Publikationen & Analysen
Argus Flow-Releases, Plattform-Ankündigungen, Pressemitteilungen und Cybersicherheitsanalysen.
Windows Zero-Day-Schwachstellen in Aktiven Angriffen Ausgenutzt
Drei kürzlich bekannt gewordene Windows-Sicherheitslücken werden derzeit aktiv von Angreifern ausgenutzt. Ziel dieser Angriffe ist es, SYSTEM- oder erhöhte Administratorberechtigungen auf den Zielsystemen zu erlangen. Dringende Sicherheitsmaßnahmen werden für alle Windows-Nutzer empfohlen.
Mann zu 30 Monaten Haft verurteilt wegen Verkaufs gehackter DraftKings-Konten
Kamerin Stokes aus Memphis, Tennessee, wurde zu 30 Monaten Gefängnis verurteilt, weil er den Zugang zu Zehntausenden gehackter DraftKings-Konten verkauft hatte. Der Vorfall unterstreicht die Risiken kompromittierter Benutzerdaten und unbefugten Kontozugriffs.
Payouts King Ransomware Nutzt QEMU VMs zur Umgehung von Sicherheit
Die Ransomware-Gruppe Payouts King hat eine neue Technik eingeführt, bei der QEMU-Virtualmaschinen verwendet werden, um Endpunktsicherheitsmaßnahmen zu umgehen. Diese Methode ermöglicht die Erstellung versteckter virtueller Umgebungen auf kompromittierten Systemen, wodurch die Ransomware unentdeckt ausgeführt und Daten verschlüsselt werden können.
Vercel Bestätigt Datenleck: Hacker Verkaufen Gestohlene Daten
Die Cloud-Entwicklungsplattform Vercel hat einen Sicherheitsvorfall bestätigt, nachdem Bedrohungsakteure behauptet hatten, ihre Systeme kompromittiert zu haben. Hacker versuchen Berichten zufolge, gestohlene Benutzerdaten online zu verkaufen, was potenziell Anmeldeinformationen betrifft.
Untersuchung zu Blue Cross Blue Shield Datenleck Zugelassen
Ein Richter hat entschieden, dass die Untersuchung eines staatlichen Prüfers zu einem Datenleck, das Mitglieder von Blue Cross Blue Shield betrifft, fortgesetzt werden kann. Die Schwachstelle hat potenziell sensible Gesundheits- und persönliche Informationen offengelegt, die genaue Anzahl der Betroffenen und der volle Umfang des Kompromisses sind jedoch noch Gegenstand der Untersuchung.
Steuerunterlagen von Schulangestellten in Los Angeles County möglicherweise gestohlen
Ein Datenlecks-Vorfall in Los Angeles County könnte zur potenziellen Entwendung von Steuerunterlagen zahlreicher Schulangestellten geführt haben. Die möglicherweise kompromittierten Informationen umfassen sensible persönliche und finanzielle Daten. Die Ermittlungen zum vollen Umfang und den Auswirkungen des Vorfalls dauern an.
Vercel Datenleck durch Context AI Hack Bestätigt
Vercel hat einen Sicherheitsvorfall bekannt gegeben, bei dem begrenzte Kunden Zugangsdaten offengelegt wurden. Das Datenleck wird auf einen umfassenderen Kompromittierung bei Context AI zurückgeführt. Kunden wird empfohlen, sofortige Vorsichtsmaßnahmen zu ergreifen.
Smart Slider 3 Pro Update mit Backdoor über kompromittierte Nextend-Server verbreitet
Nextend-Server wurden kompromittiert, was zur Verbreitung eines Backdoor-Updates für das Smart Slider 3 Pro-Plugin führte. Dieser Supply-Chain-Angriff setzte Websites, die das Plugin verwenden, dem Risiko einer Kompromittierung, potenziell unbefugtem Zugriff und Datendiebstahl aus.
CPUID-Einbruch Verteilt STX RAT über Trojanisierte CPU-Z und HWMonitor Downloads
Die offizielle Download-Infrastruktur von CPUID wurde kompromittiert, was zur Verbreitung des STX Remote Access Trojan (RAT) über manipulierte Versionen von CPU-Z und HWMonitor führte. Nutzer, die diese kompromittierten Dateien heruntergeladen haben, sind einem erheblichen Risiko von unbefugtem Systemzugriff, Datendiebstahl und weiteren böswilligen Aktivitäten ausgesetzt.
EngageLab SDK Schwachstelle Exponiert 50 Millionen Android-Nutzerdaten
Eine Sicherheitslücke im EngageLab SDK führte zur Offenlegung der Daten von 50 Millionen Android-Nutzern. Diese Enthüllung betrifft insbesondere sensible Informationen von 30 Millionen Kryptowährungs-Wallets.
Google API-Schlüssel in Android-Apps legen Gemini-Endpunkte frei
Ein neuer Sicherheitsbericht weist darauf hin, dass in bestimmten Android-Anwendungen eingebettete Google API-Schlüssel unautorisierten Zugriff auf Gemini AI-Endpunkte ermöglichen könnten. Diese Schwachstelle legt potenziell sensible Interaktionen mit Googles KI-Diensten offen und wirft Bedenken hinsichtlich des Datenschutzes und der Dienstintegrität auf.
Eurail Datenpanne Betrifft 300.000 Personen
Eurail hat eine Datenpanne bekannt gegeben, von der etwa 300.000 Personen betroffen sind. Der Vorfall könnte zur Kompromittierung persönlicher Daten geführt haben, darunter Kundennamen, E-Mail-Adressen und potenziell reisebezogene Informationen.