Zum Inhalt springen

Laundry Bear nutzt Half-Click-Exploit gegen Outlook-Nutzer in Europa

Auf den Punkt: Laundry Bear exploitiert einen Half-Click-Exploit in Outlook, um E-Mail-Postfächer europäischer und nordamerikanischer Ziele zu kompromittieren — ohne bewusste Nutzer-Aktion.

Die russische Hackergruppe Laundry Bear führt seit Monaten Angriffsoperationen gegen Outlook-Benutzer durch, bei denen bereits das Öffnen einer E-Mail für eine Kompromittierung ausreicht. Die Angriffe treffen auch europäische Ziele.

Laundry Bear setzt einen sogenannten Half-Click-Exploit ein, um in E-Mail-Postfächer einzudringen. Die Angriffsmethode erfordert vom Opfer nur minimale Interaktion — das bloße Öffnen einer präparierten Nachricht — um eine Ausführung von Malware oder weiteren Zugriffen zu ermöglichen.

Die Operationen laufen bereits über mehrere Monate hinweg, was auf eine etablierte Kampagne hindeutet. Zielgruppen liegen nicht nur in Nordamerika, sondern auch in europäischen Organisationen. Der Einsatz dieser Technik deutet auf eine gezielt durchgeführte Spear-Phishing-Operation hin, bei der hochspezifische E-Mails an Zielobjekte versendet werden.

Für CISOs ist relevant, dass die Half-Click-Methode das klassische Nutzer-Awareness-Training partiell umgeht — da minimale oder keine bewusste Nutzer-Aktion erforderlich ist. Outlook-Umgebungen sollten auf verdächtige E-Mail-Header, unerwartete Skript-Ausführungen und Post-Öffnungs-Callbacks überwacht werden. Microsoft-Sicherheitsupdates und E-Mail-Filterregeln zur Blockade verdächtiger Dateianhänge oder eingebetteter Objekte sollten prioritär eingespielt werden.


Quelle: www.golem.de · Erschienen 30. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: