• Home
  • Forum
  • Shop
  • Spenden
  • Podcast
  • Newsletter
Tarnkappe.info Logo 
IT Sicherheit
DatenschutzMalwareOnline-Betrug
Krypto
BlockchainNFT
Szene
Dark-CommerceWarez ListenWarez
Newsticker
  • Home
  • Forum
  • Shop
  • Spenden
  • Podcast
  • Newsletter
 



Tarnkappe.info > Artikel > IT Sicherheit > Phishing dank Microsoft: Softwareriese ignoriert Sicherheitslücke

Phishing-Sicherheitswarnung (Symbolbild)
Phishing-Sicherheitswarnung (Symbolbild)
Bildquelle: kentoh, Lizenz

Phishing dank Microsoft: Softwareriese ignoriert Sicherheitslücke

19.06.2024 von Sunny Lesezeit: 3 Min.

Phishing-Angriffe durch gefälschte E-Mails des Microsoft Account Security Teams können verheerende Folgen haben. Microsoft schweigt.

Phishing-Angriffe werden immer raffinierter und gefährlicher. Nun hat ein Sicherheitsforscher eine Schwachstelle entdeckt, die es Angreifern ermöglicht, sich als Microsoft auszugeben. Dies erhöht die Glaubwürdigkeit von Phishing-Mails und damit die Gefahr für die Empfänger erheblich.

Phishing dank Microsoft: Unzureichende Reaktion des Softwaregiganten

Der bekannte Sicherheitsforscher Vsevolod Kokorin hat eine beunruhigende Schwachstelle im E-Mail-System von Microsoft entdeckt. Diese Sicherheitslücke ermöglicht es Angreifern, gefälschte E-Mails zu versenden, die täuschend echt wie offizielle Nachrichten des Microsoft Account Security Teams aussehen. Dies erhöht die Gefahr erfolgreicher Phishing-Angriffe erheblich.

Phishing dank Microsoft - die Gefahr erfolgreicher Phishing-Angriffe steigt
Phishing dank Microsoft – die Gefahr erfolgreicher Phishing-Angriffe steigt

Obwohl Kokorin den Fehler ordnungsgemäß an Microsoft meldete, behauptete der Technologiegigant zunächst, die Ergebnisse nicht reproduzieren zu können. Frustriert über die ausbleibende Reaktion veröffentlichte der Sicherheitsforscher schließlich Informationen über seine Entdeckung auf X ( ehemals Twitter).

Die Schwachstelle betrifft insbesondere E-Mails, die an Outlook-Konten gesendet werden – ein E-Mail-Dienst mit über 400 Millionen Nutzern weltweit. Angreifer können so potenziell Millionen von gefälschten Microsoft-Nachrichten versenden, die den Empfängern als vertrauenswürdig erscheinen. Dies erhöht die Erfolgsrate von Phishing-Angriffen drastisch.

Mangelnde Transparenz und Zusammenarbeit

Microsoft hat bisher noch keine offizielle Stellungnahme zu dem Sicherheitsproblem abgegeben. Aus Sicherheitsgründen wurden die technischen Details der Schwachstelle nicht veröffentlicht, um einen möglichen Missbrauch zu verhindern. Kokorin betonte jedoch, dass er nicht aus finanziellen Motiven gehandelt habe, sondern vielmehr Unternehmen ermutigen wolle, Sicherheitsforscher ernst zu nehmen und besser mit ihnen zusammenzuarbeiten. Dies berichtet TechCrunch in einem aktuellen Artikel.

Leider ist dieser Vorfall für Microsoft kein Einzelfall. In der Vergangenheit gab es mehrere Sicherheitsprobleme, die sogar zu Untersuchungen der US-Bundesbehörden und des Kongresses führten. So gab Microsoft 2023 zu, dass China E-Mails der US-Bundesregierung von Microsoft-Servern gestohlen hatte. Auch russische Hacker griffen Microsoft an, um an Informationen über die Reaktionen des Unternehmens auf frühere Cyberangriffe zu gelangen.

Gerade Technologiegiganten wie Microsoft werden immer wieder zur Zielscheibe von Cyberkriminellen und müssen endlich damit beginnen, Sicherheitsaspekten absolute Priorität einzuräumen. Denn nicht nur ihre Glaubwürdigkeit und Integrität stehen auf dem Spiel. Auch unser aller Sicherheit.

Jetzt kommentieren
Mehr zu dem Thema
Sunny

Über Sunny

Sunny schreibt seit 2019 für die Tarnkappe. Er verfasst die wöchentlichen Lesetipps und berichtet am liebsten über Themen wie Datenschutz, Hacking und Netzpolitik. Aber auch in unserer monatlichen Glosse, in Interviews und in „Unter dem Radar“ - dem Podcast von Tarnkappe.info - ist er regelmäßig zu hören.


Täuschend echt: Facebook-Anzeigen im MediaMarkt-Look sollen Nutzer mit angeblichen 4-Euro-Laptops in die Falle locken.

Facebook-Betrug: Angebliche MediaMarkt-Laptops für 4 Euro zielen auf Menschen ab 45

4-Euro-Laptops für Menschen ab 40? Hinter angeblichen MediaMarkt-Angeboten steckt dreister Facebook-Betrug.

Ein KI-Bot im Routinebetrieb – technisch hochkomplex und nicht ohne Risiken.

Gemini 3 Jailbreak offenbart hochgefährliche Anleitungen

Ein schneller Jailbreak enthüllt, wie leicht Gemini 3 gefährliche Inhalte preisgibt und zeigt massive Schwächen in Googles KI-Schutzsystemen.

KMS, Microsoft

Der Offline-KMS-Trick fällt weg, die digitale HWID-Lizenz bleibt bestehen

Microsoft hat seinen Key Management Service (KMS) geändert, damit man den Offline-Trick für die Freischaltung nicht mehr nutzen kann.

Digitale Schatten: Illegale Streams öffnen Hackern das Tor ins Wohnzimmer.

IPTV-Betrug: Studie enthüllt massiven Scam mit Piraten-Streams

Neue Studie deckt auf: 40 % der illegalen Streamer werden Opfer von Betrug. IPTV-Betrug ist ein digitales Risiko.

LinkedIn Phishing

LinkedIn Phishing: die neue Spielwiese der Betrüger

LinkedIn Phishing ist ein wachsendes Problem. Das Netzwerk wurde zu einem guten Einstiegspunkt, um betrügerische Nachrichten zu verschicken.

Supply-Chain-Angriff: NPM-Pakete mit 2,6 Milliarden Downloads pro Woche infiziert

Angreifer haben durch einen Malware in NPM-Pakete eingeschleust, die wöchentlich über 2,6 Milliarden Mal heruntergeladen werden.

Neuer PayPal-Scam, Symbolbild: Angel für Phishing und Datenklau.

Neuer PayPal-Scam: Feature „No-Code Checkout“ für Phishing missbraucht

Betrüger missbrauchen das „No-Code Checkout“-Feature für raffinierte Phishing-Attacken. Wir erklären die ausgefeilte Masche.

Ein Hacker, umgeben von holografischem Code und KI-Symbolen, nutzt den KI-Chatbot GhostGPT (Symbolbild)

KI-Chatbot GhostGPT: Eine neue Wunderwaffe für Cyberkriminelle

Cyberkriminelle setzen zunehmend auf KI: GhostGPT erstellt in Sekundenschnelle fiese Malware und raffinierte Phishing-Mails.

piracy selfie, Amazon Fire TV Piraterie

Amazon Fire TV Piraterie: Studie bringt Streaming-Geräte in Verruf

Amazon Fire TV Piraterie: Eine neue Studie warnt vor illegalem Streaming und rückt den Fire TV-Stick als Piraterie-Hotspot in den Fokus.

Moderne Gefahr durch künstliche Intelligenz: Ein Rentner wird Opfer eines KI-gestützten Bankbetrugs

Bankbetrug durch KI: Rentner im Visier digitaler Betrüger

Ein Rentner wird zum Opfer von KI-gestütztem Bankbetrug. Wie die Täter vorgehen und was man tun kann, um sich zu schützen, erfahrt ihr hier.

REWE Bonus, ein Cyberkrimineller geht für lau einkaufen!

REWE Bonus – der feuchte Traum der Betrüger?

Die Zwei-Faktor-Authentifizierung der REWE Bonus-App hält nicht, was sie verspricht: Sicherheit. Sie lässt Kriminellen Hintertüre offen.

Hackerpaar arbeitet an Betrugs-Masche

Vorwerk-Thermomix TM6-Angebot für 1,95 € entpuppt sich als Betrug

Mit Verweis auf eine Hintertür bei Vorwerk preist eine vermeintlich ehemalige Mitarbeiterin ein Thermomix TM6-Angebot für nur 1,95 € an.

Phishing-Angriffe gedeihen bei schwacher Authentifizierung – Banken in der Verantwortung.

Sparkasse haftet für Phishing-Schaden trotz grober Fahrlässigkeit urteilt OLG Dresden

Sparkasse haftet für Phishing-Schaden trotz grober Fahrlässigkeit des Kunden – OLG Dresden sieht Mitverschulden.

Cloudflare-Warnung gegen KickAssAnime (Symbolbild)

Cloudflare-Warnung gegen KickAssAnime: Rufmord oder reale Gefahr?

KickAssAnime wurde von Cloudflare als Phishing-Seite markiert - berechtigte Warnung oder eine gezielter Rufmord?

Mit einem Phishing-Angriff per Mail können Kriminelle unter anderem Zugangsdaten fürs Online-Banking ergaunern.

Phishing-Angriff per Mail: ING-, comdirect-, Volksbank- und Postbank-Kunden im Visier

Im Namen von ING DiBa und weiteren Banken unternehmen Kriminelle vermehrt fiese Phishing-Angriffe per Mail.

Darstellung eines gerissenen Cyber-Diebs, der Nutzer online per Phishing-Mails betrügt

Phishing-Mails AOK Rückzahlung: Vorsicht vor dieser neuen Masche

Phishing-Mails verheißen eine AOK-Rückzahlung über eine größere Geldsumme. Hinter dem unerwarteten Geldregen steckt jedoch Phishing-Betrug.

Computer und Componenten liegen in einem Container und sind bereit, die Umwelt zu verschmutzen.

Arbeitet Microsoft nachhaltig? Wie Windows 11 die Umwelt zerstört

Mit dem Lebensende von Windows 10 werden Abertausende ältere PCs über Nacht zu Elektroschrott. Arbeitet Microsoft nachhaltig?

Digitale Bedrohung: Hacker stehlen Kryptowährungen mit Malware (Symbolbild)

Crazy Evil Gang will mit StealC, AMOS und Angel Drainer Malware eure Kryptos klauen

StealC, AMOS & Co: Die Crazy Evil Gang nutzt Malware, um Krypto-Wallets zu leeren. So schützt ihr eure Coins!

WerbungÜber unsKontaktPressespiegel
Kategorien
RezensionenGlosseInternJurassic PackDrachenlordLesetipps
Social Media

Impressum Datenschutz

Tarnkappe.info Logo

© 2014-2024 Tarnkappe.info

ZURÜCK  WEITER
Jetzt Newsletter abonnieren