Schlagwort: Social Engineering

Microsoft warnt: Cyberangreifer verschaffen sich mit KI einen Vorsprung

Microsoft warnt vor einem wachsenden Ungleichgewicht in der Cybersicherheit: Angreifer profitieren derzeit schneller von künstlicher Intelligenz als die Verteidiger. Das geht aus dem neuen „Digital Defense Report 2026“ des Konzerns hervor. (W…

Microsoft Entra: So geht Passwortdiebstahl über externe MFA-Anbieter

Angreifer können Microsoft Entra dazu missbrauchen, falsche externe MFA-Anbieter in den Anmeldevorgang einzuschleusen und damit Passwörter zu stehlen. Sicherheitsforscher von Varonis haben die Methode „TrustSink“ getauft. (Weiter lesen)

Nordkorea-Hacker infizieren Entwickler-PCs mit falschen Jobangeboten

Die nordkoreanische Hackergruppe WaterPlum hat mit gefälschten Stellenangeboten weltweit mindestens 30.000 Geräte von IT-Fachleuten kompromittiert. Dabei erbeuteten die Angreifer Werte oder Zugangsdaten von mehr als 7000 Krypto-Wallets. (Weit…

Phishing: Angreifer erbeuten hochsensible Daten von Neobank-Kunden

Kriminelle haben äußerst sensible Daten von Kunden des Finanzdienstleisters Revolut erbeutet. Aufgrund einer raffinierten Täuschung im Rahmen eines Phishing-Versuchs rückten Mitarbeiter der Neobank die Informationen freiwillig heraus. (Weiter…

Mantax Otax: Android wird von neuer Super-Malware getroffen

Eine neue Android-Schadsoftware namens Mantax Otax verbindet Ransomware mit umfangreichen Spionage- und Fernsteuerungs­funktionen. Die Malware kann Dateien verschlüsseln, Informationen abgreifen und Betroffene gezielt einschüchtern oder belästi…

Microsoft verschärft Schutz vor externen Bots in Teams-Meetings

Microsoft Teams erhält eine neue Sicherheitsfunktion für Besprechungen. Administratoren können künftig festlegen, dass erkannte externe Bots automatisch blockiert werden. Die neue Einstellung ergänzt Microsofts bisherige Schutzmaßnahmen für Tea…

McDonald’s: 1,7 Mio. Mitarbeiter-Daten auf Schwarzmarkt angeboten

Ein mutmaßlicher Datendiebstahl bei der Fast-Food-Kette McDonald’s sorgt für Aufsehen: In einem Forum für den Handel mit gestohlenen Daten werden aktuell 1,7 Millionen Datensätze mit Informationen über Mitarbeiter des Unternehmens angeboten. …

ClickFix-Attacke entdeckt: Hacker verbreiten bei Steam schädliche Hilfe

In den Steam-Diskussionsforen läuft derzeit eine Angriffskampagne, bei der sich Kriminelle als Helfer für Spiel- und Computerprobleme ausgeben. Statt harmloser Tipps verbreiten sie Anweisungen, die Geräte mit einem Kryptomining-Programm infizie…

Zwei neue Phishing-Kits für Angriffe auf Microsoft 365 im Einsatz

Zwei neu entdeckte Phishing-Werkzeuge zielen auf Microsoft-365-Konten und umgehen dabei selbst die Multi-Faktor-Authentifizierung (MFA). Die beiden Kits namens „Jalisco“ und „OmegaLord“ setzen dabei auf ganz unterschiedliche Verfahren. (Weite…

Windows 11 verrät junges Mitglied berüchtigter Ransomware-Bande

US-Behörden haben gemeinsam mit der finnischen Polizei einen mutmaßlichen Angehörigen der berüchtigten Ransomware-Gruppe Scattered Spider festgenommen. Zu dessen Identifizierung trug die eindeutige Kennung seiner Windows-11-Installation bei. …