Schlagwort: Social Engineering

McDonald’s: 1,7 Mio. Mitarbeiter-Daten auf Schwarzmarkt angeboten

Ein mutmaßlicher Datendiebstahl bei der Fast-Food-Kette McDonald’s sorgt für Aufsehen: In einem Forum für den Handel mit gestohlenen Daten werden aktuell 1,7 Millionen Datensätze mit Informationen über Mitarbeiter des Unternehmens angeboten. …

ClickFix-Attacke entdeckt: Hacker verbreiten bei Steam schädliche Hilfe

In den Steam-Diskussionsforen läuft derzeit eine Angriffskampagne, bei der sich Kriminelle als Helfer für Spiel- und Computerprobleme ausgeben. Statt harmloser Tipps verbreiten sie Anweisungen, die Geräte mit einem Kryptomining-Programm infizie…

Zwei neue Phishing-Kits für Angriffe auf Microsoft 365 im Einsatz

Zwei neu entdeckte Phishing-Werkzeuge zielen auf Microsoft-365-Konten und umgehen dabei selbst die Multi-Faktor-Authentifizierung (MFA). Die beiden Kits namens „Jalisco“ und „OmegaLord“ setzen dabei auf ganz unterschiedliche Verfahren. (Weite…

Windows 11 verrät junges Mitglied berüchtigter Ransomware-Bande

US-Behörden haben gemeinsam mit der finnischen Polizei einen mutmaßlichen Angehörigen der berüchtigten Ransomware-Gruppe Scattered Spider festgenommen. Zu dessen Identifizierung trug die eindeutige Kennung seiner Windows-11-Installation bei. …

USA loben stolze Belohnung für Hinweise auf russische Hacker aus

Die US-Regierung hat eine Belohnung von bis zu zehn Millionen Dollar für Hinweise ausgesetzt, die zur Identifizierung oder Lokalisierung von Mitgliedern der Hackergruppen UNC5792 und UNC4221 führen. (Weiter lesen)

Millionen erbeutet: Polnische Polizei nimmt SIM-Swapping-Bande fest

Polnische Ermittler haben vier mutmaßliche Mitglieder einer Cybercrime-Gruppe festgenommen, die für umfangreiche SIM-Swapping-Angriffe verantwortlich sein sollen. Mit diesen wurden Millionen-Werte erbeutet. (Weiter lesen)

Sicherheitsvorfall bei LastPass: Angreifer erbeuten Kundendaten

Der Passwort-Manager LastPass ist erneut von einem Sicherheitsvorfall betroffen: Das Unternehmen hat bestätigt, dass Angreifer auf verschiedene Kundendaten zugreifen konnten. Das Kernproblem soll dabei bei einem Drittanbieter gelegen haben. (…

Staatstrojaner-Anbieter greift trotz Verbots wieder WhatsApp-Nutzer an

Der Messengerdienst WhatsApp hat nach eigenen Angaben einen gezielten Phishing-Angriff aufgedeckt und gestoppt, der mit der israelischen Spionagesoftware-Firma NSO Group in Verbindung stehen soll. (Weiter lesen)

Mieser Trick: Angreifer nutzen ChatGPT-Teilen-Links für Malware

Vertraute Links, echte Domains – und trotzdem Malware: Cyberkriminelle missbrauchen ChatGPT-Share-Links, um Nutzer in eine perfide Download-Falle zu locken. Ist das eine unterschätzte Gefahr oder ein leicht zu erkennender Trick? (Weiter lesen…