CHECKLEAKED.CC

Laden

Klassische Seite

TÄGLICHES BRIEFING

N-able N-central ausgenutzt, DarkSword iOS-Kit geleakt, Thermo Fisher behebt DNA-Fehler

Das heutige Briefing behandelt aktive N-able-Serverübernahmen, die Ausnutzung von iOS-Sicherheitslücken durch das durchgesickerte DarkSword-Kit, die Behebung von DNA-Datei-Manipulationsproblemen und die Veröffentlichung von Daten der britischen Polizei im Internet.

Verwaltete Infrastrukturen und mobile Geräte sind heute einem erhöhten Risiko ausgesetzt, da Angreifer aktive Authentifizierungs-Bypässe und geleakte Exploit-Frameworks ausnutzen. Managed Service Provider müssen der Behebung von Schwachstellen auf N-fähigen Servern höchste Priorität einräumen, da unvollständige Erstkorrekturen es Angreifern ermöglichten, die Fernsteuerung zu erlangen und persistente Cloudflare-Tunnel auf verwalteten Endpunkten zu installieren.

N-able meldet, dass Angreifer die Server von N-central übernommen haben, nachdem sich die erste Behebung als unvollständig erwiesen hatte.

Angreifer nutzten eine Sicherheitslücke (CVE-2026-18577) in N-able N-central aus, um die Authentifizierung zu umgehen und so die administrative Fernsteuerung von Servern und Clientsystemen zu erlangen. Nachdem sich erste Lösungsansätze als unzureichend erwiesen hatten, veröffentlichte N-able die Version 2026.3.1.7, um die Angreifer zu stoppen, die dauerhafte Cloudflare-Tunnel auf Endpunkten einrichteten.

Warum das wichtig ist
Managed Service Provider, die auf anfällige N-Central-Architekturen setzen, riskieren die vollständige Übernahme der Infrastruktur und die Einrichtung permanenter Hintertüren in den verwalteten Kundennetzwerken.
Was zu tun ist
Aktualisieren Sie N-central umgehend auf Build 2026.3.1.7 und überprüfen Sie die verwalteten Endpunkte auf nicht autorisierte, persistente Cloudflare-Tunneldienste.
Original lesen

Chinesischer Bedrohungsakteur nutzt geleaktes DarkSword-Kit, um GHOSTBLADE auf iOS zu installieren

Ein unbekannter chinesischer Angreifer nutzt eine durchgesickerte Version des DarkSword-Exploit-Kits, um Apple iOS-Geräte mit den Versionen 18.4 bis 18.7 anzugreifen. Untersuchungen identifizierten über 100 Webseiten, die gefälschte Amazon Web Services-Anmeldeportale und das Exploit-Toolkit hosten, um die Malware GHOSTBLADE zu verbreiten.

Warum das wichtig ist
Mobile Nutzer, die anfällige iOS-Versionen verwenden, sind gezielter Ausnutzung und dem Diebstahl von Zugangsdaten durch bösartige Watering-Hole-Websites ausgesetzt, die gefälschte AWS-Anmeldeformulare hosten.
Was zu tun ist
Aktualisieren Sie Ihre iOS-Geräte auf eine Version über 18.7 hinaus und überwachen Sie den Webverkehr auf Verbindungen zu verdächtigen Infrastrukturen, die gefälschte Cloud-Anmeldeseiten hosten.
  • Apple
  • iOS
  • DarkSword
Original lesen

Thermo Fisher behebt Sicherheitslücke, die DNA-Manipulationen nahezu unentdeckbar machen könnte

Thermo Fisher Scientific hat die Sicherheitslücke CVE-2026-17583 (CVSS 8.2) in ausgewählter Software von Applied Biosystems zur menschlichen Identifizierung geschlossen. Die Schwachstelle ermöglichte unautorisierte Änderungen an .fsa- und .hid-Dateien vor der Analyse. Unterstützte Produkte erhielten Aktualisierungen der digitalen Signatur, während Produkte, deren Lebenszyklus eingestellt wird, keine Patches mehr erhalten.

  • Patch
Original lesen

PNLD-Sicherheitslücke legt Kontaktdaten von Polizei und Regierung Großbritanniens im Darknet offen

Die Nationale Polizeidatenbank (PNLD) meldete am 26. Juli eine Datenschutzverletzung, bei der Kontaktinformationen im Darknet offengelegt wurden. Zu den betroffenen Daten gehören Namen, Organisationen und dienstliche E-Mail-Adressen von Polizeibeamten, Mitarbeitern der Strafverfolgungsbehörden und Nutzern des Online-Portals „Ask the Police“.

Warum das wichtig ist
Die Offenlegung dienstlicher E-Mail-Adressen und offizieller Identitäten erhöht das Risiko überzeugender, gezielter Spear-Phishing-Angriffe auf britische Strafverfolgungsbehörden.
Was zu tun ist
Weisen Sie die Mitarbeiter auf das erhöhte Phishing-Risiko hin und überwachen Sie die E-Mail-Kanäle des Unternehmens auf gezielte Social-Engineering-Angriffe.
  • PNLD
  • Phishing
Original lesen

FOMO im SOC: Wo KI-Plattformen wie Claude tatsächlich passen

Sicherheitsteams nutzen zunehmend KI-Plattformen wie Claude, Codex und Cursor, um Erkennungen zu erstellen, Warnmeldungen zu untersuchen, Vorfälle zusammenzufassen und Arbeitsabläufe zu automatisieren. Angesichts der rasanten Weiterentwicklung von KI-Funktionen müssen Verantwortliche für die Unternehmenssicherheit ermitteln, wo die einzelnen KI-Tools den größten operativen Nutzen im SOC bieten.

Warum das wichtig ist
Das Verständnis der spezifischen Fähigkeiten von KI-Tools hilft SOC-Leitern bei der Implementierung effektiver Automatisierung, während Bedrohungsakteure KI gleichzeitig für Phishing und die Erstellung von Malware nutzen.
  • AI
  • SOC
Original lesen

Die wichtigsten Punkte

  • Aktualisieren Sie N-able N-central umgehend auf Build 2026.3.1.7, um die unvollständige Behebung der Authentifizierungs-Bypass-Schwachstelle in CVE-2026-18577 zu beheben.
  • Überwachen Sie iOS-Geräte auf Watering-Hole-Sicherheitslücken, die durch das durchgesickerte DarkSword-Exploit-Kit auf iOS 18.4 bis 18.7 abzielen.
  • DarkSword
  • GHOSTBLADE
  • iOS
  • PNLD
  • Ncentral