Medium

New Helix vishing group emerges in SharePoint data theft attacks

Was ist passiert?

Die neu identifizierte Cyberkriminellen-Gruppe Helix führt gezielte Angriffe auf SharePoint-Umgebungen durch, um Unternehmensdaten zu stehlen. Die Angreifer nutzen dabei Identity-fokussierte Taktiken wie Voice Phishing (Vishing), Device Code Phishing und Missbrauch von Multi-Faktor-Authentifizierung (MFA), um sich Zugang zu verschaffen und Erpressungsziele zu erzielen.

Hintergrund & Bedeutung

SharePoint ist eine zentrale Plattform für Dokumentenverwaltung und Zusammenarbeit in Unternehmen. Die Helix-Gruppe nutzt eine mehrstufige Angriffsstraße: Zunächst kontaktieren die Angreifer Mitarbeiter per Telefon (Vishing), um Anmeldedaten zu erbeuten. Danach setzen sie Device Code Phishing ein, um MFA-Systeme zu umgehen. Dies stellt eine kritische Bedrohung dar, da traditionelle passwortbasierte Sicherheitsmaßnahmen nicht ausreichen, um solche koordinierten Social-Engineering-Angriffe zu verhindern.

Empfehlungen für IT-Teams

Unmittelbare Maßnahmen:

  • Implementieren Sie bedingten Zugriff (Conditional Access) in Azure AD/Microsoft Entra
  • Aktivieren Sie strenge MFA-Richtlinien mit Windows Hello oder FIDO2-Authentifikatoren
  • Überwachen Sie SharePoint-Zugriffe auf anomale Aktivitäten
  • Schulen Sie Mitarbeiter kontinuierlich zu Vishing und Social Engineering
  • Implementieren Sie Passwordless Authentication Strategien
  • Setzen Sie Zero Trust-Prinzipien um – vertrauen Sie niemandem ohne Verifizierung

Fazit

Die Helix-Gruppe demonstriert, dass moderne Angreifer Identity und Authentifizierung als Angriffsfläche nutzen. Unternehmen müssen über traditionelle Passwort-Sicherheit hinausgehen und Zero Trust mit modernen, phishing-resistenten Authentifizierungsmethoden implementieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/new-helix-vishing-group-emerges-in-sharepoint-data-theft-attacks/ #ZeroTrust #IAM #Phishing #MFA #IdentitySecurity #Cybersecurity #CyberAttack #Password #SSO #Authentication #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 10.07.2026
Alle CVEs ansehen