Bedrohungsanalyse

Teilen

Schlagwort Bedrohungsanalyse

JWR-Phishing: Neue Plattform streamt Angriffe live an Täter

JWR-Phishing: Neue Plattform streamt Angriffe live an Täter

Die Cybersicherheitsexperten von Cisco Talos haben eine neue, hochspezialisierte Angriffsplattform identifiziert, die die Effektivität von Social-Engineering-Kampagnen deutlich erhöhen könnte. Das als „JWR“ bezeichnete Phishing-Framework ermöglicht es Cyberkriminellen, ihre Angriffe in Echtzeit zu überwachen und aktiv in die Interaktion mit den…

ClickFix-Kampagnen: Drei neue Loader verbreiten Amatera Stealer

ClickFix-Kampagnen: Drei neue Loader verbreiten Amatera Stealer

Sicherheitsforscher haben in den vergangenen Tagen mehrere hochentwickelte Malware-Kampagnen identifiziert, die gezielt Schwachstellen in der menschlichen Interaktion ausnutzen.Im Mittelpunkt stehen dabei sogenannte ClickFix-Angriffe und Phishing-Versuche über gängige Kollaborationsplattformen wie Microsoft Teams. Besonders die neu entdeckten Loader-Programme WordlistLoader, SynkLoader und PavinLoader…

ZeroTokens: Neue Phishing-Plattform steuert 45.000 Mails in Echtzeit

ZeroTokens: Neue Phishing-Plattform steuert 45.000 Mails in Echtzeit

Die Identifizierung einer neuen, hochspezialisierten Phishing-Infrastruktur namens ZeroTokens alarmiert derzeit Experten für Cybersicherheit. Die Plattform zeichnet sich durch eine Besonderheit aus, die sie von herkömmlichen Werkzeugen unterscheidet: Sie ermöglicht es Angreifern, Phishing-Kampagnen in Echtzeit zu steuern und anzupassen.Diese Entwicklung unterstreicht…

Cyberkriminalität: 155-facher Anstieg von Credential-Spraying-Angriffen

Cyberkriminalität: 155-facher Anstieg von Credential-Spraying-Angriffen

IT-Sicherheitsexperten beobachten derzeit eine verstärkte Ausnutzung legitimer Microsoft-E-Mail-Infrastrukturen und Kalenderfunktionen durch Cyberkriminelle. Die Angreifer setzen dabei auf sogenannte Callback-Phishing-Kampagnen, um Unternehmen und deren Mitarbeiter zu kompromittieren. Wie aktuelle Berichte zeigen, werden hierbei gezielt Funktionen missbraucht, die im geschäftlichen Alltag als…

Russische Spionage-Cluster: MFA bietet keinen Schutz mehr

Russische Spionage-Cluster: MFA bietet keinen Schutz mehr

Die Google Threat Intelligence Group hat eine signifikante Verschiebung in der Taktik russischer Spionageeinheiten identifiziert. Wie aus aktuellen Analysen hervorgeht, konzentrieren sich drei spezifische Akteur-Cluster zunehmend auf die Manipulation und Übernahme von Authentifizierungsabläufen, anstatt lediglich klassische Passwörter zu entwenden.Besonders alarmierend…