Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Bitget gab bekannt, dass der Diebstahl von Kryptowerten im Wert von 387,5 Millionen US-Dollar auf den Einbruch in zwei Sicherheitsgeräte eines Drittanbieters durch die Ausnutzung von Zero-Day-Schwachstellen zurückzuführen war. Der Angriff ermöglichte den Angreifern den Zugriff auf die Wallet-Umgebung und die Verbreitung bösartiger Tools, die zur Durchführung nicht autorisierter Überweisungen eingesetzt wurden.
Angreifer nutzten zwei Zero-Day-Schwachstellen in Citrix-NetScaler-Geräten aus, um PHP-Hintertüren und ein Netzwerk-Überwachungstool einzuschleusen, Root-Rechte zu erlangen, Zugangsdaten zu stehlen und sich innerhalb von Netzwerken zu bewegen. Citrix veröffentlichte Sicherheitsupdates, während Mandiant warnt, dass die Deaktivierung von DTLS nur eine der beiden Schwachstellen behebt.
Die Gruppe ShinyHunters behauptet, eine zuvor unbekannte Schwachstelle in Oracle PeopleSoft ausgenutzt zu haben, um auf Systeme des Federal Bureau of Investigation zuzugreifen und Daten von Beschäftigten sowie Bewerbern zu stehlen. Das FBI hat den Angriff oder den Datendiebstahl nicht bestätigt und erklärte, es untersuche mit FBIjobs.gov verbundene Behauptungen.