LONDON (IT BOLTWISE) – Sicherheitsbehörden und Experten melden im Juni eine neue Phishing-Welle: Angreifer tarnen sich als digitale Event- und Kalenderdienste, erhöhen den Druck mit „dringenden“ Besprechungsanfragen und zielen dabei besonders auf Technologie, Telekommunikation und Finanzen. Parallel zirkulieren Tools, die MFA-Loginflüsse über gefälschte Eingaben aushebeln, wodurch Zugriff auf Outlook, Teams und OneDrive ohne klassische Passwörter möglich werden soll. Zusätzlich häufen sich Quishing-Angriffe über QR-Codes sowie Malware-Kampagnen, die sich als Bestellungen tarnen. Der Artikel ordnet die Technik dahinter ein, bewertet die Marktreaktionen großer Anbieter und zeigt, welche Schutzmaßnahmen sich für Unternehmen jetzt priorisieren lassen.

Phishing-Welle im Juni: Kalendereinladungen und MFA-Umgehungen treffen Unternehmen
Phishing-Welle im Juni: Kalendereinladungen und MFA-Umgehungen treffen Unternehmen (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Im Juni verschiebt sich die Praxis des Social Engineerings deutlich: Nicht mehr nur „gefälschte Rechnungen“ oder vermeintliche Passwortwarnungen stehen im Fokus, sondern digitale Kalender- und Eventströme, die in vielen Unternehmen ohnehin täglich genutzt werden. Sicherheitsteams berichten von Phishing-Kampagnen, die Besprechungsanfragen und Einladungen als authentisch wirkende E-Mail- bzw. Kalenderereignisse verpacken. Entscheidend ist dabei die Psychologie des Kontextes: Ein Termin wirkt nicht wie eine Werbung, sondern wie eine laufende Arbeitsaufgabe, und die in der Einladung erzeugte Dringlichkeit senkt die Prüftiefe.

Technisch bedienen sich Angreifer dabei häufig klassischer Muster wie E-Mail-Spoofing und präziser Ausnutzung von Vertrauen in bekannte Ökosysteme. In Berichten werden gefälschte Microsoft- und Google-Kalenderzutaten als Einstieg genannt, die mit auf den ersten Blick plausiblen Links und Termintexten arbeiten. Für die Verteidigung ist relevant, dass die Angriffe weniger „brute force“ sind, sondern eher das Zusammenspiel aus Identitätsmissbrauch, Domain-Missbrauch und dem Timing im Kommunikationsfluss. Ergänzend kommen Quishing-Varianten hinzu, bei denen QR-Codes in angeblich legitimen HR- oder Mitarbeiterkommunikationen zum Scannen verleiten und damit den Übergang zu betrügerischen Seiten beschleunigen.

Diese Entwicklung fügt sich in einen größeren historischen Trend ein: Phishing hat sich über Jahre hinweg von einfachen Formularen zu Taktiken entwickelt, die moderne Authentifizierungs-Workflows ausnutzen. Während frühe Kampagnen vor allem Passwörter abgreifen wollten, verlagern sich heute die Angriffe auf Sitzungs- und Token-Kontexte, also auf den Moment, in dem Benutzer bereits erfolgreich eingeloggt sind. Genau hier werden MFA-Umgehungen besonders gefährlich, denn sie richten sich nicht gegen „das Wissen“ (Passwort), sondern gegen „den Ablauf“ (Login- und Bestätigungsschritte). Wenn in der Praxis Tools verwendet werden, die Opfer dazu bringen sollen, Codes auf gefälschten Microsoft-Seiten einzugeben, wird die klassische MFA-Absicherung verwundbar, obwohl sie „technisch aktiv“ bleibt.

Auch im Markt ist die Dynamik spürbar: Nach früheren Aktionen, bei denen große Anbieter und Strafverfolgungsbehörden gemeinsam gegen Phishing-Infrastrukturen vorgingen, wird nun erneut sichtbar, wie eng Sicherheitslage, Domain-Betrieb und Nutzerführung verzahnt sind. Berichte nennen beispielsweise koordinierte Maßnahmen, bei denen über eine große Anzahl von Domains eines Phishing-Kits abgeschaltet wurde. Neben der reinen Infrastrukturbekämpfung rückt damit die Frage in den Vordergrund, wie Unternehmen ihren Authentifizierungsfluss so gestalten können, dass selbst bei Social Engineering keine vollständige Kompromittierung entsteht. Für CIOs und Security-Leiter ist das ein Governance-Thema: Sie müssen aus den Angriffswellen ableiten, welche Kontrollen zuverlässig gegen Token-Diebstahl und Login-Manipulation wirken.

Als konkretes Warnsignal gilt zudem die Zunahme zielgerichteter Angriffe auf Kommunikations- und Re-Account-Mechanismen. Besonders hervorgehoben wird ein Fall, bei dem Angreifer sich als Support eines verschlüsselten Messengers ausgaben und Nutzer nach einem Wiederherstellungscode mit einer angeblichen Synchronisationsbegründung verlangten. Die Botschaft von Signal-Management, dass die Plattform selbst keine Wiederherstellungscodes an Nutzer herausgibt, zeigt exemplarisch, wie Sicherheitskommunikation mit klaren Handlungsregeln gegen Verwirrung wirkt. Für Unternehmen ist das übertragbar: Wenn ein Prozess wie „Code anfordern“ oder „Wiederherstellung durchführen“ missbraucht werden kann, müssen Supportwege in der Identity-Strategie technisch und organisatorisch abgesichert werden.

In der Breite greifen Angreifer außerdem auf Quishing und Malware-Kampagnen zurück, die typische Schutzmechanismen umgehen sollen. Bei „Quishing“ werden QR-Codes in betrügerische Nachrichten eingebettet, die Mitarbeiter auf Seiten lenken, die Datenabfluss ermöglichen sollen, etwa durch gefälschte Eingaben oder Prompting nach vertraulichen Informationen. Ergänzend melden Labore eine Malware-Verbreitung über gefälschte Bestellkommunikation, bei der Anhänge als harmlose Archivdateien maskiert sind. Besonders kritisch ist dabei die Kombination aus Social Engineering und ausweichenden Ausführungstechniken, weil sie die Detektion sowohl auf Gateway- als auch auf Endpunktebene erschweren können. Werden dann noch Browserdaten oder Wallet-Zugänge ins Visier genommen, steigt der Schaden typischerweise über reinen Account-Diebstahl hinaus.

Ein weiterer Aspekt sind die Folgen bereits erfolgreicher Angriffe: In der Praxis zeigen Datenlecks, dass sich aus anfänglichen Phishing- oder Vishing-Kontakten schnell breitere kompromittierte Datensätze entwickeln können. In Berichten wird ein Zusammenhang zwischen einem Sprach-Phishing-Anruf und dem späteren Abfluss von Millionen Datensätzen beschrieben, was den langfristigen Business-Impact verdeutlicht. Für die Compliance-Seite heißt das: Unternehmen müssen nicht nur Einbruchsversuche abwehren, sondern auch die Verarbeitung personenbezogener Daten im Blick behalten, einschließlich Meldepflichten, Vertragsrisiken und der Bereitschaft zur Forensik. Das ist besonders relevant in Branchen, in denen Kundenstammdaten, Kommunikationsverläufe oder Zahlungsinformationen streng reguliert sind.

Für die Zukunft raten Experten übereinstimmend zu einem Umstieg auf phishing-resistente Absicherungen und zu einer konsequenten Reduktion von Angriffsflächen im Authentifizierungsfluss. Praktisch bedeutet das, den Gerätecode-Loginfluss dort einzuschränken, wo er für Manipulationen anfällig ist, und stattdessen Verfahren wie FIDO2 oder Passkeys zu priorisieren, weil sie nicht den gleichen „Code-Weitergabekanal“ bieten wie klassische MFA-Implementierungen. Gleichzeitig müssen Unternehmen Awareness-Programme so weiterentwickeln, dass sie nicht bei allgemeinen Schulungen stehen bleiben, sondern spezifische Muster wie Kalender-Einladungen, QR-basierte Köder und „Support-Identitäts“-Täuschungen adressieren. Historisch haben sich Angreifer an jede neue Hürde angepasst; deshalb sollte auch die Verteidigung als kontinuierlicher Prozess verstanden werden.

Wichtig ist schließlich, den Wettbewerb im Sicherheitsraum als Signal zu lesen: Wenn Microsoft-nahe Ökosysteme, Google-Workflows und Messaging-Mechanismen gleichzeitig unter Druck geraten, wird klar, dass die Abwehr nur dann skaliert, wenn sie über Einzelmaßnahmen hinausgeht. Unternehmen sollten Login-Events, verdächtige Termin-Links, ungewöhnliche Quishing-Aufrufe und Anomalien im Zugriff auf Cloud-Services systematisch korrelieren und im Incident Response Plan verankern. Der Juni zeigt damit weniger eine „einmalige Kampagne“, sondern eine Lernschleife auf beiden Seiten: Angreifer testen neue Kontexte, während Anbieter und Behörden Domains, Werkzeuge und Kommunikationsmuster bekämpfen. Wer jetzt handelt, kann die nächste Welle nicht nur abwehren, sondern auch die Sicherheitsreife für langfristige regulatorische Anforderungen messbar erhöhen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Phishing-Welle im Juni: Kalendereinladungen und MFA-Umgehungen treffen Unternehmen - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Phishing-Welle im Juni: Kalendereinladungen und MFA-Umgehungen treffen Unternehmen".
Stichwörter Google Kalendereinladungen Malware Mehrfaktor-Authentifizierung Mfa Microsoft Oneedrive Outlook Phishing QR-Code Quishing Security Awareness Social Engineering Teams
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Phishing-Welle im Juni: Kalendereinladungen und MFA-Umgehungen treffen Unternehmen" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Phishing-Welle im Juni: Kalendereinladungen und MFA-Umgehungen treffen Unternehmen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Phishing-Welle im Juni: Kalendereinladungen und MFA-Umgehungen treffen Unternehmen« bei Google Deutschland suchen, bei Bing oder Google News!


    5.070 Leser gerade online auf IT BOLTWISE
    KI-Jobs