VerdantBamboo nutzt Linux-Appliances: BRICKSTORM-BSD mit PLENET und AGENTPSD
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer neuen Welle gegen Linux-Appliances: Die China-nah verortete Gruppe VerdantBamboo setzt eine BSD-Variante von BRICKSTORM ein, ergänzt um PLENET (GRIMBOLT) und AGENTPSD. Auffällig sind die Umgehung von Sicherheitskontrollen ĂĽber proprietäre Geräte und die Nutzung von Proxy- und Credentials-Logik, um in Microsoft 365 sowie ĂĽber VPN-Zugänge seitlich zu kommen. […]
Fortinet schlieĂźt SicherheitslĂĽcken: Hacker umgehen Patches
MĂśNCHEN (IT BOLTWISE) – In der sich ständig weiterentwickelnden Welt der Cybersicherheit stehen Unternehmen vor der Herausforderung, ihre Systeme gegen immer raffiniertere Angriffe zu schĂĽtzen. JĂĽngste Ereignisse rund um Fortinet verdeutlichen, wie wichtig es ist, nicht nur auf bekannte Schwachstellen zu reagieren, sondern auch proaktiv gegen neue Bedrohungen vorzugehen. Fortinet, ein fĂĽhrendes Unternehmen im Bereich […]
Fortinet warnt vor anhaltendem Zugriff auf FortiGate-Geräte trotz Patches
MĂśNCHEN (IT BOLTWISE) – Fortinet hat kĂĽrzlich bekannt gegeben, dass Angreifer eine Methode gefunden haben, um trotz der Behebung der ursprĂĽnglichen SicherheitslĂĽcken weiterhin auf FortiGate-Geräte zuzugreifen. Fortinet hat aufgedeckt, dass Bedrohungsakteure eine Möglichkeit gefunden haben, den Lesezugriff auf anfällige FortiGate-Geräte aufrechtzuerhalten, selbst nachdem die anfänglichen SicherheitslĂĽcken, die fĂĽr den Zugriff genutzt wurden, geschlossen wurden. Die […]




#Sophos