Schlagwort Cybersicherheit

Kalender-Phishing: Barracuda warnt vor manipulierten .ics-Dateien
In einer aktuellen Sicherheitswarnung machen Experten des IT-Sicherheitsdienstleisters Barracuda Networks auf eine zunehmende Bedrohung durch manipulierte Kalender-Einladungen aufmerksam.Angreifer nutzen demnach verstärkt das iCalendar-Format (.ics), um Phishing-Inhalte, bösartige Links und QR-Codes direkt in die digitalen Terminkalender von Nutzern zu schleusen. Diese…

Greatness-Plattform: Phishing-Welle zielt auf Microsoft-365-Nutzer
In der aktuellen Bedrohungslandschaft der Cybersicherheit hat eine neue Welle von Phishing-Angriffen die Aufmerksamkeit von Experten auf sich gezogen. Im Zentrum dieser Aktivitäten stehen die Betreiber der sogenannten „Greatness“-Plattform, die ein Modell des Phishing-as-a-Service (PhaaS) verfolgen.Aktuelle Berichte verdeutlichen, dass diese…

Cybersicherheit: Fujitsu integriert KI in Threat Hunting und Red Teams
Der japanische Technologiekonzern Fujitsu hat eine neue Cyber-Defense-Lifecycle-Strategie vorgestellt, die darauf abzielt, die digitale Widerstandsfähigkeit von Unternehmen signifikant zu erhöhen.Das Modell setzt maßgeblich auf künstliche Intelligenz, um Führungskräften und IT-Sicherheitsteams ein umfassendes Verteidigungswerkzeug an die Hand zu Header. Mit der…

Balonx Sistema: KI-Phishing-Plattform greift Mexikos Banken an
Sicherheitsanalysten haben eine hochentwickelte Cyberkriminelle-Plattform identifiziert, die unter dem Namen Balonx Sistema firmiert. Die als Phishing-as-a-Service (PhaaS) organisierte Infrastruktur zielt nach aktuellen Erkenntnissen des Sicherheitsunternehmens Group-IB gezielt auf den Finanzsektor in Mexiko ab. Dabei stehen mehr als 20 verschiedene Finanzinstitute…

CaptiveCrunch: Russische Hacker greifen Hotel-WLAN an
In einer aktuellen Sicherheitsmitteilung warnt der Softwarekonzern Microsoft vor einer gezielten Angriffswelle, die unter dem Namen „CaptiveCrunch“ bekannt geworden ist. Die Kampagne richtet sich primär gegen Unternehmensreisende, die öffentliche WLAN-Verbindungen in Hotels nutzen.Hinter den Aktivitäten wird die russische Hackergruppe Midnight…

ClickFix-Kampagnen: Drei neue Loader verbreiten Amatera Stealer
Sicherheitsforscher haben in den vergangenen Tagen mehrere hochentwickelte Malware-Kampagnen identifiziert, die gezielt Schwachstellen in der menschlichen Interaktion ausnutzen.Im Mittelpunkt stehen dabei sogenannte ClickFix-Angriffe und Phishing-Versuche über gängige Kollaborationsplattformen wie Microsoft Teams. Besonders die neu entdeckten Loader-Programme WordlistLoader, SynkLoader und PavinLoader…

ZeroTokens: Neue Phishing-Plattform steuert 45.000 Mails in Echtzeit
Die Identifizierung einer neuen, hochspezialisierten Phishing-Infrastruktur namens ZeroTokens alarmiert derzeit Experten für Cybersicherheit. Die Plattform zeichnet sich durch eine Besonderheit aus, die sie von herkömmlichen Werkzeugen unterscheidet: Sie ermöglicht es Angreifern, Phishing-Kampagnen in Echtzeit zu steuern und anzupassen.Diese Entwicklung unterstreicht…

CRA-Meldepflicht ab 11. September: 62% der Betriebe überfordert
Die deutsche Industrie weist bei der Vorbereitung auf den EU Cyber Resilience Act (CRA) deutliche Defizite auf. Einer aktuellen Untersuchung des Sicherheitsunternehmens ONEKEY zufolge kennen lediglich 46 Prozent der 200 befragten deutschen Industrieunternehmen das kommende Regelwerk.Noch geringer ist der Informationsstand…

Sleepwalker-Backdoor: Windows-Malware bleibt passiv bis zur Aktivierung
In den letzten Tagen haben IT-Sicherheitsforscher eine bisher unbekannte Backdoor für Windows-Systeme identifiziert, die durch eine außergewöhnliche Tarnung und Aktivierungsmethode besticht. Die als „Sleepwalker“ bezeichnete Schadsoftware verbleibt nach ihrer Infektion passiv im Arbeitsspeicher des betroffenen Systems und reagiert erst auf…

Datenleck The Health Trust: 408 GB Patientendaten von Qilin gestohlen
Der Gesundheitsdienstleister The Health Trust hat ein schwerwiegendes Datenleck gemeldet, das eine Vielzahl sensibler Patienten- und Finanzdaten betrifft. Wie das Unternehmen mitteilte, kam es bereits im Jahr 2025 zu unbefugten Zugriffen auf interne Systeme.Die betroffenen Zeiträume wurden auf die Phase…
