Verdächtige russische Akteure nutzen OAuth- und WhatsApp-Linking, um Konten zu kapern
LONDON (IT BOLTWISE) – Ermittler berichten von mehreren mutmaĂźlichen Cluster-Akteuren, die legitime Authentifizierungswege wie OAuth-Logins und WhatsApp-VerknĂĽpfungen missbrauchen, um Konten in Bildung, Luft- und Raumfahrt, Verteidigung sowie in Thinktanks zu ĂĽbernehmen. Im Fokus stehen u. a. UNC6293, UNC7005 und UNC5976, die mit hochselektiver Social-Engineering-Ansprache arbeiten und dabei gezielt Tokens abgreifen. Laut den Beobachtungen wechseln die […]
DarkSword-Leck treibt iOS-Angriffe an: GHOSTBLADE-Diebstahl ĂĽber Fake-Login-Seiten
LONDON (IT BOLTWISE) – Ein geleaktes DarkSword-Exploitkit wird offenbar erneut fĂĽr Angriffe auf Apple iOS eingesetzt. Die Kampagne startet ĂĽber nachgeahmte AWS- oder Apple-ID-Loginseiten und nutzt ab iOS 18.4 bis 18.7 eine inzwischen gepatchte Angriffsstrecke. Am Ende landet die Malware GHOSTBLADE auf dem Gerät und stiehlt Zugangsdaten aus Keychain, iCloud und sogar gespeicherten Wi‑Fi-Profilen. Beobachter […]



#Sophos