Microsoft warnt vor einem wachsenden Ungleichgewicht in der Cybersicherheit: Angreifer profitieren derzeit schneller von künstlicher Intelligenz als die Verteidiger. Das geht aus dem neuen „Digital Defense Report 2026“ des Konzerns hervor. (W…
Angreifer können Microsoft Entra dazu missbrauchen, falsche externe MFA-Anbieter in den Anmeldevorgang einzuschleusen und damit Passwörter zu stehlen. Sicherheitsforscher von Varonis haben die Methode „TrustSink“ getauft. (Weiter lesen)
Die nordkoreanische Hackergruppe WaterPlum hat mit gefälschten Stellenangeboten weltweit mindestens 30.000 Geräte von IT-Fachleuten kompromittiert. Dabei erbeuteten die Angreifer Werte oder Zugangsdaten von mehr als 7000 Krypto-Wallets. (Weit…
Kriminelle haben äußerst sensible Daten von Kunden des Finanzdienstleisters Revolut erbeutet. Aufgrund einer raffinierten Täuschung im Rahmen eines Phishing-Versuchs rückten Mitarbeiter der Neobank die Informationen freiwillig heraus. (Weiter…
Eine neue Android-Schadsoftware namens Mantax Otax verbindet Ransomware mit umfangreichen Spionage- und Fernsteuerungsfunktionen. Die Malware kann Dateien verschlüsseln, Informationen abgreifen und Betroffene gezielt einschüchtern oder belästi…
Microsoft Teams erhält eine neue Sicherheitsfunktion für Besprechungen. Administratoren können künftig festlegen, dass erkannte externe Bots automatisch blockiert werden. Die neue Einstellung ergänzt Microsofts bisherige Schutzmaßnahmen für Tea…
Ein mutmaßlicher Datendiebstahl bei der Fast-Food-Kette McDonald’s sorgt für Aufsehen: In einem Forum für den Handel mit gestohlenen Daten werden aktuell 1,7 Millionen Datensätze mit Informationen über Mitarbeiter des Unternehmens angeboten. …
In den Steam-Diskussionsforen läuft derzeit eine Angriffskampagne, bei der sich Kriminelle als Helfer für Spiel- und Computerprobleme ausgeben. Statt harmloser Tipps verbreiten sie Anweisungen, die Geräte mit einem Kryptomining-Programm infizie…
Zwei neu entdeckte Phishing-Werkzeuge zielen auf Microsoft-365-Konten und umgehen dabei selbst die Multi-Faktor-Authentifizierung (MFA). Die beiden Kits namens „Jalisco“ und „OmegaLord“ setzen dabei auf ganz unterschiedliche Verfahren. (Weite…
US-Behörden haben gemeinsam mit der finnischen Polizei einen mutmaßlichen Angehörigen der berüchtigten Ransomware-Gruppe Scattered Spider festgenommen. Zu dessen Identifizierung trug die eindeutige Kennung seiner Windows-11-Installation bei. …