Bedrohungsanalyse

Teilen

Schlagwort Bedrohungsanalyse

Google Cloud: Phishing-Kampagne erreichte 3.200 Organisationen

Google Cloud: Phishing-Kampagne erreichte 3.200 Organisationen

Cyberkriminelle haben eine Funktion der Google Cloud Application Integration ausgenutzt, um großflächige Phishing-Angriffe über legitime Google-Absenderadressen durchzuführen. Da die Nachrichten von authentischen Servern des Cloud-Anbieters stammten, konnten sie herkömmliche Sicherheitsfilter umgehen und erreichten tausende Empfänger in verschiedenen Weltregionen.Im Rahmen einer…

Ransomware Anubis: Gruppe reklamiert Angriff auf Scholle IPN

Ransomware Anubis: Gruppe reklamiert Angriff auf Scholle IPN

Die Ransomware-Gruppierung Anubis hat die Verantwortung für einen Cyberangriff auf den US-amerikanischen Verpackungshersteller Scholle IPN übernommen. Wie aus Berichten von Sicherheitsdienstleistern hervorgeht, droht das Kollektiv mit einer unmittelbar bevorstehenden Datenpanne. Scholle IPN ist als Tochtergesellschaft Teil der weltweit operierenden SIG-Gruppe,…

Operation QUICSILVER: China-Akteure zielen auf Myanmar-Behörden

Operation QUICSILVER: China-Akteure zielen auf Myanmar-Behörden

Sicherheitsexperten des IT-Sicherheitsunternehmens Seqrite haben eine neue Cyberspionage-Kampagne identifiziert, die gezielt Regierungsmitarbeiter in Myanmar ins Visier nimmt. Die unter dem Namen Operation QUICSILVER bekannt gewordene Aktivität wird Akteuren mit Verbindungen nach China (China-nexus) zugeschrieben. Dabei setzen die Angreifer auf speziell…

Phishing-Angriffe: 341% Anstieg in 6 Monaten durch KI-Tools

Phishing-Angriffe: 341% Anstieg in 6 Monaten durch KI-Tools

Sicherheitsforscher von Barracuda haben eine neue Qualität bei gezielten Phishing-Kampagnen identifiziert, die verstärkt auf die Infrastruktur von Microsoft setzen. Die Angreifer nutzen dabei echte Microsoft-Loginseiten, um Session-Tokens abzugreifen und Sicherheitsvorkehrungen zu umgehen.In den beobachteten Angriffsszenarien kommt zudem Device-Code-Phishing zum Einsatz,…

Kimsuky nutzt KI-Modelle für automatisierte Phishing-Angriffe

Kimsuky nutzt KI-Modelle für automatisierte Phishing-Angriffe

Nordkoreanische Hackergruppen haben ihre Cyberangriffe mit eigener KI-Infrastruktur massiv ausgebaut. Die Gruppe Kimsuky nutzt offene Sprachmodelle für automatisierte Phishing-Angriffe und Datenanalyse – eine neue Bedrohung auch für deutsche Unternehmen und Behörden.Die südkoreanische Cybersicherheitsfirma Genians hat in einem Bericht vom heutigen…

Phishing-as-a-Service: Kali365 zielt wöchentlich 80+ US-Firmen an

Phishing-as-a-Service: Kali365 zielt wöchentlich 80+ US-Firmen an

Sicherheitsforscher beobachten eine zunehmende Erosion bewährter Schutzmechanismen: Die standardmäßige Multi-Faktor-Authentifizierung (MFA) bietet laut aktuellen Analysen immer weniger Schutz gegen die rasant fortschreitenden Methoden moderner Phishing-Kampagnen. Angreifer nutzen inzwischen spezialisierte Plattformen, um selbst komplexe Sicherheitsbarrieren zu umgehen und direkten Zugriff auf…