Schlagwort Cloud-Sicherheit

LLMjacking: Hacker missbrauchen Cloud-KI für 100.000 Dollar täglich
Sicherheitsforscher der FortiGuard Labs haben eine neue Angriffswelle identifiziert, die gezielt auf die unbefugte Nutzung von Cloud-basierten KI-Ressourcen abzielt. Diese unter dem Namen „Bizarre Bazaar“ bekannt gewordene Operation nutzt eine Methode, die Experten als LLMjacking bezeichnen. Dabei verschaffen sich Angreifer…

Dropbox-Sicherheitslücke: Lenovo-ID-Fehler ermöglichte Kontenzugriff
Der Cloud-Speicher-Anbieter Dropbox hat am 31. August 2026 eine Benachrichtigung an seine Nutzer versandt, in der das Unternehmen über einen unbefugten Zugriff auf Nutzerkonten informierte. Nach Angaben des Dienstleisters erstreckte sich der Zeitraum der Vorfälle vom 4. bis zum 21.…

NovaCookies: Neues PhaaS-Kit stiehlt Microsoft-365-Sitzungen
In der Cybersicherheitslandschaft ist eine neue Bedrohung aufgetaucht, die durch eine raffinierte Kombination aus legitimen Diensten und technischer Manipulation auf Unternehmensdaten abzielt.Unter dem Namen NovaCookies wird derzeit ein Phishing-as-a-Service-Kit (PhaaS) vertrieben, das Cyberkriminellen ermöglicht, authentifizierte Sitzungen von Microsoft-365-Konten zu übernehmen.…

Greatness-Plattform: Phishing-Welle zielt auf Microsoft-365-Nutzer
In der aktuellen Bedrohungslandschaft der Cybersicherheit hat eine neue Welle von Phishing-Angriffen die Aufmerksamkeit von Experten auf sich gezogen. Im Zentrum dieser Aktivitäten stehen die Betreiber der sogenannten „Greatness“-Plattform, die ein Modell des Phishing-as-a-Service (PhaaS) verfolgen.Aktuelle Berichte verdeutlichen, dass diese…

Cyberkriminalität: 155-facher Anstieg von Credential-Spraying-Angriffen
IT-Sicherheitsexperten beobachten derzeit eine verstärkte Ausnutzung legitimer Microsoft-E-Mail-Infrastrukturen und Kalenderfunktionen durch Cyberkriminelle. Die Angreifer setzen dabei auf sogenannte Callback-Phishing-Kampagnen, um Unternehmen und deren Mitarbeiter zu kompromittieren. Wie aktuelle Berichte zeigen, werden hierbei gezielt Funktionen missbraucht, die im geschäftlichen Alltag als…

Google Cloud: Phishing-Kampagne erreichte 3.200 Organisationen
Cyberkriminelle haben eine Funktion der Google Cloud Application Integration ausgenutzt, um großflächige Phishing-Angriffe über legitime Google-Absenderadressen durchzuführen. Da die Nachrichten von authentischen Servern des Cloud-Anbieters stammten, konnten sie herkömmliche Sicherheitsfilter umgehen und erreichten tausende Empfänger in verschiedenen Weltregionen.Im Rahmen einer…

AWS-Sicherheit: 9.300 exponierte Schlüssel ermöglichen Vollzugriff
Sicherheitsexperten haben eine weitreichende Sicherheitslücke bei der Nutzung von Cloud-Diensten identifiziert. Einem aktuellen Bericht von Truffle Security zufolge sind über 9.300 exponierte Zugriffsschlüssel für die Amazon Web Services (AWS) weiterhin aktiv, obwohl sie bereits öffentlich zugänglich gemacht wurden.Die Untersuchung, die…

Azure-Datenleck: 3,6 Millionen Datensätze von McDonald’s und Co.
Ein unter dem Pseudonym „TheHatman“ agierender Bedrohungsakteur hat Verkaufsangebote für rund 3,6 Millionen Datensätze veröffentlicht, die mutmaßlich aus den Microsoft-Azure-Umgebungen mehrerer international tätiger Unternehmen stammen.Zu den betroffenen Organisationen gehören namhafte Konzerne aus verschiedenen Branchen, wobei das Ausmaß der angebotenen Informationen…

Azure-Hack: Hacker verkauft Millionen Datensätze von Fortune-500-Firmen
Ein unter dem Pseudonym „TheHatman“ agierender Bedrohungsakteur bietet derzeit umfangreiche Mitarbeiterverzeichnisse zum Verkauf an, die aus den Azure- und Entra-Mandanten namhafter Fortune-500-Unternehmen stammen sollen.Das Cybersicherheitsunternehmen Hudson Rock hat die Glaubwürdigkeit der vorliegenden Datenbestände bestätigt. Die Kampagne zur Exfiltration der Daten…

Salesforce und ServiceNow: 17 Monate exponiert durch City-Forum
Die Sicherheit von Cloud-basierten Unternehmensplattformen steht erneut im Fokus der Cybersicherheits-Community. Aktuellen Berichten zufolge waren Portale der Branchengrößen Salesforce und ServiceNow über einen Zeitraum von 17 Monaten für unbefugte Zugriffe exponiert. Diese langandauernde Sicherheitslücke ist Teil einer umfassenden Kampagne, die…
