HollowGraph-Malware nutzt Microsoft-365-Kalender als Kommandokanal20. Juli 202620. Juli 2026CybersecurityHollowGraph verbirgt Spionage-Kommandos in Microsoft-365-Kalendern und nutzt die legitime Graph-API, um Detektionssysteme zu umgehen. Share on:
Datadog warnt vor Spionagekampagnen über verwaiste GitHub-Konten14. Juli 202614. Juli 2026CybersecurityAngreifer nutzen verwaiste und kompromittierte GitHub-Konten, um systematisch Unternehmensstrukturen auszuspähen und teilweise auch private Code-Repositories zu exfiltrieren. Share on:
Angreifer nutzen inaktive GitHub-Konten zur Aufklärung von Unternehmensstrukturen9. Juli 20269. Juli 2026CybersecurityAngreifer nutzen jahrelang inaktive GitHub-Konten und kompromittierte Token, um Unternehmensorganisationen zu kartieren, ohne erkannt zu werden. Share on:
Magecart-Kampagne missbraucht Stripe-API zum Diebstahl von Zahlungsdaten4. Juni 20264. Juni 2026Cybersecurity, NIS2Magecart nutzt Stripe-APIs als Waffe und Datenkanal zugleich – legitime Infrastrukturen erfordern verschärfte API-Monitoring und Zugriffskontrolle. Share on: