Device Code Phishing: Was der Mittelstand wissen muss

Device Code Phishing nutzt echte Microsoft-Logins und funktionierende MFA – die üblichen Warnzeichen fehlen. Was der Mittelstand 2026 wissen muss.

Cyberkriminelle nutzen zunehmend eine Login-Abkürzung aus, der Millionen Menschen bereits vertrauen. Statt Opfer auf eine gefälschte Login-Seite zu locken oder ein Passwort direkt zu stehlen, bringen sie Mitarbeitende dazu, ein von Angreifern kontrolliertes Gerät über einen völlig legitimen Identitätsanbieter zu autorisieren – meist Microsoft. Das Ergebnis ist eine schnell wachsende Form des Social Engineering: Device…

Weiterlesen

Microsoft Teams Vishing Ransomware in 17 Stunden

A Microsoft Teams vishing ransomware campaign, STAC4749, breached dozens of firms via fake IT-helpdesk calls, encrypting networks within 17 hours.

Eine Microsoft Teams vishing ransomware Kampagne hat seit Februar 2026 Dutzende nordamerikanischer Unternehmen getroffen — über zweiminütige, gefälschte IT-Support-Anrufe verschafften sich die Angreifer einen Fuß in der Tür, der im schnellsten bestätigten Fall innerhalb von 17 Stunden zur vollständigen Chaos-Ransomware-Verschlüsselung führte. Was ist passiert Der Sicherheitsanbieter Sophos hat die Kampagne einer finanziell motivierten Gruppe zugeordnet,…

Weiterlesen

WM Cybersicherheit 2026: Was KMU wissen müssen

WM Cybersicherheit 2026

WM Cybersicherheit 2026 betrifft nicht nur FIFA. Die Fußballweltmeisterschaft 2026 hat die Aufmerksamkeit von Milliarden Fans weltweit auf sich gezogen — und diese globale Sichtbarkeit zieht Cyberkriminelle, Hacktivisten, Betrüger und möglicherweise staatlich gesteuerte Akteure an. Die Risiken gehen weit über die offiziellen Veranstalter, große Ticketanbieter und Stadionbetreiber hinaus. Globale Großveranstaltungen schaffen temporäre digitale Ökosysteme, an…

Weiterlesen

Cybersecurity Rückblick Mai 2026: Pharma, Social Engineering und kritische CVEs

Der Cybersecurity Rückblick Mai 2026 zeigt einen Monat, in dem Angreifer pharmazeutische Lieferketten, kommunale Finanzen, Franchise-Netzwerke im Einzelhandel und die Elektronikindustrie ins Visier nahmen. Die Opfer unterschieden sich erheblich nach Branche und Geografie, doch die zugrundeliegenden Muster waren konsistent: Ransomware-Betreiber, finanziell motivierte Gruppen und staatlich unterstützte Akteure suchten alle den Zugang zu vertrauenswürdigen Systemen —…

Weiterlesen