Microsoft warnt vor Hotel-Phishing mit Photo-ZIP und Node.js-TonRAT
LONDON (IT BOLTWISE) – Microsoft beobachtet seit April 2026 eine Photo-ZIP-Phishingkampagne, die Hotel- und Hospitality-Organisationen adressiert. Die Angreifer nutzen eine mehrstufige Versand- und Redirect-Kette ĂĽber Calendly und Google, um SPF-, DKIM- und DMARC-PrĂĽfungen zu bestehen. Dahinter startet ein LNK-Dokument PowerShell, lädt eine legitime Node.js-Runtime und betreibt einen Node-Implant namens TonRAT. Unklar bleibt bislang das Endziel […]
Phishing-Angriffe auf Google Workspace: Neue Bedrohung durch gefälschte Calendly-E-Mails
LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne zielt auf Geschäftskunden ab und nutzt gefälschte Calendly-E-Mails, um Google Workspace-Konten zu kompromittieren. Die Angreifer verwenden ausgeklĂĽgelte Social-Engineering-Techniken, um an Anmeldedaten zu gelangen. In der digitalen Welt, in der wir leben, sind Phishing-Angriffe zu einer allgegenwärtigen Bedrohung geworden. Eine besonders raffinierte Kampagne hat es nun auf Geschäftskunden abgesehen, […]



#Sophos