Unternehmen

Mandiant

Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.

Neueste Berichte

CN
Bitget-Hack enthüllt Ausnutzung von Zero-Day-Schwachstellen in Sicherheitsgeräten Dritter

Bitget-Hack enthüllt Ausnutzung von Zero-Day-Schwachstellen in Sicherheitsgeräten Dritter

Bitget gab bekannt, dass der Diebstahl von Kryptowerten im Wert von 387,5 Millionen US-Dollar auf den Einbruch in zwei Sicherheitsgeräte eines Drittanbieters durch die Ausnutzung von Zero-Day-Schwachstellen zurückzuführen war. Der Angriff ermöglichte den Angreifern den Zugriff auf die Wallet-Umgebung und die Verbreitung bösartiger Tools, die zur Durchführung nicht autorisierter Überweisungen eingesetzt wurden.

CN
Die Ausnutzung nicht offengelegter NetScaler-Schwachstellen ermöglicht das Einschleusen von Hintertüren und den Zugriff auf interne Netzwerke

Die Ausnutzung nicht offengelegter NetScaler-Schwachstellen ermöglicht das Einschleusen von Hintertüren und den Zugriff auf interne Netzwerke

Angreifer nutzten zwei Zero-Day-Schwachstellen in Citrix-NetScaler-Geräten aus, um PHP-Hintertüren und ein Netzwerk-Überwachungstool einzuschleusen, Root-Rechte zu erlangen, Zugangsdaten zu stehlen und sich innerhalb von Netzwerken zu bewegen. Citrix veröffentlichte Sicherheitsupdates, während Mandiant warnt, dass die Deaktivierung von DTLS nur eine der beiden Schwachstellen behebt.

CN
ShinyHunters behauptet, FBI-Systeme über eine Zero-Day-Schwachstelle in PeopleSoft gehackt zu haben

ShinyHunters behauptet, FBI-Systeme über eine Zero-Day-Schwachstelle in PeopleSoft gehackt zu haben

Die Gruppe ShinyHunters behauptet, eine zuvor unbekannte Schwachstelle in Oracle PeopleSoft ausgenutzt zu haben, um auf Systeme des Federal Bureau of Investigation zuzugreifen und Daten von Beschäftigten sowie Bewerbern zu stehlen. Das FBI hat den Angriff oder den Datendiebstahl nicht bestätigt und erklärte, es untersuche mit FBIjobs.gov verbundene Behauptungen.