Check Point enthüllt: 40.000 Phishing-E-Mails als SharePoint- und e-Signing-Dienste getarnt

Check Point enthüllt: 40.000 Phishing-E-Mails als SharePoint- und e-Signing-Dienste getarnt

ID: 2218691

(ots) - Sicherheitsforscher von Check Point haben entdeckt, dass Cyberkriminelle über 40.000 Phishing-E-Mails an etwa 6.100 Unternehmen verschickt. Alle Links wurden über https://url.za.m.mimecastprotect.com geleitet, um eine vertraute Weiterleitung nachzuahmen.

Die Hacker missbrauchten dabei die Funktion zum Umschreiben sicherer Links von Mimecast und nutzten sie als Vorwand, um ihre Links sicher und authentifiziert erscheinen zu lassen. Da Mimecast Protect eine vertrauenswürdige Domäne ist, hilft diese Technik den bösartigen URLs, sowohl automatische Filter als auch das Misstrauen der Benutzer zu umgehen.

Die Sicherheitsforscher identifizierten auch eine kleinere Operation, die DocuSign-Benachrichtigungen imitiert. Wie der Hauptangriff, so gibt sie sich als vertrauenswürdige SaaS-Plattform aus und nutzt eine legitime Umleitungsinfrastruktur, aber die Technik, die zur Maskierung des bösartigen Ziels verwendet wird, unterscheidet sich erheblich.

Bei der Hauptkampagne fungiert die sekundäre Umleitung als offene Umleitung, sodass die endgültige Phishing-URL im Abfrage-String sichtbar ist, obwohl sie in vertrauenswürdige Dienste eingebunden ist. Bei der DocuSign-Variante wird der Link über eine Bitdefender GravityZone-URL und dann über den Click-Tracking-Dienst von Intercom geleitet, wobei die eigentliche Zielseite vollständig hinter einer tokenisierten Weiterleitung verborgen ist. Dieser Ansatz verbirgt die endgültige URL vollständig und macht die DocuSign-Variante noch unauffälliger und schwieriger zu erkennen.

Die Kampagne zielte in erster Linie auf Unternehmen in den USA, Europa, Kanada, APAC und dem Nahen Osten ab. Weitere Details lesen Sie hier: https://ots.de/6CHQUQ

Pressekontakt:

Kafka Kommunikation GmbH & Co. KG
Auf der Eierwiese 1
82031 Grünwald
Tel.: 089 74747058-0
info@kafka-kommunikation.de


Original-Content von: Check Point Software Technologies Ltd., übermittelt durch news aktuell

Weitere Infos zu dieser Pressemeldung:

Themen in dieser Pressemitteilung:


Unternehmensinformation / Kurzprofil:
drucken  als PDF  Digital Impulse: Transformationsberatung für eine zunehmend regulierte und komplexe digitale Wirtschaft Arbeiten bei der punkt.de– Einstieg und die ersten Monate
Bereitgestellt von Benutzer: ots
Datum: 12.12.2025 - 11:32 Uhr
Sprache: Deutsch
News-ID 2218691
Anzahl Zeichen: 2060

Kontakt-Informationen:
Ansprechpartner: ots
Stadt:

Redwood City, Kalifornien



Kategorie:

Softwareindustrie



Diese Pressemitteilung wurde bisher 170 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Check Point enthüllt: 40.000 Phishing-E-Mails als SharePoint- und e-Signing-Dienste getarnt"
steht unter der journalistisch-redaktionellen Verantwortung von

Check Point Software Technologies Ltd. (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Check Point veröffentlicht AI Factory Security Blueprint ...

Check Point® Software Technologies Ltd. hat den "AI Factory Security Architecture Blueprint (https://engage.checkpoint.com/ai-data-center-ai-factory-security-blueprint)" veröffentlicht. Dabei handelt es sich um eine umfassende, vom Herste ...

Check Point führt AI Defense Plane ein ...

Check Point® Software Technologies Ltd. (https://www.checkpoint.com/) (NASDAQ: CHKP), ein Pionier und weltweit führender Anbieter von Cybersicherheitslösungen, hat Check Point AI Defense Plane (https://www.checkpoint.com/ai-security/) vorgestellt. ...

Alle Meldungen von Check Point Software Technologies Ltd.


 

Werbung



Facebook

Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z