Phishing wird durch generative KI und Identitätsdaten glaubwürdiger, während technische Filter zunehmend unwirksam werden – eine strategische Kombination aus FIDO2-Authentifizierung, häufigen Schulungen und einer hohen Report-Quote wird notwendig.
Eine Vishing-Kampagne nutzt Microsoft Teams zur Fernzugriffs-Erpressung und führt in mindestens drei Fällen zur Chaos-Ransomware-Verschlüsselung innerhalb von unter 17 Stunden.
Angreifer nutzen gefälschte Microsoft Teams-Updates, um Opfer zum Download von Level RMM und ScreenConnect zu bewegen und damit Systeme zu kompromittieren.
Cyberkriminelle nutzen legitime KI-Chat-Teilungsfunktionen von Claude, um Entwickler zur manuellen Ausführung von Malware zu verleiten und Unternehmensanmeldedaten zu stehlen.
Angreifer nutzen Angst vor Sicherheitsereignissen, um gefälschte Apps über betrügerische Play-Store-Repliken zu distribuieren und Android-Geräte mit mehrschichtiger Spyware zu infizieren.
Kalender-Phishing nutzt das Vertrauen der Nutzer in Arbeitsinstrumente aus und umgeht traditionelle E-Mail-Sicherheitslösungen durch gezielt manipulierte Termineinladungen.
AI-Aggregations-Tools erzeugen aus öffentlich verfügbaren Daten kohärente, angriffsreife Executive-Profile, was die Hemmschwelle für zielgerichtete Social-Engineering-Angriffe drastisch senkt.
LabubaRAT ist ein in Rust entwickelter RAT, der sich als NVIDIA-Programm tarnt und über flexible Kommunikationswege (HTTPS, WebView2, DNS-Tunneling) dauerhaften Zugriff auf Windows-Systeme ermöglicht.