Live
* [CVE-2026-40092] High 🟠 CVE-2026-40092: High Schwachstelle* [CVE-2026-9144] High 🟠 CVE-2026-9144: High Schwachstelle* [CVE-2026-40165] High 🟠 CVE-2026-40165: High Schwachstelle* [CVE-2026-9141] Critical 🔴 CVE-2026-9141: Critical Schwachstelle* Grafana breach caused by missed token rotation after TanStack attack* Grafana GitHub Token Breach Led to Codebase Download and Extortion Attempt* ⚡ Weekly Recap: Exchange 0-Day, npm Worm, Fake AI Repo, Cisco Exploit and More* INTERPOL Operation Ramz Disrupts MENA Cybercrime Networks with 201 Arrests* The New Phishing Click: How OAuth Consent Bypasses MFA* Agent AI is Coming. Are You Ready?* [CVE-2026-40092] High 🟠 CVE-2026-40092: High Schwachstelle* [CVE-2026-9144] High 🟠 CVE-2026-9144: High Schwachstelle* [CVE-2026-40165] High 🟠 CVE-2026-40165: High Schwachstelle* [CVE-2026-9141] Critical 🔴 CVE-2026-9141: Critical Schwachstelle* Grafana breach caused by missed token rotation after TanStack attack* Grafana GitHub Token Breach Led to Codebase Download and Extortion Attempt* ⚡ Weekly Recap: Exchange 0-Day, npm Worm, Fake AI Repo, Cisco Exploit and More* INTERPOL Operation Ramz Disrupts MENA Cybercrime Networks with 201 Arrests* The New Phishing Click: How OAuth Consent Bypasses MFA* Agent AI is Coming. Are You Ready?
Medium

Microsoft Takes Down Malware-Signing Service Behind Ransomware Attacks

„`html

Was ist passiert?

Microsoft hat eine Malware-Signing-as-a-Service (MSaaS) Operation erfolgreich zerschlagen, die das firmeneigene Artifact Signing System missbrauchte, um Schadcode zu verbreiten. Die Bedrohungsgruppe „Fox Tempest“ nutzte diesen Service, um Ransomware und weitere Attacken durchzuführen und dabei tausende Maschinen und Netzwerke weltweit zu kompromittieren.

Hintergrund & Bedeutung

Das Artifact Signing System ermöglicht es Entwicklern, ihre Software kryptographisch zu signieren – ein vertrauenswürdiger Mechanismus, der Endbenutzer vor manipulierter Software schützen soll. Fox Tempest missbrauchte diesen Vertrauensmechanismus gezielt, um ihre Malware als legitim erscheinen zu lassen. Dies erhöht das Infektionsrisiko erheblich, da traditionelle Sicherheitsprüfungen die signierten Dateien nicht als Bedrohung erkennen.

Die Operation demonstriert eine kritische Schwachstelle im Vertrauen von Code-Signaturmechanismen und zeigt, dass selbst etablierte Sicherheitsstandards kompromittiert werden können.

Empfehlungen fuer IT-Teams

Fazit

Der Fall Fox Tempest unterstreicht, dass Code-Signaturen allein nicht ausreichen. IT-Teams müssen mehrschichtige Abwehrmechanismen implementieren, um auch signierte Malware zu blockieren.

Quelle: Original Artikel

„`

Automatisch aggregiert von HuntingThreats am 21.05.2026
Alle CVEs ansehen