CrazyHunter Hacker Group Exploits Open-Source GitHub Tools to Target Organizations
https://gbhackers.com/crazyhunter-hacker-group-exploits-open-source-github-tools/

CrazyHunter Hacker Group Exploits Open-Source GitHub Tools to Target Organizations
https://gbhackers.com/crazyhunter-hacker-group-exploits-open-source-github-tools/
Wahnsinn. #opensource #linux #log4j #itsec #exploits
"I am no hero" Unfassbar gut, lieber @br_data ! #br #bayerischerrundfunk
Linkempfehlung ARD Audiothek
Please make sure to update your devices!
Update Now: iOS 18.4.1 and macOS Sequoia 15.4.1 Address Actively Exploited Vulnerabilities
https://www.macrumors.com/2025/04/16/ios-18-4-1-security-fixes/
Apple schon wieder mit Notfall-Update
Erneut gibt Apple Notfall-Updates für alle Systeme heraus, um eine Sicherheitslücke zu schließen. Diese wird in iOS bereits für "extrem ausgefeilte Angriffe gegen spezielle Zielpersonen" ausgenutzt (Zero-Day)
https://www.pc-fluesterer.info/wordpress/2025/04/17/apple-schon-wieder-mit-notfall-update/
Microsoft Flickentag 2025-04 und WhatsApp für Windows
Ja, schon wieder ist ein Monat vergangen, und Microsoft (MS) beschert uns mit Updates. Es lohnt sich wieder einmal: Insgesamt werden damit 125 Sicherheitslücken geflickt. Von denen stuft MS selbst 11 als 'kritisch' ein. Eine andere
Apple aktualisiert alles 2025-03
Genau so wie Microsoft (MS) veröffentlicht Apple monatlich Updates, die Sicherheitslücken schließen (sollen) und die neue Funktionen mitbringen (KI, mehr Spionage). Noch mehr als MS strengt Apple sich an, die Updates zu unentwirrbaren Paketen zu schnüren
https://www.pc-fluesterer.info/wordpress/2025/04/10/apple-aktualisiert-alles-2025-03/
“The girl should be calling men.” Leak exposes Black Basta’s influence tactics. - A leak of 190,000 chat messages traded among members of the Black Basta ra... - https://arstechnica.com/security/2025/04/leaked-messages-expose-trade-secrets-of-prolific-black-basta-ransomware-group/ #socialengineering #ransomware #security #exploits #biz&it
"Granting Europol the ability to access encrypted data can only mean one thing: Brussels is proposing some form of government-mandated backdoor for communication platforms protected by end-to-end encryption. These systems are notoriously difficult to breach, making them a challenge for law enforcement. However, security researchers have repeatedly demonstrated that implementing so-called "lawful" backdoors is inherently flawed as such vulnerabilities would inevitably be discovered, accessed, and exploited by cybercriminals and black-hat hackers."—Alfonso Maruccia
Europe proposes backdoors in encrypted platforms under new security strategy >
@JessTheUnstill @Pibble
And yes, I treat all devices as insecure and would rather invest the time and effort needed get #TechIlliterates up to speed on the #OfflinePGP method!
Given the cheapness of storage (legitimate 1TB microSD cards exist and they ain't 4-digit items!) I'd legitimately look into #OTP #encryption and (IF I had the €€€€€€ to do so!) would even sponsor implementing it in #OpenVPN, #WireGuard and #OpenSSH (for #SSH-Tunmeling).
I sincerely wish y'all could legitimately call me a tinfoilhat but so far I've been proven right all the time...
Datenlecks: Twi-X, iOS Dating-Apps und mehr
Ein weiterer von tausend Gründen, Twi-X den Rücken zu kehren: Ein Leck von Kontendaten. Die Profildaten von 2,87 Milliarden (!)
https://www.pc-fluesterer.info/wordpress/2025/04/06/datenlecks-twi-x-ios-dating-apps-und-mehr/
New Malware Variant RESURGE Exploits Ivanti Vulnerability
https://www.infosecurity-magazine.com/news/malware-resurge-exploits-ivanti/
What did you encounter during your last TTRPG adventures? Whatever the tales, I’m sure they are worthy of being remembered in song!
Oracle leugnet Cyber-Einbruch und Datenleck
Jemand überrascht? Die Zutaten: Eine Big-Tech Firma aus einem Land, das von einem Irren und notorischen Lügner geführt wird, und ein "Cyber-Vorfall". Oracle ist DIE Firma auf dem Gebiet der Datenbanken
https://www.pc-fluesterer.info/wordpress/2025/03/30/oracle-leugnet-cyber-einbruch-und-datenleck/
Abracadabra Drained of $13M in Exploit Targeting Cauldrons Tied to GMX Liquidity Tokens - Decentralized lending platform Abracadabra.Finance suffered an attack that drained $13 mi... - https://www.coindesk.com/business/2025/03/25/abracadabra-drained-of-usd13m-in-exploit-targeting-cauldrons-tied-to-gmx-liquidity-tokens #decentralizedlending #cryptohack #exploits #finance #crime #dexs #defi
Despite a -20% decrease,
US-based "charter.com" is #1 for hosting IPs associated with exploited devices: 139, 714 detections over the last 30 days....
....as well as 166 Spamhaus Blocklist (SBL) listings.
Spamhaus reputation statistics: https://www.spamhaus.org/reputation-statistics/networks/exploit/
https://charter.com
SBL listings: https://check.spamhaus.org/sbl/listings/charter.com/
Warnung vor Online-Konvertern
Im Internet bieten viele Online-Dienste eine Bearbeitung von Benutzerdaten an. Beispiele sind OCR oder Formatwandler. Hier sind zwei Warnungen angebracht. Man muss immer im Hinterkopf behalten, dass die Anbieter ihre Dienste nicht aus reiner Menschenfreundlichkeit betreiben.
https://www.pc-fluesterer.info/wordpress/2025/03/22/warnung-vor-online-konvertern/
Microsoft will uraltes Sicherheitsloch in Windows nicht beheben
Seit mindestens 8 Jahren (!) wird ein uralter Konzeptfehler in Windows für Spionage ausgenutzt. Der Fehler erlaubt es, Verknüpfungen (.LNK Dateien) als Versteck für Malware zu missbrauchen
'Ballista' #Botnet #Exploits 2023 #Vulnerability in TP-Link #Routers. In the past, the vulnerability was exploited to drop Mirai botnet #malware. Today, it's being used once more for another botnet campaign with its own malware.
https://www.darkreading.com/cyberattacks-data-breaches/ballista-botnet-campaign-exploits-2023-vuln-tp-link-routers
Microsoft Flickentag 2025-03
Auf den ersten Blick sehen "nur" 51 geflickte Sicherheitslücken nach nicht viel aus. Aber darunter befindet sich ein "dreckiges Dutzend" von Sicherheitslücken, die sofortige Aufmerksamkeit heischen: Jeweils 6 sind als kritisch eingestuft und andere 6 werden bereits für Angriffe ausgenutzt
https://www.pc-fluesterer.info/wordpress/2025/03/12/microsoft-flickentag-2025-03/
Notfall-Updates von Apple
Wieder einmal musste Apple eine Zero-Day Sicherheitslücke durch Notfall-Updates flicken. Die Lücke steckt in Webkit, der zentralen Komponente des Browsers. Wir erinnern uns: Apple hate fremde Browser-Hersteller gezwungen, unter iOS ebenfalls Webkit statt der jeweils eigenen Browser-Engine zu verwenden.
https://www.pc-fluesterer.info/wordpress/2025/03/12/notfall-updates-von-apple/