Schlagwort Bedrohungsanalyse

Phishing-Angriffe: 2,3 Millionen Mails täglich mit ASCII-Smuggling
Sicherheitsanalysten von Microsoft beobachten derzeit eine großangelegte Phishing-Kampagne, bei der täglich mehr als 2,3 Millionen Nachrichten versendet werden. Im Zentrum der Angriffe steht eine als „ASCII-Smuggling“ bezeichnete Technik, die ihren Ursprung in der KI-Forschung hat. Ziel dieser Methode ist es,…

macOS-Trojaner: 14 gefälschte Installer von nordkoreanischen Hackern
Sicherheitsexperten von Jamf Threat Labs haben eine neue Welle von Cyberangriffen identifiziert, die gezielt auf Nutzer des Betriebssystems macOS abzielen.Im Rahmen der laufenden Kampagne, die unter dem Namen „Contagious Interview“ bekannt ist, wurden insgesamt 14 gefälschte Installer entdeckt. Diese bösartigen…

Dropbox-Sicherheitslücke: 1.600 Konten kompromittiert durch Lenovo-ID-Fehler
Im Rahmen der Aufarbeitung eines Sicherheitsvorfalls hat der Cloud-Dienstleister Dropbox neue Details zu unbefugten Zugriffen auf Nutzerdaten bekannt gegeben. Wie das Unternehmen mitteilte, wurden in rund 1.600 Konten Dateien durch Dritte eingesehen oder heruntergeladen. Dieser Befund ist Teil einer umfassenderen…

Malware-Kampagne: Gefälschte Download-Portale tarnen Backdoors
In einem aktuellen Bericht hat Microsoft vor einer großflächigen Kampagne der chinesischen Bedrohungsgruppe Silver Fox, auch bekannt als Yinhu, gewarnt. Die Angreifer nutzen demnach imitierte Download-Portale bekannter Marken, um Schadsoftware auf Windows-Systemen zu verbreiten. Betroffen sind unter anderem gefälschte Webpräsenzen…

JWR-Phishing: Neue Plattform streamt Angriffe live an Täter
Die Cybersicherheitsexperten von Cisco Talos haben eine neue, hochspezialisierte Angriffsplattform identifiziert, die die Effektivität von Social-Engineering-Kampagnen deutlich erhöhen könnte. Das als „JWR“ bezeichnete Phishing-Framework ermöglicht es Cyberkriminellen, ihre Angriffe in Echtzeit zu überwachen und aktiv in die Interaktion mit den…

ClickFix-Kampagnen: Drei neue Loader verbreiten Amatera Stealer
Sicherheitsforscher haben in den vergangenen Tagen mehrere hochentwickelte Malware-Kampagnen identifiziert, die gezielt Schwachstellen in der menschlichen Interaktion ausnutzen.Im Mittelpunkt stehen dabei sogenannte ClickFix-Angriffe und Phishing-Versuche über gängige Kollaborationsplattformen wie Microsoft Teams. Besonders die neu entdeckten Loader-Programme WordlistLoader, SynkLoader und PavinLoader…

ZeroTokens: Neue Phishing-Plattform steuert 45.000 Mails in Echtzeit
Die Identifizierung einer neuen, hochspezialisierten Phishing-Infrastruktur namens ZeroTokens alarmiert derzeit Experten für Cybersicherheit. Die Plattform zeichnet sich durch eine Besonderheit aus, die sie von herkömmlichen Werkzeugen unterscheidet: Sie ermöglicht es Angreifern, Phishing-Kampagnen in Echtzeit zu steuern und anzupassen.Diese Entwicklung unterstreicht…

Sleepwalker-Backdoor: Windows-Malware bleibt passiv bis zur Aktivierung
In den letzten Tagen haben IT-Sicherheitsforscher eine bisher unbekannte Backdoor für Windows-Systeme identifiziert, die durch eine außergewöhnliche Tarnung und Aktivierungsmethode besticht. Die als „Sleepwalker“ bezeichnete Schadsoftware verbleibt nach ihrer Infektion passiv im Arbeitsspeicher des betroffenen Systems und reagiert erst auf…

Cyberkriminalität: 155-facher Anstieg von Credential-Spraying-Angriffen
IT-Sicherheitsexperten beobachten derzeit eine verstärkte Ausnutzung legitimer Microsoft-E-Mail-Infrastrukturen und Kalenderfunktionen durch Cyberkriminelle. Die Angreifer setzen dabei auf sogenannte Callback-Phishing-Kampagnen, um Unternehmen und deren Mitarbeiter zu kompromittieren. Wie aktuelle Berichte zeigen, werden hierbei gezielt Funktionen missbraucht, die im geschäftlichen Alltag als…

Russische Spionage-Cluster: MFA bietet keinen Schutz mehr
Die Google Threat Intelligence Group hat eine signifikante Verschiebung in der Taktik russischer Spionageeinheiten identifiziert. Wie aus aktuellen Analysen hervorgeht, konzentrieren sich drei spezifische Akteur-Cluster zunehmend auf die Manipulation und Übernahme von Authentifizierungsabläufen, anstatt lediglich klassische Passwörter zu entwenden.Besonders alarmierend…
