Mehrere Cybersicherheitsvorfälle wurden bekannt: Forscher zeigten Risiken für ungeschützte TSN-Protokolle auf, die es Angreifern ermöglichen könnten, physische Prozesse zu stören oder zu manipulieren. Ein bestätigter Cyberangriff legte ein britisches Kraftwerk vier Tage lang lahm. Zwei Berliner Verwaltungen waren Opfer eines Hackerangriffs und sind wieder online, doch bleiben Infiltrationsverdachte bestehen.
Microsoft schloss 18 kritische Sicherheitslücken in seinen Cloud-Produkten. Ein Phishing-Toolkit wird für 10.000 Dollar angeboten und soll Angreifern permanenten Zugriff auf gehackte Google-Konten via Passkeys ermöglichen. Außerdem wird AliExpress beschuldigt, Käufer durch einen stillen Audio-Trick zu fingerprinting, was auch bei Kopfhörern eines Entwicklers Störungen verursachte.
Don Ho veröffentlichte Notepad++ v8.9.8 mit 14 geschlossenen Sicherheitslücken, darunter Code-Smuggling-Flaws. Fabrik 4.7.2 für Joomla erhielt umfangreiche Sicherheitsfixes. Cyberkriminelle verbreiten Malware, die als ein 113 GB großes ISO-Image von GTA 6 getarnt ist.
Kernpunkte:
- Neue Forschung zeigt, wie Angriffe auf einige ungeschützte TSN-Protokolle es Angreifern ermöglichen könnten, physische Prozesse zu stören oder zu manipulieren.
- Zwei Berliner Verwaltungen sind nach einem Hackerangriff wieder online, doch bleiben Verdachte auf Infiltration bestehen.
- Ein Phishing-Toolkit, das für 10.000 Dollar erhältlich ist, soll Angreifern permanenten Zugriff auf gehackte Google-Konten via Passkeys ermöglichen.
Quelle: CERT.at Tagesberichte (Deutsch)
