TÄGLICHES BRIEFING
Iranische RATs zielen auf macOS ab, 22.000 ungepatchte Exchange-Server und ein Sicherheitsverstoß bei METR-API-Schlüsseln
Das heutige Briefing behandelt iranische plattformübergreifende Malware, die auf Linux und macOS abzielt, ungeschützte Microsoft Exchange-Server, Social-Engineering-Taktiken und KI-gestützten Kreditkartenbetrug.
5 Meldungen3 Min. Lesezeit

Cyberkriminelle konzentrieren sich zunehmend auf plattformübergreifende Reichweite und wiederholbare, unkomplizierte Verbreitungsmethoden. Die iranische Gruppe Nimbus Manticore setzt Node.js- und JavaScript-Malware gegen macOS- und Linux-Systeme ein, getarnt als Stellenanzeigen. ClickFix-Techniken nutzen die Interaktion der Nutzer aus, um Scan-Abwehrmechanismen vollständig zu umgehen.
Gleichzeitig bleibt das Management von Infrastrukturschwachstellen ein primäres Angriffsziel. Fast 22.000 Microsoft Exchange-Server sind weiterhin anfällig für die vollständige Kompromittierung von Postfächern, was verdeutlicht, wie sehr die grundlegende Perimeterhygiene hinter bekannten Bedrohungsvektoren zurückbleibt.
Fast 22.000 Microsoft Exchange-Server sind anfällig für Hijacking-Angriffe
Fast 22.000 online zugängliche Microsoft Exchange-Server sind noch immer nicht gegen eine schwerwiegende Sicherheitslücke gepatcht, die es Angreifern ermöglicht, die Authentifizierung zu umgehen und so alle Benutzerpostfächer zu übernehmen.
- Warum das wichtig ist
- Organisationen, die ungepatchte Exchange-Server betreiben, sind unmittelbar dem Risiko einer vollständigen Kompromittierung ihrer E-Mails, des Datenabflusses und der lateralen Ausbreitung innerhalb ihres Unternehmensnetzwerks ausgesetzt.
- Was zu tun ist
- Um die Sicherheitslücke bei der Umgehung der Authentifizierung zu beheben, wurde umgehend ein Patch auf den Microsoft Exchange-Servern installiert.
Iranische Hacker geben sich als Personalvermittler aus, um plattformübergreifende RATs durch Codierungstests zu liefern.
Die iranische Hackergruppe Nimbus Manticore wird mit zwei bisher undokumentierten Malware-Familien in Verbindung gebracht, die die kontinuierliche Weiterentwicklung ihres Toolsets unterstreichen und wahrscheinlich ihren Zielbereich erweitern, um Linux- und Apple-macOS-Systeme mithilfe von plattformübergreifenden Remote-Access-Trojanern (RATs) zu infizieren, die mit Node entwickelt wurden.
Bedrohungsakteure wollen keine ausgeklügelten Angriffe. Sie wollen wiederholbare Angriffe.
Angreifer bevorzugen verstärkt einfache, wiederholbare Angriffsmethoden. Microsoft berichtet, dass ClickFix Social Engineering – bei dem Benutzer dazu verleitet werden, Befehle aus der Zwischenablage über das Terminal auszuführen – für 47 % der Erstzugriffsangriffe verantwortlich war, während Bitdefender feststellte, dass 84 % der schwerwiegenden Vorfälle auf dem Ausnutzen von Sicherheitslücken beruhten.
- Warum das wichtig ist
- Angriffe umgehen zunehmend traditionelle Sicherheitsmechanismen, da sie auf Benutzeraktionen und legitimen Systemdateien basieren und nicht auf spezieller Malware oder Software-Exploits.
Angreifer stehlen METR-API-Schlüssel und verbrauchen KI-Guthaben im Wert von etwa 600.000 US-Dollar.
Profit METR meldete im Jahr 2026 zwei Sicherheitsvorfälle. Im März stahlen Angreifer einen API-Schlüssel für Inferenz und verbrauchten KI-Guthaben im Wert von ca. 600.000 US-Dollar. Im Mai suchten Angreifer systematisch nach öffentlicher Infrastruktur und versuchten, einen ungeschützten Endpunkt auszunutzen.
- Warum das wichtig ist
- Offengelegte API-Zugangsdaten und falsch konfigurierte öffentliche Endpunkte können durch Ressourcenmissbrauch zu massiven finanziellen Verlusten führen, selbst wenn die zugrunde liegenden internen Daten intakt bleiben.
Fünf Venezolaner haben sich in den USA der Geldautomaten-Angriffe schuldig bekannt.
Fünf venezolanische Staatsangehörige bekannten sich in den USA der Durchführung von Geldautomaten-Jackpot-Angriffen schuldig, bei denen Schadsoftware eingesetzt wurde, um Geldautomaten zur Ausgabe von physischem Bargeld zu zwingen.
Die wichtigsten Punkte
- Nimbus Manticore verwendet Trojaner-basierte Codierungstests, die NodeRabbit- und PollCat-Malware enthalten, um macOS- und Linux-Plattformen anzugreifen.
- Fast 22.000 ungeschützte Microsoft Exchange-Server sind weiterhin nicht gegen eine Sicherheitslücke gepatcht, die die Umgehung der Authentifizierung und damit die Kompromittierung von Postfächern ermöglicht.
- Microsoft beobachtete im vergangenen Jahr, dass Social Engineering über ClickFix der häufigste erste Zugriffsvektor war und 47 % der Benachrichtigungen ausmachte.
- Angreifer kompromittierten einen API-Schlüssel bei der gemeinnützigen KI-Forschungsorganisation METR und verbrauchten dabei Inferenzguthaben im Wert von etwa 600.000 US-Dollar.