Kalender-Phishing nutzt das Vertrauen der Nutzer in Arbeitsinstrumente aus und umgeht traditionelle E-Mail-Sicherheitslösungen durch gezielt manipulierte Termineinladungen.
Drei Fehlkonfigurationen im Active Directory ermöglichen Domänenübernahmen ohne Exploits und sind häufiger Angriffspunkt als technische Schwachstellen.