ai-umbrij-gmail-oauth-session-hijack

Umbrij-APT kapert Gmail per Shadow-Token-Umgehung von 2FA

LONDON (IT BOLTWISE) – Eine APT-Gruppe nutzt das Umbrij-Toolkit, um Unternehmens-Gmail-Konten zu ĂĽbernehmen, ohne Passwörter zu stehlen. Stattdessen manipuliert sie OAuth-Tokens in aktiven Browser-Sitzungen und macht dadurch selbst 2FA wirkungslos. Im Zentrum steht die Methode „Shadow Token via Remote Debug (STRD)“, die Chrome- und Edge-Sitzungsdaten ĂĽber einen Remote-Debugging-Port ausliest. Zusätzlich kommt ein DLL-Side-Loading-Ansatz zum Einsatz, […]

ai-linkedin-attack

Neue Angriffswelle auf LinkedIn: Führungskräfte im Visier

LONDON (IT BOLTWISE) – Eine neue Angriffskampagne auf LinkedIn zielt gezielt auf FĂĽhrungskräfte und IT-Mitarbeiter ab. Die Angreifer nutzen personalisierte Nachrichten, um ihre Opfer dazu zu bringen, schädliche Dateien herunterzuladen, die letztendlich einen Remote-Access-Trojaner installieren. Diese Bedrohung verdeutlicht die Notwendigkeit, SicherheitsmaĂźnahmen auf Social-Media-Plattformen zu verstärken. Eine kĂĽrzlich entdeckte Angriffskampagne auf LinkedIn hat es auf hochrangige […]

ai-linkedin-malware

LinkedIn als neue Bedrohung: Malware-Angriffe durch gefälschte Jobangebote

LONDON (IT BOLTWISE) – LinkedIn, die beliebte Plattform fĂĽr berufliches Networking, wird zunehmend zum Ziel von Cyberangriffen. Hacker nutzen gefälschte Jobangebote, um Malware zu verbreiten, die sensible Daten stiehlt und unbefugten Zugriff ermöglicht. Diese Angriffe zeigen die Schwachstellen in einem Raum auf, der als sicher fĂĽr professionelle Interaktionen galt. In der sich ständig weiterentwickelnden Welt […]

ai-cyberattack-us-politics

Gezielte Cyberangriffe auf US-Politik durch chinesische Hackergruppe

WASHINGTON / LONDON (IT BOLTWISE) – Eine neue Cyberkampagne hat US-Regierungs- und Politikorganisationen im Visier, indem sie geopolitische Köder nutzt, um eine HintertĂĽr namens LOTUSLITE zu installieren. Diese Angriffe, die mit einer chinesischen Hackergruppe in Verbindung gebracht werden, nutzen DLL-Sideloading-Techniken, um Malware zu verbreiten. In einer jĂĽngst aufgedeckten Cyberkampagne wurden US-amerikanische Regierungs- und Politikorganisationen Ziel […]

ai-eggstreme-malware

EggStreme: Neue Bedrohung für die philippinische Militärindustrie

MANILA / LONDON (IT BOLTWISE) – Eine neue Bedrohung namens EggStreme hat die philippinische Militärindustrie ins Visier genommen. Diese hochentwickelte Malware, die von einer chinesischen APT-Gruppe eingesetzt wird, nutzt eine dateilose Architektur und DLL-Sideloading, um unbemerkt zu bleiben. Die Angreifer streben nach langfristigem Zugang und Ăśberwachung, was auf eine professionelle und strategisch ausgerichtete Bedrohung hindeutet. […]

ai-eggstreme-malware

Chinesische APT-Gruppe nutzt EggStreme-Malware zur Spionage

MANILA / LONDON (IT BOLTWISE) – Eine chinesische APT-Gruppe hat mit einer neuartigen dateilosen Malware namens EggStreme die Systeme eines philippinischen Militärunternehmens kompromittiert. Diese hochentwickelte Bedrohung nutzt DLL-Sideloading und speichert Schadcode direkt im Speicher, um unentdeckt zu bleiben. Die geopolitischen Spannungen im SĂĽdchinesischen Meer könnten die Motivation hinter diesem Angriff sein. In einer alarmierenden Entwicklung […]

2.209 Leser gerade online auf IT BOLTWISE


KI-Jobs