Archiv der Kategorie: Sicherheitslücke

Der Security-RückKlick 2018 KW 49

von Trend Micro

 

 

 

 

 

 

 

Quelle: CartoonStock

Wieder erschüttert ein massiver Kundendatendiebstahl das Vertrauen der Nutzer, neue IoT-Gefahren und eine Phishing-Welle überschwemmt Deutschland – so sah die letzte Woche aus.
Weiterlesen

Proof-of-Concept zum Missbrauch von PowerShell Core

Originalartikel von Michael Villanueva und John Sanchez, Threats Analysts

Bedrohungen, die PowerShell ausnutzen, steigen weiterhin an. Die Taktik hilft Angreifern dabei, Bankentrojaner, Backdoors, Ransomware und Krypto-Miner zu verteilen und in letzter Zeit auch dateilose Malware sowie bösartige Windows Management Instrumentation (WMI)-Einträge. Tatsächlich machen die Flexibilität und die vielen Fähigkeiten PowerShell zu einem mächtigen Tool für Cyberkriminelle. So kann es etwa dazu missbraucht werden, um Exploits und laterale Bewegungen im kompromittierten Netzwerk zu vereinfachen sowie Persistenz herzustellen.
Weiterlesen

Trend Micro-Studie: Es fehlt noch an Bewusstsein für IoT-Sicherheit

von Trend Micro

Immer mehr Unternehmen setzen auf das Internet der Dinge (Internet of Things, IoT) mit dem Ziel, digitale Transformation voranzutreiben, Geschäftsprozesse zu verändern und agiler zu werden. Das Industrial IoT (IIoT) wiederum bietet zweifelsohne einige der besten Chancen für Innovationen und definiert neu, wie Organisationen im Industrie- und Fertigungssektor effizienter, kosteneffektiver und kundenbezogen arbeiten. Gleichzeitig zeigt eine aktuelle Umfrage unter 1.150 IT- und Sicherheitsverantwortlichen in mehreren Ländern im Auftrag von Trend Micro eine besorgniserregend niedrige Reife vieler Unternehmen hinsichtlich der Cybersicherheit von IoT-Projekten. Deutschland erweist sich diesbezüglich als eines der reifesten Länder.
Weiterlesen

Der Security-RückKlick 2018 KW 47

von Trend Micro

 

 

 

 

 

 

 

Quelle: CartoonStock

Firmen nehmen IoT-Sicherheit nicht ernst genug, Wissen über Social Engineering hingegen macht anfällig auf Phishing, BSI prüft Windows 10-Sicherheit und der neue deutsche Perso hat eine Schwachstelle.
Weiterlesen

Pwn2Own Tokio 2018 – ZDI erwirbt wertvolle 18 Zero-Day Exploits

von Zero Day Initiative

Der zweite Tag des diesjährigen Hacking-Wettbewerbs Pwn2Own, den die Zero Day Initiative (ZDI) in Tokio ausgetragen hat, endete mit der Vergabe von 100.000 $ Preisgeld für das erfolgreiche Überwinden von Schwachstellen. Dabei ging es um das Hacking des iPhones X in der Browser-Kategorie mit einer Kombination aus einem JIT-Fehler im Browser mit einem Out-Of-Bounds-Zugriff zur Datenexfiltrierung vom Smartphone. Dieser Versuch wurde mit 50.000 $ und 8 Punkten für den Master of Pwn belohnt. Dasselbe Team Fluoroacetate konnte auch einen Erfolg beim Angriff auf den Xiaomi Mi6 Browser vorweisen und ein Bild vom Gerät exfiltrieren. Dafür erhielten die Teilnehmer weitere 25.000 $ und 6 Punkte. Mit 45 Punkten und 215.000 $ insgesamt gewannen die beiden Mitglieder von Fluoroacetate den Titel des „Master of Pwn“.

Insgesamt wurden während des zweitägigen Wettbewerbs 325.000 $ Preisgeld gezahlt und damit 18 Zero-Day Exploits erworben. Onsite-Anbieter erhielten die Einzelheiten dieser Fehler und haben nun 90 Tage Zeit, Sicherheits-Patches zu erstellen, um die Lücken zu schließen.