Schlagwort Unternehmenssicherheit

Phishing-as-a-Service: Kali365 zielt wöchentlich 80+ US-Firmen an
Sicherheitsforscher beobachten eine zunehmende Erosion bewährter Schutzmechanismen: Die standardmäßige Multi-Faktor-Authentifizierung (MFA) bietet laut aktuellen Analysen immer weniger Schutz gegen die rasant fortschreitenden Methoden moderner Phishing-Kampagnen. Angreifer nutzen inzwischen spezialisierte Plattformen, um selbst komplexe Sicherheitsbarrieren zu umgehen und direkten Zugriff auf…

Storm-2945: Russische Hacker kapern Hotel-WLAN gezielt
Eine neue Angriffswelle des russischen Hackerkollektivs Storm-2945 zielt auf Geschäftsreisende in Hotels, Flughäfen und Konferenzzentren ab. Die Täter kapern öffentliche WLAN-Netze, um Zugangsdaten zu stehlen – auch der Schutz durch Zwei-Faktor-Authentifizierung fällt offenbar zunehmend.Microsoft Threat Intelligence hat am heutigen Donnerstag…

Hotel-WLAN-Angriff: Russische Hacker stehlen Microsoft-365-Daten
Eine russische Hackergruppe nutzt Hotel-WLAN-Netzwerke, um Geschäftsreisende auszuspähen und Zugangsdaten zu Microsoft-365-Konten zu stehlen. Die Kampagne namens „CaptiveCrunch“ richtet sich gezielt gegen Unternehmen weltweit – auch deutsche Firmen könnten betroffen sein.Microsoft hat eine hochentwickelte globale Cyber-Kampagne aufgedeckt, die Geschäftsreisende ins…

Copilot-Angriffe: Barracuda zeigt 247.500-Dollar-Überweisungsbetrug
Sicherheitsforscher des IT-Sicherheitsunternehmens Barracuda haben in einem aktuellen Proof-of-Concept (PoC) aufgezeigt, wie Angreifer einen kompromittierten E-Mail-Zugang mithilfe von Microsoft Copilot massiv eskalieren können. In der Demonstration wurde dargelegt, dass die Integration von KI-Assistenten in Unternehmensanwendungen neue Risiken für den sogenannten…

CaptiveCrunch: Storm-2945 hackt Geschäftsreisende über Hotel-Netze
Microsoft warnt vor einer neuen Spionagekampagne, die über manipulierte Hotel-Netzwerke läuft. Betroffen sind vor allem Geschäftsreisende – auch in Europa.Der Angriff zielt auf Microsoft-365-Zugangsdaten und schleust Schadsoftware in die Geräte der Opfer ein. Dahinter steckt nach Erkenntnissen des US-Konzerns die…

Estée Lauder Datenleck: Oracle-Schwachstelle offenbart HR-Daten
Der Kosmetikkonzern Estée Lauder hat einen schwerwiegenden Sicherheitsvorfall bestätigt, bei dem persönliche Daten von Mitarbeitern kompromittiert wurden. Berichten zufolge nutzten Cyberkriminelle eine bekannte Schwachstelle in der Oracle E-Business Suite (EBS) aus, um Zugriff auf die internen Systeme des Unternehmens zu…

Phishing-Alarm: LogMeIn-Kampagne kompromittiert über 80 Unternehmen
Eine neue Welle von Phishing-Angriffen zielt auf Unternehmen ab, indem sie vertrauenswürdige Fernwartungstools kapert. Die Täter erlangen so tiefe Einblicke in interne Systeme – und die Angriffsmethoden werden immer raffinierter.Sicherheitsforscher haben am 31. Juli 2026 eine ausgeklügelte Phishing-Kampagne aufgedeckt, die…

Phishing-Kampagne: Check Point warnt vor 200 gefälschten Microsoft-Mails
Sicherheitsforscher von Check Point haben eine neuartige Phishing-Kampagne identifiziert, die legitime Anmeldeseiten von Microsoft missbraucht, um die Anmeldedaten von Benutzern zu kompromittieren. Bei diesem Vorgehen machten sich die Angreifer das Vertrauen in offizielle Infrastrukturen zunutze, um herkömmliche Sicherheitsfilter zu umgehen…

Operation BlueDash: Gefälschte Updates installieren Fernwartungs-Trojaner
Hacker kapern Firmennetzwerke über falsche Meeting-Einladungen und manipulierte WLAN-Hotspots.Die Bedrohungslage für Unternehmen hat sich im Juli 2026 dramatisch verschärft. Gleich mehrere hochentwickelte Kampagnen nutzen Microsoft Teams und die Microsoft-365-Infrastruktur als Einfallstore. Besonders betroffen: Finanzinstitute und die Kryptobranche.Nordkoreanische Gruppe zielt auf…

Windows Hello: BSI warnt vor Manipulation durch Admin-Rechte
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat einen ersten technischen Bericht im Rahmen seines großangelegten Untersuchungsprojekts „Windows seziert“ vorgelegt. Die aktuelle Veröffentlichung befasst sich detailliert mit der Sicherheitsarchitektur von Windows Hello for Business, der biometrischen Authentifizierungslösung des Betriebssystems…
