TOP-3 Cybersicherheitsereignisse der Woche laut Jet CSIRT

Wir werden uns an die ausgehende Woche erinnern, in der ein neuer Fehler in Windows 10 einen Bluescreen des Todes, Angriffe auf Linux-Geräte mit der neuen Malware FreakOut und eine Phishing-Kampagne verursachte, aufgrund derer Cyberkriminelle mehrere tausend Microsoft Office 365-Konten stehlen konnten Wir werden Ihnen die Details unten mitteilen.







Blue Screen of Death-Sicherheitsanfälligkeit in Windows 10 gefunden



Der Forscher Jonas Lykkegaard hat einen Fehler in Windows 10 gemeldet , der dazu führen kann, dass das Betriebssystem abstürzt und ein blauer Bildschirm des Todes (BSOD) angezeigt wird. Um diese Sicherheitsanfälligkeit auszunutzen, muss jeder Benutzer lediglich einen bestimmten Pfad in die Adressleiste des Browsers eingeben und mehrere Befehle ausführen. Der Spezialist bestätigt nicht, ob die Sicherheitsanfälligkeit von Cyberkriminellen ausgenutzt wurde, obwohl bekannt ist, dass Cyberkriminelle mit ihrer Hilfe einen DoS-Angriff durchführen können.



Angreifer greifen Linux-Geräte mit FreakOut-Malware an



Check Point Research hat eine böswillige Kampagne auf Linux-Geräten entdeckt, in der Cyberkriminelle die neue FreakOut-Malware verwenden. Um die Hintertür zu verbreiten, nutzen Angreifer Schwachstellen im Laminas-Projekt und im Liferay-Portal sowie nicht gepatchte Schwachstellen in TerraMaster aus. Durch das Infizieren eines Geräts mit FreakOut-Malware können Angreifer Ports scannen, vertrauliche Informationen sammeln und DDoS-Angriffe ausführen.



Cyberkriminelle haben Tausende von Microsoft Office 365-Konten gestohlen



Forscher von Check Point Research und Otorio untersuchten eine Phishing-Kampagne, bei der mehrere tausend Microsoft Office 365-Benutzeranmeldeinformationen gestohlen wurden. Die Cyberkriminellen richteten sich an Mitarbeiter verschiedener Unternehmen in den Bereichen Bauwesen, Energie und Informationstechnologie. Cyberkriminelle schickten den Opfern personalisierte Phishing-E-Mails mit der Betreffzeile des Namens des Mitarbeiters und einem Anhang mit einer gescannten HTML-Benachrichtigung.



All Articles