Tag: mail
-
Fake-Abbuchung über 909 Euro: Paypal-Kunden sollten diese Phishing-Mail kennen
First seen on t3n.de Jump to article: t3n.de/news/paypal-phishing-fake-abbuchung-909-euro-1755767/
-
New CSS Attacks Can Break Webmail Defenses to Steal Passwords and Tokens
New research shows content inside an email can escape its message boundary and interfere with the webmail interface.Across attack chains spanning Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail, and AOL Mail, the techniques can capture passwords, take over third-party accounts, leak tokens, hijack trusted UI actions, and manipulate AI tools that read email.PortSwigger researcher Gareth…
-
Anthropic-KI manipuliert Menschen per E-Mail, um Schadcode in Software einzuschleusen
First seen on t3n.de Jump to article: t3n.de/news/anthropic-ki-manipuliert-menschen-per-e-mail-um-schadcode-in-software-einzuschleusen-1756393/
-
EKonten mit KI-Funktionen könnten zu einer der größten Insider-Bedrohungen werden
Ein von Barracuda inszenierter, kontrollierter Testangriff zeigt, wie Angreifer KI-Assistenten missbrauchen können, um über ein einziges kompromittiertes Konto einen CEO-Betrug mit einer Überweisung in Höhe von 250.000 US-Dollar zu begehen. Das größte Risiko eines kompromittierten Kontos mit KI-Funktionen liegt darin, wie schnell ein KI-Assistent Angreifer dabei unterstützen kann, vertrauliche Informationen aufzuspüren, Ziele zu identifizieren,… First…
-
Hacker greifen 120 Unternehmen über offizielle Microsoft-Dienste mit Phishing-Mails an
Check Point Research (CPR), die Sicherheitsforschungsabteilung von Check Point Software Technologies hat eine neue Phishing-Taktik von Angreifern aufgedeckt und analysiert, die sich Microsofts Infrastruktur zunutze macht und deren Vertrauenswürdigkeit ausnutzt. Vom 25. Juni bis in die zweite Juliwoche identifizierte CPR mehr als 200 Phishing-E-Mails, die sich an Nutzer in rund 120 Organisationen richteten und dabei…
-
Interview mit Seppmail ESicherheit in der Cloud
E-Mail-Infrastrukturen in der Cloud sind einfacher zu managen und sicherer. Allerdings so Dirk Lather, Partner- & Key Account Manager bei Seppmail, im Remote-Interview mit Netzpalaver, müssen dazu einige Parameter und gesetzliche Regularien berücksichtigt werden. Welche dies aktuell sind und wie sich die Sicherheit von E-Mail und insbesondere E-Mail-Security in der Cloud weiterentwickelt und auf was…
-
Mythos 5: KI erschafft FakeMails
Mythos 5 erstellt Fake-Identitäten, verschickt Phishing-Mails und versucht, reale Entwickler mit Schadcode zu manipulieren. First seen on tarnkappe.info Jump to article: tarnkappe.info/artikel/cyberangriffe/mythos-5-fake-identitaeten-phishing-mails-332137.html
-
42 Jahre nach Empfang der ersten E-Mail in Deutschland: Unternehmen bei der -Sicherheit in der Pflicht
First seen on datensicherheit.de Jump to article: www.datensicherheit.de/42-jahre-erste-e-mail-deutschland-unternehmen-sicherheit-pflicht
-
Trump asks Supreme Court to let him curtail mail-in voting ahead of midterms
Tags: mailIn a Monday filing, the Justice Department said states sued before agencies even decided how the order would work. First seen on cyberscoop.com Jump to article: cyberscoop.com/trump-supreme-court-mail-in-voting/
-
Ransomware, die erst Wochen nach dem Phishing zuschlägt
Ransomware und Phishing waren schon immer miteinander verbunden, doch das alte Modell war recht plump. Eine Phishing-E-Mail enthielt die Schadlast, der Empfänger öffnete sie, und innerhalb weniger Stunden erfolgte die Verschlüsselung. Wie die Bedrohung im Jahr 2026 aussieht, ist grundlegend anders. Die E-Mail, die die Kette in Gang setzt, enthält nichts Gefährliches. Stattdessen trifft die…
-
Cyberkriminelle werden kreativer: 9 Phishing-Varianten, die über E-Mails hinausgehen
First seen on t3n.de Jump to article: t3n.de/news/phishing-varianten-cyberangriffe-1679869/
-
Russian TA488 Exploits Zimbra CVE-2025-66376 to Target Government Mail Servers
Russian-aligned TA488 exploited Zimbra CVE-2025-66376 in a half-click attack. First seen on esecurityplanet.com Jump to article: www.esecurityplanet.com/threats/russian-ta488-exploits-zimbra-cve-2025-66376-to-target-government-mail-servers/
-
Russian Espionage Group Exploited Zimbra Zero-Day to Steal Mail and 2FA Codes
A Russian state-supported espionage group spent months reading Western mailboxes through a then-unknown flaw in Zimbra’s webmail client.The payload goes after the last 90 days of email, the organization’s entire email directory, the password saved in the browser and the codes kept for two-factor recovery. Opening the message was enough to start it.The NSA, CISA…
-
Pixelgenaue Fälschungen täuschen Login-Benachrichtigungen von X vor
Ein neuer X-Phishing-Scam kopiert echte Login-Benachrichtigungen bis ins letzte Pixel, um Konten zu kapern und Passwörter zu stehlen. Gekaperte Konten werden für Krypto-Betrug und Phishing genutzt. Die Phishing-E-Mails warnen die Empfänger vor einem Login ‘von einem neuen Gerät” an einem Ort, an dem sie sich noch nie aufgehalten haben. Die E-Mails enthalten das X-Logo, die…
-
Panne bei Microsoft: Exchange Online schiebt harmlose Postfächer in die Quarantäne
Bei Exchange Online landen seit Tagen ganze E-Mail-Postfächer in der Quarantäne. Microsoft hat wohl eine Infrastrukturänderung verhunzt. First seen on golem.de Jump to article: www.golem.de/news/e-mail-panne-bei-microsoft-exchange-schiebt-harmlose-postfaecher-in-die-quarantaene-2607-211197.html
-
Exim Vulnerability Lets Attackers Access Files Outside the Mail Spool
A high-severity directory traversal vulnerability has been discovered in the Exim mail transfer agent. This flaw allows local attackers to access files outside the intended mail spool directory and potentially escalate their privileges. It is tracked as EXIM-Security-2026-06-22.1 and assigned GCVE-25-2026-07-45-1. The vulnerability affects Exim versions 4.88 through 4.99.4 and was announced on July 22,…
-
EPanne bei Microsoft: Exchange schiebt harmlose Postfächer in die Quarantäne
Bei Exchange Online landen seit Tagen ganze E-Mail-Postfächer in der Quarantäne. Microsoft hat wohl eine Infrastrukturänderung verhunzt. First seen on golem.de Jump to article: www.golem.de/news/e-mail-panne-bei-microsoft-exchange-schiebt-harmlose-postfaecher-in-die-quarantaene-2607-211197.html
-
Apple Fixes Hide My Email Bug That Exposed Real Addresses in Mail Logs
Apple has moved to address a security flaw in its Hide My Email service that enabled users’ real email addresses to be unmasked, effectively undermining the feature’s privacy guarantees.404 Media reported Tuesday that a fix for the issue was deployed by Apple on July 3, 2026, after more than a year, when it was disclosed…
-
KnowBe4 erhält internationale Auszeichnungen für KI, Innovation und Security Content
Die Bandbreite der Auszeichnungen reicht damit von KI und E-Mail-Security über Security Awareness bis hin zu Unternehmenskultur und Diversität. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/knowbe4-erhaelt-internationale-auszeichnungen-fuer-ki-innovation-und-security-content/a45810/
-
LastPass und Bitwarden von Phishing-Kampagne betroffen
Eine neue Phishing-Welle zielt auf Nutzer von LastPass und Bitwarden ab. Gefälschte Compliance-Mails versuchen, Master-Passwörter zu entwenden. First seen on it-daily.net Jump to article: www.it-daily.net/it-sicherheit/cybercrime/lastpass-bitwarden-phishing
-
Cybersicherheit als KI-natives Verteidigungssystem
Sophos hat Sophos-Fusion vorgestellt das umfassendste KI-native Cybersicherheits-Verteidigungssystem der Branche. Es wurde entwickelt, um koordinierte Reaktionen auf Bedrohungen im KI-Zeitalter zu ermöglichen. Entwickelt für eine durch KI veränderte Bedrohungslandschaft vereint Sophos-Fusion Security-Operations, Endpunktschutz, Netzwerksicherheit, Identitäts-, E-Mail- und Cloud-Sicherheit in einem einzigen Verteidigungssystem, das Bedrohungen mit KI-Geschwindigkeit verhindert, erkennt, untersucht und darauf reagiert. Ein Cybersicherheits-Verteidigungssystem […]…
-
Cybersicherheit als KI-natives Verteidigungssystem
Sophos hat Sophos-Fusion vorgestellt das umfassendste KI-native Cybersicherheits-Verteidigungssystem der Branche. Es wurde entwickelt, um koordinierte Reaktionen auf Bedrohungen im KI-Zeitalter zu ermöglichen. Entwickelt für eine durch KI veränderte Bedrohungslandschaft vereint Sophos-Fusion Security-Operations, Endpunktschutz, Netzwerksicherheit, Identitäts-, E-Mail- und Cloud-Sicherheit in einem einzigen Verteidigungssystem, das Bedrohungen mit KI-Geschwindigkeit verhindert, erkennt, untersucht und darauf reagiert. Ein Cybersicherheits-Verteidigungssystem […]…
-
CloudMail-Sicherheit: KnowBe4 zeigt Maßnahmen zum Schutz vor Phishing und Kontoübernahmen
Viele Unternehmen gehen davon aus, dass ihr Cloud-Anbieter E-Mail-Daten automatisch und dauerhaft schützt. Diese Annahme kann sich im Ernstfall als problematisch erweisen. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/cloud-e-mail-sicherheit-knowbe4-zeigt-massnahmen-zum-schutz-vor-phishing-und-kontouebernahmen/a45770/
-
IT-Vorfall bei Dienstleister: Lidl informiert Kunden über Datenleck
Unbekannte Angreifer sind über einen IT-Dienstleister an Kundendaten des Lidl-Shops gelangt. Betroffene wurden per E-Mail informiert. First seen on golem.de Jump to article: www.golem.de/news/it-vorfall-bei-dienstleister-lidl-informiert-kunden-ueber-datenleck-2607-210785.html
-
ESicherheit im Gesundheitswesen: Wenn eine Nachricht den Klinikbetrieb gefährdet
Management Summary E-Mail ist im Gesundheitswesen längst Teil der Versorgungskette und damit ein geschäftskritischer Angriffsvektor für Kliniken, MVZ und Praxen. Gesundheitsdaten verlangen mehr als Standard-Schutz: Vertraulichkeit, Verfügbarkeit und nachvollziehbare Zugriffe müssen im Alltag zusammenspielen. Phishing, kompromittierte Postfächer und manipulierte Anhänge treffen auf Zeitdruck, Vertrauen und viele externe Kommunikationspartner ideale Bedingungen für Angreifer. Wirksame… First seen…
-
China-Aligned Hackers Exploit Roundcube Servers at Universities
Proofpoint uncovered a suspected China-aligned campaign targeting vulnerable Roundcube mail servers. First seen on esecurityplanet.com Jump to article: www.esecurityplanet.com/threats/china-aligned-hackers-exploit-roundcube-servers-at-universities/
-
UNK_MassTraction Exploits Roundcube Flaws Against US, Canadian Universities
China-linked UNK_MassTraction targets US and Canadian universities through Roundcube flaws, stealing sessions and opening access to research mail servers. First seen on hackread.com Jump to article: hackread.com/unk-masstraction-roundcube-us-canada-universities/
-
WM 2026: KnowBe4-Bericht zeigt Anstieg von Phishing mit FIFA-Fakes, Tickets und Gewinnspielen
Fans sollten Angebote grundsätzlich über offizielle Kanäle prüfen, keine Zugangsdaten über Links aus E-Mails eingeben und bei Gewinnversprechen skeptisch bleiben. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/wm-2026-knowbe4-bericht-zeigt-anstieg-von-phishing-mit-fifa-fakes-tickets-und-gewinnspielen/a45686/

