Schlagwort Cloud-Sicherheit

Google Cloud: Phishing-Kampagne erreichte 3.200 Organisationen
Cyberkriminelle haben eine Funktion der Google Cloud Application Integration ausgenutzt, um großflächige Phishing-Angriffe über legitime Google-Absenderadressen durchzuführen. Da die Nachrichten von authentischen Servern des Cloud-Anbieters stammten, konnten sie herkömmliche Sicherheitsfilter umgehen und erreichten tausende Empfänger in verschiedenen Weltregionen.Im Rahmen einer…

AWS-Sicherheit: 9.300 exponierte Schlüssel ermöglichen Vollzugriff
Sicherheitsexperten haben eine weitreichende Sicherheitslücke bei der Nutzung von Cloud-Diensten identifiziert. Einem aktuellen Bericht von Truffle Security zufolge sind über 9.300 exponierte Zugriffsschlüssel für die Amazon Web Services (AWS) weiterhin aktiv, obwohl sie bereits öffentlich zugänglich gemacht wurden.Die Untersuchung, die…

Azure-Datenleck: 3,6 Millionen Datensätze von McDonald’s und Co.
Ein unter dem Pseudonym „TheHatman“ agierender Bedrohungsakteur hat Verkaufsangebote für rund 3,6 Millionen Datensätze veröffentlicht, die mutmaßlich aus den Microsoft-Azure-Umgebungen mehrerer international tätiger Unternehmen stammen.Zu den betroffenen Organisationen gehören namhafte Konzerne aus verschiedenen Branchen, wobei das Ausmaß der angebotenen Informationen…

Azure-Hack: Hacker verkauft Millionen Datensätze von Fortune-500-Firmen
Ein unter dem Pseudonym „TheHatman“ agierender Bedrohungsakteur bietet derzeit umfangreiche Mitarbeiterverzeichnisse zum Verkauf an, die aus den Azure- und Entra-Mandanten namhafter Fortune-500-Unternehmen stammen sollen.Das Cybersicherheitsunternehmen Hudson Rock hat die Glaubwürdigkeit der vorliegenden Datenbestände bestätigt. Die Kampagne zur Exfiltration der Daten…

Salesforce und ServiceNow: 17 Monate exponiert durch City-Forum
Die Sicherheit von Cloud-basierten Unternehmensplattformen steht erneut im Fokus der Cybersicherheits-Community. Aktuellen Berichten zufolge waren Portale der Branchengrößen Salesforce und ServiceNow über einen Zeitraum von 17 Monaten für unbefugte Zugriffe exponiert. Diese langandauernde Sicherheitslücke ist Teil einer umfassenden Kampagne, die…

Prisma Browser: Kritische Chromium-Schwachstelle CVSS 9.2 gepatcht
Palo Alto Networks hat eine Serie von Sicherheitsaktualisierungen veröffentlicht, um insgesamt elf Schwachstellen in verschiedenen Software-Komponenten zu beheben. Die Updates betreffen unter anderem das Betriebssystem PAN-OS, die GlobalProtect-App sowie die Cloud-Sicherheitslösungen Prisma Access Agent und Prisma Browser. Die Schweregrade der…

Polizei-Datenbank gehackt: 135.000 Datensätze von ExfilSquad entwendet
Eine schwerwiegende Sicherheitsverletzung bei der britischen Police National Legal Database (PNLD) hat zur Offenlegung der persönlichen Daten von mehr als 100.000 Personen geführt. Wie aus aktuellen Berichten hervorgeht, umfasst der Datendiebstahl Informationen über Polizeibeamte, Personal aus dem Justizwesen sowie zivile…

Vishing-Welle UNC6671: 200+ Firmen im Visier von Cloud-Angriffen
Die Google Threat Intelligence Group warnt vor einer intensivierten Angriffswelle des Bedrohungsakteurs UNC6671. Die Gruppe führt derzeit aktive Vishing-Kampagnen (Voice Phishing) gegen Cloud-Umgebungen von Unternehmen durch, wobei insbesondere Instanzen von Microsoft 365 und Okta im Fokus stehen. Die Angreifer tarnen…

NatJack-Exploit: 32 Produkte von 13 Herstellern anfällig
Neue Angriffstechniken gefährden Windows-Anmeldemechanismen und Cloud-Identitätsdienste – Unternehmen in Deutschland und Europa stehen vor wachsenden Sicherheitsrisiken.Sicherheitsforscher haben mehrere neue Angriffsmethoden auf Windows-Authentifizierungsmechanismen und cloudbasierte Identitätsdienste offengelegt. Die Anfang August 2026 präsentierten Erkenntnisse betreffen Windows Hello for Business, synchronisierte Passkeys und…

Payroll Pirates: Hackergruppe kappert Microsoft-365-Konten für Gehaltsdaten
Die Sicherheitsexperten von Arctic Wolf Labs haben eine weitreichende Cyber-Kampagne aufgedeckt, die gezielt auf Microsoft 365-Konten in zahlreichen Branchen ansetzt. Das als „Payroll Pirates“ bezeichnete Vorgehen nutzt sogenannte Adversary-in-the-Middle-Methoden (AitM), um Zugriff auf sensible Finanz- und Gehaltsdaten zu erlangen. Die…
