credential-harvesting

Preview image for a blog post

Hackern bevorzugen US-Ostküsten-Geschäftszeiten in M365-Phishing-Kampagnen mit Direct Send

KnowBe4-Forscher decken M365 Direct Send-Phishing auf, das während der US-Ostküsten-Geschäftszeiten seinen Höhepunkt erreicht und E-Mail-Sicherheit umgeht.
Preview image for a blog post

Die Torwächter Umgehen: Wie eine globale Phishing-Kampagne Googles Infrastruktur zum Vertrauensproxy macht

Globale Phishing-Kampagne nutzt Googles vertrauenswürdige Infrastruktur für Credential Harvesting und umgeht Sicherheitskontrollen.
Preview image for a blog post

Verborgene Jäger: Wie Bedrohungsakteure KI-Crawler tarnen, um Zugangsdaten zu erbeuten

Bedrohungsakteure geben sich als KI-Crawler (OpenAI, Anthropic) aus, um nach exponierten Zugangsdaten und Konfigurationsdateien zu suchen und diese auszunutzen.
Preview image for a blog post

SVG-Voicemail-Phishing: Enttarnung einer raffinierten Kampagne zur Zugangsdatenerfassung, die über 5.500 Organisationen ins Visier nimmt

Analyse einer großangelegten Phishing-Kampagne, die gefälschte SVG-Voicemail-Anhänge nutzt, um Abwehrmaßnahmen zu umgehen und Zugangsdaten von 5.527 Organisationen zu sammeln.
Preview image for a blog post

Operation Campus-Zugangsdaten: Verdächtige chinesische APT-Gruppe zielt auf Universitäten über anfällige Roundcube-Server ab

Chinesische Bedrohungsgruppe nutzt Roundcube-Schwachstellen, um US/kanadische Universitäten zu kompromittieren und Anmeldeinformationen zu erbeuten.
Preview image for a blog post

Operation PhishingNet: Russischer Geheimdienst nutzt gefälschte Support-Nachrichten für globalen Anmeldedaten-Diebstahl

SBU und FBI decken russische Geheimdienstkampagne auf, die gefälschte Support-Nachrichten zum Diebstahl von Zugangsdaten nutzt.
Preview image for a blog post

FortiBleed: Enthüllung einer globalen Operation zum Sammeln von 110 Millionen Zugangsdaten, die FortiGate-Firewalls angreift

Präventive Bedrohungsanalyse zu FortiBleed: Eine russische IAB-Operation sammelt 110 Mio. Zugangsdaten und zielt seit Februar 2026 auf 430.000 FortiGate-Firewalls ab.
Preview image for a blog post

AccountDumpling: 30.000 Facebook-Konten gehackt durch Google AppSheet Phishing-Relay

Guardio enthüllt AccountDumpling, eine vietnamesisch-verlinkte Operation, die Google AppSheet für Phishing von 30.000 Facebook-Konten missbraucht.
Preview image for a blog post

Silver Fox entfesselt ausgeklügelte Phishing-Angriffe zur Steuersaison gegen japanische Unternehmen

ESET-Forscher decken Silver Fox's Steuer-Phishing-Kampagne gegen japanische Firmen auf, die auf Anmeldedaten und Finanzbetrug während der Steuersaison abzielt.
Preview image for a blog post

Dekonstruktion des Facebook-Freundesbeitrag-Betrugs: Ein technischer Einblick in Kontokompromittierung & Phishing-Vektoren

Technische Analyse gängiger Facebook-Freundesbeitrag-Betrügereien, detaillierte Angriffsvektoren, Anmeldedaten-Harvesting und erweiterte forensische Untersuchung.
Preview image for a blog post

SANDWORM_MODE Entfesselt: Maliziöse npm-Pakete stehlen Krypto-Schlüssel, CI-Geheimnisse und API-Tokens in einem Shai-Hulud-ähnlichen Supply-Chain-Angriff

Aktiver npm-Supply-Chain-Wurm, SANDWORM_MODE, erntet Krypto-Schlüssel, CI-Geheimnisse und API-Tokens, erfordert dringende Entwickler-Wachsamkeit.
Preview image for a blog post

Klick auf einen Phishing-Link: Die technische Kaskade eines Cyberangriffs entschlüsseln

Tiefer Einblick in die technischen Folgen eines Phishing-Link-Klicks, von der sofortigen Kompromittierung bis zu APTs und DFIR-Strategien.