Schlagwort Bedrohungsanalyse

Cyberkriminalität: 155-facher Anstieg von Credential-Spraying-Angriffen
IT-Sicherheitsexperten beobachten derzeit eine verstärkte Ausnutzung legitimer Microsoft-E-Mail-Infrastrukturen und Kalenderfunktionen durch Cyberkriminelle. Die Angreifer setzen dabei auf sogenannte Callback-Phishing-Kampagnen, um Unternehmen und deren Mitarbeiter zu kompromittieren. Wie aktuelle Berichte zeigen, werden hierbei gezielt Funktionen missbraucht, die im geschäftlichen Alltag als…

Russische Spionage-Cluster: MFA bietet keinen Schutz mehr
Die Google Threat Intelligence Group hat eine signifikante Verschiebung in der Taktik russischer Spionageeinheiten identifiziert. Wie aus aktuellen Analysen hervorgeht, konzentrieren sich drei spezifische Akteur-Cluster zunehmend auf die Manipulation und Übernahme von Authentifizierungsabläufen, anstatt lediglich klassische Passwörter zu entwenden.Besonders alarmierend…

Google Cloud: Phishing-Kampagne erreichte 3.200 Organisationen
Cyberkriminelle haben eine Funktion der Google Cloud Application Integration ausgenutzt, um großflächige Phishing-Angriffe über legitime Google-Absenderadressen durchzuführen. Da die Nachrichten von authentischen Servern des Cloud-Anbieters stammten, konnten sie herkömmliche Sicherheitsfilter umgehen und erreichten tausende Empfänger in verschiedenen Weltregionen.Im Rahmen einer…

Ransomware Anubis: Cyberangriff auf Verpackungshersteller Scholle IPN
Die Ransomware-Gruppierung Anubis hat die Verantwortung für einen Cyberangriff auf den US-amerikanischen Verpackungshersteller Scholle IPN übernommen. Wie aus Berichten von Sicherheitsdienstleistern hervorgeht, droht das Kollektiv mit einer unmittelbar bevorstehenden Datenpanne. Scholle IPN ist als Tochtergesellschaft Teil der weltweit operierenden SIG-Gruppe,…

Operation QUICSILVER: China-Akteure zielen auf Myanmar-Behörden
Sicherheitsexperten des IT-Sicherheitsunternehmens Seqrite haben eine neue Cyberspionage-Kampagne identifiziert, die gezielt Regierungsmitarbeiter in Myanmar ins Visier nimmt. Die unter dem Namen Operation QUICSILVER bekannt gewordene Aktivität wird Akteuren mit Verbindungen nach China (China-nexus) zugeschrieben. Dabei setzen die Angreifer auf speziell…

Phishing-Angriffe: 341% Anstieg in 6 Monaten durch KI-Tools
Sicherheitsforscher von Barracuda haben eine neue Qualität bei gezielten Phishing-Kampagnen identifiziert, die verstärkt auf die Infrastruktur von Microsoft setzen. Die Angreifer nutzen dabei echte Microsoft-Loginseiten, um Session-Tokens abzugreifen und Sicherheitsvorkehrungen zu umgehen.In den beobachteten Angriffsszenarien kommt zudem Device-Code-Phishing zum Einsatz,…

Microsoft Patchday: 421 Sicherheitslücken geschlossen, 3 Zero-Days kritisch
Im Rahmen seines monatlichen Sicherheitsupdates am 11. August 2026 hat Microsoft eine umfangreiche Anzahl an Schwachstellen adressiert. Nach offiziellen Angaben des Unternehmens wurden 421 Sicherheitslücken (CVEs) geschlossen, während externe Analysen von Tenable die Zahl der behobenen Fehler auf 398 beziffern.…

ChainDrop-Wurm: 444 npm-Pakete in vier Stunden kompromittiert
Die Sicherheitssoftware Desinfec’t wurde in einer aktualisierten Version für das Jahr 2026 veröffentlicht. Im Zentrum der Neuerungen steht eine grundlegend überarbeitete technische Basis, die darauf abzielt, die Stabilität von Signatur-Updates sowie die Durchführung von PC-Scans maßgeblich zu verbessern. Damit reagieren…

Kimsuky nutzt KI-Modelle für automatisierte Phishing-Angriffe
Nordkoreanische Hackergruppen haben ihre Cyberangriffe mit eigener KI-Infrastruktur massiv ausgebaut. Die Gruppe Kimsuky nutzt offene Sprachmodelle für automatisierte Phishing-Angriffe und Datenanalyse – eine neue Bedrohung auch für deutsche Unternehmen und Behörden.Die südkoreanische Cybersicherheitsfirma Genians hat in einem Bericht vom heutigen…

LockBit 5.0: Ransomware verschlüsselt Linux offline ohne Server
Die Ransomware-Gruppe LockBit hat ihre technologische Basis für Angriffe auf Linux-Umgebungen signifikant erweitert. Mit der Einführung von LockBit 5.0, konkret der Version LINUX Locker v1.01, steht eine neue Variante zur Verfügung, die eine der bisherigen Hürden für Cyber-Erpressungen umgeht. Die…
