Microsoft hat einen starken Anstieg von ACR-Stealer-Angriffen auf Unternehmenskunden festgestellt. Die Schadsoftware stiehlt Passwörter, Authentifizierungs-Token, Browsersitzungen und sensible Dokumente. Angreifer verbreiten sie über gefälschte Verifizierungsaufforderungen, entfernte WebDAV-Server und legitime Windows-Tools. Forscher beobachteten die jüngste Aktivität zwischen Ende April und Mitte Juni. Obwohl zwei Verbreitungsmethoden am häufigsten auftraten, könnten weitere Angriffsketten existieren. ACR Stealer zielt auf…