Geschätzte Lesezeit: 8 Minuten
Was ist der DPDP Act 2025? Wichtige Regeln, Compliance-Anforderungen und Auswirkungen auf Unternehmen. Falls Sie in letzter Zeit häufiger den Begriff „DPDP Act 2025“ gehört haben und sich etwas außen vor fühlen, sind Sie nicht allein. Fast jeder Unternehmer…
Geschätzte Lesezeit: 6 Minuten
Homoglyphenangriffe: Wie ähnliche Zeichen für Cyberbetrug ausgenutzt werden Inhaltsverzeichnis: Einleitung Was ist ein Homoglyphenangriff? Praktische Homoglyphen-Verwechslungstabelle Warum Homoglyphenangriffe effektiv sind Häufige Anwendungsfälle und Angriffsvektoren von Homoglyphen Reale Beispiele...
Geschätzte Lesezeit: 8 Minuten
Missbrauch legitimer Low-Level-Tools: Wie Ransomware Virenschutz umgeht Inhaltsverzeichnis Einleitung Das „Dual-Use-Dilemma“: Warum Angreifer legitime Tools bevorzugen Warum die Neutralisierung von Virenschutz wichtig ist Historische Entwicklung der Virenschutzneutralisierung Die Ransomware-Kill-Chain Phasen des Missbrauchs legitimer Low-Level-Tools...
Geschätzte Lesezeit: 10 Minuten
Operation GhostMail: Russische APT nutzt Zimbra Webmail für Angriffe auf ukrainische Regierungsbehörden aus Inhalt Einleitung Ziel-Phishing-E-Mail-Infektionsanalyse Phase 1: JavaScript-Loader Phase 2: Browser-Stealer Infrastruktur und Zuordnung CVE-Bewertung Fazit Seqrite Abdeckung IOCs MITRE ATT&CK Einführung Seqrite Labore...Geschätzte Lesezeit: 10 Minuten
Inhaltsverzeichnis Einleitung Wichtigste Zielbranchen Betroffene Branchen Geografischer Fokus Infektionskette Erste Erkenntnisse Untersuchung des Köderdokuments Technische Analyse Phase 1 – Schadsoftware-ISO-Datei Phase 2 – Schadsoftware-LNK-Datei Phase 3 – Endgültige Nutzlast: FALSECUB Infrastruktur & Zuordnung...
Geschätzte Lesezeit: 9 Minuten
Einleitung In den letzten Monaten haben Phishing- und Malware-Kampagnen mit Bezug zu Steuern stark zugenommen, insbesondere während und nach der Steuererklärungssaison. Angesichts der anhaltenden öffentlichen Diskussionen über die Auszahlungsfristen für Steuererstattungen wirken diese Betrugsversuche glaubwürdiger und bieten Angreifern...
Geschätzte Lesezeit: 10 Minuten
Inhaltsverzeichnis Einleitung Wichtigste Ziele. Betroffene Branchen. Geografischer Fokus. Infektionskette. Erste Erkenntnisse Untersuchung des Köderdokuments Technische Analyse Phase 1 – Schadprogramm LNK Phase 2 – Pseudo-Polyglot-Trick: Alles in einem. Phase 3 – Endgültige Nutzlast:...
Geschätzte Lesezeit: 11 Minuten
SEQRITE Das APT-Team von Labs hat eine Phishing-Kampagne aufgedeckt, die seit Oktober 2023 verschiedene Mitarbeiter der indischen Regierung ins Visier nimmt. Im Dezember wurden zudem Angriffe auf staatliche und private Einrichtungen im Verteidigungssektor festgestellt. Dabei kamen neue, auf Rust basierende Payloads und verschlüsselte PowerShell-Befehle zum Einsatz.