News

Twitter-Kanal von AV-TEST gehackt

Der englischsprachige Twitter-Kanal von AV-TEST wurde von Hackern gekapert. Anstelle von Meldungen zu Malwareschutz finden sich dort nun Retweets zu sogenannten Non-Fungible Tokens (NFTs). Trotz blauem Verifikationszeichen, das Twitter an AV-TEST für das Konto vergeben hatte, scheint der Kurznachrichtendienst bisher nicht in der Lage, den Magdeburger Antimalware-Testern ihren Account zurückzugeben.

Infostealer nimmt Facebook-Business-Konten ins Visier

Sicherheitsforscher von WithSecure haben eine Angriffskampagne namens DUCKTAIL entdeckt, die auf Einzelpersonen sowie Unternehmen mit einem Business- beziehungsweise Ads-Account auf Facebook abzielt. Über eine Malware stehlen die Angreifer die Zugangsdaten zu Facebook-Business-Konten, nachdem diese auf ein LinkedIn-bezogenes Phishing hereingefallen sind.

Zero-Day-Lücken in Chrome aktiv ausgenutzt

Am Freitag wurden mehrere Berichte veröffentlicht über eine Zero-Day-Schwachstelle in Google Chrome, möglicherweise auch in Edge und Safari, die ausgenutzt wurde, um Journalisten im Nahen Osten anzugreifen. Das Sicherheitsunternehmen Avast brachte die Schwachstelle mit Candiru in Verbindung. Candiru hat in der Vergangenheit bereits zuvor unbekannte Schwachstellen ausgenutzt, um eine Windows-Malware namens DevilsTongue zu installieren.

Angriff auf Touchscreens per Ladekabel

Touchscreens von Mobilgeräten lassen sich über Ladekabel und Netzteile angreifen und manipulieren. Das haben Forscher am System Security Lab der TU Darmstadt gemeinsam mit einem chinesischen Forscherteam herausgefunden. Mehrere Smartphones und eigenständige Touchscreen-Panels konnten im Praxistest durch simulierte Berührungen, die "Ghost Touchs", kompromittiert werden.

Ungeschützte Protokolle

Die Jumpstart-Umgebungen für Azure Arc verwenden offenbar Protokollierungs-Dienstprogramme nicht ordnungsgemäß. Dies führt dazu, dass vertrauliche Informationen wie Service-Principal-Anmeldeinformationen und Arc-Datenbank-Anmeldeinformationen im Klartext protokolliert werden. Auf die zugehörigen Protokolldateien kann jeder Benutzer im System zugreifen.

Auf Spurensuche im Darknet

Die Bedrohungslage für Unternehmen in Sachen Cyberattacken nimmt drastisch zu. Trotz stetiger Bemühungen werden immer mehr Unternehmen Opfer von großangelegten, teils existenzgefährdenden Cyberangriffen. Als zusätzliche IT-Sicherheit bietet INTARGIA nun einen Darknet-Monitoring-Service an. Unternehmen sollen durch das Screening frühzeitig bei einem Daten-Leak gewarnt werden und Gegenmaßnahmen einleiten können.

Brücke ins Netzwerk

TRENDnet stellt die beiden industriellen Modbus-Gateway-Modelle TI-M12 und TI-M42 vor. Das Modbus-Gateway TI-M42 bietet vier serielle Anschlüsse und zwei Fast-Ethernet-Ports über Entfernungen von bis zu 100 Meter mit Cat5e-Verkabelung. Mit diesen industriellen Modbus-Gateways können Anwender vier beziehungsweise im Fall des TI-M12 ein RS-232/RS-422/RS-485 serielles Modbus-Gerät an ein Netzwerk anschließen.

Schutz in Blau

AvePoint stellt Erweiterungen seiner Datenwiederherstellungsfunktionen für Microsoft Azure vor. Das Cloudbackup des Anbieters ermöglicht nun auch den Schutz von Microsoft-Azure-Workloads. Das Produkt ergänzt die native Microsoft-Sicherung zum einen um regelmäßige vollständige und inkrementelle Backups. Mithilfe des Updates sollen sich geschäftskritische Anwendungen und Daten alle sechs Stunden oder bis zu vier Mal pro Tag sichern lassen.