Eine neu identifizierte Cyberkriminellengruppe namens Helix greift gezielt Microsoft-SharePoint-Umgebungen an. Die Angreifer nutzen Voice Phishing, Device Code Phishing und den Missbrauch der Multi-Faktor-Authentifizierung (MFA), um sensible Unternehmensdaten zu stehlen. Nach Angaben der Forscher kompromittiert die Gruppe zunächst Microsoft-365-Konten. Anschließend stiehlt sie Dateien aus SharePoint und nutzt die Daten, um die Opfer zu erpressen. In einigen…
Sicherheitsforscher haben Forg365 entdeckt, eine Phishing-as-a-Service-Plattform (PhaaS), die künstliche Intelligenz nutzt, um Phishing-Kampagnen gegen Microsoft-365-Nutzer zu erstellen. Die Plattform kombiniert Adversary-in-the-Middle (AiTM)-Angriffe mit Device Code Phishing, um Microsoft-365-Konten zu übernehmen. Darüber hinaus enthält sie Werkzeuge, mit denen Angreifer dauerhaft auf kompromittierte Konten zugreifen können, ohne dass sich die Opfer erneut anmelden müssen. Forg365 Kombiniert KI…
Die belgischen Behörden haben einen 19-jährigen Mann festgenommen, der eine führende Rolle in einer belgischen Phishing-Bande gespielt haben soll, die Opfer in ganz Europa ins Visier nahm. Nach Angaben der Ermittler erbeutete das Netzwerk Hunderttausende Euro, indem sich die Täter als Bankmitarbeiter ausgaben, ihre Opfer zur Installation von Fernzugriffssoftware überredeten und die Erlöse über Kryptowährungen…
Eine neu entdeckte Phishing-as-a-Service-Plattform (PhaaS) namens ARToken PhaaS scheint als Affiliate des EvilTokens-Phishing-Ökosystems zu agieren und Cyberkriminellen ein leistungsstarkes Werkzeug zur Kompromittierung von Microsoft-365-Konten bereitzustellen. Nach Angaben von Forschern automatisiert die Plattform Kontoübernahmen, stiehlt Authentifizierungs-Tokens und bietet umfangreiche Funktionen für Business Email Compromise (BEC)-Angriffe. Cisco Talos entdeckt ARToken PhaaS Forscher von Cisco Talos entdeckten ARToken…
Eine neue FIFA-Weltmeisterschaft 2026 Phishing-Kampagne richtet sich gegen Fußballfans und Mitarbeiter von Unternehmen. Die Angreifer verschicken überzeugende E-Mails mit angeblich exklusiven Fanartikeln zur Weltmeisterschaft. Sicherheitsforscher warnen, dass die Kampagne Voidrift-Malware installiert. Dadurch erhalten die Angreifer Zugriff auf Unternehmensnetzwerke und umgehen gleichzeitig mehrere führende E-Mail-Sicherheitsplattformen. Gefälschte FIFA-E-Mails verbreiten Voidrift-Malware Cybersicherheitsforscher von Cofense Intelligence haben eine aktive…
Microsoft hat eine ausgeklügelte Phishing-Kampagne aufgedeckt, die Hotels und andere Unternehmen der Hotel- und Tourismusbranche in Europa und Asien ins Visier nimmt. Die Angreifer tarnen Schadsoftware als Bildanhänge und verleiten Hotelmitarbeiter dazu, diese zu öffnen. Nach dem Öffnen installieren die Dateien Schadsoftware, die Cyberkriminellen einen dauerhaften Zugriff auf die infizierten Systeme ermöglicht. Microsoft hat die…
Cyberkriminelle haben eine neue Methode gefunden, die Shop App auszunutzen, indem sie gefälschte Kaufbelege direkt in den Bestellverlauf der Nutzer einfügen. Die betrügerischen Bestellungen erscheinen neben echten Einkäufen und fordern die Opfer dazu auf, gefälschte Kundendienstnummern anzurufen. Dort versuchen Betrüger, persönliche und finanzielle Daten zu stehlen. Forscher warnen, dass diese Methode überzeugender ist als herkömmliche…
Das Bluekit-Phishing-Kit hat ein umfangreiches Upgrade erhalten, das Cyberkriminellen den Diebstahl authentifizierter Benutzersitzungen deutlich erleichtert. Sicherheitsforscher haben entdeckt, dass die Phishing-as-a-Service (PhaaS)-Plattform nun Browser-in-the-Middle (BitM)-Angriffe unterstützt. Damit ersetzt sie ihre bisherige Methode zur Datenabfangung durch eine wesentlich fortschrittlichere Technik zur Kompromittierung von Online-Konten. Die aktuelle Version enthält außerdem neue Umgehungsfunktionen, die es Sicherheitsforschern und automatisierten…
WhatsApp-Phishing-Angriff nutzt gefälschte Geschäftsdokumente, um Nutzer zur Installation der ConnectWise-RAT-Malware auf Windows-PCs zu verleiten Ein WhatsApp-Phishing-Angriff zielt auf Unternehmen ab und nutzt gefälschte Dokumentenanfragen, die zu Malware-Infektionen führen. Forscher berichten, dass sich die Angreifer als Geschäftskontakte ausgeben und Nachrichten versenden, die scheinbar legitime Dateien enthalten. Anstelle von Rechnungen oder Verträgen installiert die Kampagne ConnectWise RAT,…
Fußballfans, die nach kostenlosen Übertragungen der Weltmeisterschaft suchen, sehen sich einer wachsenden Welle von Online-Bedrohungen gegenüber. Sicherheitsexperten haben mehr als 40 Websites entdeckt, die sich als kostenlose Streaming-Plattformen für die FIFA-Weltmeisterschaft 2026 ausgeben. Die Seiten versprechen Live-Zugang zu den Spielen, verfolgen jedoch oft ganz andere Ziele. Anstatt zuverlässige Streams bereitzustellen, bombardieren die Plattformen Besucher mit…