Cloud-Sicherheit

Teilen

Schlagwort Cloud-Sicherheit

NovaCookies: Neues PhaaS-Kit stiehlt Microsoft-365-Sitzungen

NovaCookies: Neues PhaaS-Kit stiehlt Microsoft-365-Sitzungen

In der Cybersicherheitslandschaft ist eine neue Bedrohung aufgetaucht, die durch eine raffinierte Kombination aus legitimen Diensten und technischer Manipulation auf Unternehmensdaten abzielt.Unter dem Namen NovaCookies wird derzeit ein Phishing-as-a-Service-Kit (PhaaS) vertrieben, das Cyberkriminellen ermöglicht, authentifizierte Sitzungen von Microsoft-365-Konten zu übernehmen.…

Cyberkriminalität: 155-facher Anstieg von Credential-Spraying-Angriffen

Cyberkriminalität: 155-facher Anstieg von Credential-Spraying-Angriffen

IT-Sicherheitsexperten beobachten derzeit eine verstärkte Ausnutzung legitimer Microsoft-E-Mail-Infrastrukturen und Kalenderfunktionen durch Cyberkriminelle. Die Angreifer setzen dabei auf sogenannte Callback-Phishing-Kampagnen, um Unternehmen und deren Mitarbeiter zu kompromittieren. Wie aktuelle Berichte zeigen, werden hierbei gezielt Funktionen missbraucht, die im geschäftlichen Alltag als…

Google Cloud: Phishing-Kampagne erreichte 3.200 Organisationen

Google Cloud: Phishing-Kampagne erreichte 3.200 Organisationen

Cyberkriminelle haben eine Funktion der Google Cloud Application Integration ausgenutzt, um großflächige Phishing-Angriffe über legitime Google-Absenderadressen durchzuführen. Da die Nachrichten von authentischen Servern des Cloud-Anbieters stammten, konnten sie herkömmliche Sicherheitsfilter umgehen und erreichten tausende Empfänger in verschiedenen Weltregionen.Im Rahmen einer…

Azure-Datenleck: 3,6 Millionen Datensätze von McDonald's und Co.

Azure-Datenleck: 3,6 Millionen Datensätze von McDonald’s und Co.

Ein unter dem Pseudonym „TheHatman“ agierender Bedrohungsakteur hat Verkaufsangebote für rund 3,6 Millionen Datensätze veröffentlicht, die mutmaßlich aus den Microsoft-Azure-Umgebungen mehrerer international tätiger Unternehmen stammen.Zu den betroffenen Organisationen gehören namhafte Konzerne aus verschiedenen Branchen, wobei das Ausmaß der angebotenen Informationen…

Salesforce und ServiceNow: 17 Monate exponiert durch City-Forum

Salesforce und ServiceNow: 17 Monate exponiert durch City-Forum

Die Sicherheit von Cloud-basierten Unternehmensplattformen steht erneut im Fokus der Cybersicherheits-Community. Aktuellen Berichten zufolge waren Portale der Branchengrößen Salesforce und ServiceNow über einen Zeitraum von 17 Monaten für unbefugte Zugriffe exponiert. Diese langandauernde Sicherheitslücke ist Teil einer umfassenden Kampagne, die…