Mini Shai-Hulud: Kompromittierte @antv-npm-Accounts pushen Credential-Stealer
ZĂśRICH / LONDON (IT BOLTWISE) – Neue Erkenntnisse zeigen, wie eine kompromittierte npm-Publisher-Identität im @antv-Umfeld massenhaft manipulierte Pakete verteilt. Die Angreifer nutzen automatisierte Publish-Bursts, injecten Code ĂĽber preinstall Hooks und stehlen dabei breit Zugangsdaten aus Cloud- und DevOps-Umgebungen. Besonders kritisch: Viele betroffene Abhängigkeiten sind in Datenvisualisierung und React-Komponenten etabliert und werden oft automatisch aktualisiert. Damit […]
Automatisierte Angriffe auf Next.js-Anwendungen durch React2Shell-Schwachstelle
LONDON (IT BOLTWISE) – Eine neue Angriffswelle nutzt die React2Shell-Schwachstelle in Next.js-Anwendungen aus, um automatisiert Zugangsdaten zu stehlen. Innerhalb von 24 Stunden wurden 766 Hosts kompromittiert, was die Dringlichkeit von Sicherheitsupdates unterstreicht. Experten raten zur sofortigen Aktualisierung und ĂśberprĂĽfung der Systeme, um weitere Schäden zu verhindern. In einer alarmierenden Entwicklung haben Hacker eine groĂź angelegte […]
Sicherheitslücke: 27 bösartige npm-Pakete als Phishing-Infrastruktur
LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne nutzt npm-Pakete, um Anmeldedaten zu stehlen. Die Angreifer verwenden 27 bösartige Pakete, um gefälschte Anmeldeseiten zu hosten, die auf kritische Infrastrukturen abzielen. Diese Methode erschwert die Erkennung und Abwehr solcher Angriffe erheblich. In einer alarmierenden Entwicklung haben Sicherheitsforscher eine gezielte Phishing-Kampagne aufgedeckt, die npm-Pakete als Infrastruktur fĂĽr den […]
AsyncRAT nutzt ConnectWise ScreenConnect zur Credential- und Krypto-Diebstahl
LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne nutzt ConnectWise ScreenConnect, um AsyncRAT einzuschleusen und sensible Daten zu stehlen. Die Angreifer verwenden legitime Remote-Software, um unbemerkt Zugang zu Systemen zu erhalten und Informationen wie Anmeldedaten und Kryptowährungs-Wallets zu exfiltrieren. In der jĂĽngsten Entwicklung der Cyberbedrohungslandschaft haben Sicherheitsforscher eine neue Kampagne aufgedeckt, die ConnectWise ScreenConnect, eine legitime […]
Neue Bedrohung durch Godfather-Malware: Banken-Apps im Visier
LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Android-Nutzer sorgt weltweit fĂĽr Aufsehen: Die sogenannte Godfather-Malware zielt auf Banking-Apps ab und ermöglicht es Cyberkriminellen, sensible Daten zu stehlen und Transaktionen zu manipulieren. Die jĂĽngste Entwicklung in der Welt der Cyberkriminalität stellt eine ernsthafte Gefahr fĂĽr Android-Nutzer dar. Die Godfather-Malware, eine raffinierte Schadsoftware, hat es auf […]
Nordkoreanische Hackergruppe Kimsuky nutzt russische E-Mail-Adressen fĂĽr Phishing-Angriffe
SEOUL / MĂśNCHEN (IT BOLTWISE) – Die nordkoreanische Hackergruppe Kimsuky hat erneut mit einer Reihe von Phishing-Angriffen auf sich aufmerksam gemacht, bei denen sie russische E-Mail-Adressen verwendet, um an Zugangsdaten zu gelangen. Die nordkoreanische Hackergruppe Kimsuky hat sich auf Phishing-Angriffe spezialisiert, bei denen sie E-Mails von russischen Absenderadressen verschickt, um letztlich Zugangsdaten zu stehlen. Diese […]









#Sophos