Tag: mail
-
Hackers Use RedLine C2 Infrastructure to Target South Korean Maritime Industry
A single RedLine Stealer command-and-control (C2) indicator has revealed a focused spear-phishing campaign targeting the South Korean maritime industry, exposing a cluster of attacker-owned domains and mail infrastructure used to distribute credential-stealing payloads. The initial signal originated from a VMRay UniqueSignal feed: an IP observed running RedLine activity on a non-standard high port (194[.]156.79.122:55615). That…
-
New ClamAV security patch closes seven scanner bugs dating back two decades
Open source antivirus scanning sits inside mail gateways, file upload checks, and endpoint tooling at organizations of every size. Much of that work runs through ClamAV, the … First seen on helpnetsecurity.com Jump to article: www.helpnetsecurity.com/2026/07/06/clamav-security-patch-versions/
-
Ransomware statt Interpol-Beweisvideo
Cyberkriminelle setzen bei einer aktuellen Angriffskampagne auf eine besonders perfide Masche: Sie verschicken E-Mails, die den Eindruck erwecken, von Interpol zu stammen. First seen on it-daily.net Jump to article: www.it-daily.net/it-sicherheit/cybercrime/ransomware-interpol-beweisvideo
-
Online-Shopping als Cyberfalle: Warum Cyberkriminelle mit Rabattdruck so erfolgreich sind
Tags: mailFür Verbraucher heißt das: Angebote prüfen, URLs kontrollieren, keine Zahlungsdaten über Links aus E-Mails eingeben und bei außergewöhnlich hohen Rabatten besonders skeptisch bleiben. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/online-shopping-als-cyberfalle-warum-cyberkriminelle-mit-rabattdruck-so-erfolgreich-sind/a45666/
-
Ransomware im Anmarsch: Hacker greifen mit fieser Interpol-Masche an
Angreifer geben sich in Phishing-Mails als Personal von Interpol aus und locken mit angeblichen Beweismitteln. Doch stattdessen gibt es Ransomware. First seen on golem.de Jump to article: www.golem.de/news/ransomware-im-anmarsch-hacker-greifen-mit-fieser-interpol-masche-an-2607-210436.html
-
Echte Adressen ungeschützt: Lücke in Apples EAdresse verbergen-Funktion
Verborgene E-Mail-Adressen sind bei Apple laut einem Forscher doch nicht so verborgen, wie erhofft. Ein Fix lässt schon rund ein Jahr auf sich warten. First seen on golem.de Jump to article: www.golem.de/news/echte-adressen-ungeschuetzt-luecke-in-apples-e-mail-adresse-verbergen-funktion-2607-210415.html
-
Warum Ihr EKonto das wertvollste Ziel für Cyberkriminelle ist
Das E-Mail-Konto ist der Schlüssel zu vielen digitalen Diensten. Wer die Kontrolle darüber verliert, riskiert oft weit mehr als nur den Zugriff auf seine Nachrichten. First seen on welivesecurity.com Jump to article: www.welivesecurity.com/de/cybercrime/warum-ihr-e-mail-konto-das-wertvollste-ziel-fur-cyberkriminelle-ist/
-
Supreme Court approves mail-in ballots that arrive after Election Day
The ruling is a victory for election advocates who say the evidence overwhelmingly shows that voter fraud is rare and not tied to mail voting in general. First seen on cyberscoop.com Jump to article: cyberscoop.com/supreme-court-rules-legal-mail-in-ballots-after-election-day/
-
KnowBe4 ausgezeichnet: Frost & Sullivan würdigt Customer Value Leadership 2026 in der ESicherheit
Die Auszeichnung zeigt, wie stark sich der Markt für E-Mail-Sicherheit verändert. Reiner technischer Schutz reicht angesichts KI-gestützter Angriffe immer weniger aus. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/knowbe4-ausgezeichnet-frost-sullivan-wuerdigt-customer-value-leadership-2026-in-der-e-mail-sicherheit/a45618/
-
Integrated Email Protection – Barracuda stärkt E-Mail-Schutz für MSP mit KI
First seen on security-insider.de Jump to article: www.security-insider.de/barracuda-staerkt-e-mail-schutz-fuer-msps-mit-ki-a-4b9f96cba72b1859b44577ed4249d09f/
-
5 Hürden für sichere EKommunikation und wie intelligente Verschlüsselung sie überwindet
Das geschäftliche E-Mail-Volumen erreicht in Deutschland einen neuen Höchststand: Laut einer aktuellen Bitkom-Studie landen täglich durchschnittlich 53 Nachrichten in den Postfächern von Fachkräften. In dieser Informationsflut stecken zwangsläufig sensible Daten: Verträge, Patientenbefunde, Finanzzahlen, technische Konstruktionspläne. Genau hier liegt ein strukturelles Problem: Während Datenschutzanforderungen durch DSGVO und NIS2 steigen, hängt der Schutz dieser Daten beim E-Mail-Versand…
-
5 Tipps, was IT-Admins gegen Ghost-Sender in Exchange-Online jetzt tun sollten
Ghost-Sender sorgt aktuell für Aufmerksamkeit rund um die Sicherheit von Exchange-Online und Microsoft-365. Denn in vielen Unternehmen ist es gängige Praxis, den eingehenden E-Mail-Verkehr nicht ausschließlich über die Standard-Schutzmechanismen von Microsoft-365 abzusichern, sondern zusätzlich auf spezialisierte E-Mail-Sicherheitslösungen externer Anbieter zu setzen. Solche vorgeschalteten Secure-E-Mail-Gateways übernehmen eine wichtige Rolle als zusätzliche und Provider-unabhängige Schutzebene etwa gegen…
-
5 Tipps, was IT-Admins gegen Ghost-Sender in Exchange-Online jetzt tun sollten
Ghost-Sender sorgt aktuell für Aufmerksamkeit rund um die Sicherheit von Exchange-Online und Microsoft-365. Denn in vielen Unternehmen ist es gängige Praxis, den eingehenden E-Mail-Verkehr nicht ausschließlich über die Standard-Schutzmechanismen von Microsoft-365 abzusichern, sondern zusätzlich auf spezialisierte E-Mail-Sicherheitslösungen externer Anbieter zu setzen. Solche vorgeschalteten Secure-E-Mail-Gateways übernehmen eine wichtige Rolle als zusätzliche und Provider-unabhängige Schutzebene etwa gegen…
-
5 Tipps, was IT-Admins gegen Ghost-Sender in Exchange-Online jetzt tun sollten
Ghost-Sender sorgt aktuell für Aufmerksamkeit rund um die Sicherheit von Exchange-Online und Microsoft-365. Denn in vielen Unternehmen ist es gängige Praxis, den eingehenden E-Mail-Verkehr nicht ausschließlich über die Standard-Schutzmechanismen von Microsoft-365 abzusichern, sondern zusätzlich auf spezialisierte E-Mail-Sicherheitslösungen externer Anbieter zu setzen. Solche vorgeschalteten Secure-E-Mail-Gateways übernehmen eine wichtige Rolle als zusätzliche und Provider-unabhängige Schutzebene etwa gegen…
-
(g+) Exchange OWA XSS: Angriff per Mail und ein Patch, der nicht alle erreicht
Ein aktiv ausgenutzter Zero-Day in Exchange OWA ist gepatcht, für 2016 und 2019 aber nur gegen Aufpreis. Was zu tun ist. First seen on golem.de Jump to article: www.golem.de/news/exchange-owa-xss-angriff-per-mail-und-ein-patch-der-nicht-alle-erreicht-2606-209967.html
-
Phishing erkennen trotz künstlicher Intelligenz
KI-gestützte Phishing-Angriffe wirken professioneller denn je, hinterlassen jedoch erkennbare Spuren in E-Mails, auf Phishing-Webseiten und sogar in versteckten Inhalten. Das KnowBe4-Threat-Lab-Team hat neue Erkenntnisse zu KI-gestützten Phishing-Kampagnen veröffentlicht. Laut dem aktuellen Phishing-Trends-Report von KnowBe4 enthielten 86 Prozent der in den vergangenen sechs Monaten beobachteten Phishing-Angriffe ein gewisses Maß an KI-Unterstützung. Die Folge: Phishing-Mails sind heute…
-
Zivilgesellschaft unter Beschuss: Cloudflare meldet 38,5 Mrd. Cyberangriffe auf NGOs und Medien
Auch E-Mail-Angriffe spielen eine zentrale Rolle. Cloudflare verarbeitete im Berichtszeitraum rund 29 Millionen E-Mails für zivilgesellschaftliche Organisationen. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/zivilgesellschaft-unter-beschuss-cloudflare-meldet-385-mrd-cyberangriffe-auf-ngos-und-medien/a45543/
-
Microsoft 365: Datenklau über Copilot mit nur einem Klick
Durch eine Verkettung mehrerer Sicherheitslücken konnten Angreifer über Microsoft 365 Copilot unter anderem E-Mails und Onedrive-Dateien ausleiten. First seen on golem.de Jump to article: www.golem.de/news/microsoft-365-datenklau-ueber-copilot-mit-nur-einem-klick-2606-209812.html
-
Wer hat die Kontrolle? Angreifer verwandeln legitime Remote-Zugriff-Tools in Einfallstore
Angreifer nutzen Steuer-Phishing, vorgetäuschte Tools zur Wiederherstellung von Krypto-Wallets und gefälschte Audiodateien, um Kontrolle über PCs zu erlangen. Highlights: Angreifer missbrauchen legitime Remote-Zugriff-Tools, die über Phishing-E-Mails zum Steuerjahresende und gefälschte Downloads von Dating-Websites verbreitet werden, um dauerhafte Kontrolle über Geräte zu erlangen. Gefälschte Tools zur Wiederherstellung von Krypto-Wallets, werden zum Diebstahl von Anmeldedaten und……
-
False-Positives in der E-Mail-Sicherheit Mitarbeiterbeteiligung zur Vermeidung entscheidend
Tags: mailWenn es um E-Mail-Sicherheit geht, liegt der Fokus meist auf den gefährlichen Nachrichten, die durch die Filter rutschen den sogenannten ‘False Negatives”. Doch legitime E-Mails, die fälschlicherweise als bösartig markiert und blockiert werden, stören den Betriebsablauf ebenso empfindlich. Warum die Reduzierung von False-Positives so wichtig ist Übermäßig sensible Filterregeln unterbrechen tägliche Arbeitsabläufe und […] First…
-
False-Positives in der E-Mail-Sicherheit Mitarbeiterbeteiligung zur Vermeidung entscheidend
Tags: mailWenn es um E-Mail-Sicherheit geht, liegt der Fokus meist auf den gefährlichen Nachrichten, die durch die Filter rutschen den sogenannten ‘False Negatives”. Doch legitime E-Mails, die fälschlicherweise als bösartig markiert und blockiert werden, stören den Betriebsablauf ebenso empfindlich. Warum die Reduzierung von False-Positives so wichtig ist Übermäßig sensible Filterregeln unterbrechen tägliche Arbeitsabläufe und […] First…
-
Fußball-WM 2026: Wie Cyberkriminelle beim größten Sportereignis mitspielen
Nach dem Anpfiff ist vor dem Angriff Millionen Menschen weltweit fiebern mit ihren Nationalmannschaften bei der FIFA Fußball-Weltmeisterschaft in den USA. Doch während Fans Tore bejubeln, Spielstatistiken verfolgen und Livestreams einschalten, beobachten Cyberkriminelle das Geschehen mit ganz anderen Absichten. Sören Schulte*, E-Mail-Security-Experte bei Retarus, erklärt, warum globale Sportereignisse regelmäßig zur Hochsaison für E-Mail-basierte Angriffe werden……
-
Phishing mittels Kalendereinladung
Angreifer nutzen zunehmend Kalendereinladungen, um E-Mail-Sicherheitsmaßnahmen zu umgehen. Dieser Angriffsvektor hat in den letzten sechs Monaten um 49 Prozent zugenommen. Das Threat-Labs-Team von KnowBe4 wirft einen Blick hinter die Kulissen und liefert eine detaillierte Analyse. Sie beleuchten die technischen Grundlagen und taktischen Veränderungen von Multi-Vektor-Angriffen, die auf den Kalender abzielen. Modernes Phishing geht inzwischen weit…
-
Proxmox releases Mail Gateway 9.1 with quarantine and backup encryption changes
Proxmox Mail Gateway 9.1 adds updated system components, changes to the spam quarantine interface, and encryption for backups. It works as a mail proxy positioned between the … First seen on helpnetsecurity.com Jump to article: www.helpnetsecurity.com/2026/06/11/proxmox-mail-gateway-9-1-released/
-
Proxmox releases Mail Gateway 9.1 with quarantine and backup encryption changes
Proxmox Mail Gateway 9.1 adds updated system components, changes to the spam quarantine interface, and encryption for backups. It works as a mail proxy positioned between the … First seen on helpnetsecurity.com Jump to article: www.helpnetsecurity.com/2026/06/11/proxmox-mail-gateway-9-1-released/
-
Microsoft warnt: Hacker attackieren Outlook-Nutzer über gefährliche Exchange-Lücke
Angreifer können Outlook-Nutzern durch eine Sicherheitslücke in Exchange per E-Mail Schadcode unterschieben. Entsprechende Attacken laufen bereits. First seen on golem.de Jump to article: www.golem.de/news/microsoft-warnt-hacker-attackieren-outlook-nutzer-ueber-gefaehrliche-exchange-luecke-2606-209657.html
-
Kalender-Phishing nimmt zu: Angreifer umgehen E-Mail-Schutz mit manipulierten Einladungen
Eine angebliche Besprechung, ein vermeintlicher Support-Termin oder ein dringender Video-Call erzeugen Handlungsdruck. Nutzer klicken schneller auf ‘Teilnehmen”. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/kalender-phishing-nimmt-zu-angreifer-umgehen-e-mail-schutz-mit-manipulierten-einladungen/a45406/
-
âš¡ Weekly Recap: Instagram Account Hacks, Android Zero-Day, GitHub Worm and More
Monday again. The weekend was meant to be quiet. It wasn’t. Last week had poisoned packages, a broken AI helper, and a worm tearing through repos. The ugly part: basic tricks still worked.A chatbot got fooled. A bot token got leaked inside the malware. The same old mistakes showed up again. And while everyone chased…
-
Scheinverschlüsselung: Fedora-Update deckt uralte Security-Panne bei Outlook auf
Einige Outlook-Nutzer haben offenbar jahrelang unwissentlich Passwörter im Klartext an E-Mail-Server übermittelt, obwohl die SSL/TLS-Option aktiv war. First seen on golem.de Jump to article: www.golem.de/news/scheinverschluesselung-fedora-update-deckt-uralte-security-panne-bei-outlook-auf-2606-209448.html
-
PCPJack Hijacks 230 AWS, Google Cloud, and Azure Servers for Covert SMTP Relay Network
The threat actor known as PCPJack has hijacked cloud servers associated with Amazon Web Services (AWS), Google Cloud, and Microsoft Azure to create a covert SMTP email relay network.”Compromised business servers across the U.S., Europe, and Asia were quietly converted into SMTP proxies, verified for mail relay capability, and synced to a downstream consumer every…

