Posts

Showing posts with the label Bedrohungen

Forg365 PhaaS: Microsoft 365 im Visier mit Device-Code & …

Image
Die neue PhaaS-Plattform Forg365 kombiniert Device-Code-Phishing und AitM-Angriffe gegen Microsoft 365. Wir erklären die Methode und wie Sie sich schützen. Was ist Forg365? Ein neuer Phishing-as-a-Service-Dienst namens Forg365 sorgt für Unruhe. Er richtet sich gezielt gegen Microsoft 365-Konten. Das Besondere: Er vereint gleich mehrere Angriffstechniken. Dazu gehören Device-Code-Phishing, Adversary-in-the-Middle (AitM)-Taktiken, Antibot-Umgehung, KI-gestützte Köder und Post-Kompromittierungs-Aktionen im Postfach. Der Dienst wird über Telegram vertrieben. Die Kosten: 400 Dollar pro Monat oder 3.800 Dollar im Jahr. Das klingt nach einem teuren Hobby, doch für professionelle Cyberkriminelle ist das eine lohnende Investition. So funktioniert der Angriff Die Angriffskette beginnt mit einer Phishing-E-Mail. Sie enthält einen Link zu einer gefälschten Anmeldeseite. Doch hier kommt der Trick: Statt eines normalen Passwort-Felds wird der Device-Code-Fluss genutzt. Das Opfer wird aufgef...

Sicherheitslücken: AI Compute Hijacking, Apple Mail & Blu…

Image
Diese Woche: AI Compute Hijacking, Apple-Mail-Lücke, BlueHammer-Ransomware und 14 weitere Sicherheitsvorfälle. Kleine Berechtigungen, große Wirkung. AI Compute Hijacking – Wenn Bots Rechnen Ein neuartiger Angriff zielt auf KI-Rechenressourcen ab. Angreifer kapern ungenutzte GPU-Zyklen in der Cloud, um eigene Modelle zu trainieren – auf Kosten der Opfer. Die Methode ist simpel: Schwachstellen in ML-Plattformen wie Jupyter Notebooks geben Angreifern Zugriff. Einmal drin, starten sie Mining-Software oder trainieren KI-Modelle. Das Problem ist weit verbreitet, aber kaum erforscht. Apple-Mail-Fehler – Eine Lücke in der Privatsphäre Eine Sicherheitslücke in Apples Mail-App auf iOS und macOS erlaubt Angreifern, den Zugriff auf E-Mails zu umgehen. Der Fehler liegt in der Handhabung von verschlüsselten Nachrichten. Ein Angreifer kann eine manipulierte E-Mail senden, die den Zugriff auf den gesamten Posteingang freigibt. Apple hat den Fehler in den neuesten Updates behoben, aber viele Nutz...

INC Ransomware 2026: 830+ Opfer, RaaS-Bedrohung wächst

Image
INC Ransomware entwickelt sich zur dominanten RaaS-Bedrohung 2026. Seit August 2023 wurden über 830 Opfer registriert. Erfahren Sie, wie Sie sich schütz… Der Aufstieg einer neuen Cybermacht Cybersicherheitsforscher haben die Entwicklung von INC von einer jungen Ransomware-as-a-Service (RaaS)-Operation zu einer der produktivsten Cyberkriminalitätsgruppen im Jahr 2026 nachgezeichnet. Seit August 2023 wurden nicht weniger als 830 Opfer gemeldet. Das ist eine Zahl, die selbst erfahrene Analysten überrascht hat. „Die Zerschlagung von LockBit und die Abschaltung von BlackCat haben Lücken geschaffen, die INC gefüllt hat“, erklärt ein Bericht von Acronis. „Als Affiliates zu alternativen Ransomware-Operationen abwanderten, nutzte INC die Gelegenheit.“ Der Aufstieg war rasant – aber nicht unerwartet. Warum ist INC so erfolgreich? INC setzt auf eine aggressive Doppelerpressungsstrategie: Daten werden nicht nur verschlüsselt, sondern auch gestohlen und auf einer Leak-Site veröffentlicht, wen...

Cyber-Bedrohungen: Claude-Chat-Missbrauch, NastyC2 npm, D…

Image
Diese Woche: Claude-Chat-Abuse, NastyC2 npm-Pakete, Device-Code-Phishing und 25 weitere Sicherheitsvorfälle. Bleiben Sie informiert über aktuelle Cyber-… Claude-Chat-Abuse: Wenn KI zum Einfallstor wird Ein neuer Angriffsvektor nutzt Claude-Chat-Links, um Malware zu verbreiten. Sie klicken auf einen harmlosen Link, und schon wird Ihr System kompromittiert. Das ist kein Zufall – die Angreifer haben KI-gestützte Plattformen ins Visier genommen. Kein Wunder, denn Millionen nutzen täglich solche Dienste. So funktioniert der Angriff Die Täter erstellen scheinbar legitime Claude-Chat-URLs, die auf bösartige Seiten umleiten. Einmal geklickt, wird eine Hintertür installiert. Besonders fies: Die Links sehen täuschend echt aus. Schützen Sie sich, indem Sie Links immer genau prüfen und keine verdächtigen URLs öffnen. NastyC2 npm-Pakete: Gift im Open-Source-Baum Forscher haben mehrere npm-Pakete entdeckt, die eine C2-Infrastruktur namens NastyC2 verstecken. Diese Pakete tarnen sich als nützli...

Sicherheitsbedrohungen: Claude Plugin, Azure, Kali, FIFA …

Image
Die aktuelle Bedrohungslage: Claude-Sicherheitslücke, Azure Privilege Escalation, Kali365 MFA-Bypass und FIFA-Betrugsmaschen. Lesen Sie die wichtigsten … Claude Security Plugin: Kritische Lücke entdeckt Ein Sicherheitsforscher hat eine Schwachstelle im Claude Security Plugin gefunden. Sie erlaubt Angreifern, sensible Daten zu extrahieren. Das Plugin wird von tausenden Unternehmen genutzt. Der Anbieter hat einen Patch veröffentlicht. Sie sollten sofort updaten. Azure Privilege Escalation: Neuer Angriffsvektor Forscher von Palo Alto Networks haben eine Methode entdeckt, um in Azure-Rechten zu eskalieren. Die Technik nutzt eine Fehlkonfiguration in verwalteten Identitäten. Das ist ein Albtraum für Cloud-Administratoren. Microsoft arbeitet an einem Fix. Bis dahin helfen nur strenge Zugriffskontrollen. Kali365 MFA Bypass: So schützen Sie sich Ein neuer Tool namens Kali365 umgeht Multi-Faktor-Authentifizierung bei Office 365. Es fängt Sitzungstoken ab. Das passiert, wenn Sie auf Phishi...