Close Menu
    Main Menu
    • Home
    • News
    • Tech
    • Robotics
    • ML & Research
    • AI
    • Digital Transformation
    • AI Ethics & Regulation
    • Thought Leadership in AI

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    OpenAI launches firm data in ChatGPT, letting you entry your agency's information from Google Drive, Slack, GitHub

    October 24, 2025

    4 Efficient Methods For Tips on how to Overcome Imposter Syndrome

    October 24, 2025

    Code Era and the Shifting Worth of Software program – O’Reilly

    October 24, 2025
    Facebook X (Twitter) Instagram
    UK Tech InsiderUK Tech Insider
    Facebook X (Twitter) Instagram
    UK Tech InsiderUK Tech Insider
    Home»AI Ethics & Regulation»Microsoft-Lücke ermöglicht E-Mail-Versand ohne Authentifizierung
    AI Ethics & Regulation

    Microsoft-Lücke ermöglicht E-Mail-Versand ohne Authentifizierung

    Declan MurphyBy Declan MurphyJune 29, 2025No Comments1 Min Read
    Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Reddit
    Microsoft-Lücke ermöglicht E-Mail-Versand ohne Authentifizierung
    Share
    Facebook Twitter LinkedIn Pinterest Email Copy Link


    Drucker und Scanner werden dank einer Schwachstelle in der Microsoft 365 Direct Ship-Funktion zunehmend zu Mitteln für Hacker, um Phishing-Angriffe durchzuführen.

    FabrikaSimf – shutterstock.com

    Das Forensik-Workforce von Varonis hat eine Schwachstelle entdeckt, die es internen Geräten wie Druckern ermöglicht, E-Mails ohne Authentifizierung zu versenden. Dem Bericht zufolgewurde die Lücke bereits genutzt, um mehr als 70 Unternehmen, vorwiegend in den USA, anzugreifen. Dabei haben sich die Angreifer als interne Benutzer ausgegeben und Phishing-E-Mails versendet, ohne dass sie dafür Konten kompromittieren mussten.

    Die Angriffskampagne battle erfolgreich, da E-Mails, die aus Microsoft 365 (M365) versendet werden, weniger streng geprüft werden als normale eingehende E-Mails.

    „Diese Entdeckung ist ein klassischer Fall von Funktionalität versus Sicherheit“, kommentiert Ensar Seker, CISO bei SOCRadar. „Die Direct-Ship-Funktion von Microsoft 365 wurde aus Gründen der Benutzerfreundlichkeit entwickelt, damit Geräte wie Drucker oder Scanner E-Mails ohne Authentifizierung versenden können. Genau dieses Design öffnet jedoch Tür und Tor für Missbrauch, wenn es falsch konfiguriert oder missverstanden wird“, fügt der Experte hinzu.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Declan Murphy
    • Website

    Related Posts

    Securonix: Including Menace Intelligence to the Combine

    October 24, 2025

    Medusa Ransomware Leaks 834 GB of Comcast Information After $1.2M Demand – Hackread – Cybersecurity Information, Information Breaches, Tech, AI, Crypto and Extra

    October 24, 2025

    North Korean Hackers Lure Protection Engineers With Faux Jobs to Steal Drone Secrets and techniques

    October 24, 2025
    Top Posts

    Evaluating the Finest AI Video Mills for Social Media

    April 18, 2025

    Utilizing AI To Repair The Innovation Drawback: The Three Step Resolution

    April 18, 2025

    Midjourney V7: Quicker, smarter, extra reasonable

    April 18, 2025

    Meta resumes AI coaching utilizing EU person knowledge

    April 18, 2025
    Don't Miss

    OpenAI launches firm data in ChatGPT, letting you entry your agency's information from Google Drive, Slack, GitHub

    By Sophia Ahmed WilsonOctober 24, 2025

    Is the Google Seek for inner enterprise data lastly right here…however from OpenAI? It actually…

    4 Efficient Methods For Tips on how to Overcome Imposter Syndrome

    October 24, 2025

    Code Era and the Shifting Worth of Software program – O’Reilly

    October 24, 2025

    AI Copywriters Are Altering the Recreation — However Who’s Actually Holding the Pen?

    October 24, 2025
    Stay In Touch
    • Facebook
    • Twitter
    • Pinterest
    • Instagram
    • YouTube
    • Vimeo

    Subscribe to Updates

    Get the latest creative news from SmartMag about art & design.

    UK Tech Insider
    Facebook X (Twitter) Instagram
    • About Us
    • Contact Us
    • Privacy Policy
    • Terms Of Service
    • Our Authors
    © 2025 UK Tech Insider. All rights reserved by UK Tech Insider.

    Type above and press Enter to search. Press Esc to cancel.