Operation, BlueDash

Operation BlueDash: 1.800 Hacker-Gruppen nutzen Phishing-Kit täglich

Veröffentlicht am: 23.08.2026 um 20:02 Uhr | Redaktion boerse-global.de

Microsoft meldet gefälschte Sicherheitsupdates über Browser-Add-ons. 95 Prozent der Edge-Erweiterungen sind bereits auf den sichereren MV3-Standard umgestellt.

Microsoft warnt vor Hacker-Angriffen über manipulierte Browser-Erweiterungen
Nahaufnahme einer Person, die an einem Laptop arbeitet, um Browsereinstellungen zu konfigurieren. Illustration mit AI erstellt übermittelt durch boerse-global.de

Microsoft hat offiziell bestätigt, dass Hacker verstärkt bösartige Browser-Erweiterungen einsetzen, um gefälschte Sicherheitsupdates an Nutzer zu verbreiten. Diese Taktik zielt darauf ab, das Vertrauen der Anwender in notwendige Systemaktualisierungen auszunutzen, um Schadsoftware auf Endgeräten zu platzieren. Die Warnung verdeutlicht eine Fortentwicklung der Angriffsmethoden im Bereich der Browser-Sicherheit.

Fortschritte bei der Umstellung auf Manifest V3 im Edge-Store

Im Zuge der Bemühungen um eine sicherere Browser-Umgebung berichtet Microsoft über signifikante Fortschritte bei der Modernisierung seines Add-on-Ökosystems. In den letzten Monaten wurden demnach 95 % der im Edge-Add-on-Store verfügbaren Erweiterungen vom älteren Standard Manifest V2 (MV2) auf die neuere Version Manifest V3 (MV3) umgestellt.

Nach Angaben des Unternehmens verbleiben aktuell weniger als 60 Erweiterungen im Store, die noch auf der MV2-Basis operieren. Der neue Standard MV3 gilt als restriktiver und soll es Angreifern erschweren, bösartigen Code über Erweiterungen auszuführen.

Operation BlueDash nutzt gefälschte Teams-Updates

Ein konkretes Beispiel für die aktuelle Bedrohungslage stellt die Kampagne „Operation BlueDash“ dar. Hierbei handelt es sich um eine groß angelegte Phishing-Aktion, bei der gezielt gefälschte Updates für die Kommunikationsplattform Microsoft Teams eingesetzt werden. Das primäre Ziel dieser Angriffe ist die Installation von Remote Monitoring and Management (RMM)-Tools, wobei insbesondere die Programme „Level“ und „ScreenConnect“ identifiziert wurden.

Anzeige

Wer sich mit der Sicherheit seiner beruflichen Kommunikation befasst, sollte auch die psychologischen Tricks kennen, mit denen Hacker heute Mitarbeiter manipulieren. Dieser kostenlose Report zeigt, wie Sie Phishing-Angriffe und CEO-Fraud effektiv erkennen und abwehren. In 4 Schritten zur erfolgreichen Hacker-Abwehr

Sicherheitsanalysen schreiben diese Aktivitäten einer kriminellen Gruppe aus Nigeria zu. Die Angreifer nutzen für ihre Operationen eine gestohlene GitHub-Infrastruktur, um ihre Kampagnen glaubwürdig erscheinen zu lassen und Sicherheitsmechanismen zu umgehen.

Skalierung krimineller Aktivitäten durch Phishing-Kits

Die Professionalisierung der Angreifer zeigt sich auch in der Nutzung spezialisierter Dienstleistungen. Ein zentrales Werkzeug in diesem Bereich ist das sogenannte „Kratos-PhaaS-Kit“ (Phishing-as-a-Service).

Den vorliegenden Daten zufolge wird dieses Kit von etwa 1.800 kriminellen Unternehmen genutzt. Die enorme Reichweite dieser Infrastruktur schlägt sich in der Frequenz der Angriffe nieder: Monatlich werden schätzungsweise 15.000 Kampagnen über dieses System abgewickelt.

Anzeige

Die zunehmende Professionalisierung der Cyberkriminalität erfordert von Unternehmen heute proaktive Schutzmaßnahmen und Kenntnis der neuesten Gesetzeslagen. Das Gratis-E-Book liefert fundierte Informationen zu aktuellen Bedrohungstrends und wie Sie Ihre IT-Infrastruktur ohne hohe Investitionen absichern. Kostenloses E-Book für IT-Sicherheit herunterladen

Diese Entwicklungen unterstreichen die Notwendigkeit für Unternehmen und Privatnutzer, die Herkunft von Browser-Erweiterungen und Software-Updates kritisch zu prüfen und ausschließlich offizielle Kanäle für Aktualisierungen zu nutzen.

Disclaimer...

de | wissenschaft | 69990696 |