Nordamerika
Microsoft-Nutzer
Microsoft hat Einzelheiten zu einer groß angelegten Kampagne zum Diebstahl von Anmeldedaten bekannt gegeben, die sich gegen mehr als 35.000 Nutzer in 13.000 Organisationen in 26 Ländern richtete.
Im Rahmen der Kampagne wurden Phishing-Köder zum Thema Verhaltenskodex in Kombination mit legitimen E-Mail-Diensten eingesetzt, um Nutzer auf von den Angreifern kontrollierte Domains umzuleiten und Authentifizierungstoken zu stehlen. Die Phishing-E-Mails enthielten professionell gestaltete HTML-Vorlagen im Unternehmensstil mit strukturierten Layouts und Echtheitshinweisen, wodurch sie glaubwürdiger und überzeugender wirkten als typische Phishing-Versuche.
Die meisten Phishing-E-Mails richteten sich an Unternehmen aus den Bereichen Gesundheitswesen und Biowissenschaften, Finanzdienstleistungen, professionelle Dienstleistungen und Technologie. Diese Bekanntgabe erfolgt nur einen Monat, nachdem Microsoft eine weitere groß angelegte Phishing-Kampagne aufgedeckt hatte, bei der Authentifizierungsabläufe über Gerätecodes genutzt wurden, um Unternehmen weltweit zu kompromittieren.
Wie sich dies auf Ihr Unternehmen auswirken könnte
Die heutigen Phishing-Kampagnen werden immer raffinierter, fügen sich nahtlos in die alltägliche Geschäftskommunikation ein und sind für die Nutzer dadurch schwerer zu erkennen. Unternehmen sollten der kontinuierlichen Sensibilisierung ihrer Mitarbeiter Priorität einräumen und fortschrittliche Technologien wie GenAI nutzen, um sich ständig weiterentwickelnde Phishing-Bedrohungen zu erkennen und zu stoppen.