mini-shai-hulud-antv-npm-credential-stealer

Mini Shai-Hulud: Kompromittierte @antv-npm-Accounts pushen Credential-Stealer

ZĂśRICH / LONDON (IT BOLTWISE) – Neue Erkenntnisse zeigen, wie eine kompromittierte npm-Publisher-Identität im @antv-Umfeld massenhaft manipulierte Pakete verteilt. Die Angreifer nutzen automatisierte Publish-Bursts, injecten Code ĂĽber preinstall Hooks und stehlen dabei breit Zugangsdaten aus Cloud- und DevOps-Umgebungen. Besonders kritisch: Viele betroffene Abhängigkeiten sind in Datenvisualisierung und React-Komponenten etabliert und werden oft automatisch aktualisiert. Damit […]

ai-react2shell-attack

Automatisierte Angriffe auf Next.js-Anwendungen durch React2Shell-Schwachstelle

LONDON (IT BOLTWISE) – Eine neue Angriffswelle nutzt die React2Shell-Schwachstelle in Next.js-Anwendungen aus, um automatisiert Zugangsdaten zu stehlen. Innerhalb von 24 Stunden wurden 766 Hosts kompromittiert, was die Dringlichkeit von Sicherheitsupdates unterstreicht. Experten raten zur sofortigen Aktualisierung und ĂśberprĂĽfung der Systeme, um weitere Schäden zu verhindern. In einer alarmierenden Entwicklung haben Hacker eine groĂź angelegte […]

ai-npm-phishing

Sicherheitslücke: 27 bösartige npm-Pakete als Phishing-Infrastruktur

LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne nutzt npm-Pakete, um Anmeldedaten zu stehlen. Die Angreifer verwenden 27 bösartige Pakete, um gefälschte Anmeldeseiten zu hosten, die auf kritische Infrastrukturen abzielen. Diese Methode erschwert die Erkennung und Abwehr solcher Angriffe erheblich. In einer alarmierenden Entwicklung haben Sicherheitsforscher eine gezielte Phishing-Kampagne aufgedeckt, die npm-Pakete als Infrastruktur fĂĽr den […]

ai-asyncrat-screenconnect

AsyncRAT nutzt ConnectWise ScreenConnect zur Credential- und Krypto-Diebstahl

LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne nutzt ConnectWise ScreenConnect, um AsyncRAT einzuschleusen und sensible Daten zu stehlen. Die Angreifer verwenden legitime Remote-Software, um unbemerkt Zugang zu Systemen zu erhalten und Informationen wie Anmeldedaten und Kryptowährungs-Wallets zu exfiltrieren. In der jĂĽngsten Entwicklung der Cyberbedrohungslandschaft haben Sicherheitsforscher eine neue Kampagne aufgedeckt, die ConnectWise ScreenConnect, eine legitime […]

ai-malware-banking-apps-godfather

Neue Bedrohung durch Godfather-Malware: Banken-Apps im Visier

LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Android-Nutzer sorgt weltweit fĂĽr Aufsehen: Die sogenannte Godfather-Malware zielt auf Banking-Apps ab und ermöglicht es Cyberkriminellen, sensible Daten zu stehlen und Transaktionen zu manipulieren. Die jĂĽngste Entwicklung in der Welt der Cyberkriminalität stellt eine ernsthafte Gefahr fĂĽr Android-Nutzer dar. Die Godfather-Malware, eine raffinierte Schadsoftware, hat es auf […]

ai-malware-credential-theft-virtual-machine-detection

Nordkoreanische Malware OtterCookie v4: Neue Bedrohungen fĂĽr Chrome und MetaMask

MĂśNCHEN (IT BOLTWISE) – Die Bedrohung durch nordkoreanische Hacker nimmt mit der neuesten Version der Malware OtterCookie weiter zu. Diese Malware, die erstmals im letzten Jahr entdeckt wurde, hat sich zu einem ernsthaften Risiko fĂĽr die Sicherheit von Webbrowsern und Kryptowährungs-Wallets entwickelt. Die nordkoreanischen Hacker hinter der Contagious Interview-Kampagne haben die Malware OtterCookie weiterentwickelt, um […]

ai-phishing-email-cyber-attack

Nordkoreanische Hackergruppe Kimsuky nutzt russische E-Mail-Adressen fĂĽr Phishing-Angriffe

SEOUL / MĂśNCHEN (IT BOLTWISE) – Die nordkoreanische Hackergruppe Kimsuky hat erneut mit einer Reihe von Phishing-Angriffen auf sich aufmerksam gemacht, bei denen sie russische E-Mail-Adressen verwendet, um an Zugangsdaten zu gelangen. Die nordkoreanische Hackergruppe Kimsuky hat sich auf Phishing-Angriffe spezialisiert, bei denen sie E-Mails von russischen Absenderadressen verschickt, um letztlich Zugangsdaten zu stehlen. Diese […]

ai-vietnamese-hacker-pxa-stealer

Vietnamese Hacker setzen neue PXA Stealer Malware in Europa und Asien ein

HANOI / MĂśNCHEN (IT BOLTWISE) – Eine vietnamesischsprachige Hackergruppe hat eine neue Malware-Kampagne gestartet, die sich auf Regierungs- und Bildungseinrichtungen in Europa und Asien konzentriert. Die als PXA Stealer bekannte Malware zielt darauf ab, sensible Informationen wie Anmeldedaten, Finanzinformationen und Browser-Cookies zu stehlen. Eine vietnamesischsprachige Hackergruppe hat eine neue Malware-Kampagne gestartet, die sich auf Regierungs- […]

4.662 Leser gerade online auf IT BOLTWISE


KI-Jobs