Tag: mail
-
Phishing mittels Kalendereinladung
Angreifer nutzen zunehmend Kalendereinladungen, um E-Mail-Sicherheitsmaßnahmen zu umgehen. Dieser Angriffsvektor hat in den letzten sechs Monaten um 49 Prozent zugenommen. Das Threat-Labs-Team von KnowBe4 wirft einen Blick hinter die Kulissen und liefert eine detaillierte Analyse. Sie beleuchten die technischen Grundlagen und taktischen Veränderungen von Multi-Vektor-Angriffen, die auf den Kalender abzielen. Modernes Phishing geht inzwischen weit…
-
Proxmox releases Mail Gateway 9.1 with quarantine and backup encryption changes
Proxmox Mail Gateway 9.1 adds updated system components, changes to the spam quarantine interface, and encryption for backups. It works as a mail proxy positioned between the … First seen on helpnetsecurity.com Jump to article: www.helpnetsecurity.com/2026/06/11/proxmox-mail-gateway-9-1-released/
-
Proxmox releases Mail Gateway 9.1 with quarantine and backup encryption changes
Proxmox Mail Gateway 9.1 adds updated system components, changes to the spam quarantine interface, and encryption for backups. It works as a mail proxy positioned between the … First seen on helpnetsecurity.com Jump to article: www.helpnetsecurity.com/2026/06/11/proxmox-mail-gateway-9-1-released/
-
Microsoft warnt: Hacker attackieren Outlook-Nutzer über gefährliche Exchange-Lücke
Angreifer können Outlook-Nutzern durch eine Sicherheitslücke in Exchange per E-Mail Schadcode unterschieben. Entsprechende Attacken laufen bereits. First seen on golem.de Jump to article: www.golem.de/news/microsoft-warnt-hacker-attackieren-outlook-nutzer-ueber-gefaehrliche-exchange-luecke-2606-209657.html
-
Kalender-Phishing nimmt zu: Angreifer umgehen E-Mail-Schutz mit manipulierten Einladungen
Eine angebliche Besprechung, ein vermeintlicher Support-Termin oder ein dringender Video-Call erzeugen Handlungsdruck. Nutzer klicken schneller auf ‘Teilnehmen”. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/kalender-phishing-nimmt-zu-angreifer-umgehen-e-mail-schutz-mit-manipulierten-einladungen/a45406/
-
âš¡ Weekly Recap: Instagram Account Hacks, Android Zero-Day, GitHub Worm and More
Monday again. The weekend was meant to be quiet. It wasn’t. Last week had poisoned packages, a broken AI helper, and a worm tearing through repos. The ugly part: basic tricks still worked.A chatbot got fooled. A bot token got leaked inside the malware. The same old mistakes showed up again. And while everyone chased…
-
Scheinverschlüsselung: Fedora-Update deckt uralte Security-Panne bei Outlook auf
Einige Outlook-Nutzer haben offenbar jahrelang unwissentlich Passwörter im Klartext an E-Mail-Server übermittelt, obwohl die SSL/TLS-Option aktiv war. First seen on golem.de Jump to article: www.golem.de/news/scheinverschluesselung-fedora-update-deckt-uralte-security-panne-bei-outlook-auf-2606-209448.html
-
PCPJack Hijacks 230 AWS, Google Cloud, and Azure Servers for Covert SMTP Relay Network
The threat actor known as PCPJack has hijacked cloud servers associated with Amazon Web Services (AWS), Google Cloud, and Microsoft Azure to create a covert SMTP email relay network.”Compromised business servers across the U.S., Europe, and Asia were quietly converted into SMTP proxies, verified for mail relay capability, and synced to a downstream consumer every…
-
Kontrolle über die Sicherheit ausgehender E-Mails
Tags: mailKnowBe4 gibt die Einführung von zwei benutzerfreundlichen Funktionen bekannt: den ‘Prevent” DLP-Regelgenerator und die Analyse fehlgeleiteter Inhalte. Diese bieten allen Kunden fortschrittlichen Datenschutz. Die Funktionen sind besonders wertvoll für kleine und mittelständische Unternehmen, da sie Sicherheit auf Unternehmensniveau bieten, ohne die üblicherweise damit verbundenen hohen Kosten für zusätzliche Lizenzen oder teure professionelle Dienstleistungen. Der Verlust…
-
Kontrolle über die Sicherheit ausgehender E-Mails
Tags: mailKnowBe4 gibt die Einführung von zwei benutzerfreundlichen Funktionen bekannt: den ‘Prevent” DLP-Regelgenerator und die Analyse fehlgeleiteter Inhalte. Diese bieten allen Kunden fortschrittlichen Datenschutz. Die Funktionen sind besonders wertvoll für kleine und mittelständische Unternehmen, da sie Sicherheit auf Unternehmensniveau bieten, ohne die üblicherweise damit verbundenen hohen Kosten für zusätzliche Lizenzen oder teure professionelle Dienstleistungen. Der Verlust…
-
Seppmail auf der PITS 2026 Sichere EKommunikation für Behörden und öffentliche Verwaltung
Tags: mailSeppmail, einer der führenden Anbieter für sichere E-Mail-Kommunikation, präsentiert auf der Public-IT-Security (PITS) 2026 in Berlin seine aktuellen Lösungen für den Schutz sensibler E-Mail-Kommunikation im öffentlichen Sektor. Die Fachkonferenz findet am 16. und 17. Juni 2026 in Berlin statt und gilt als wichtiger Treffpunkt für Entscheider und IT-Sicherheitsverantwortliche aus Behörden und Verwaltung. Seppmail ist am…
-
Microsoft Exchange Online outage causes email delays, failures
Microsoft is working to address a widespread service issue affecting the mail flow pipeline for Exchange Online customers across North America and Germany. First seen on bleepingcomputer.com Jump to article: www.bleepingcomputer.com/news/microsoft/microsoft-exchange-online-outage-causes-email-delays-failures/
-
USPS moving forward with mail-in ballot changes as courts weigh Trump’s election order
A judge said Democrats and civil groups filed the lawsuit too early to demonstrate harm, but that could change after newly proposed postal regulations. First seen on cyberscoop.com Jump to article: cyberscoop.com/usps-mail-in-ballot-restrictions-trump-order/
-
KnowBe4 vereint E und Chat-Sicherheit durch die Ausweitung der Bedrohungserkennung auf Microsoft-Teams
Der führende Anbieter Digitaler-Workforce-Security, der sich umfassend mit dem Schutz von Menschen und KI-Agenten befasst, KnowBe4, führt ‘KnowBe4 Messaging Security” ein, mit der Microsoft-Teams abgesichert werden kann. Die KnowBe4-Plattform bietet nun einen einheitlichen Schutz für die beiden wichtigsten Kommunikationskanäle von Unternehmen: Chat und E-Mail. Dieses neue Angebot schließt die Sicherheitslücke zwischen E-Mail-Schutz und Tools für…
-
Textbasierte QR-Codes: Neue Phishing-Masche hebelt Sicherheitsfilter aus
Neue Phishing-Masche: Hacker nutzen QR-Codes aus Textzeichen, um E-Mail-Sicherheitsfilter zu umgehen. First seen on it-daily.net Jump to article: www.it-daily.net/it-sicherheit/cybercrime/neue-phishing-masche-qr-codes
-
Mega-Leak bei Onlyfans 340 Millionen Datensätze könnten Anonymität von Creatorn und Nutzern gefährden
Ein neuer angeblicher Mega-Datenleak rund um die Plattform <> sorgt derzeit in der Cybersecurity-Szene für Aufsehen. Laut einem Bericht von Cybernews behaupten Hacker, rund 340 Millionen Datensätze von Onlyfans-Nutzern und Creatorn zu verkaufen darunter E-Mail-Adressen, Nutzernamen, Aktivitätsdaten und angeblich auch Verknüpfungen zu sozialen Profilen. Sollten sich die Angaben bestätigen, wäre das nicht nur ein […]…
-
Krisenkommunikation Was Unternehmen jetzt tun müssen bevor der Ernstfall die IT lahmlegt
Wenn Unternehmen über Krisenkommunikation sprechen, denken viele noch immer an E-Mail-Verteiler, Messenger-Gruppen oder ein Notfallhandy im Tresor. Doch diese Ansätze greifen zu kurz. Moderne Cyberangriffe legen nicht nur Systeme lahm, sondern sie unterbrechen gezielt die Kommunikationsfähigkeit selbst. Denn sobald ein Angriff zentrale Systeme wie Active-Directory, E-Mail, Teams oder Slack trifft, sind Organisationen nicht nur ‘blind”,…
-
Modulare Malware macht Tech-Support-Scams besonders gefährlich
Zu Beginn des Angriffs wird der Posteingang des ausgemachten Opfers wie so oft mit einer Flut von Spam-E-Mails attackiert. Kurz darauf kontaktiert dann der Angreifer First seen on infopoint-security.de Jump to article: www.infopoint-security.de/modulare-malware-macht-tech-support-scams-besonders-gefaehrlich/a45252/
-
KnowBe4 Defend Graph API: Neue API-basierte E-Mail-Sicherheit mit lokalisierten Security-Trainings
Der Cybersecurity-Anbieter KnowBe4 erweitert sein Portfolio für Inbound-E-Mail-Sicherheit um die neue Defend Graph API-Integration sowie lokalisierte Lernmomente. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/knowbe4-defend-graph-api-neue-api-basierte-e-mail-sicherheit-mit-lokalisierten-security-trainings/a45226/
-
KnowBe4 Defend Graph API: Neue API-basierte E-Mail-Sicherheit mit lokalisierten Security-Trainings
Der Cybersecurity-Anbieter KnowBe4 erweitert sein Portfolio für Inbound-E-Mail-Sicherheit um die neue Defend Graph API-Integration sowie lokalisierte Lernmomente. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/knowbe4-defend-graph-api-neue-api-basierte-e-mail-sicherheit-mit-lokalisierten-security-trainings/a45226/
-
EClient Thunderbird 151 – Update verbessert OAuth-Authentifizierung
Thunderbird 151 erweitert unter anderem die OAuth-Anmeldung um zusätzliche Funktionen und schließt Sicherheitslücken. First seen on computerbase.de Jump to article: www.computerbase.de/news/apps/e-mail-client-thunderbird-151-update-verbessert-oauth-authentifizierung.97439
-
KI-Modell ‘Mythos” stellt Vertrauen in E-Mail-Kommunikation grundlegend infrage
Künstliche Intelligenz verändert die IT-Sicherheitslandschaft nachhaltig. Mit ‘Mythos”, einem neuen Modell von Anthropic, können Schwachstellen in Software deutlich schneller und komplexer identifiziert werden als bisher. Dies verschärft nicht nur die Bedrohungslage, sondern erhöht auch den Druck auf Unternehmen, ihre Sicherheitsstrategien grundlegend zu überdenken. Besonders kritisch bleibt der Angriffsvektor E-Mail. Während das Kommunikationsmittel weiterhin ein zentrales…
-
SEPPMail Secure E-Mail Gateway Vulnerabilities Enable RCE and Mail Traffic Access
Critical security vulnerabilities have been disclosed in SEPPMail Secure E-Mail Gateway, an enterprise-grade email security solution, that could be exploited to achieve remote code execution and enable an attacker to read arbitrary mails from the virtual appliance.”These vulnerabilities could have been exploited to read all mail traffic or as an entry vector into the internal…
-
SEPPmail Gateway Flaws Expose Organizations to RCE and Email Traffic Interception
Multiple critical vulnerabilities in the SEPPmail Secure E-Mail Gateway are putting thousands of organizations at risk of remote code execution (RCE) and the interception of sensitive email. The flaws, tracked under several CVEs, impact widely deployed SEPPmail appliances used for encrypted email communication, particularly across the DACH region (Germany, Austria, Switzerland). Security researchers warn that…
-
âš¡ Weekly Recap: Exchange 0-Day, npm Worm, Fake AI Repo, Cisco Exploit and More
Monday opens with a trust problem. A mail server flaw is under active use. A network control system was targeted. Trusted packages were poisoned. A fake model page pushed a stealer. Then came the familiar ransom claim: the data was returned and deleted.The pattern is clear. One weak dependency can leak keys. One leaked key…
-
KnowBe4 kooperiert mit EasyDMARC und Secure Code Warrior
Im Fokus stehen dabei zwei zentrale Problemfelder moderner IT-Sicherheit: Domain- und E-Mail-Schutz gegen Phishing sowie sichere Programmierung First seen on infopoint-security.de Jump to article: www.infopoint-security.de/knowbe4-kooperiert-mit-easydmarc-und-secure-code-warrior/a45154/
-
Zero-Click-Lücke in Outlook: Angreifer können Systeme per E-Mail kompromittieren
Das bloße Senden einer E-Mail reicht aus, um über Microsoft Outlook Schadcode zur Ausführung zu bringen. Ein Klick auf einen Link ist nicht nötig. First seen on golem.de Jump to article: www.golem.de/news/zero-click-luecke-in-outlook-angreifer-koennen-systeme-per-e-mail-kompromittieren-2605-208693.html
-
Critical Exim Mailer Flaw Enables Remote Code Execution Attacks
Tags: attack, cve, cyber, email, flaw, infrastructure, Internet, linux, mail, remote-code-execution, vulnerabilityA newly disclosed vulnerability in the widely used Exim mail transfer agent exposes thousands of internet-facing mail servers to unauthenticated remote code execution, threatening core email infrastructure across Linux and Unix-like systems. Tracked as CVE-2026-45185 and nicknamed “Dead.Letter,” the bug resides in Exim’s handling of TLS-encrypted SMTP traffic, and BDAT chunked message bodies when compiled…
-
New Exim BDAT Vulnerability Exposes GnuTLS Builds to Potential Code Execution
Exim has released security updates to address a severe security issue affecting certain configurations that could enable memory corruption and potential code execution.Exim is an open-source Mail Transfer Agent (MTA) designed for Unix-like systems to receive, route, and deliver email.The vulnerability, tracked as CVE-2026-45185, aka Dead.Letter, has been described as a use-after-free First seen on…

