Bedrohungsanalyse

Teilen

Schlagwort Bedrohungsanalyse

Cyberkriminalität: 155-facher Anstieg von Credential-Spraying-Angriffen

Cyberkriminalität: 155-facher Anstieg von Credential-Spraying-Angriffen

IT-Sicherheitsexperten beobachten derzeit eine verstärkte Ausnutzung legitimer Microsoft-E-Mail-Infrastrukturen und Kalenderfunktionen durch Cyberkriminelle. Die Angreifer setzen dabei auf sogenannte Callback-Phishing-Kampagnen, um Unternehmen und deren Mitarbeiter zu kompromittieren. Wie aktuelle Berichte zeigen, werden hierbei gezielt Funktionen missbraucht, die im geschäftlichen Alltag als…

Russische Spionage-Cluster: MFA bietet keinen Schutz mehr

Russische Spionage-Cluster: MFA bietet keinen Schutz mehr

Die Google Threat Intelligence Group hat eine signifikante Verschiebung in der Taktik russischer Spionageeinheiten identifiziert. Wie aus aktuellen Analysen hervorgeht, konzentrieren sich drei spezifische Akteur-Cluster zunehmend auf die Manipulation und Übernahme von Authentifizierungsabläufen, anstatt lediglich klassische Passwörter zu entwenden.Besonders alarmierend…

Google Cloud: Phishing-Kampagne erreichte 3.200 Organisationen

Google Cloud: Phishing-Kampagne erreichte 3.200 Organisationen

Cyberkriminelle haben eine Funktion der Google Cloud Application Integration ausgenutzt, um großflächige Phishing-Angriffe über legitime Google-Absenderadressen durchzuführen. Da die Nachrichten von authentischen Servern des Cloud-Anbieters stammten, konnten sie herkömmliche Sicherheitsfilter umgehen und erreichten tausende Empfänger in verschiedenen Weltregionen.Im Rahmen einer…

Operation QUICSILVER: China-Akteure zielen auf Myanmar-Behörden

Operation QUICSILVER: China-Akteure zielen auf Myanmar-Behörden

Sicherheitsexperten des IT-Sicherheitsunternehmens Seqrite haben eine neue Cyberspionage-Kampagne identifiziert, die gezielt Regierungsmitarbeiter in Myanmar ins Visier nimmt. Die unter dem Namen Operation QUICSILVER bekannt gewordene Aktivität wird Akteuren mit Verbindungen nach China (China-nexus) zugeschrieben. Dabei setzen die Angreifer auf speziell…

Phishing-Angriffe: 341% Anstieg in 6 Monaten durch KI-Tools

Phishing-Angriffe: 341% Anstieg in 6 Monaten durch KI-Tools

Sicherheitsforscher von Barracuda haben eine neue Qualität bei gezielten Phishing-Kampagnen identifiziert, die verstärkt auf die Infrastruktur von Microsoft setzen. Die Angreifer nutzen dabei echte Microsoft-Loginseiten, um Session-Tokens abzugreifen und Sicherheitsvorkehrungen zu umgehen.In den beobachteten Angriffsszenarien kommt zudem Device-Code-Phishing zum Einsatz,…

Kimsuky nutzt KI-Modelle für automatisierte Phishing-Angriffe

Kimsuky nutzt KI-Modelle für automatisierte Phishing-Angriffe

Nordkoreanische Hackergruppen haben ihre Cyberangriffe mit eigener KI-Infrastruktur massiv ausgebaut. Die Gruppe Kimsuky nutzt offene Sprachmodelle für automatisierte Phishing-Angriffe und Datenanalyse – eine neue Bedrohung auch für deutsche Unternehmen und Behörden.Die südkoreanische Cybersicherheitsfirma Genians hat in einem Bericht vom heutigen…