Cyberkriminelle nutzen Microsoft 365 Exchange Direct Send aus
LONDON (IT BOLTWISE) – Cyberkriminelle haben eine neue Methode entdeckt, um die Sicherheitsmechanismen von Microsoft 365 Exchange zu umgehen. Durch die Ausnutzung der Direct Send-Funktion können sie unautorisierte E-Mails versenden, die von den Empfängern als vertrauenswĂĽrdig angesehen werden. Die Direct Send-Funktion von Microsoft 365 Exchange Online, ursprĂĽnglich entwickelt, um älteren Geräten und Anwendungen das Versenden […]
Smishing-Triad: 194.000 bösartige Domains in globaler Phishing-Operation
HONGKONG / LONDON (IT BOLTWISE) – Eine groĂźangelegte Smishing-Kampagne, die von der sogenannten Smishing-Triad betrieben wird, hat seit Anfang 2024 ĂĽber 194.000 bösartige Domains registriert. Diese Kampagne zielt darauf ab, Benutzer weltweit mit gefälschten Nachrichten zu täuschen und sensible Informationen zu stehlen. Die Infrastruktur der Angriffe wird hauptsächlich ĂĽber US-amerikanische Cloud-Dienste betrieben, obwohl die Domains […]
Smishing-Triad: Massive Phishing-Kampagne mit 194.000 bösartigen Domains
HONGKONG / LONDON (IT BOLTWISE) – Eine groĂź angelegte Smishing-Kampagne, die von einer China-verbundenen Gruppe namens Smishing Triad durchgefĂĽhrt wird, hat seit Anfang 2024 ĂĽber 194.000 bösartige Domains registriert. Diese Kampagne zielt auf eine Vielzahl von Diensten weltweit ab und nutzt hauptsächlich US-amerikanische Cloud-Dienste fĂĽr ihre Infrastruktur. Die Bedrohung hat bereits ĂĽber eine Milliarde Dollar […]
APT36: Neue Golang-basierte DeskRAT-Malware zielt auf indische Regierung
LONDON (IT BOLTWISE) – Eine neue Cyber-Bedrohung zielt auf die indische Regierung ab. Die Hackergruppe APT36 nutzt Golang-basierte Malware, um ĂĽber Spear-Phishing-Angriffe Zugang zu sensiblen Informationen zu erhalten. Diese Kampagne zeigt die zunehmende Raffinesse staatlich unterstĂĽtzter Cyberangriffe. Die Hackergruppe APT36, auch bekannt als Transparent Tribe, hat erneut zugeschlagen und richtet ihre Angriffe auf die indische […]
Iranische Hacker greifen mit Phoenix-Backdoor ĂĽber 100 Regierungsorganisationen an
TEHERAN / LONDON (IT BOLTWISE) – Eine staatlich unterstĂĽtzte iranische Hackergruppe, bekannt als MuddyWater, hat ĂĽber 100 Regierungsorganisationen mit der neuesten Version ihrer Phoenix-Backdoor angegriffen. Diese Angriffe konzentrieren sich hauptsächlich auf diplomatische Einrichtungen im Nahen Osten und Nordafrika und nutzen kompromittierte E-Mail-Konten, um schädliche Software zu verbreiten. Die iranische Hackergruppe MuddyWater, auch bekannt unter den […]
Phishing-Kampagne zielt auf ukrainische Organisationen ab
KIEW / LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne, die von russischen Hackern ausgefĂĽhrt wird, hat es auf ukrainische Organisationen abgesehen. Die Angriffe nutzen gefälschte E-Mails, die angeblich vom BĂĽro des ukrainischen Präsidenten stammen, um Opfer auf eine gefälschte Zoom-Website zu locken. Diese raffinierte Täuschung zielt darauf ab, sensible Daten zu stehlen und die Kontrolle […]
Phishing-Angriffe auf Microsoft und andere Tech-Giganten nehmen zu
LONDON (IT BOLTWISE) – Phishing-Angriffe auf bekannte Tech-Marken wie Microsoft, Google und Apple nehmen weltweit zu. BetrĂĽger nutzen zunehmend ausgeklĂĽgelte Methoden, um Nutzer zu täuschen und deren Daten zu stehlen. Der jĂĽngste Bericht von Check Point Software zeigt, dass Microsoft in 40 Prozent der Fälle imitiert wird, gefolgt von Google und Apple. Diese Entwicklung unterstreicht […]
Jingle Thief: Cyberkriminelle nutzen Cloud-Infrastrukturen fĂĽr Geschenkkartenbetrug
LONDON (IT BOLTWISE) – Eine neue Bedrohung namens Jingle Thief hat die Cybersecurity-Welt in Alarmbereitschaft versetzt. Diese Gruppe von Cyberkriminellen zielt auf Cloud-Umgebungen ab, um Geschenkkartenbetrug in groĂźem Stil zu betreiben. Durch den Einsatz von Phishing und Smishing erlangen sie Zugang zu sensiblen Daten und nutzen diese, um unbefugt Geschenkkarten auszustellen. Die Cyberkriminalität hat mit […]
Gezielte Cyberangriffe auf Ukraine-Hilfsorganisationen durch Phishing-Kampagne
KIEW / LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne namens PhantomCaptcha zielt auf Organisationen ab, die sich fĂĽr die Ukraine einsetzen. Die Angreifer nutzen gefälschte Zoom-Meetings und manipulierte PDF-Dateien, um Schadsoftware zu verbreiten. Diese Kampagne zeigt die Raffinesse und das Engagement der Angreifer, die sich auf die Nutzung von WebSockets fĂĽr die Fernsteuerung spezialisiert haben. […]
Ransomware-Zahlungen steigen trotz sinkender Vorfälle
LONDON (IT BOLTWISE) – In einer sich wandelnden Bedrohungslandschaft zeigt ein neuer Bericht, dass weniger Unternehmen Lösegeld zahlen, wenn sie von Ransomware betroffen sind. Doch die Beträge, die gezahlt werden, sind erheblich gestiegen. Der Bericht beleuchtet auch die gefährlichsten Angriffsflächen und die Herausforderungen bei der Erkennung solcher Bedrohungen. In der aktuellen Cyber-Bedrohungslandschaft zeigt sich ein […]
Phishing-Angriff führt zu Verlust von 3 Millionen US-Dollar in Kryptowährung
LONDON (IT BOLTWISE) – Ein US-amerikanischer Krypto-Nutzer hat durch einen Phishing-Angriff auf seine Ellipal-Wallet rund 3,05 Millionen US-Dollar verloren. Die gestohlenen Gelder wurden ĂĽber Huione-verbundene OTC-Netzwerke in SĂĽdostasien gewaschen. Der Vorfall zeigt die Risiken auf, die mit der Nutzung von Hot Wallets verbunden sind. Ein US-amerikanischer Krypto-Nutzer hat kĂĽrzlich einen erheblichen Verlust erlitten, als seine […]
Europol zerschlägt SIM-Farm: Cyberkriminalität im Visier
BRĂśSSEL / LONDON (IT BOLTWISE) – Europol hat eine bedeutende Operation gegen Cyberkriminalität durchgefĂĽhrt, bei der eine SIM-Farm zerschlagen wurde, die fĂĽr Phishing und Investitionsbetrug genutzt wurde. Die Aktion fĂĽhrte zur Beschlagnahmung von 1.200 SIM-Box-Geräten und 40.000 aktiven SIM-Karten, die zur Erstellung von ĂĽber 49 Millionen Online-Konten verwendet wurden. Die Europäische Union hat einen bedeutenden […]
KI-gestĂĽtzte Cyberangriffe: Neue Bedrohungen fĂĽr Unternehmen
SYDNEY / LONDON (IT BOLTWISE) – Cyberkriminelle nutzen KĂĽnstliche Intelligenz, um traditionelle Angriffsmethoden zu automatisieren und Unternehmen in die Knie zu zwingen. Die Bedrohungslage hat sich dramatisch verändert, da KI-gestĂĽtzte Bots rund um die Uhr nach Schwachstellen suchen. Experten warnen vor einer neuen Ă„ra der Cyberkriminalität, in der Geschwindigkeit ĂĽber Raffinesse siegt. Die Bedrohung durch […]
Europol zerschlägt globales SIM-Farm-Netzwerk
RIGA / LONDON (IT BOLTWISE) – Eine internationale Operation unter der Leitung von Europol hat ein weitreichendes Cybercrime-Netzwerk zerschlagen, das weltweit 49 Millionen gefälschte Online-Konten ermöglichte. Die Operation SIMCARTEL fĂĽhrte zur Festnahme mehrerer Verdächtiger und zur Beschlagnahmung von Tausenden von SIM-Karten. Europol hat in einer koordinierten Aktion ein komplexes Cybercrime-as-a-Service-Netzwerk zerschlagen, das als SIM-Farm operierte […]
Winos 4.0 Hacker weiten Angriffe auf Japan und Malaysia aus
TOKIO / KUALA LUMPUR / LONDON (IT BOLTWISE) – Die Hackergruppe Winos 4.0 hat ihre Aktivitäten von China und Taiwan auf Japan und Malaysia ausgeweitet. Dabei nutzen sie gefälschte PDFs des Finanzministeriums, um die Malware HoldingHands RAT zu verbreiten. Die Hackergruppe Winos 4.0, auch bekannt als ValleyRAT, hat ihre Angriffe von China und Taiwan auf […]
Cyberangriffe auf Sotheby’s und Cisco: Sicherheitslücken im Fokus
LONDON (IT BOLTWISE) – Die jĂĽngsten Cyberangriffe auf das renommierte Auktionshaus Sotheby’s und die Ausnutzung von SicherheitslĂĽcken in Cisco-Systemen werfen ein Schlaglicht auf die Herausforderungen der Cybersicherheit. Während Sotheby’s mit einem Datenleck zu kämpfen hat, das sensible Informationen betrifft, nutzen Hacker Schwachstellen in Cisco-Software aus, um schädliche Rootkits zu installieren. Die Cybersicherheitslandschaft wird zunehmend komplexer, […]
Neue .NET-Backdoor zielt auf russische Automobil- und E-Commerce-Branche
MOSKAU / LONDON (IT BOLTWISE) – Eine neue .NET-Backdoor, bekannt als CAPI Backdoor, hat es auf die russische Automobil- und E-Commerce-Branche abgesehen. Die Malware wird ĂĽber Phishing-E-Mails verbreitet, die ZIP-Archive enthalten, und nutzt eine raffinierte Technik, um sich unbemerkt in Systeme einzuschleusen. In einer jĂĽngst aufgedeckten Cyberkampagne haben Sicherheitsforscher eine neue Bedrohung identifiziert, die sich […]
Datenleck bei Mango: Hackerangriff auf Kundendaten
BARCELONA / LONDON (IT BOLTWISE) – Der spanische Modekonzern Mango ist Opfer eines massiven Datenlecks geworden, das durch einen Hackerangriff verursacht wurde. Kunden weltweit, darunter auch in Deutschland, sind betroffen. Ein externer Marketingdienstleister entdeckte den unbefugten Zugriff auf persönliche Informationen. Mango hat seine Kunden bereits gewarnt und rät zu erhöhter Vorsicht bei Phishing-Versuchen. Der spanische […]
Cyberangriff auf Mango: Kundendaten in Gefahr
PLEGAMANS / LONDON (IT BOLTWISE) – Der spanische Modekonzern Mango ist Opfer eines Cyberangriffs geworden, bei dem Kriminelle auf persönliche Kundendaten zugriffen. Obwohl die Systeme von Mango selbst nicht betroffen waren, wurden sensible Informationen bei einem externen Dienstleister kompromittiert. Kunden sollten nun besonders wachsam gegenĂĽber Phishing-Versuchen sein. Der spanische Modekonzern Mango sieht sich mit einem […]
Telekom-Kunden im Visier: Neue Phishing-Masche sorgt fĂĽr Verunsicherung
BERLIN / LONDON (IT BOLTWISE) – Eine neue Phishing-Welle zielt auf Kunden der Deutschen Telekom ab und sorgt fĂĽr erhebliche Verunsicherung. BetrĂĽger nutzen geschickt die Sicherheitsmechanismen der Telekom aus, um gefälschte E-Mails zu versenden, die täuschend echt wirken. Die Verbraucherzentrale warnt vor diesen Mails, die angebliche Rechnungen enthalten und auf gefälschte Webseiten fĂĽhren. Eine neue […]
TA585: Eine neue Bedrohung in der Cyberkriminalität
LONDON (IT BOLTWISE) – Ein neuer Akteur in der Welt der Cyberkriminalität, bekannt als TA585, hat mit seiner ausgeklĂĽgelten Malware MonsterV2 fĂĽr Aufsehen gesorgt. Diese Bedrohung nutzt raffinierte Phishing-Kampagnen, um ihre Ziele zu erreichen und zeigt, wie sich die Bedrohungslandschaft ständig weiterentwickelt. In der sich ständig weiterentwickelnden Welt der Cyberkriminalität hat ein neuer Akteur namens […]
Neue Sicherheitslösung zur Bekämpfung von Krypto-Phishing
LONDON (IT BOLTWISE) – Die Security Alliance hat ein neues Tool entwickelt, das fortgeschrittenen Nutzern und Sicherheitsforschern hilft, Krypto-Phishing-Angriffe zu verifizieren. Diese Angriffe fĂĽhrten in der ersten Jahreshälfte zu Verlusten von ĂĽber 400 Millionen US-Dollar. Das System ermöglicht es, bösartige Websites zu identifizieren, indem es kryptografisch signierte Beweise fĂĽr die angezeigten Inhalte liefert. Die Security […]
Cyberangriffe: Neue Bedrohungen und Sicherheitsstrategien
LONDON (IT BOLTWISE) – Die Cyberwelt ist in ständiger Bewegung, und die Bedrohungen entwickeln sich rasant weiter. Diese Woche wurden zahlreiche SicherheitslĂĽcken und Angriffe aufgedeckt, die Unternehmen weltweit betreffen. Von der Ausnutzung von Schwachstellen in Oracle-Software bis hin zu neuen Phishing-Methoden zeigt sich, wie wichtig es ist, stets wachsam zu bleiben. Die Cyberwelt ist in […]

























#Sophos