Phishing

Teilen

Schlagwort Phishing

NovaCookies: Neues PhaaS-Kit stiehlt Microsoft-365-Sitzungen

NovaCookies: Neues PhaaS-Kit stiehlt Microsoft-365-Sitzungen

In der Cybersicherheitslandschaft ist eine neue Bedrohung aufgetaucht, die durch eine raffinierte Kombination aus legitimen Diensten und technischer Manipulation auf Unternehmensdaten abzielt.Unter dem Namen NovaCookies wird derzeit ein Phishing-as-a-Service-Kit (PhaaS) vertrieben, das Cyberkriminellen ermöglicht, authentifizierte Sitzungen von Microsoft-365-Konten zu übernehmen.…

Phishing-Angriffe: 4,8 Millionen Fälle über Arbeitsplatz-Tools

Phishing-Angriffe: 4,8 Millionen Fälle über Arbeitsplatz-Tools

Sicherheitsexperten haben aktualisierte Leitlinien zur Identifizierung und Vermeidung von raffinierten Phishing-E-Mails veröffentlicht. Hintergrund sind zunehmende Angriffe, bei denen legitime Absenderadressen täuschend echt nachgeahmt werden. Die neuen Empfehlungen zielen darauf ab, Unternehmen und Privatpersonen für subtile Warnsignale zu sensibilisieren, die über…

Kalender-Phishing: Barracuda warnt vor manipulierten .ics-Dateien

Kalender-Phishing: Barracuda warnt vor manipulierten .ics-Dateien

In einer aktuellen Sicherheitswarnung machen Experten des IT-Sicherheitsdienstleisters Barracuda Networks auf eine zunehmende Bedrohung durch manipulierte Kalender-Einladungen aufmerksam.Angreifer nutzen demnach verstärkt das iCalendar-Format (.ics), um Phishing-Inhalte, bösartige Links und QR-Codes direkt in die digitalen Terminkalender von Nutzern zu schleusen. Diese…

CaptiveCrunch: Russische Hacker greifen Hotel-WLAN an

CaptiveCrunch: Russische Hacker greifen Hotel-WLAN an

In einer aktuellen Sicherheitsmitteilung warnt der Softwarekonzern Microsoft vor einer gezielten Angriffswelle, die unter dem Namen „CaptiveCrunch“ bekannt geworden ist. Die Kampagne richtet sich primär gegen Unternehmensreisende, die öffentliche WLAN-Verbindungen in Hotels nutzen.Hinter den Aktivitäten wird die russische Hackergruppe Midnight…

ClickFix-Kampagnen: Drei neue Loader verbreiten Amatera Stealer

ClickFix-Kampagnen: Drei neue Loader verbreiten Amatera Stealer

Sicherheitsforscher haben in den vergangenen Tagen mehrere hochentwickelte Malware-Kampagnen identifiziert, die gezielt Schwachstellen in der menschlichen Interaktion ausnutzen.Im Mittelpunkt stehen dabei sogenannte ClickFix-Angriffe und Phishing-Versuche über gängige Kollaborationsplattformen wie Microsoft Teams. Besonders die neu entdeckten Loader-Programme WordlistLoader, SynkLoader und PavinLoader…

ZeroTokens: Neue Phishing-Plattform steuert 45.000 Mails in Echtzeit

ZeroTokens: Neue Phishing-Plattform steuert 45.000 Mails in Echtzeit

Die Identifizierung einer neuen, hochspezialisierten Phishing-Infrastruktur namens ZeroTokens alarmiert derzeit Experten für Cybersicherheit. Die Plattform zeichnet sich durch eine Besonderheit aus, die sie von herkömmlichen Werkzeugen unterscheidet: Sie ermöglicht es Angreifern, Phishing-Kampagnen in Echtzeit zu steuern und anzupassen.Diese Entwicklung unterstreicht…