Schlagwort: Social Engineering

Diebstahl von Microsoft 365-Logins: Angreifer nutzen Link-Wrapping

Cyberkriminelle sind mit einer neuen, raffinierten Methode aufge­fallen, um an Microsoft-365-Zugangsdaten zu gelangen: Sie miss­brauchten Sicherheitsfunktionen, um schädliche Links zu tarnen – und damit selbst gut geschützte E-Mail-Systeme zu u…

Clorox-Angriff: Hacker baten um das Passwort – und bekamen es auch

In den USA muss sich ein großer IT-Dienstleister vor Gericht verantworten, nachdem mit der unter anderem für Bleiche bekannten Chemiefirma Clorox ein Kunde offenbar wegen schwer fassbarer Fehler zum Opfer einer Hacker-Attacke wurde. (Weiter l…

ChatGPT gab Windows-Produktschlüssel durch cleveren Trick preis

Sicherheitsforscher haben eine Methode entdeckt, um ChatGPT zur Heraus­gabe gültiger Windows-Produktschlüssel zu verleiten. Der Trick funktioniert durch ein harmlos erscheinendes Ratespiel, das die Schutzmaßnahmen der KI von OpenAI umgeht. (W…

100-Millionen-„Hack“ erschüttert digitales Echtzeit-Zahlungssystem

Ein Passwort, eine Nacht: In Brasilien wurde ein gigantischer Ban­ken­be­trug aufgedeckt, bei dem über 100 Millionen Dollar über das Echtzeit-Zahlungssystem PIX verschoben wurden. Der zentrale Zugang kam von innen – verkauft von einem IT-Mitarb…

100-Millionen-„Hack“ erschüttert digitales Echtzeit-Zahlungssystem

Ein Passwort, eine Nacht: In Brasilien wurde ein gigantischer Ban­ken­be­trug aufgedeckt, bei dem über 100 Millionen Dollar über das Echtzeit-Zahlungssystem PIX verschoben wurden. Der zentrale Zugang kam von innen – verkauft von einem IT-Mitarb…

Microsoft Defender blockiert jetzt „E-Mail-Bombing“-Angriffe

Ein Hacker greift Unternehmen über das E-Mail-Postfach an – mit Tausenden Nachrichten auf einen Schlag. Microsoft reagiert auf solche Szenarien nun mit einem neuen Schutzmechanismus in Defender für Office 365, der Attacken erkennt und abwehrt. …

Vorsicht vor ClickFix: TikTok-Videos installieren heimlich Datendiebe

Cyberkriminelle nutzen TikTok-Videos, um Nutzer zur Installation gefährlicher Malware zu verleiten. Mithilfe der sogenannten ClickFix-Methode werden so Vidar- und StealC-Infostealer verbreitet, die sensible Daten stehlen können. Worauf Sie jetz…

Statt zu zahlen: Coinbase setzt 20 Mio. $ Kopfgeld auf Erpresser aus

Kriminelle versuchen derzeit, 20 Millionen Dollar von den Betreibern der Kryptobörse Coinbase zu erpressen. Das Unternehmen dreht den Spieß nun aber um und setzte die gleiche Summe als Belohnung für Hinweise, die zur Ergreifung der Täter führen…

Neue 2FA-Sicherheitsprobleme betreffen auch Gmail und Microsoft

Wie umgeht die neueste Version eines bekannten Phishing-Kits den Zwei-Faktor-Schutz? Mit unsichtbaren Unicode-Zeichen und maß­ge­schnei­der­ten CAPTCHAs werden selbst Google- und Microsoft-Kon­ten angreifbar. Die Unternehmen haben eine Lösung. …

Neue Angriffsmethode missbraucht die Word-Wiederherstellung

Eine neuartige Phishing-Kampagne nutzt korrupte Word-Dokumente, um Sicherheitsmaßnahmen zu umgehen. Die Angreifer setzen dabei auf die Gutgläubigkeit der Nutzer und die integrierte Wiederherstellungs­funktion von Microsoft Word. (Weiter lesen…