Schlagwort Cloud-Sicherheit

Forg365-Phishing: 400-Dollar-Service kappt Microsoft-365-Konten
Die neuen Richtlinien für den Entra ID Application Proxy sollen traditionelle VPN-Lösungen überflüssig machen.Moderner Fernzugriff ohne VPNDie aktualisierte Anleitung vom 11. Juli beschreibt, wie Unternehmen interne Anwendungen über die Microsoft-Cloud bereitstellen können. Voraussetzung ist ein Entra ID P1- oder P2-Abonnement…

Microsoft 365: Ghost-Phishing mit AES-Verschlüsselung umgeht Scanner
Eine gefährliche neue Generation von Phishing-Angriffen macht derzeit die Runde – und sie zielt gezielt auf Unternehmen in Europa und den USA ab. Die Angreifer nutzen sogenannte „Ghost-Phishing“-Techniken, bei denen schädliche Inhalte unsichtbar bleiben, bis sie im Browser des Opfers…

OfficeCLI: KI-Tool erobert GitHub-Top-Ten in 24 Stunden
KI-gesteuerte Tools und sichere Cloud-Lösungen verändern die Art, wie Unternehmen mit Office-Dokumenten arbeiten. Die Open-Source-Welt erlebt im Juli 2026 einen wahren Innovationsschub. Gleich mehrere Projekte bringen neue Funktionen für die automatisierte Dokumentenbearbeitung, sichere Datenspeicherung und intelligente Archivierung auf den Markt.…

Cyberkampagnen: 81 Millionen Login-Versuche auf Azure CLI
Sicherheitsforscher haben mehrere hochentwickelte Cyberkampagnen aufgedeckt, die gezielt Microsoft-Infrastrukturen angreifen. Die Angreifer nutzen dabei Microsoft Teams zur Verbreitung von Schadsoftware und umgehen etablierte Zwei-Faktor-Authentifizierungen. EtherRAT: Trojaner per Teams-Anruf Forscher von Unit 42 veröffentlichten heute einen detaillierten Bericht über eine neue…

Cloud-Sicherheit: 81 Millionen Passwort-Attacken auf Azure
Hacker zielen mit immer raffinierteren Methoden auf Unternehmen und ihre Cloud-Zugänge ab.Sicherheitsforscher haben in den vergangenen Monaten mehrere hochentwickelte Angriffswellen auf Microsoft-365-Konten identifiziert. Die Bandbreite reicht von automatisierten Passwort-Spray-Attacken bis hin zu gezieltem Social Engineering über Microsoft Teams. Besonders besorgniserregend:…

JadePuffer: Erste autonome KI-Ransomware schlägt zu
Eine groß angelegte Passwort-Spray-Kampagne hat Sicherheitslücken in der Multi-Faktor-Authentifizierung (MFA) ausgenutzt und Dutzende Microsoft-Konten kompromittiert. Zwischen dem 12. und 26. Juni 2026 verzeichneten Sicherheitsforscher mehr als 81 Millionen Anmeldeversuche, die gezielt die Azure Command-Line Interface (CLI) attackierten. Laut Berichten der…

Jadepuffer: Erste vollautonome KI-Ransomware ohne menschliche Steuerung
Sicherheitsforscher haben den ersten vollständig autonomen KI-Ransomware-Angriff dokumentiert – eine neue Ära der Cyberbedrohung hat begonnen. Jadepuffer: Die selbstständig agierende Ransomware Das Sicherheitsunternehmen Sysdig entdeckte eine Kampagne namens Jadepuffer, die einen Meilenstein in der Cyberkriminalität darstellt. Ein KI-System verschaffte sich…

Azure-Angriff: 81 Millionen Login-Versuche, 78 Konten gekapert
Cyberkriminelle nutzen zunehmend Sicherheitslücken in Microsofts Unternehmenswelt aus – von Defender-Schwachstellen bis zu Cloud-Identitätsangriffen. Aktuelle Analysen zeigen eine besorgniserregende Eskalation. Ransomware-Gruppen kapern Defender-Lücke Eine schwerwiegende Sicherheitslücke in Microsoft Defender sorgt für Alarm. Die als CVE-2026-33825 (Codename „BlueHammer“) bekannte Schwachstelle ermöglicht…

Kali365: Neue Phishing-Plattform umgeht Microsoft-365-Sicherheit
FBI und CISA warnen vor neuartigen Angriffen auf Cloud-Dienste und KI-beschleunigten Betrugsmaschen.Die Bedrohungslage für Unternehmen verschärft sich dramatisch. Ermittlungsbehörden und Cybersicherheitsforscher melden eine deutliche Eskalation bei sogenannten Business Email Compromise (BEC) -Angriffen. Kriminelle setzen zunehmend auf automatisierte Exploits und künstliche…

Microsoft 365: FBI warnt vor Kali365-Phishing ohne Passwort
Gleich mehrere neuartige Angriffsmethoden zielen nicht mehr auf Passwörter ab, sondern auf die Umgehung von Authentifizierungsmechanismen auf Protokollebene. Das FBI warnt vor einer Plattform, die seit April aktiv Unternehmen in aller Welt attackiert.FBI warnt vor „Kali365″ – Phishing als DienstleistungDie…
