Abflug in die Abzocke: Fake-Support klaut Reisedaten

Fake-Support: Betrüger in der Hotline

Fake-Support: Betrüger beobachten Beschwerden über Fluggesellschaften und geben sich als Kundensupport aus. Die Forscher von Check Point Exposure Management haben Tausende Fake-Support-Konten aufgedeckt und täglich kommen Hunderte neu hinzu. Sie zielen auf frustrierte Kunden ab, die sich über einen verspäteten Flug, verlorenes Gepäck oder eine fehlende Rückerstattung beim Kundensupport beschweren. Oft findet dies inzwischen auch … Weiterlesen

KI-Schutz für die Wüste: Cyble sichert die VAE ab

KI-Schutz für die Wüste: Cyble sichert die VAE ab

Cyble und der Cyber Security Council der VAE unterzeichnen Absichtserklärung: Ziel: Stärkung der nationalen Fähigkeiten im Bereich der Bedrohungsanalyse. Cyble gab die Unterzeichnung einer Absichtserklärung (Memorandum of Understanding, MOU) mit dem Cyber Security Council der Vereinigten Arabischen Emirate (VAE) bekannt. Das ist die für die Stärkung der Cybersicherheit in den VAE zuständigen Bundesbehörde. Die Vereinbarung … Weiterlesen

MFA ausgetrickst: Microsoft-Hack sprengt NIS2-Compliance

Marc zu Microsoft

Wie der Sicherheitsvorfall bei Microsoft die Compliance gefährdet. Seit Mai 2026 beobachtet Microsoft Security Research Social-Engineering-Kampagnen, bei denen Angreifer das Thema Passkeys und Single Sign-On (SSO) als Vorwand nutzen, um Sicherheitsbarrieren zu umgehen. Zusammenfassung (TL; DR): Angreifer erbeuteten durch gezieltes Social Engineering aktive Benutzersitzungen von Beschäftigten und umgingen so die MFA-Barrieren von Microsoft. Über die … Weiterlesen

Nummer futsch, Konto leer: SIM-Swap im Darknet für 300$

Im Darknet gibt es SIM-Swaps schon ab 300 US-Dollar. Darknet-Foren bieten SIM-Swapping-Dienste bereits ab 300 US-Dollar an. Bei diesem Social-Engineering-Angriff kapern Hacker die Telefonnummer des Opfers, um die Kontrolle über SMS-basierte Authentifizierungscodes und das Zurücksetzen von Passwörtern zu erlangen. Wenn Finanzkonten und Krypto-Wallets auf SMS-basieren und auf Authentifizierung beruhen, lassen sie auf diese Weise innerhalb … Weiterlesen

Pässe weg: Revolut reingefallen, Erpresser wollen Millionen!

Cyberthreats Update: 82 Prozent mehr Web-Bedrohungen Revolut

Acronis-Kommentar zum Revolut-Vorfall: Eine authentische E-Mail macht eine Anfrage noch nicht legitim. Am Wochenende wurde bekannt, dass Revolut sensible Kundendaten an einen unbefugten Dritten herausgegeben hat. Die Angreifer erhielten unter anderem Zugriff auf Pässe, Verifizierungs-Selfies und bisherige Transaktionen, nachdem sie ein vermeintlich legitimes behördliches Auskunftsersuchen über eine echte Regierungsdomain verschickt hatten. Nun sieht sich Revolut … Weiterlesen

3 Jahre Marktplatz IT-Sicherheit

Geburtstag Marktplatz IT-Sicherheit

3 Jahre Marktplatz IT-Sicherheit. Vor genau 3 Jahren – am 19. September 2023 – sind wir mit dem Marktplatz IT-Sicherheit gestartet. Unser Ziel: Für Anwender- und Anbieterunternehmen eine Plattform zu schaffen, die einen echten Mehrwert bietet, indem sie Vertrauenswürdigkeit und Sicherheit in die digitale Welt bringt. Von Anfang an war für uns wichtig, dass wir … Weiterlesen

Red Heron nutzt Gitea-Lücke für internationale Cyberangriffe

Red Heron nutzt kritische Gitea-Lücke für internationale Cyberangriffe

Red Heron nutzt kritische Gitea-Lücke für internationale Cyberangriffe. Die Acronis Threat Research Unit hat eine internationale Angriffskampagne auf öffentlich erreichbare Gitea-Server aufgedeckt . Die Gruppe Red Heron automatisierte die Ausnutzung einer kritischen Schwachstelle, um Quellcode, Zugangsdaten und interne Konfigurationen zu stehlen. Zusammenfassung (TL; DR): Die Cybersicherheitsgruppe „Red Heron“, die Ermittler dem chinesischen Umfeld zuordnen, nutzt … Weiterlesen

Teams-Angriffe: Neue Masche verteilt FireClient-Malware

Teams-Angriffe: Neue Masche verteilt FireClient-Malware

BlueVoyant analysiert neue FireClient-Angriffe über Microsoft Teams. Sicherheitsforscher von BlueVoyant haben im Rahmen von Untersuchungen zu Social-Engineering-Kampagnen über Microsoft Teams eine neue Verbreitungsmethode für die FireClient-Backdoor identifiziert. Zusammenfassung (TL; DR): Sicherheitsforscher haben eine neue Infektionskette der Schadsoftware „FireClient“ entdeckt, bei der Angreifer über Social-Engineering und Microsoft Teams ersten Fernzugriff erlangen. Nach der Kompromittierung nutzt die … Weiterlesen

Cyber-Angriffe: August-Anstieg um 53 % in Deutschland

Cyber-Angriffe: August-Anstieg um 53 % in Deutschland

53 Prozent mehr Cyber-Angriffe auf deutsche Unternehmen im August, Ransomware nahezu verdoppelt. Der Monthly Cyber Threat Report für August 2026 zeigt einen Anstieg globaler Angriffe um 22 Prozent. Auch Phishing-Mails und Ransomware-Angriffe nehmen weltweit deutlich zu. Zusammenfassung (TL; DR): Im August 2026 stiegen die wöchentlichen Cyber-Angriffe in Deutschland auf durchschnittlich 1834 pro Organisation. Das Bildungswesen … Weiterlesen

Moderne Cyberangriffe machen SOCs zur Pflichtverteidigung

Das AI SOC erkennt Ransomware nicht von selbst Cyberangriffe

Cyberangriffe werden komplexer: SOCs werden zur zentralen Verteidigungslinie. Cyberangriffe werden nicht nur zahlreicher, sondern auch komplexer. Unternehmen und Organisationen stehen vor der Herausforderung, eine wachsende Anzahl unterschiedlicher Angriffsmuster zu erkennen, einzuordnen und darauf zu reagieren zu müssen. Zusammenfassung (TL; DR): Laut dem aktuellen Threat Status Report 2025/2026 werden Cyberangriffe immer komplexer. Angreifer kombinieren Phishing, gestohlene … Weiterlesen