DAX -1,18 % 26.128,36 Pkt 18:00:00 MDAX -1,92 % 31.839,83 Pkt 18:00:00 Euro Stoxx 50 -0,95 % 6.468,17 Pkt 18:00:00 Dow Jones -0,72 % 53.343,40 Pkt 22:40:06 S&P 500 -1,21 % 7.691,76 Pkt 22:38:24 Nasdaq -1,64 % 26.289,71 Pkt 23:15:59 Nikkei -2,57 % 65.724,25 Pkt 04:35:03 Gold -0,19 % 4.409,50 USD 04:45:14 Silber -4,59 % 63,09 USD 04:44:43 Brent +0,79 % 91,59 USD 04:45:06 WTI +0,25 % 84,71 USD 04:45:11 Bitcoin -0,60 % 64.293,08 USD 04:55:14 EUR/USD +0,02 % 1,15850 USD 04:54:57 EUR/GBP +0,07 % 0,85540 GBP 04:55:16 EUR/CHF +0,11 % 0,93990 CHF 04:55:16 EUR/JPY +0,02 % 184,561 JPY 04:55:16

Betrüger nutzen neues Tool für Übernahme von Gmail-Konten - Windows-Nutzer besonders betroffen

Technologie

Kaspersky hat mit Umbrij ein neues Werkzeug der APT-Gruppe ToddyCat, eine von Experten benannte, vermutlich staatlich gesteuerte Hackergruppe, entdeckt. Diese zielt auf Firmenkonten bei Google. Laut einer Pressemitteilung von Kaspersky kapern die Angreifer bestehende Gmail-Sitzungen in Chromium-Browsern und erschleichen sich so Zugriff auf E-Mails, Cloud-Speicher und Kontakte, ohne dass Nutzende ihre Zugangsdaten neu eingeben müssen. Windows-Nutzer im Visier: Angriff über aktive Browser-Sitzung Umbrij nutzt laut „Secure List“ eine technische Schnittstelle des Browsers, um ihn aus der Ferne zu steuern. Dabei wird der sogenannte Remote-Debugging-Port verwendet. Über diese Verbindung kann das System automatisch den Login-Freigabebildschirm (OAuth-Dialog) bedienen und die Anmeldung selbstständig bestätigen, indem es auf „Zulassen“ klickt. Kaspersky rät Unternehmen deshalb, Entwicklertools in Chromium-Browsern für normale Mitarbeitende abzuschalten und verdächtige Browser-Starts mit Debugging-Parametern (Einstellungen zum Fehlerfinden) zu überwachen. Was Unternehmen jetzt tun sollten Für Unternehmen heißt das: Neben klassischem Endpoint-Schutz sollten sie vor allem ihre Google-Workspace-API-Kontrollen und Browser-Richtlinien überprüfen. Wenn in Ihrer Umgebung Tools wie „Google Workspace Migration for Microsoft Outlook“ oder ähnliche Apps nicht gebraucht werden, sollten deren Rechte laut Kaspersky und die vergebenen App-Zugriffe laut Google sofort geprüft und bei Bedarf entzogen werden. ANZEIGE ANZEIGE KI-Angriffe verschärfen Cyberrisiken deutlich Die Bedrohungslage verschärft sich dabei auch deshalb, weil automatisierte und KI-gestützte Angriffstools das Tempo für Verteidiger massiv erhöhen. Laut dem Exposure Gap Report 2026 entfielen bereits 42,6 Prozent aller als kritisch eingestuften Risiken auf Schwachstellen — nach nur 18,7 Prozent im Vorjahr, also mehr als eine Verdopplung. Gleichzeitig zeigt der Bericht eine deutliche Priorisierungslücke: Nur 7,8 Prozent der Schwachstellenwarnungen erwiesen sich nach Prüfung der tatsächlichen Ausnutzbarkeit überhaupt als kritisch oder hoch. Mehr als 90 Prozent hätten also nicht mit höchster Dringlichkeit behandelt werden müssen. Hinzu kommt eine starke Risikokonzentration, denn 76 Prozent aller kritischen Risiken stammten aus nur zwei Bereichen, nämlich Sicherheitslücken und offengelegten internen Informationen.

← Zurück zu News

Bereit für Ihre kostenlose E-Mail?

512 MB Speicher, modernes Webmail und ein News-Portal — kostenlos starten.

Jetzt kostenlos registrieren