Stehlen von Kryptowährungen
Cyberkriminelle setzen zunehmend auf raffinierte Methoden, um gezielt Softwareentwickler anzugreifen. Sicherheitsforscher von Proofpoint haben eine Kampagne analysiert, bei der vermeintliche Stellenangebote, Code-Reviews und technische Testaufgaben als Köder dienen.
No-Code-Plattformen als Angriffsvektor
Ein neuer Kaspersky-Bericht zeigt, wie Angreifer den Google-Dienst AppSheet missbrauchen, um IT-Sicherheitsfilter über legitime Domains zu umgehen.
Weitreichende operative Folgen
Das FBI warnt vor der Phishing-Plattform Kali365. Cyberkriminelle nutzen legitime Microsoft-Protokolle, um Konten ohne Passwörter zu übernehmen.
Umgehung bestehender Sicherheitsmechanismen
Neue Phishing-Masche: Hacker nutzen QR-Codes aus Textzeichen, um E-Mail-Sicherheitsfilter zu umgehen.
Warnung vor neuen Device Code Phishing Tools
Sicherheitsforscher von Proofpoint schlagen Alarm: Eine Angriffstechnik namens „Device Code Phishing“ entwickelt sich derzeit zu einer der am schnellsten wachsenden Bedrohungen im Bereich Identitätsschutz.
Missbrauch gesponserter Google-Suchergebnisse
Fokus auf geopolitische Ziele
Seit über vier Jahren infiltriert die Operation HookedWing gezielt kritische Sektoren durch Phishing. Über 500 Organisationen sind vom Datendiebstahl betroffen.
Apple, Coca-Cola und Disney missbraucht
Die Plattform FEMITBOT nutzt Telegram Mini Apps für Krypto-Scams und verbreitet Android-Malware durch gefälschte Markenauftritte.
Phishing-Großangriff auf Unternehmenskonten
Microsoft meldet eine weltweite Phishing-Welle gegen 35.000 Nutzer. Angreifer nutzen „Code of Conduct“-Köder und AiTM-Taktiken, um die MFA zu umgehen.
XITASO GmbH
Augsburg, Berlin, Erlangen, Leipzig, München, Münster (Westfalen), Ingolstadt, Home Office
Meistgelesene Artikel
4. September 2026
27. August 2026
7. August 2026
5. August 2026