
PhantomRaven: 88 neue Schadpakete im npm-Register stehlen Entwicklerdaten
Endor Labs fand drei neue Angriffswellen der PhantomRaven-Kampagne: 88 Schadpakete über 50 Wegwerf-Konten stehlen Zugangsdaten und CI/CD-Token von Entwicklern.

Endor Labs fand drei neue Angriffswellen der PhantomRaven-Kampagne: 88 Schadpakete über 50 Wegwerf-Konten stehlen Zugangsdaten und CI/CD-Token von Entwicklern.

Die pro-palästinensische, mit dem Iran verbundene Gruppe Handala bekennt sich zu einem Wiper-Angriff auf Stryker und behauptet, 50 Terabyte Daten gestohlen zu haben.

Laut Check Point griffen zwei China-nahe Gruppen unmittelbar nach Beginn der US-israelischen Angriffe auf den Iran Ziele in Katar an – mit PlugX und Cobalt Strike.

Eine seit rund einem Jahr laufende Kampagne nutzt manipulierte ISO-Dateien und das Modul BlackSanta, um Schutzsoftware im Kernel auszuschalten. Aryaka berichtet darüber.