Schlagwort Phishing

OAuth-Phishing: FBI warnt vor persistenten Token-Angriffen
Die Sicherheitslage bei digitalen Kommunikationsdiensten wird zunehmend durch spezialisierte Phishing-Methoden belastet. Aktuelle Erkenntnisse des FBI aus dem September 2026 verdeutlichen eine besorgniserregende Entwicklung beim sogenannten OAuth-Consent-Phishing. Dabei nehmen Angreifer gezielt Nutzer kommerzieller Messaging-Apps (CMA) ins Visier, wobei die Taktiken über…

BlueMoon-Kit: Exploit-Attacken auf Chrome und Windows-Kernel
Sicherheitsforscher haben Ende August 2026 ein hochentwickeltes Exploit-Kit namens BlueMoon identifiziert, das durch die Verkettung von drei teils kritischen Sicherheitslücken weitreichende Spionageangriffe ermöglicht. Die Kampagne nutzt Zero-Day-Schwachstellen in Google Chrome und dem Windows-Kernel aus, um unbefugten Zugriff auf Systeme internationaler…

N0va-Phishing: Neues Werkzeug umgeht Microsoft-MFA vollständig
Sicherheitsforscher haben ein neues Phishing-Werkzeug namens N0va identifiziert, das gezielt die Device-Code-Authentifizierung von Microsoft missbraucht und dadurch gültige Zugangs- und Refresh-Token erbeutet – selbst wenn die Opfer die Multi-Faktor-Authentifizierung (MFA) bereits abgeschlossen haben.Betroffen sind laut einem Bericht von esecurityplanet.com vom…

Cyberangriff Berlin: BSI warnt vor gefälschten Captchas
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt im Zusammenhang mit dem Cyberangriff auf die Berliner Verwaltung vor gefälschten Captchas, mit denen Angreifer Nutzer zur Ausführung schädlicher PowerShell-Befehle verleiten.Der Einstiegspunkt des Angriffs auf die Berliner Landes-IT waren nach BSI-Angaben…

ASCII-Smuggling: 2,37 Millionen Phishing-E-Mails täglich mit Unicode-Trick
In der digitalen Sicherheitslandschaft hat eine neue Form von Cyberangriffen, das sogenannte ASCII-Smuggling, ein kritisches Ausmaß erreicht. Berichten von IT-Sicherheitsexperten zufolge verzeichnete Microsoft eine großangelegte Phishing-Kampagne, die in der Spitze ein Volumen von 2,37 Millionen E-Mails pro Werktag erreichte. Diese…

Berliner Cyberangriff: 5,8 Terabyte Daten im Darknet veröffentlicht
Nach einem schwerwiegenden Cyberangriff auf das Berliner Landesnetz warnt das Bundesamt für Sicherheit in der Informationstechnik (BSI) vor einer erheblich verschärften Bedrohungslage. Die Behörde rechnet mit einer Zunahme gezielter Phishing-Versuche und Desinformationskampagnen, die aus dem massiven Abfluss sensibler Daten resultieren…

Phishing-Angriffe: 2,3 Millionen Mails täglich mit ASCII-Smuggling
Sicherheitsanalysten von Microsoft beobachten derzeit eine großangelegte Phishing-Kampagne, bei der täglich mehr als 2,3 Millionen Nachrichten versendet werden. Im Zentrum der Angriffe steht eine als „ASCII-Smuggling“ bezeichnete Technik, die ihren Ursprung in der KI-Forschung hat. Ziel dieser Methode ist es,…

Betrugsmasche explodiert: 62% der Deutschen erhalten Phishing-Mails
In Dorf Mecklenburg im Landkreis Nordwestmecklenburg ist ein 92-jähriger Mann Opfer eines schwerwiegenden Schockanrufs geworden. Unbekannte Täter erbeuteten dabei einen fünfstelligen Geldbetrag.Die Betrüger spiegelten dem Senior vor, sein Sohn habe einen tödlichen Verkehrsunfall verursacht und benötige dringend eine Kautionszahlung, um…

Phishing-Betrug: ELSTER-Fälschung fordert 729 Euro bis 7. September
Angesichts einer massiven Zunahme von Phishing-Versuchen, die gezielt auf die SMS-Kommunikation und mobile Endgeräte von Verbrauchern abzielen, haben Sicherheitsbehörden und Technologieunternehmen ihre Warnungen und Schutzmaßnahmen verschärft. Aktuelle Berichte zeigen, dass Kriminelle verstärkt sogenannte Smishing-Methoden nutzen, um persönliche Daten und Finanzinformationen…

X-Plattform: Tausende Nutzer erhalten unaufgeforderte Passwort-Resets
Die Social-Media-Plattform X sieht sich derzeit mit einer konzertierten Aktion konfrontiert, bei der tausende Nutzer unaufgeforderte E-Mails zur Passwort-Rücksetzung erhalten.Berichten zufolge sind insbesondere prominente Profile aus dem Bereich der Kryptowährungen sowie einflussreiche chinesische Nutzerkonten (KOLs) von dieser Entwicklung betroffen. In…
