Hackern bevorzugen US-Ostküsten-Geschäftszeiten in M365-Phishing-Kampagnen mit Direct Send
KnowBe4-Forscher decken M365 Direct Send-Phishing auf, das während der US-Ostküsten-Geschäftszeiten seinen Höhepunkt erreicht und E-Mail-Sicherheit umgeht.
Verborgene Jäger: Wie Bedrohungsakteure KI-Crawler tarnen, um Zugangsdaten zu erbeuten
Bedrohungsakteure geben sich als KI-Crawler (OpenAI, Anthropic) aus, um nach exponierten Zugangsdaten und Konfigurationsdateien zu suchen und diese auszunutzen.
SVG-Voicemail-Phishing: Enttarnung einer raffinierten Kampagne zur Zugangsdatenerfassung, die über 5.500 Organisationen ins Visier nimmt
Analyse einer großangelegten Phishing-Kampagne, die gefälschte SVG-Voicemail-Anhänge nutzt, um Abwehrmaßnahmen zu umgehen und Zugangsdaten von 5.527 Organisationen zu sammeln.
FortiBleed: Enthüllung einer globalen Operation zum Sammeln von 110 Millionen Zugangsdaten, die FortiGate-Firewalls angreift
Präventive Bedrohungsanalyse zu FortiBleed: Eine russische IAB-Operation sammelt 110 Mio. Zugangsdaten und zielt seit Februar 2026 auf 430.000 FortiGate-Firewalls ab.
Silver Fox entfesselt ausgeklügelte Phishing-Angriffe zur Steuersaison gegen japanische Unternehmen
ESET-Forscher decken Silver Fox's Steuer-Phishing-Kampagne gegen japanische Firmen auf, die auf Anmeldedaten und Finanzbetrug während der Steuersaison abzielt.
SANDWORM_MODE Entfesselt: Maliziöse npm-Pakete stehlen Krypto-Schlüssel, CI-Geheimnisse und API-Tokens in einem Shai-Hulud-ähnlichen Supply-Chain-Angriff