• Home
  • Forum
  • Shop
  • Spenden
  • Podcast
  • Newsletter
Tarnkappe.info Logo 
IT Sicherheit
DatenschutzMalwareOnline-Betrug
Krypto
BlockchainNFT
Szene
Dark-CommerceWarez ListenWarez
Newsticker
  • Home
  • Forum
  • Shop
  • Spenden
  • Podcast
  • Newsletter
 



Tarnkappe.info > Artikel > IT Sicherheit > Phishing dank Microsoft: Softwareriese ignoriert Sicherheitslücke

Phishing-Sicherheitswarnung (Symbolbild)
Phishing-Sicherheitswarnung (Symbolbild)
Bildquelle: kentoh, Lizenz

Phishing dank Microsoft: Softwareriese ignoriert Sicherheitslücke

19.06.2024 von Sunny Lesezeit: 3 Min.

Phishing-Angriffe durch gefälschte E-Mails des Microsoft Account Security Teams können verheerende Folgen haben. Microsoft schweigt.

Phishing-Angriffe werden immer raffinierter und gefährlicher. Nun hat ein Sicherheitsforscher eine Schwachstelle entdeckt, die es Angreifern ermöglicht, sich als Microsoft auszugeben. Dies erhöht die Glaubwürdigkeit von Phishing-Mails und damit die Gefahr für die Empfänger erheblich.

Phishing dank Microsoft: Unzureichende Reaktion des Softwaregiganten

Der bekannte Sicherheitsforscher Vsevolod Kokorin hat eine beunruhigende Schwachstelle im E-Mail-System von Microsoft entdeckt. Diese Sicherheitslücke ermöglicht es Angreifern, gefälschte E-Mails zu versenden, die täuschend echt wie offizielle Nachrichten des Microsoft Account Security Teams aussehen. Dies erhöht die Gefahr erfolgreicher Phishing-Angriffe erheblich.

Phishing dank Microsoft - die Gefahr erfolgreicher Phishing-Angriffe steigt
Phishing dank Microsoft – die Gefahr erfolgreicher Phishing-Angriffe steigt

Obwohl Kokorin den Fehler ordnungsgemäß an Microsoft meldete, behauptete der Technologiegigant zunächst, die Ergebnisse nicht reproduzieren zu können. Frustriert über die ausbleibende Reaktion veröffentlichte der Sicherheitsforscher schließlich Informationen über seine Entdeckung auf X ( ehemals Twitter).

Die Schwachstelle betrifft insbesondere E-Mails, die an Outlook-Konten gesendet werden – ein E-Mail-Dienst mit über 400 Millionen Nutzern weltweit. Angreifer können so potenziell Millionen von gefälschten Microsoft-Nachrichten versenden, die den Empfängern als vertrauenswürdig erscheinen. Dies erhöht die Erfolgsrate von Phishing-Angriffen drastisch.

Mangelnde Transparenz und Zusammenarbeit

Microsoft hat bisher noch keine offizielle Stellungnahme zu dem Sicherheitsproblem abgegeben. Aus Sicherheitsgründen wurden die technischen Details der Schwachstelle nicht veröffentlicht, um einen möglichen Missbrauch zu verhindern. Kokorin betonte jedoch, dass er nicht aus finanziellen Motiven gehandelt habe, sondern vielmehr Unternehmen ermutigen wolle, Sicherheitsforscher ernst zu nehmen und besser mit ihnen zusammenzuarbeiten. Dies berichtet TechCrunch in einem aktuellen Artikel.

Leider ist dieser Vorfall für Microsoft kein Einzelfall. In der Vergangenheit gab es mehrere Sicherheitsprobleme, die sogar zu Untersuchungen der US-Bundesbehörden und des Kongresses führten. So gab Microsoft 2023 zu, dass China E-Mails der US-Bundesregierung von Microsoft-Servern gestohlen hatte. Auch russische Hacker griffen Microsoft an, um an Informationen über die Reaktionen des Unternehmens auf frühere Cyberangriffe zu gelangen.

Gerade Technologiegiganten wie Microsoft werden immer wieder zur Zielscheibe von Cyberkriminellen und müssen endlich damit beginnen, Sicherheitsaspekten absolute Priorität einzuräumen. Denn nicht nur ihre Glaubwürdigkeit und Integrität stehen auf dem Spiel. Auch unser aller Sicherheit.

Jetzt kommentieren
Mehr zu dem Thema
Sunny

Über Sunny

Sunny schreibt seit 2019 für die Tarnkappe. Er verfasst die wöchentlichen Lesetipps und berichtet am liebsten über Themen wie Datenschutz, Hacking und Netzpolitik. Aber auch in unserer monatlichen Glosse, in Interviews und in „Unter dem Radar“ - dem Podcast von Tarnkappe.info - ist er regelmäßig zu hören.


Ein Datenleak bei DeepSeek (Symbolbild)

Der DeepSeek-Leak: Nutzerdaten und API-Schlüssel ungeschützt im Netz

DeepSeek-Leak: Millionen ungesicherte Datensätze im Netz! Wie es dazu kam und welche Konsequenzen nun drohen.

Ein Hacker, umgeben von holografischem Code und KI-Symbolen, nutzt den KI-Chatbot GhostGPT (Symbolbild)

KI-Chatbot GhostGPT: Eine neue Wunderwaffe für Cyberkriminelle

Cyberkriminelle setzen zunehmend auf KI: GhostGPT erstellt in Sekundenschnelle fiese Malware und raffinierte Phishing-Mails.

Digitale Bedrohung im Stream: Gen Z gerät zunehmend ins Visier von Cyberkriminellen beim alltäglichen Medienkonsum.

Gefahr beim Streaming: Gen Z-Entertainment im Fokus von Cyberkriminellen

Gefahr beim Streaming – Wie Streaming-Vorlieben der Gen Z zur Angriffsfläche für Cyberkriminelle werden kann.

Warnung vor dem Sliver-Implant Trojaner (Symbolbild)

Sliver-Implant Trojaner zielt auf deutsche Firmen ab

Der Trojaner Sliver-Implant greift deutsche Unternehmen an - wie die Schadsoftware funktioniert und wie man sich schützen kann.

Computer und Componenten liegen in einem Container und sind bereit, die Umwelt zu verschmutzen.

Arbeitet Microsoft nachhaltig? Wie Windows 11 die Umwelt zerstört

Mit dem Lebensende von Windows 10 werden Abertausende ältere PCs über Nacht zu Elektroschrott. Arbeitet Microsoft nachhaltig?

Mit einem Phishing-Angriff per Mail können Kriminelle unter anderem Zugangsdaten fürs Online-Banking ergaunern.

Phishing-Angriff per Mail: ING-, comdirect-, Volksbank- und Postbank-Kunden im Visier

Im Namen von ING DiBa und weiteren Banken unternehmen Kriminelle vermehrt fiese Phishing-Angriffe per Mail.

Data

MANGO gibt Datenpanne bekannt, Kundendaten kopiert

Die spanische Modehändler-Kette MANGO informiert die Kunden über eine Datenpanne. Unbekannte haben dabei personenbezogene Daten kopiert.

Piraterie auf EU-Webseite (Symbolbild)

Piraterie auf EU-Webseite: Behörde für Lebensmittelsicherheit von Piraten ausgenutzt

Wie Gauner immer öfter offizielle EU-Webseiten für ihre illegale Aktivitäten missbrauchen - und welche Risiken damit verbunden sind.

Digitale Bedrohung: Hacker stehlen Kryptowährungen mit Malware (Symbolbild)

Crazy Evil Gang will mit StealC, AMOS und Angel Drainer Malware eure Kryptos klauen

StealC, AMOS & Co: Die Crazy Evil Gang nutzt Malware, um Krypto-Wallets zu leeren. So schützt ihr eure Coins!

AmosStealer hat macOS-Nutzer im Visier (Symbolbild)

Neue Bedrohung für macOS: AmosStealer will eure Krypto-Wallets

Gefährliche Malware AmosStealer greift Mac-Benutzer an: Passwörter und Krypto-Wallets jetzt vor Diebstahl schützen!

CrowdStrike-Phishing (Symbolbild)

CrowdStrike-Phishing: Jobsuchende bekommen Crypto-Miner untergeschoben

Arbeitssuchende im Visier von Kriminellen: Gut gemachte CrowdStrike-Phishing-Mails verbreiten Cryptominer XMRig.

Facebook-Login auf einem Smartphone

Nächste Strafe für Meta: 251 Millionen Euro wegen Sicherheitslücke

Facebook-Datenleck: Die irische Datenschutzbehörde verhängt eine 251 Millionen Euro Strafe gegen Meta wegen massiver Sicherheitsverstöße.

Ein KI-Bot im Routinebetrieb – technisch hochkomplex und nicht ohne Risiken.

Gemini 3 Jailbreak offenbart hochgefährliche Anleitungen

Ein schneller Jailbreak enthüllt, wie leicht Gemini 3 gefährliche Inhalte preisgibt und zeigt massive Schwächen in Googles KI-Schutzsystemen.

Digitale Schatten: Illegale Streams öffnen Hackern das Tor ins Wohnzimmer.

IPTV-Betrug: Studie enthüllt massiven Scam mit Piraten-Streams

Neue Studie deckt auf: 40 % der illegalen Streamer werden Opfer von Betrug. IPTV-Betrug ist ein digitales Risiko.

KMS, Microsoft

Der Offline-KMS-Trick fällt weg, die digitale HWID-Lizenz bleibt bestehen

Microsoft hat seinen Key Management Service (KMS) geändert, damit man den Offline-Trick für die Freischaltung nicht mehr nutzen kann.

Supply-Chain-Angriff: NPM-Pakete mit 2,6 Milliarden Downloads pro Woche infiziert

Angreifer haben durch einen Malware in NPM-Pakete eingeschleust, die wöchentlich über 2,6 Milliarden Mal heruntergeladen werden.

REWE Bonus, ein Cyberkrimineller geht für lau einkaufen!

REWE Bonus – der feuchte Traum der Betrüger?

Die Zwei-Faktor-Authentifizierung der REWE Bonus-App hält nicht, was sie verspricht: Sicherheit. Sie lässt Kriminellen Hintertüre offen.

piracy selfie, Amazon Fire TV Piraterie

Amazon Fire TV Piraterie: Studie bringt Streaming-Geräte in Verruf

Amazon Fire TV Piraterie: Eine neue Studie warnt vor illegalem Streaming und rückt den Fire TV-Stick als Piraterie-Hotspot in den Fokus.

WerbungÜber unsKontaktPressespiegel
Kategorien
RezensionenGlosseInternJurassic PackDrachenlordLesetipps
Social Media

Impressum Datenschutz

Tarnkappe.info Logo

© 2014-2024 Tarnkappe.info

ZURÜCK  WEITER
Jetzt Newsletter abonnieren