ai-bka-kratos-phishing-platform-servers

BKA zerschlägt Phishing-Plattform „Kratos“: 200 Server beschlagnahmt

INDONESIEN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt hat die Phishing-Infrastruktur „Kratos“ mit rund 200 beschlagnahmten Servern zerschlagen. Gemeinsam mit dem FBI und indonesischen Behörden endete damit eine Plattform, die seit 2024 betrieben wurde. Die BetrĂĽger nutzten dabei Angriffe nach dem Muster „Adversary-in-the-Middle“, um Mehr-Faktor-Authentifizierung zu umgehen. Betroffen sind laut den Warnungen nicht nur einzelne […]

ai-kratos-phishing-zerschlagen-server-rack

Kratos-Plattform zerschlagen: 200 Server, 1.800 Kunden, 15.000 Phishing-Kampagnen

INDONESIEN / LONDON (IT BOLTWISE) – Ermittler haben die KI-gestĂĽtzt wirkende Phishing-Plattform „Kratos“ zerschlagen und dabei mehr als 200 Server sichergestellt. Laut der Bewertung der Ermittlungs- und Sicherheitsseite nutzten bislang rund 1.800 zahlende Kunden die Infrastruktur fĂĽr tausende Kampagnen. Besonders kritisch: Die Angreifer umgingen sogar die Zwei-Faktor-Authentifizierung mithilfe eines Adversary-in-the-Middle-Ansatzes und erlangten Zugangsdaten sowie Sitzungscookies. […]

ai-kratos-phishing-kit-takedown

Kratos-Phishingkit ausgeschaltet: Session-Cookie statt Passwort und MFA-Falle

FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Ermittler haben die zentrale Infrastruktur des Kratos-Phishingkits vom Netz genommen und mehr als 200 Server offline geschaltet. Die Täter konnten dabei Session-Cookies abgreifen und damit an der Zwei-Faktor-Absicherung vorbei in Microsoft-365-Konten gelangen. Laut Behörden nutzten rund 1.800 zahlende Kunden das System fĂĽr Tausende Kampagnen pro Monat. Entscheidend […]

ai-phishing-tiktok

Phishing-Kampagne zielt auf TikTok Business-Konten ab

LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne hat es auf TikTok Business-Konten abgesehen. Angreifer nutzen dabei Adversary-in-the-Middle-Techniken, um Zugangsdaten zu stehlen. Diese Konten sind besonders wertvoll, da sie fĂĽr Malvertising und die Verbreitung von Malware missbraucht werden können. Eine neue Phishing-Kampagne hat es auf TikTok Business-Konten abgesehen. Angreifer nutzen dabei Adversary-in-the-Middle-Techniken, um Zugangsdaten zu stehlen. […]

ai-phishing-security

Phishing-Plattform Starkiller: Neue Bedrohung fĂĽr die MFA-Sicherheit

WIEN / LONDON (IT BOLTWISE) – Die Phishing-Plattform Starkiller stellt eine neue Bedrohung fĂĽr die Multi-Faktor-Authentifizierung dar. Durch den Einsatz von Adversary-in-the-Middle-Angriffen gelingt es Kriminellen, die Sicherheitsmechanismen zu umgehen und massive Betrugswellen auszulösen. Experten raten zu neuen, phishing-resistenten Methoden, um sich zu schĂĽtzen. Die Phishing-as-a-Service-Plattform Starkiller hat sich als ernsthafte Bedrohung fĂĽr die Multi-Faktor-Authentifizierung (MFA) […]

ai-dknife-router-threat

China-verbundene DKnife AitM-Rahmenwerk zielt auf Router fĂĽr Traffic-EntfĂĽhrung und Malware-Verteilung

PEKING / LONDON (IT BOLTWISE) – Ein neues Cybersecurity-Framework namens DKnife, das von China-nahen Bedrohungsakteuren betrieben wird, wurde enthĂĽllt. Dieses Framework, das seit mindestens 2019 aktiv ist, zielt auf Router und Edge-Geräte ab, um den Datenverkehr zu manipulieren und Malware zu verbreiten. Besonders betroffen sind chinesischsprachige Nutzer, was auf die Verwendung von Phishing-Seiten fĂĽr chinesische […]

ai-cybersecurity-attack

UNC6384: Cyberangriffe auf Diplomaten mit PlugX-Malware

SĂśDOSTASIEN / LONDON (IT BOLTWISE) – Eine neue Cyberkampagne, die auf Diplomaten in SĂĽdostasien abzielt, wurde von der chinesischen Hackergruppe UNC6384 gestartet. Diese Gruppe nutzt fortschrittliche Techniken wie Adversary-in-the-Middle-Angriffe und gĂĽltige Code-Signaturen, um ihre Ziele zu erreichen. Eine neue Cyberkampagne, die auf Diplomaten in SĂĽdostasien abzielt, wurde von der chinesischen Hackergruppe UNC6384 gestartet. Diese Gruppe […]

ai-unc6384-plugx-attack

UNC6384: Neue Angriffe auf Diplomaten mit PlugX-Malware

SĂśDOSTASIEN / LONDON (IT BOLTWISE) – Eine neue Angriffswelle, die von der China-nahen Hackergruppe UNC6384 ausgeht, zielt auf Diplomaten in SĂĽdostasien ab. Diese Angriffe nutzen fortschrittliche Social-Engineering-Methoden und gĂĽltige Zertifikate, um die PlugX-Malware zu verbreiten. Die Bedrohung wird durch die Verwendung eines Adversary-in-the-Middle-Angriffs und die Umleitung von Webverkehr ĂĽber captive Portals verstärkt. Die Bedrohung durch […]

geheimoperation-malware-angriffe-botschaften-moskau

Geheimoperation: Malware-Angriffe auf Botschaften in Moskau

MOSKAU / LONDON (IT BOLTWISE) – Eine neue Cyber-Bedrohung hat die Botschaften in Moskau ins Visier genommen. Der russische Bedrohungsakteur Secret Blizzard nutzt eine raffinierte Methode, um Malware auf diplomatischen Geräten zu installieren. Die russische Hackergruppe Secret Blizzard, die mit dem russischen Geheimdienst in Verbindung steht, hat eine neue Cyber-Espionage-Kampagne gestartet, die sich gegen ausländische […]

ai-ipv6-hacker-attack

Chinesische Hacker nutzen IPv6 fĂĽr raffinierte AitM-Angriffe

MĂśNCHEN (IT BOLTWISE) – Eine neue Bedrohung aus China sorgt fĂĽr Aufsehen in der Cybersicherheitswelt. Die Hackergruppe TheWizards hat ein Werkzeug entwickelt, das IPv6-Technologien ausnutzt, um Angriffe auf Netzwerke durchzufĂĽhren. Die chinesische Hackergruppe TheWizards hat ein neues Werkzeug namens Spellbinder entwickelt, das IPv6-Technologien ausnutzt, um sogenannte Adversary-in-the-Middle (AitM) Angriffe durchzufĂĽhren. Diese Angriffe ermöglichen es den […]

ai-phishing-microsoft365-cyberattack

Phishing-as-a-Service: Neue Bedrohung fĂĽr Microsoft 365 Nutzer

MĂśNCHEN (IT BOLTWISE) – In der digitalen Welt von heute sind Cyberangriffe allgegenwärtig, und eine neue Bedrohung hat sich in Form von Phishing-as-a-Service (PhaaS) etabliert. Diese Entwicklung zielt insbesondere auf Nutzer von Microsoft 365 ab und nutzt eine raffinierte Technik, um selbst die SicherheitsmaĂźnahmen von Multi-Faktor-Authentifizierung (MFA) zu umgehen. Die jĂĽngste Bedrohung in der Cyberwelt […]

3.652 Leser gerade online auf IT BOLTWISE


KI-Jobs