Wie Evilginx-Forks zwei Wege für Microsoft-365-Phishing ohne echte MFA-Umgehung eröffnen
BUDAPEST / LONDON (IT BOLTWISE) – Eine Fehlkonfiguration auf einem öffentlich erreichbaren Python-Server hat einer französischen Sicherheitsfirma Einblick in gleich drei Evilginx-Phishingoperationen gegen Microsoft 365 gegeben. Laut Lexfo nutzten die Akteure zwei unterschiedlich gelagerte Umgehungswege rund um MFA: einmal durch klassisches Reverse-Proxy-Session-Hijacking und einmal ĂĽber Missbrauch des Microsoft Device-Code-Flow. Entscheidend ist: Stärkere passwortlose Verfahren blocken […]
APT28 nutzt SOHO-Router und Cloud-APIs: 18.000 IPs, neue Kampagnen
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, dass APT28 seine Infrastruktur modernisiert hat und dafĂĽr kompromittierte Heim- und SOHO-Router sowie Cloud-Dienste kombiniert. In der Spitze erreichte das MooBot-Botnetz rund 18.000 IP-Adressen in 120 Ländern, bevor Teile des Netzes 2024 durch die FBI-Operation „Dying Ember“ zerschlagen wurden. 2026 folgt mit FrostArmada eine neue Angriffswelle, die […]
CVE-2026-50751: Check Point zeigt VPN-Bypass gegen IKEv1 mit hoher Kritikalität
LONDON (IT BOLTWISE) – Check Point warnt vor aktiver Ausnutzung einer kritischen Schwachstelle in Remote-Access-/Mobile-Access-VPNs, die auf IKEv1 setzen. Angreifer können demnach die Passwortauthentifizierung umgehen und dennoch eine VPN-Verbindung aufbauen, ohne gĂĽltige Zugangsdaten. Betroffen sind u. a. Security Gateways und Firewalls bestimmter R82/R81/R80-Versionen, sofern IKEv1 aktiv ist und keine Maschinezertifikate gefordert werden. Die Attacken sollen […]
AirSnitch: Neue Bedrohung fĂĽr die Sicherheit von Wi-Fi-Netzwerken
LONDON (IT BOLTWISE) – Eine neue Angriffsmethode namens AirSnitch stellt die Sicherheit von Wi-Fi-Netzwerken weltweit in Frage. Forscher haben Schwachstellen aufgedeckt, die es Angreifern ermöglichen, die VerschlĂĽsselung zu umgehen und sensible Daten abzufangen. Diese Entwicklung könnte weitreichende Folgen fĂĽr die Netzwerksicherheit in Unternehmen und Privathaushalten haben. Die neue Angriffsmethode AirSnitch hat das Potenzial, die Sicherheit […]
China-nahes DKnife Framework: Bedrohung fĂĽr chinesische Nutzer
LONDON (IT BOLTWISE) – Ein neues Sicherheitsrisiko bedroht chinesische Internetnutzer: Das DKnife Framework, ein hochentwickeltes Ăśberwachungs- und Angriffswerkzeug, wird von China-nahen Akteuren eingesetzt. Es nutzt Linux-basierte Implantate, um Netzwerkverkehr zu manipulieren und Malware zu verbreiten. In der Welt der Cybersicherheit ist das DKnife Framework ein neuer Akteur, der fĂĽr Aufsehen sorgt. Dieses von China-nahen Bedrohungsakteuren […]
Schutz vor Man-in-the-Middle-Angriffen: Ein Leitfaden fĂĽr Unternehmen
LONDON (IT BOLTWISE) – In der heutigen digitalen Welt sind Man-in-the-Middle-Angriffe (MITM) eine der heimtĂĽckischsten Bedrohungen fĂĽr die Cybersicherheit. Diese Angriffe nutzen Schwachstellen in Kommunikationsprotokollen aus, um sich unbemerkt zwischen zwei Parteien zu positionieren und sensible Informationen abzugreifen. Man-in-the-Middle-Angriffe gehören zu den gefährlichsten Cyberbedrohungen, da sie oft unbemerkt bleiben, bis der Schaden bereits angerichtet ist. […]
Kritische OpenSSH-SicherheitslĂĽcken: Gefahr durch MITM- und DoS-Angriffe
MĂśNCHEN (IT BOLTWISE) – Die jĂĽngste Entdeckung von SicherheitslĂĽcken in OpenSSH durch die Qualys Threat Research Unit (TRU) hat die IT-Welt in Alarmbereitschaft versetzt. Zwei kritische Schwachstellen, die sowohl den OpenSSH-Client als auch den Server betreffen, könnten Angreifern die Möglichkeit geben, Man-in-the-Middle (MITM) und Denial-of-Service (DoS) Angriffe durchzufĂĽhren. Diese Schwachstellen, die als CVE-2025-26465 und CVE-2025-26466 […]
Neue SicherheitslĂĽcken in OpenSSH erfordern dringende Patches
MĂśNCHEN (IT BOLTWISE) – Die OpenSSH-Software, ein essenzielles Werkzeug fĂĽr sichere Netzwerkverbindungen, steht erneut im Fokus der IT-Sicherheitswelt. Zwei neu entdeckte SicherheitslĂĽcken könnten unter bestimmten Bedingungen zu Man-in-the-Middle- und Denial-of-Service-Angriffen fĂĽhren. Diese Schwachstellen, die von der Qualys Threat Research Unit (TRU) aufgedeckt wurden, betreffen sowohl den OpenSSH-Client als auch den Server in verschiedenen Versionen. Die […]









#Sophos