12.02

Hackers have found a way to gain access to Google accounts without needing the user’s password, allowing continuous access even after a password reset. Google is upgrading its defenses to protect users from malware and phishing attacks.

Hackers have found a way to gain access to Google accounts without needing the user’s password, allowing continuous access even after a password reset. Google is upgrading its defenses to protect users from malware and phishing attacks.

A campaign delivering the AsyncRAT malware to select targets has been active for at least the past 11 months, using hundreds of unique loader samples and more than 100 domains.
AsyncRAT is an open-source remote access tool (RAT) for Windows, publicly available since 2019, with functions for remote command execution, keylogging, data exfiltration, and dropping additional payloads.

Schon der ursprüngliche Bericht sorgte für einiges Aufsehen: Unter dem Namen “Operation Triangulation” hatten die Sicherheitsforscher von Kaspersky im Juni 2023 eine ausgeklügelte Attacke gegen iPhones öffentlich gemacht. Über eine simple iMessage-Nachricht konnten iPhones vollständig übernommen und die Nutzer in der Folge umfassend ausspioniert werden. Vor allem aber: Das wurden sie auch, die Angriffe sollen zuvor vier Jahre lang unbemerkt geblieben sein.

Die Techjournalistin Adrienne Fichter, die die Hintergründe zur sogenannten «Kabelaufklärung» durch den Bund recherchiert hat, kommt zu einem deutlichen Befund: Es handle sich de facto um «ein Programm zur Massenüberwachung der in der Schweiz lebenden Bevölkerung».

Kyivstar experienced a large-scale failure, which led to the shutdown of mobile communications and the internet for about 24 million subscribers for several days in December 2023. How? Russian hackers penetrated the system of the Ukrainian telecommunications giant back in May 2023.