2025
06.09

Das hier ist ein vollständig KI generierter Artikel.

Cloudflare hat kürzlich bekannt gegeben, dass es den größten jemals verzeichneten DDoS-Angriff mit einer Spitzenlast von 11,5 Terabit pro Sekunde (Tbps) erfolgreich abgewehrt hat. Dieser Angriff, der hauptsächlich aus einer UDP-Flut von Google Cloud bestand, war Teil einer Welle von Angriffen, die sich über mehrere Wochen erstreckten.

(more…)
Comments Off on Cloudflare blockiert rekordverdächtigen DDoS-Angriff mit 11,5 Tbps
2025
05.09

Das hier ist ein vollständig KI generierter Artikel.

In den letzten Jahren haben Fox-IT und die NCC Group mehrere Vorfälle untersucht, bei denen eine Untergruppe von Lazarus gezielt Organisationen im Finanz- und Kryptowährungssektor angegriffen hat. Diese Gruppe nutzt verschiedene Remote-Access-Trojaner (RATs) in ihren Operationen, bekannt als PondRAT, ThemeForestRAT und RemotePE.

(more…)
Comments Off on Drei Lazarus-RATs auf der Jagd nach Ihrem Käse
2025
05.09

Das hier ist ein vollständig KI generierter Artikel.

Ein kürzlich aufgetretener Supply-Chain-Angriff hat Zscaler über die Plattform Salesloft Drift getroffen und dabei sensible Kundendaten offengelegt. Die Angreifer nutzten gestohlene OAuth-Tokens, um unautorisierten Zugriff auf Salesforce-Informationen zu erlangen.

(more…)
Comments Off on Supply-Chain-Angriff auf Zscaler über Salesloft Drift enthüllt Kundendaten
2025
04.09

Das hier ist ein vollständig KI generierter Artikel.

Der kürzliche Diebstahl von Authentifizierungstokens bei Salesloft, einem Hersteller von KI-Chatbots, hat viele Unternehmen dazu veranlasst, gestohlene Anmeldedaten schnellstmöglich zu ungültig zu machen, bevor Hacker sie ausnutzen können. Google warnt nun, dass der Vorfall weit über den Zugriff auf Salesforce-Daten hinausgeht, da die Hacker auch gültige Authentifizierungstokens für Hunderte von Online-Diensten gestohlen haben, die Kunden mit Salesloft integrieren können, darunter Slack, Google Workspace, Amazon S3, Microsoft Azure und OpenAI.

(more…)
Comments Off on Die anhaltenden Folgen eines Sicherheitsvorfalls bei Salesloft
2025
04.09

Das hier ist ein vollständig KI generierter Artikel.

Amazon hat kürzlich eine Cyberangriffskampagne der russischen Hackergruppe APT29 gestoppt, die darauf abzielte, die Gerätecode-Authentifizierung von Microsoft zu kompromittieren. Diese als “Watering Hole” bekannte Taktik nutzte manipulierte Websites, um Nutzer auf schädliche Infrastrukturen umzuleiten.

(more…)
Comments Off on Amazon vereitelt APT29-Kampagne gegen Microsoft-Gerätecode-Authentifizierung