Close Menu
    Main Menu
    • Home
    • News
    • Tech
    • Robotics
    • ML & Research
    • AI
    • Digital Transformation
    • AI Ethics & Regulation
    • Thought Leadership in AI

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    10 Important Agentic AI Interview Questions for AI Engineers

    October 25, 2025

    Seneca brings in $60M to develop hearth suppression drones

    October 25, 2025

    High 7 Developments Shaping the Way forward for Cloud Safety

    October 25, 2025
    Facebook X (Twitter) Instagram
    UK Tech InsiderUK Tech Insider
    Facebook X (Twitter) Instagram
    UK Tech InsiderUK Tech Insider
    Home»AI Ethics & Regulation»Microsoft-Lücke ermöglicht E-Mail-Versand ohne Authentifizierung
    AI Ethics & Regulation

    Microsoft-Lücke ermöglicht E-Mail-Versand ohne Authentifizierung

    Declan MurphyBy Declan MurphyJune 29, 2025No Comments1 Min Read
    Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Reddit
    Microsoft-Lücke ermöglicht E-Mail-Versand ohne Authentifizierung
    Share
    Facebook Twitter LinkedIn Pinterest Email Copy Link


    Drucker und Scanner werden dank einer Schwachstelle in der Microsoft 365 Direct Ship-Funktion zunehmend zu Mitteln für Hacker, um Phishing-Angriffe durchzuführen.

    FabrikaSimf – shutterstock.com

    Das Forensik-Workforce von Varonis hat eine Schwachstelle entdeckt, die es internen Geräten wie Druckern ermöglicht, E-Mails ohne Authentifizierung zu versenden. Dem Bericht zufolgewurde die Lücke bereits genutzt, um mehr als 70 Unternehmen, vorwiegend in den USA, anzugreifen. Dabei haben sich die Angreifer als interne Benutzer ausgegeben und Phishing-E-Mails versendet, ohne dass sie dafür Konten kompromittieren mussten.

    Die Angriffskampagne battle erfolgreich, da E-Mails, die aus Microsoft 365 (M365) versendet werden, weniger streng geprüft werden als normale eingehende E-Mails.

    „Diese Entdeckung ist ein klassischer Fall von Funktionalität versus Sicherheit“, kommentiert Ensar Seker, CISO bei SOCRadar. „Die Direct-Ship-Funktion von Microsoft 365 wurde aus Gründen der Benutzerfreundlichkeit entwickelt, damit Geräte wie Drucker oder Scanner E-Mails ohne Authentifizierung versenden können. Genau dieses Design öffnet jedoch Tür und Tor für Missbrauch, wenn es falsch konfiguriert oder missverstanden wird“, fügt der Experte hinzu.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Declan Murphy
    • Website

    Related Posts

    High 10 Greatest Breach And Assault Simulation (BAS) Distributors in 2025

    October 25, 2025

    UN settlement on cybercrime criticized over dangers to cybersecurity researchers

    October 24, 2025

    Securonix: Including Menace Intelligence to the Combine

    October 24, 2025
    Top Posts

    Evaluating the Finest AI Video Mills for Social Media

    April 18, 2025

    Utilizing AI To Repair The Innovation Drawback: The Three Step Resolution

    April 18, 2025

    Midjourney V7: Quicker, smarter, extra reasonable

    April 18, 2025

    Meta resumes AI coaching utilizing EU person knowledge

    April 18, 2025
    Don't Miss

    10 Important Agentic AI Interview Questions for AI Engineers

    By Oliver ChambersOctober 25, 2025

    Picture by Editor   # Introduction  Agentic AI is turning into tremendous fashionable and related throughout…

    Seneca brings in $60M to develop hearth suppression drones

    October 25, 2025

    High 7 Developments Shaping the Way forward for Cloud Safety

    October 25, 2025

    High 10 Greatest Breach And Assault Simulation (BAS) Distributors in 2025

    October 25, 2025
    Stay In Touch
    • Facebook
    • Twitter
    • Pinterest
    • Instagram
    • YouTube
    • Vimeo

    Subscribe to Updates

    Get the latest creative news from SmartMag about art & design.

    UK Tech Insider
    Facebook X (Twitter) Instagram
    • About Us
    • Contact Us
    • Privacy Policy
    • Terms Of Service
    • Our Authors
    © 2025 UK Tech Insider. All rights reserved by UK Tech Insider.

    Type above and press Enter to search. Press Esc to cancel.