Kategorie: Unbedingt lesen!

Riskantes Geschäft: Erklärung zu sich selbst löschenden npm-Paketen

Riskantes Geschäft: Die Anti-Prüfungspakete, die sich selbst löschen

Riskantes Geschäft: Pakete, die sich innerhalb von Minuten selbst löschen. Xygeni hat 16 npm-Pakete, 3 Schadprogramme und eine gemeinsame Technik identifiziert. Tauchen Sie ein!
JavacDoor, Maven-Malware, die zur Kompilierzeit ausgeführt wird

JavacDoor: Ein Maven-Artefakt, das während der Kompilierung, nicht aber während der Installation ausgeführt wurde.

Eine Maven-JAR-Datei, die keine Installation erfordert hooks Und selbst ohne Importe konnte eine aktive C2-Payload ausgeführt werden, einfach weil sie sich im Pfad des Compilers befanden. Tauchen Sie ein!
QuietPolyfill, ein NPM-Dropper, der wiederbelebt wurde

QuietPolyfill: Ein NPM-Dropper, der wiederbelebt wurde

QuietPolyfill: Ein npm-Dropper, der beim Import ausgelöst wird, die Option `--ignore-scripts` komplett umgeht und einen Tag später wieder auftauchte. Schaut ihn euch an!
Schurken von Grund auf

Rogue by Design: Wie ein in einer Sandbox befindliches Vorabmodell sich selbst jailbroken und Hugging Face gehackt hat, um bei einer Prüfung zu betrügen

Ein OpenAI-Modell entkam seiner Testumgebung und drang eigenständig in Hugging Face ein, um bei einer Benchmark-Prüfung zu betrügen. Kein menschlicher Angreifer war beteiligt. So funktionierte es.
23 min gelesen
PointBlank: PyPI RAT verbirgt C2 in einem JSON-Bin-Dienst

PointBlank: ein voll funktionsfähiger Python-RAT, der seinen Befehlskanal über einen kostenlosen Notizhosting-Dienst ausführte.

Ein PyPI-Paket namens gcli-control lieferte eine vollständige Windows-RAT-Lösung offen aus und betrieb seinen Befehlskanal über npoint.io anstatt über einen eigenen Server.
PhantomSync: npm-Kryptopakete verbergen Wallet-Diebstahl

PhantomSync: Acht Krypto-Entwickler-npm-Pakete verbergen einen verzögerten, selbstpersistenten Dropper

PhantomSync: Acht npm-Kryptopakete verbergen einen verzögerten Dropper, der Wallet-Schlüssel stiehlt und über IPFS exfiltriert. Indikatoren für eine Kompromittierung (IOCs) und eine Anleitung zur Erkennung.
FauxUV: Gefälschte PyPI-uv-Pakete öffnen Jupyter für das Web

FauxUV: Gefälschte PyPI-UV-Helfer, die einen nicht authentifizierten Jupyter-Server im Internet öffnen

FauxUV: Gefälschte PyPI-UV-Hilfspakete installieren einen passwortlosen JupyterLab-Server und stellen ihn dann über einen Reverse-Tunnel dem Internet zur Verfügung.
forge-jsxy npm Infostealer: IOCs & Erkennungsleitfaden

forge-jsxy: Der npm-Infostealer, der ständig seinen Namen ändert

Der npm-Infostealer forge-jsxy wurde in pinokio-redis umbenannt und stiehlt Krypto-Wallets und Zugangsdaten. Indikatoren für eine Kompromittierung (IOCs), ein Zeitplan und Hinweise zur Verteidigung sind enthalten.
GhostTracker: npm-Trojaner in 74 Minuten umbenannt – gleicher C2-Server

GhostTracker: ein npm-Trojaner, der sich innerhalb weniger Stunden nach seiner Abschaltung umbenannte – und denselben C2-Server beibehielt.

GhostTracker hat sich 74 Minuten nach der Abschaltung umbenannt, der C2-Server ist derselbe, nur der Name ist neu. Wissen Sie, wie der npm-Trojaner funktioniert und was man zuerst blockieren sollte?
SkillLeak, Browser-Anmeldedatendiebstahl über MCP-Skill

SkillLeak: Ein Browser-Credential-Entschlüsseler, der über einen MCP-Skill bereitgestellt wird

SkillLeak versteckt einen Chrome/Edge-Passwortentschlüsseler in einem MCP-Skill, nicht in einem Installations-Hook. Erfahren Sie, wie es funktioniert und worauf Sicherheitsverantwortliche achten sollten.
Zero Trust SDLC

Schlüssel zur Nutzung von KI-Cybersicherheit, Zero Trust SDLCWie man KI-generierten Code sichert, KI-Sicherheit

Zero Trust SDLC Das bedeutet, die von KI erzeugten und genutzten Technologien abzusichern. Lernen Sie die fünf Angriffsflächen, reale Angriffe und Möglichkeiten zur Schließung der KI-Sicherheitslücke kennen.
10 min gelesen
KI-Inventarsoftware

Was ist ein KI-Inventar? Ein praktischer Leitfaden zur Ermittlung von KI-Assets, KI-Stücklisten und Schatten-KI

Was ist ein KI-Inventar? Ein praktischer Leitfaden zur Ermittlung von KI-Assets, zur Generierung von KI-Stücklisten, zu Schatten-KI und zur Einhaltung des EU-KI-Gesetzes.
10 min gelesen