Unternehmen in Gefahr

Microsoft: Mail-Dienste im Fokus von Phishing-Attacken

Eine Phishing-Kampagne setzt gezielte Attacken gegen Firmen ein, die Mail-Dienste von Microsoft nutzen. Das müssen Outlook-Nutzende beachten.

News
emotet trojaner schutz
© sarayut_sy - fotolia.com

Aktuell soll eine Phishing-Kampagne laufen, die gezielt Benutzer von Microsoft-E-Mail-Diensten angreift. Das geht aus einem Blogeintrag der Sicherheitsexperten von Zscaler hervor. Inbesondere Unternehmen, die Dienste wie Outlook verwenden, sollen besondere Vorsicht walten lassen, da sie das Hauptziel dastellen.

Nach aktuellen Erkenntnissen arbeiten die Angreifer mit mit einer Adversary-in-the-Middle-Technik (AiTM), um die Multi-Faktor-Authentifizierung (MFA) zu umgehen. Dabei wird der Angreifer zwischen Client und Server platziert, um beim Anmeldevorgang die Nutzerdaten abzufangen.

Die Phishing-Attacke beginnt üblicherweise mit einer E-Mail, die einen bösartigen Link enthält. In einigen Fällen gingen die Nachrichten direkt an die Führungskräfte diverser Firmen, deren Accounts komprommitiert und im Anschluss zur weiteren Verbreitung verwendet wurden.

Die Phishing-Kampagne ist immer noch aktiv und wurde bereits in den USA, Neuseeland, Australien und Europa entdeckt. Es wurden auch Angriffe von Domains festgestellt, die legitime Kreditgesellschaften imitierten und Tippfehler enthielten.

Bisher ist nicht ersichtlich, was die Angreifer mit den gestohlenen Daten beabsichtigen und ob auch deutsche Unternehmen von der Phishing-Kampagne betroffen sind. In jedem Fall sollte man besonders vorsichtig bei unbekannten Absendern und verschickten Links in E-Mails sein.

Frau nutzt einen Laptop, auf dem das Logo von Microsoft Office abgebildet ist.

Microsoft Office 365

Phishing-Kampagne hat Office-Nutzende im Visier

Wer Office 365 nutzt, könnte aktuell das Ziel einer Phishing-Kampagne werden. Dabei werden auch Konten mit aktiver 2FA Ziel der Angriffe.

4.8.2022 von Laura Pippig

Weiter zur Startseite  

Mehr zum Thema

Kreditkarte Phishing

Falsche Sparkassen-Mails

Als Energiepauschale getarnte Phishing-Mail im Umlauf

Aktuell sind wieder mehrere Phishing-Versuche im Umlauf. Unter anderem werden Sparkassen-Kunden mit einer falschen Energiepauschale gelockt.

Microsoft

Gefahr durch Token

Sicherheitslücke in Microsoft Teams entdeckt

Sicherheitsexperten haben eine Schwachstelle in Microsoft Teams entdeckt. Angreifende können sich Token zunutze machen, die lokal gespeichert werden.

Datenschutz

Sensible Kundendaten

Riesiges Daten-Leck bei Microsoft: 65.000 Firmen betroffen

Ein Konfigurationsfehler bei Microsoft führte zu einem gewaltigen Datenleck. Sensible Kundendaten zahlreicher Firmen waren öffentlich einsehbar.

DHL Fed Ex Ups

Achtung vor falschen Versandmails

Phishing-Versuche im Namen von DHL & Co. zur…

Vor Weihnachten kommt es vermehrt zu Betrugsversuchen bei Kunden der DHL und weiteren Paketlieferdiensten. Die Phishing-Masche erfolgt per Mail und…

Kreditkarte Phishing

Achtung vor Fake-Mails

Phishing-Versuch mit Disney+ Abonnements

Die Verbraucherzentralen warnen vor Phishing-Versuchen auf Disney+-Abonnenten. Gefälschte E-Mails sind im Umlauf und verlangen sensible Kundendaten.