Angreifer nutzten in zwei bemerkenswerten Angriffsketten im ersten Halbjahr 2026 vertrauenswürdige Tools und legitim wirkende Abläufe. Eine Kampagne verbreitete Malware über kompromittierte geschäftliche E-Mail-Konten, während eine andere Kryptowährungszahlungen umleitete, indem kopierte Wallet-Adressen ersetzt wurden. Die Kampagnen nutzten unterschiedliche Malware und Infrastrukturen. Beide setzten jedoch auf dieselbe Schwachstelle: Nutzer vertrauten auf Vorgänge, die normal erschienen, bevor…