• Home
  • Forum
  • Shop
  • Spenden
  • Podcast
  • Newsletter
Tarnkappe.info Logo 
IT Sicherheit
DatenschutzMalwareOnline-Betrug
Krypto
BlockchainNFT
Szene
Dark-CommerceWarez ListenWarez
Newsticker
  • Home
  • Forum
  • Shop
  • Spenden
  • Podcast
  • Newsletter
 



Tarnkappe.info > Artikel > IT Sicherheit > Phishing dank Microsoft: Softwareriese ignoriert Sicherheitslücke

Phishing-Sicherheitswarnung (Symbolbild)
Phishing-Sicherheitswarnung (Symbolbild)
Bildquelle: kentoh, Lizenz

Phishing dank Microsoft: Softwareriese ignoriert Sicherheitslücke

19.06.2024 von Sunny Lesezeit: 3 Min.

Phishing-Angriffe durch gefälschte E-Mails des Microsoft Account Security Teams können verheerende Folgen haben. Microsoft schweigt.

Phishing-Angriffe werden immer raffinierter und gefährlicher. Nun hat ein Sicherheitsforscher eine Schwachstelle entdeckt, die es Angreifern ermöglicht, sich als Microsoft auszugeben. Dies erhöht die Glaubwürdigkeit von Phishing-Mails und damit die Gefahr für die Empfänger erheblich.

Phishing dank Microsoft: Unzureichende Reaktion des Softwaregiganten

Der bekannte Sicherheitsforscher Vsevolod Kokorin hat eine beunruhigende Schwachstelle im E-Mail-System von Microsoft entdeckt. Diese Sicherheitslücke ermöglicht es Angreifern, gefälschte E-Mails zu versenden, die täuschend echt wie offizielle Nachrichten des Microsoft Account Security Teams aussehen. Dies erhöht die Gefahr erfolgreicher Phishing-Angriffe erheblich.

Phishing dank Microsoft - die Gefahr erfolgreicher Phishing-Angriffe steigt
Phishing dank Microsoft – die Gefahr erfolgreicher Phishing-Angriffe steigt

Obwohl Kokorin den Fehler ordnungsgemäß an Microsoft meldete, behauptete der Technologiegigant zunächst, die Ergebnisse nicht reproduzieren zu können. Frustriert über die ausbleibende Reaktion veröffentlichte der Sicherheitsforscher schließlich Informationen über seine Entdeckung auf X ( ehemals Twitter).

Die Schwachstelle betrifft insbesondere E-Mails, die an Outlook-Konten gesendet werden – ein E-Mail-Dienst mit über 400 Millionen Nutzern weltweit. Angreifer können so potenziell Millionen von gefälschten Microsoft-Nachrichten versenden, die den Empfängern als vertrauenswürdig erscheinen. Dies erhöht die Erfolgsrate von Phishing-Angriffen drastisch.

Mangelnde Transparenz und Zusammenarbeit

Microsoft hat bisher noch keine offizielle Stellungnahme zu dem Sicherheitsproblem abgegeben. Aus Sicherheitsgründen wurden die technischen Details der Schwachstelle nicht veröffentlicht, um einen möglichen Missbrauch zu verhindern. Kokorin betonte jedoch, dass er nicht aus finanziellen Motiven gehandelt habe, sondern vielmehr Unternehmen ermutigen wolle, Sicherheitsforscher ernst zu nehmen und besser mit ihnen zusammenzuarbeiten. Dies berichtet TechCrunch in einem aktuellen Artikel.

Leider ist dieser Vorfall für Microsoft kein Einzelfall. In der Vergangenheit gab es mehrere Sicherheitsprobleme, die sogar zu Untersuchungen der US-Bundesbehörden und des Kongresses führten. So gab Microsoft 2023 zu, dass China E-Mails der US-Bundesregierung von Microsoft-Servern gestohlen hatte. Auch russische Hacker griffen Microsoft an, um an Informationen über die Reaktionen des Unternehmens auf frühere Cyberangriffe zu gelangen.

Gerade Technologiegiganten wie Microsoft werden immer wieder zur Zielscheibe von Cyberkriminellen und müssen endlich damit beginnen, Sicherheitsaspekten absolute Priorität einzuräumen. Denn nicht nur ihre Glaubwürdigkeit und Integrität stehen auf dem Spiel. Auch unser aller Sicherheit.

Jetzt kommentieren
Mehr zu dem Thema
Sunny

Über Sunny

Sunny schreibt seit 2019 für die Tarnkappe. Er verfasst die wöchentlichen Lesetipps und berichtet am liebsten über Themen wie Datenschutz, Hacking und Netzpolitik. Aber auch in unserer monatlichen Glosse, in Interviews und in „Unter dem Radar“ - dem Podcast von Tarnkappe.info - ist er regelmäßig zu hören.



Newsletter

Hackerpaar arbeitet an Betrugs-Masche

Vorwerk-Thermomix TM6-Angebot für 1,95 € entpuppt sich als Betrug

Mit Verweis auf eine Hintertür bei Vorwerk preist eine vermeintlich ehemalige Mitarbeiterin ein Thermomix TM6-Angebot für nur 1,95 € an.

Ein Datenleak bei DeepSeek (Symbolbild)

Der DeepSeek-Leak: Nutzerdaten und API-Schlüssel ungeschützt im Netz

DeepSeek-Leak: Millionen ungesicherte Datensätze im Netz! Wie es dazu kam und welche Konsequenzen nun drohen.

Gmail-Betrug: Ein Hacker in dunkler Kapuze interagiert mit einer futuristischen KI-gestützten Phishing-Oberfläche (Symbolbild)

Gmail-Sicherheitswarnung: 2,5 Milliarden Konten von KI-DeepPhish bedroht

Gmail-Betrug nimmt zu! Cyberkriminelle nutzen KI-DeepPhish, um Gmail-Konten zu hacken. Erfahre jetzt, wie du dich davor schützen kannst!

Ein Hacker, umgeben von holografischem Code und KI-Symbolen, nutzt den KI-Chatbot GhostGPT (Symbolbild)

KI-Chatbot GhostGPT: Eine neue Wunderwaffe für Cyberkriminelle

Cyberkriminelle setzen zunehmend auf KI: GhostGPT erstellt in Sekundenschnelle fiese Malware und raffinierte Phishing-Mails.

Moderne Gefahr durch künstliche Intelligenz: Ein Rentner wird Opfer eines KI-gestützten Bankbetrugs

Bankbetrug durch KI: Rentner im Visier digitaler Betrüger

Ein Rentner wird zum Opfer von KI-gestütztem Bankbetrug. Wie die Täter vorgehen und was man tun kann, um sich zu schützen, erfahrt ihr hier.

Neuer PayPal-Scam, Symbolbild: Angel für Phishing und Datenklau.

Neuer PayPal-Scam: Feature „No-Code Checkout“ für Phishing missbraucht

Betrüger missbrauchen das „No-Code Checkout“-Feature für raffinierte Phishing-Attacken. Wir erklären die ausgefeilte Masche.

Warnung vor dem Sliver-Implant Trojaner (Symbolbild)

Sliver-Implant Trojaner zielt auf deutsche Firmen ab

Der Trojaner Sliver-Implant greift deutsche Unternehmen an - wie die Schadsoftware funktioniert und wie man sich schützen kann.

Computer und Componenten liegen in einem Container und sind bereit, die Umwelt zu verschmutzen.

Arbeitet Microsoft nachhaltig? Wie Windows 11 die Umwelt zerstört

Mit dem Lebensende von Windows 10 werden Abertausende ältere PCs über Nacht zu Elektroschrott. Arbeitet Microsoft nachhaltig?

Mit einem Phishing-Angriff per Mail können Kriminelle unter anderem Zugangsdaten fürs Online-Banking ergaunern.

Phishing-Angriff per Mail: ING-, comdirect-, Volksbank- und Postbank-Kunden im Visier

Im Namen von ING DiBa und weiteren Banken unternehmen Kriminelle vermehrt fiese Phishing-Angriffe per Mail.

Operation Heart Blocker zerschlägt Online-Marktplätze für Fraud-Tools (Symbolbild)

Operation Heart Blocker: Marktplätze für Fraud-Tools zerschlagen

Operation Heart Blocker: Ermittler zerschlagen Betrugsnetzwerke und schließen 39 illegale Marktplätze für Fraud-Tools und Phishing-Kits.

ClickFix-Phishing

ClickFix-Phishing: Neue Kampagne richtet sich gegen die Hotellerie

Neue ClickFix-Phishing-Welle im Gastgewerbe! Cyberkriminelle greifen Hotelmitarbeiter mit hinterlistigen Betrugsmaschen an.

„Geralt gegen den digitalen Feind“ – Während der Hexer einst gegen Monster kämpfte, steht er nun einer neuen Bedrohung gegenüber: einem perfiden Phishing-Betrug, der sich als The Witcher 4 Beta Invitation tarnt. Cybercrime trifft dunkle Fantasy.

The Witcher 4 Scam-Alarm: Phishing-Falle tarnt sich als Beta-Test-Einladung

CD Projekt klärt aktuell auf: Hinter angeblichen Testeinladungen zu The Witcher 4 steckt eine Phishing-Kampagne.

Cloudflare-Warnung gegen KickAssAnime (Symbolbild)

Cloudflare-Warnung gegen KickAssAnime: Rufmord oder reale Gefahr?

KickAssAnime wurde von Cloudflare als Phishing-Seite markiert - berechtigte Warnung oder eine gezielter Rufmord?

Darstellung eines gerissenen Cyber-Diebs, der Nutzer online per Phishing-Mails betrügt

Phishing-Mails AOK Rückzahlung: Vorsicht vor dieser neuen Masche

Phishing-Mails verheißen eine AOK-Rückzahlung über eine größere Geldsumme. Hinter dem unerwarteten Geldregen steckt jedoch Phishing-Betrug.

Piraterie auf EU-Webseite (Symbolbild)

Piraterie auf EU-Webseite: Behörde für Lebensmittelsicherheit von Piraten ausgenutzt

Wie Gauner immer öfter offizielle EU-Webseiten für ihre illegale Aktivitäten missbrauchen - und welche Risiken damit verbunden sind.

Digitale Bedrohung: Hacker stehlen Kryptowährungen mit Malware (Symbolbild)

Crazy Evil Gang will mit StealC, AMOS und Angel Drainer Malware eure Kryptos klauen

StealC, AMOS & Co: Die Crazy Evil Gang nutzt Malware, um Krypto-Wallets zu leeren. So schützt ihr eure Coins!

AmosStealer hat macOS-Nutzer im Visier (Symbolbild)

Neue Bedrohung für macOS: AmosStealer will eure Krypto-Wallets

Gefährliche Malware AmosStealer greift Mac-Benutzer an: Passwörter und Krypto-Wallets jetzt vor Diebstahl schützen!

CrowdStrike-Phishing (Symbolbild)

CrowdStrike-Phishing: Jobsuchende bekommen Crypto-Miner untergeschoben

Arbeitssuchende im Visier von Kriminellen: Gut gemachte CrowdStrike-Phishing-Mails verbreiten Cryptominer XMRig.

WerbungÜber unsKontaktPressespiegel
Kategorien
RezensionenGlosseInternJurassic PackDrachenlordLesetipps
Social Media

Impressum Datenschutz

Tarnkappe.info Logo

© 2014-2024 Tarnkappe.info

ZURÜCK  WEITER