Die Qilin-Ransomware-Gruppe hat die Verantwortung für einen Angriff auf Lee Enterprises übernommen. In einem separaten Vorfall haben thailändische Polizisten einen verdächtigen Hacker festgenommen, der für mehr als 90 Datenlecks verantwortlich ist. Ein bekannter Bedrohungsakteur namens JavaGhost nutzt kompromittierte AWS-Umgebungen, um Phishing-Kampagnen zu starten. Derzeit richtet sich die LotusBlossum-Cyber-Spionage-Gruppe mit verschiedenen Versionen von Sagerunex und Hackwerkzeugen gegen Südostasien. Forscher haben auch eine Malware-Kampagne entdeckt, die Microsoft-Entwicklungstunnel für die Kommunikation mit dem Befehls- und Kontrollzentrum missbraucht. In anderen Nachrichten wurde ein neues Gesetz namens Farm and Food Cybersecurity Act wieder eingeführt, um die Nahrungsmittelversorgungskette vor Cyber-Bedrohungen zu schützen. Der Daily-Podcast von CyberWire enthält ein Interview mit Keith Mularski, Chief Global Ambassador bei Qintel und ehemaliger FBI-Spezialagent, über den Fokus des Cyber-Undergrounds auf Kryptowährungen. Der Podcast erwähnt auch einen neuen Pass-the-Cookie-Angriff, der Microsoft 365- und YouTube-MFA-Anmeldungen umgehen kann. Hörer werden ermutigt, ihr Feedback zu teilen und eine kurze Hörerumfrage auszufüllen, um die Show zu verbessern.
thecyberwire.com
Pay the ransom or risk data carnage.
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
Create attached notes ...