Aktuelles, Branche, Studien - geschrieben von dp am Freitag, Dezember 20, 2024 0:19 - noch keine Kommentare
Neue Aufdeckung der Unit 42: HubPhish-Kampagne zielt auf europäische Unternehmen
Phishing-Kampagne nimmt auch deutsche Unternehmen ins Visier
[datensicherheit.de, 20.12.2024] Das „Unit 42“-Team von Palo Alto Networks hat nach eigenen Angaben eine Phishing-Kampagne auf europäische Unternehmen – darunter auch aus Deutschland – aufgedeckt: „Die Kampagne zielte darauf ab, ,Microsoft Azure Cloud’-Zugangsdaten zu stehlen und die ,Cloud’-Infrastruktur der Opfer zu übernehmen.“ Sie habe der Untersuchung nach im Juni 2024 begonnen und betreffe mehr als 20.000 Nutzer aus verschiedenen europäischen Unternehmen.
Die wichtigsten Erkenntnisse der „UNIT 42“ zur HubPhish-Kampagne:
- Diese Phishing-Kampagne habe im Juni 2024 begonnen und sei im September 2024 noch aktiv gewesen.
- Unternehmen aus den Branchen Automotive, Chemie und industrielle Fertigung stehen demnach im Fokus der Angriffe.
- „Die Phishing E-Mails enthielten entweder eine angehängte ,Docusign’-fähige PDF-Datei oder einen eingebetteten HTML-Link, der die Opfer zu gefälschten ,HubSpot Free Form Builder’-Links führte.“
- Die Angreifer hätten Umgehungstaktiken wie benutzerdefinierte User-Agent-Strings und eine Wiederverwendung der Infrastruktur eingesetzt, um den Zugriff aufrechtzuerhalten und eine Entdeckung zu vermeiden.
- „HubSpot“ sei bei dieser Phishing-Kampagne nicht angegriffen worden und die „Free Form Builder“-Links seien nicht über die „HubSpot“-Infrastruktur an die Betroffenen übermittelt worden.
Weitere Informationen zum Thema:
Aktuelles, Experten, Studien - Juni 2, 2026 0:23 - noch keine Kommentare
BfDI zur Informationsfreiheit: Kein Sicherheitsrisiko – sondern Vertrauensgarant
weitere Beiträge in Experten
- KI- und Rechenzentrumsausbau in Europa droht zu scheitern
- Weltkindertag 2026: BSI-Tipps für sicheres Aufwachsen im Digitalen Zeitalter
- KI-Chatbots bleiben nützliche Werkzeuge kundiger Anwender – ersetzen aber keine reale Bezugsperson
- Datenschutzaufsicht nach dem Data Act: BfDI mit neuer Zuständigkeit
- SPURLOS VERSCHWUNDEN – neue BKA-Kampagne zum „Tag der vermissten Kinder 2026“ gestartet
Aktuelles, Branche - Mai 31, 2026 0:25 - noch keine Kommentare
Digitale Souveränität: Speicherort der Daten notwendiges, aber nicht mehr hinreichendes Kriterium
weitere Beiträge in Branche
- SANS Institute publiziert Umfrage: CTI von CISOs überwiegend unterschätzt
- Hacker-Gruppe ShinyHunters kapert Daten bei globalem Kreuzfahrtanbieter
- Fußball-WM 2026 als Weltbühne: Cyberkriminelle und Bedrohungsakteure laufen sich warm
- Patientendaten als Beute: Der Angriff auf Unikliniken legt Systemversagen in der Lieferkette offen
- Souveräne Datensicherung im Fokus: Nachfrage nach lokaler Daten-Infrastruktur wächst rasant
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren