Schlagwort: Social Engineering

Uraltes finger-Protokoll wird plötzlich für diverse Angriffe missbraucht

Ein eigentlich fast in Vergessenheit geratenes Software-Tool erlebt derzeit ein unerwartetes Comeback, allerdings im negativen Sinne. Kriminelle setzen vermehrt auf den uralten „finger“-Befehl, um Schadcode auf Windows-Rechnern auszuführen. (…

Phisher greifen Microsoft-365-Kunden mit rund tausend Domains an

Sicherheitsforscher warnen vor einer besonders effizienten Phishing-Plattform, die Anmeldedaten von Microsoft-365-Nutzern abgreift. Das System mit dem Namen „Quantum Route Redirect“ (QRR) soll derzeit etwa 1000 Domains verwenden, um Opfer anzul…

Phisher greifen Microsoft-365-Kunden mit rund tausend Domains an

Sicherheitsforscher warnen vor einer besonders effizienten Phishing-Plattform, die Anmeldedaten von Microsoft-365-Nutzern abgreift. Das System mit dem Namen „Quantum Route Redirect“ (QRR) soll derzeit etwa 1000 Domains verwenden, um Opfer anzul…

NSA & Co.: Hackergruppe hat Daten von zehntausenden US-Beamten

Eine berüchtigte Hackergruppe hat kürzlich persönliche In­for­ma­tio­nen hunderter Mitarbeiter von US-Behörden veröffentlicht. Nun wird bekannt, dass sich in ihrem Besitz noch Informationen über Zehntausende mehr befinden sollen. (Weiter lese…

Microsoft muss wegen IE-Mode Notbremse beim Edge-Browser ziehen

Es wirkt wie ein Relikt aus einer anderen Zeit: Internet Explorer Mode, ein unscheinbarer Schalter in Microsoft Edge, der alten Web­sites ein Weiterleben ermöglicht. Doch dieser Kompatibilitätsmodus hat sich nun als Sicherheitslücke erwiesen – …

Musst nie wieder arbeiten: BBC-Reporter sollte Erpressern PC freigeben

Kriminelle haben offenbar versucht, einen Journalisten der BBC als Insider zu rekrutieren, um Zugang zu internen Systemen des Senders zu erlangen. Das berichtet die BBC selbst. Das Ziel der Operation war eine klassische Ransomware-Erpressung. …

Google warnt nach Datenleck: 2,5 Mrd. Gmail-Konten potenziell bedroht

Nach einem schweren Datenleck Anfang Juni warnt Google 2,5 Milliarden Gmail-Nutzer vor Angriffen der Hacker-Gruppe ShinyHunters. Die Kriminellen erbeuteten Kontaktdaten durch einen Social-Engineering-Angriff auf eine Salesforce-Instanz. (Weit…

Ein Anruf genügte: Hacker stehlen 1,1 Millionen Allianz-Kundendaten

Ein einziger Anruf genügte der Hackergruppe ShinyHunters, um 1,1 Millionen Kundendaten der Allianz (Life) Versicherung zu erbeuten. Ihre Social-Engineering-Methode ist so simpel wie effektiv – und trifft bereits weitere Großkonzerne. (Weiter …

Diebstahl von Microsoft 365-Logins: Angreifer nutzen Link-Wrapping

Cyberkriminelle sind mit einer neuen, raffinierten Methode aufge­fallen, um an Microsoft-365-Zugangsdaten zu gelangen: Sie miss­brauchten Sicherheitsfunktionen, um schädliche Links zu tarnen – und damit selbst gut geschützte E-Mail-Systeme zu u…

Clorox-Angriff: Hacker baten um das Passwort – und bekamen es auch

In den USA muss sich ein großer IT-Dienstleister vor Gericht verantworten, nachdem mit der unter anderem für Bleiche bekannten Chemiefirma Clorox ein Kunde offenbar wegen schwer fassbarer Fehler zum Opfer einer Hacker-Attacke wurde. (Weiter l…