungen und Militärtransporten genutzt werden. Nutzer sollten ihre Kameras auf Schwachstellen überprüfen und absichern, um weitere Spionage zu verhindern.

Patch prüfenKundenrelevant
Original lesen

Summer of Clearinghouses

In den letzten Wochen haben viele Unternehmen, darunter auch Athena, neue Clearinghäuser angekündigt. Athena hatte ihr System bereits im Vorfeld entwickelt und in Betrieb genommen, um auf Kundenbedürfnisse zu reagieren und Schwachstellen zu beheben. Die Ankündigung erfolgte erst jetzt, da andere Firmen ebenfalls ihre Clearinghäuser vorstellten.

Patch prüfenKundenrelevant
Original lesen

Blackfield ransomware asks Nidec Corporation for $2 million ransom

Die Blackfield-Ransomware-Gruppe fordert 2 Millionen US-Dollar Lösegeld von Nidec Corporation, einem japanischen Hersteller elektronischer Komponenten. Betroffen ist das Unternehmen selbst, dessen Daten verschlüsselt wurden. Nidec sollte nun sorgfältig abwägen, ob sie das Lösegeld zahlen oder versuchen, die Systeme aus Backups wiederherzustellen.

Detection bauenKundenrelevant
Original lesen

Hello robotaxi crash tests China's autonomous-driving rollout as liability questions linger

Ein Vorfall mit einem Robotaxi von Hello Inc. in Zhuzhou, bei dem ein Fußgänger verletzt wurde, wirft neue Fragen zur Haftung bei Unfällen mit autonomen Fahrzeugen in China auf. Dies bremst die schnelle Einführung kommerzieller Robotaxi-Dienste. Es ist entscheidend, klare Richtlinien für die Verantwortlichkeit zu schaffen, um die Sicherheit und das Vertrauen der Öffentlichkeit zu gewährleisten.

Nur Awareness
Original lesen

Tropical Blend: Cyber & Politics Ramp Up Across Latin America

Chinesische Spionagegruppen haben mindestens ein Dutzend lateinamerikanischer Länder angegriffen, um Informationen über maritime Schifffahrt und Ölproduktion zu sammeln. Dies betrifft Regierungen und kritische Infrastrukturen in der Region. Es wird empfohlen, die Cybersicherheitsmaßnahmen zu verstärken und auf verdächtige Aktivitäten zu achten.

Nur Awareness
Original lesen

Beyond the Zero-Day: See Your Network Like an Attacker | Webinar with HD Moore

Cybersecurity-Experte HD Moore, Schöpfer von Metasploit, warnt, dass traditionelle Patching-Strategien angesichts von Zero-Days und KI-generierten Exploits nicht mehr ausreichen. Unternehmen sollten sich darauf konzentrieren, die Angriffsfläche ihres Netzwerks zu verstehen und zu kontrollieren, anstatt nur auf das Schließen von Schwachstellen zu setzen. Es geht darum, die Reichweite eines Angriffs zu begrenzen, sobald er eintritt.

Patch prüfenDetection bauenKundenrelevant
Original lesen

Student hacked Taiwan high-speed rail to trigger emergency brakes

Ein 23-jähriger Student wurde in Taiwan wegen des Beschädigens des TETRA-Kommunikationssystems der Hochgeschwindigkeits-Bahn THSR verhaftet, was zu Fehlalarmen und Ausfallsituationen führte. Die Behörden warnen vor den potenziellen Sicherheitsrisiken für kritische Infrastrukturen durch solche Angriffe und betonen die Notwendigkeit verstärkter Schutzmaßnahmen. Benutzer sollten sich über mögliche Bedrohungen informieren und sicherstellen, dass ihre Systeme aktuell sind und geeignete Sicherheitsprotokolle implementiert haben.

Nur Awareness
Original lesen

FBI links cybercriminals to sharp surge in cargo theft attacks

Die FBI warnt vor einem Anstieg von cyberräuberischen Schmuggelbetrugsfällen im Transport- und Logistiksektor, der zu vermuteten Verlusten von fast 725 Millionen US-Dollar in den USA und Kanada geführt hat. Unternehmen sollten dringend ihre IT-Sicherheit verstärken und regelmäßige Sicherheitschecks durchführen, um solche Angriffe abzuwehren.

Nur Awareness
Original lesen

2026-005: High Vulnerability in the Linux Kernel ("Copy Fail")

On 29 April 2026, a high local privilege escalation vulnerability in the Linux kernel, tracked as CVE-2026-31431 and named "Copy Fail", was publicly disclosed. The vulnerability affects every mainstream Linux distributions shipping a kernel built since 2017. A public proof-of-concept exploit has...

Patch prüfenKundenrelevant
Original lesen

Coast Guard's New Cybersecurity Rules Offer Lessons for CISOs

Die US-Küstenwache hat neue Cybersicherheitsregeln für den Seehandel eingeführt, die Unternehmen zur Schutzplanung für ihre OT-Systeme verpflichten und unabhängige Drittanbieterprüfungen vorsehen. Zudem wird eine kombinierte Rolle zwischen OT-Sicherheit und IT-Sicherheit empfohlen. CISOs sollten diese Anforderungen als Leitfaden zur Verbesserung ihrer eigenen Sicherheitsstrategien nutzen.

Nur Awareness
Original lesen