Sicherheit

  • Sicherheit
    ToddyCat greift mit neuem Tool auf Google Konten zu

    Sicherheitsforscher haben mit Umbrij ein bislang unbekanntes Werkzeug der APT Gruppe ToddyCat identifiziert. Die Schadsoftware missbraucht authentifizierte Browsersitzungen, um Zugriff auf E-Mails, Cloud Speicher und Kontakte zu erhalten. [caption id="attachment_1032229" align="aligncenter" width="500"] KI generiert[/caption] (mehr …)

    Mehr lesen

  • Sicherheit
    Microsoft E-Mails erkennen: So lassen sich echte Sicherheitsmeldungen von Phishing unterscheiden

    Gefälschte Microsoft Benachrichtigungen gehören zu den verbreiteten Methoden, mit denen Angreifer Zugangsdaten für E-Mail Konten und andere Microsoft Dienste abgreifen wollen. Besonders problematisch ist, dass entsprechende Nachrichten häufig den Aufbau legitimer Sicherheitsmeldungen nachahmen. Für Empfänger stellt sich deshalb die Frage, anhand welcher Merkmale sich authentische Mitteilungen von Phishing E-Mails unterscheiden...

    Mehr lesen

  • Sicherheit
    Neue Welle von Spam-Angriffen über unsichere Zendesk‑Instanzen

    In den vergangenen Tagen melden Nutzer weltweit erneut eine massive Zunahme an Spam-E-Mails, die über ungeschützte Support-Systeme von Zendesk versendet werden. Die betroffenen Empfänger berichten von einer großen Anzahl automatisierter Nachrichten, die vermeintlich von legitimen Kundenportalen stammen. (mehr …)

    Mehr lesen

  • Sicherheit
    BSI analysiert Sicherheitsniveau gängiger E-Mail-Programme

    Das Bundesamt für Sicherheit in der Informationstechnik mit Sitz in Bonn hat am 15. Dezember 2025 eine umfassende Untersuchung zur Sicherheit von E-Mail-Programmen veröffentlicht. Im Fokus der Analyse standen weit verbreitete E-Mail-Clients, die täglich zum Lesen, Schreiben und Verwalten elektronischer Post eingesetzt werden und dabei regelmäßig hochsensible Informationen verarbeiten. (mehr …)

    Mehr lesen

  • Sicherheit
    Google bestätigt Datenpanne und warnt Gmail-Nutzer

    Am 5. August 2025 hat Google bekanntgegeben, dass eine seiner Salesforce-Datenbanken kompromittiert wurde. Die Angreifergruppe ShinyHunters konnte durch Social Engineering eine Schadsoftware einschleusen und so Daten von Millionen Nutzern abziehen. Zwar wurden keine Passwörter offengelegt, jedoch gelangten allgemeine Informationen wie Kunden- und Firmennamen in die Hände der Angreifer. Diese Informationen...

    Mehr lesen