Medium

Meta Blocks NSO Group’s New WhatsApp Phishing Attack, Files Contempt Order

Was ist passiert?

Meta hat am Montag neue Spear-Phishing-Versuche der israelischen Spyware-Firma NSO Group erkannt und blockiert. Das Unternehmen nutzte dabei manipulierte Links, um Nutzer auf schädliche externe Websites zu locken. Zusätzlich reichte Meta eine Beschwerde wegen Missachtung einer bestehenden einstweiligen Verfügung ein, die NSO Group untersagt, WhatsApp und dessen Nutzer anzugreifen.

Hintergrund & Bedeutung

Die NSO Group ist bekannt für ihre Pegasus-Spyware, die Regierungen zur Überwachung einsetzen. Trotz früherer Gerichtsverfügungen versucht das Unternehmen offenbar weiterhin, WhatsApp-Nutzer zu infiltrieren. Solche Spear-Phishing-Kampagnen sind besonders gefährlich, da sie gezielt hochwertige Ziele wie Journalisten, Aktivisten oder Regierungsbeamte anvisieren.

Für IAM- und Zero-Trust-Strategien ist dieser Fall hochrelevant: Er zeigt, dass auch etablierte Sicherheitsmaßnahmen von professionellen APT-Akteuren umgangen werden können. Authentifizierungssysteme allein bieten keinen ausreichenden Schutz gegen Phishing-Angriffe auf dieser Ebene.

Empfehlungen für IT-Teams

  • Nutzer sensibilisieren: Regelmäßige Phishing-Trainings durchführen, besonders für sicherheitskritische Personen
  • Multi-Faktor-Authentifizierung: MFA konsequent auf allen kritischen Systemen implementieren
  • Endpoint-Detection: Advanced Threat Protection und verdächtige Link-Analysen einsetzen
  • Zero-Trust-Prinzipien: Vertrauen Sie keinem Link oder Attachment, unabhängig vom Absender

Fazit

Der Fall NSO Group unterstreicht, dass Phishing-Attacken auch nach technischer Blockade weiterbestehen. Organisationen sollten eine mehrschichtige Verteidigungsstrategie kombinieren: technische Kontrollen, Nutzeraufklärung und konsequente Verhaltensorientierung im Zero-Trust-Modell.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/meta-blocks-nso-groups-new-whatsapp-phishing-attack-files-contempt-order-7/ #ZeroTrust #IAM #Phishing #MFA #IdentitySecurity #Cybersecurity #CyberAttack #Password #SSO #Authentication #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 15.06.2026
Alle CVEs ansehen