heise online Top-News
3.39K subscribers
15.8K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
Erstmals gezielte Spionage-Angriffe über "intelligente Dinge" dokumentiert
#APT #InternetderDinge #Microsoft

Die Hacker, die in den Bundestag einbrachen, haben eine neue Angriffstechnik im Repertoire: Sie steigen über Drucker oder VoIP-Phones in Firmennetze ein
US-Behörden veröffentlichen aktuelle Angriffswerkzeuge zweier APT-Gangs
#APT #APT28 #AdvancedPersistentThreat #CISA #ComRAT #FBI #Malware #Sofacy #Turla #Zebrocy

Öffentlich verfügbare aktuelle Malware nebst Analysen dürfte den russischen Gruppen Turla und Sofacy die Arbeit erschweren und die der Gegenseite erleichtern․
APT-Gruppen: Turla und Co․ tarnen Angriffe durch scheinbar harmlose Aktivitäten
#APT #AdvancePersistentThreat #Angriff #CoinMiner #Hacking #Malware #Regierung #Turla

Eine Spionage-Malware der wohl staatlich finanzierten Turla-Gang setzt auf Dropbox zum Datenklau․ In einem anderen Fall verschleierte Coin-Mining Schlimmeres․
FireEye etc․: Trojaner in SolarWinds-Updates ermöglicht Cyberangriffe
#APT #Cybersecurity #FireEye

Die aktuellen Angriffe auf FireEye und diverse US-Behörden liefen über eine Hintertür, die mit einem regulären Software-Update ausgeliefert wurde․
SolarWinds: Zweite, unabhängige Backdoor-Malware für Orion-Plattform entdeckt
#APT #AdvancedPersistentThreat #Backdoor #Hacking #Malware #Microsoft #SolarWindsOrion #Sunburst #Supernova #solarwinds

Auf "Sunburst" folgt "Supernova": Sicherheitsforscher berichten von weiterem Schadcode für SolarWinds Orion․ Dessen Urheber scheint eine zweite Gang zu sein․
Solarwinds: Einbrecher verscherbeln Windows-Quellcode und FireEye-Angriffs-Tools
#APT #ShadowBrokers #solarwinds

Für insgesamt 1 Million US-Dollar bietet SolarLeaks Zugang zu gestohlenen Datenschätzen․ Die Echtheit ist allerdings bislang unbewiesen․
Raspberry Pi OS: Zoff um Microsoft-Paketverzeichnisse nach Update
#APT #LinuxundOpenSource #Microsoft #RaspberryPi #RaspberryPiOS

Die Linux-Distribution Raspberry Pi OS aktiviert neuerdings ungefragt ein Paketverzeichnis, über das sich diverse Microsoft-Pakete nachinstallieren lassen․
Analyse: Exchange und die Cyber-Abschreckungsspirale
#APT #Cyberwaffen #Cyberwar #MicrosoftExchange

Hinter der Eskalation rund um die Exchange-Lücken stehen Militärs, die ihre Cyber-Muskeln spielen lassen, meint Jürgen Schmidt von heise Security․
Spyware blieb in Unternehmen bis zu 18 Monate lang unentdeckt
#APT #Spyware #UNC3524 #mandiant

Die "Quietexit" genannte Backdoor blieb teilweise 18 Monate unentdeckt․ Sicherheitsforscher vermuten, dass dahinter eine staatliche Gruppe steckt․
Malware: Infektion durch Mausbewegung in Powerpoint
#APT #Cybercrime #FancyBear #Malware #MicrosoftPowerPoint #MouseOver #Sicherheit #UkraineKrieg

IT-Sicherheitsforscher haben ein Powerpoint-Dokument entdeckt, das beim Anzeigen nach einer Mausbewegung Schadcode lädt und ausführt․ Es stammt aus Russland․
Microsofts gestohlener Schlüssel mächtiger als vermutet
#APT #CloudComputing #Microsoft #MicrosoftAzure #MicrosoftExchange #Security #Sicherheitslücken

Ein gestohlener Schlüssel funktionierte möglicherweise nicht nur bei Exchange Online, sondern war eine Art Masterkey für große Teile der Microsoft-Cloud․
Cyberspionage: Chinesische Gruppe hat deutsche Kartographiebehörde gehackt
#APT #China #Cyberangriff #Cybersecurity #Heimnetzwerk #Router #SmartHome #Updates

Einer chinesischen Gruppierung ist vor zwei Jahren ein Einbruch bei einer deutschen Bundesbehörde gelungen․ Wie sie vorgeht, erklärt der Verfassungsschutz․