Schlagwort Phishing

NovaCookies: Neues PhaaS-Kit stiehlt Microsoft-365-Sitzungen
In der Cybersicherheitslandschaft ist eine neue Bedrohung aufgetaucht, die durch eine raffinierte Kombination aus legitimen Diensten und technischer Manipulation auf Unternehmensdaten abzielt.Unter dem Namen NovaCookies wird derzeit ein Phishing-as-a-Service-Kit (PhaaS) vertrieben, das Cyberkriminellen ermöglicht, authentifizierte Sitzungen von Microsoft-365-Konten zu übernehmen.…

Phishing-Angriffe: 4,8 Millionen Fälle über Arbeitsplatz-Tools
Sicherheitsexperten haben aktualisierte Leitlinien zur Identifizierung und Vermeidung von raffinierten Phishing-E-Mails veröffentlicht. Hintergrund sind zunehmende Angriffe, bei denen legitime Absenderadressen täuschend echt nachgeahmt werden. Die neuen Empfehlungen zielen darauf ab, Unternehmen und Privatpersonen für subtile Warnsignale zu sensibilisieren, die über…

Schuljahresbeginn: Bitdefender warnt vor Betrugsmaschen mit 340 Euro Schaden
Die Sicherheitsfirma Bitdefender hat eine weltweite Warnung vor gezielten Betrugsversuchen im Zusammenhang mit dem bevorstehenden Schuljahresbeginn veröffentlicht.Nutzer werden dazu aufgerufen, ihre Privatsphäre-Einstellungen grundlegend zu überprüfen und bei vermeintlichen Angeboten zum Thema „Back-to-School“ äußerste Vorsicht walten zu lassen. Die Warnung umfasst…

Apple-Phishing: Betrüger locken mit gefälschten Zahlungsmitteilungen
Betrüger versuchen derzeit verstärkt, Apple-Nutzer mit täuschend echten Benachrichtigungen über vermeintlich fehlgeschlagene Zahlungen in die Falle zu locken. Ziel dieser Kampagne ist es, sensible Zahlungs- und Zugangsdaten über gefälschte Webseiten abzugreifen. Verbraucherschützer warnen davor, auf die entsprechenden Links in den…

Apple-Phishing: AnonyMousKIT stiehlt Daten von über 6.000 Opfern
In den letzten Tagen haben Sicherheitsexperten und Verbraucherschützer vor einer neuen Welle gezielter Phishing-Angriffe gewarnt, die auf Nutzer von Apple-Geräten abzielen. Dabei setzen Betrüger verstärkt auf gefälschte Benachrichtigungen über ein angeblich verlorenes iPhone.Ziel dieser Kampagne ist es, die Opfer auf…

Kalender-Phishing: Barracuda warnt vor manipulierten .ics-Dateien
In einer aktuellen Sicherheitswarnung machen Experten des IT-Sicherheitsdienstleisters Barracuda Networks auf eine zunehmende Bedrohung durch manipulierte Kalender-Einladungen aufmerksam.Angreifer nutzen demnach verstärkt das iCalendar-Format (.ics), um Phishing-Inhalte, bösartige Links und QR-Codes direkt in die digitalen Terminkalender von Nutzern zu schleusen. Diese…

Greatness-Plattform: Phishing-Welle zielt auf Microsoft-365-Nutzer
In der aktuellen Bedrohungslandschaft der Cybersicherheit hat eine neue Welle von Phishing-Angriffen die Aufmerksamkeit von Experten auf sich gezogen. Im Zentrum dieser Aktivitäten stehen die Betreiber der sogenannten „Greatness“-Plattform, die ein Modell des Phishing-as-a-Service (PhaaS) verfolgen.Aktuelle Berichte verdeutlichen, dass diese…

CaptiveCrunch: Russische Hacker greifen Hotel-WLAN an
In einer aktuellen Sicherheitsmitteilung warnt der Softwarekonzern Microsoft vor einer gezielten Angriffswelle, die unter dem Namen „CaptiveCrunch“ bekannt geworden ist. Die Kampagne richtet sich primär gegen Unternehmensreisende, die öffentliche WLAN-Verbindungen in Hotels nutzen.Hinter den Aktivitäten wird die russische Hackergruppe Midnight…

ClickFix-Kampagnen: Drei neue Loader verbreiten Amatera Stealer
Sicherheitsforscher haben in den vergangenen Tagen mehrere hochentwickelte Malware-Kampagnen identifiziert, die gezielt Schwachstellen in der menschlichen Interaktion ausnutzen.Im Mittelpunkt stehen dabei sogenannte ClickFix-Angriffe und Phishing-Versuche über gängige Kollaborationsplattformen wie Microsoft Teams. Besonders die neu entdeckten Loader-Programme WordlistLoader, SynkLoader und PavinLoader…

ZeroTokens: Neue Phishing-Plattform steuert 45.000 Mails in Echtzeit
Die Identifizierung einer neuen, hochspezialisierten Phishing-Infrastruktur namens ZeroTokens alarmiert derzeit Experten für Cybersicherheit. Die Plattform zeichnet sich durch eine Besonderheit aus, die sie von herkömmlichen Werkzeugen unterscheidet: Sie ermöglicht es Angreifern, Phishing-Kampagnen in Echtzeit zu steuern und anzupassen.Diese Entwicklung unterstreicht…
