SideWinder stiehlt Zugangsdaten von Regierungs-Webmail mithilfe eines gefälschten Chrome-PDF-Viewers und eines Zimbra-Klon
Eine bekannte Advanced Persistent Threat Group namens SideWinder hat eine hochgradig gezielte Phishing-Kampagne gegen südasiatische Regierungsorganisationen gestartet, bei der ein gefälschter Chrome PDF Viewer und ein

Kurzfassung
Warum das wichtig ist
- Eine bekannte Advanced Persistent Threat Group namens SideWinder hat eine hochgradig gezielte Phishing-Kampagne gegen südasiatische Regierungsorganisationen gestartet, bei der ein gefälschter Chrome PDF Viewer und ein
- Die Kampagne, die seit mindestens Februar 2026 aktiv ist, hat sensible Institutionen wie die Bangladesh Navy, das Außenministerium Pakistans und mehrere andere Verteidigungs- und Regierungsstellen in der Region ins Visier genommen.
- Der Angriff beginnt mit einem Spearphishing-Link, der an die Zielpersonen gesendet wird.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine bekannte Advanced Persistent Threat Group namens SideWinder hat eine hochgradig gezielte Phishing-Kampagne gegen südasiatische Regierungsorganisationen gestartet, bei der ein gefälschter Chrome PDF Viewer...
Warum relevant
Die Kampagne, die seit mindestens Februar 2026 aktiv ist, hat sensible Institutionen wie die Bangladesh Navy, das Außenministerium Pakistans und mehrere andere Verteidigungs- und Regierungsstellen in der...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Eine bekannte Advanced Persistent Threat Group namens SideWinder hat eine hochgradig gezielte Phishing-Kampagne gegen südasiatische Regierungsorganisationen gestartet, bei der ein gefälschter Chrome PDF Viewer und ein pi Eine bekannte Advanced Persistent Threat Group namens SideWinder hat eine hochgradig gezielte Phishing-Kampagne gegen südasiatische Regierungsorganisationen gestartet, bei der ein gefälschter Chrome PDF Viewer und ein pixelgenauer Klon des Zimbra E-Mail-Login-Portals verwendet werden, um Mitarbeiter-Zugangsdaten zu stehlen.
Die Kampagne, die seit mindestens Februar 2026 aktiv ist, hat sensible Institutionen wie die Bangladesh Navy, das Außenministerium Pakistans und mehrere andere Verteidigungs- und Regierungsstellen in der Region ins Visier genommen. Der Angriff beginnt mit einem Spearphishing-Link, der an die Zielpersonen gesendet wird.

Wenn ein Opfer den Link öffnet, landet es auf einer Seite, die exakt wie der integrierte PDF Viewer Phishing-Kit, intern mit Z2FA_LTS benannt, verwendet PDF.js Version 2.16.105, um diesen gefälschten Viewer zu rendern, komplett mit Werksteuerungen für Zoom, Drucken, Seitennavigation und Herunterladen.
Das angezeigte Dokument ist ein reales, gestohlenes diplomatisches Kabel der pakistanischen Regierung bezüglich der 152. IPU-Versammlung in Istanbul, aber es ist absichtlich verschwommen, damit das Opfer es nicht lesen kann.
Nach fünf Sekunden wird die Seite das Opfer automatisch zum nächsten Stadium des Angriffs weiterleiten. Breakglass Intelligence Analysten identifizierten das Phishing-Kit, nachdem der Forscher @volrant136 eine Cloudflare Workers URL meldete, die einen Zimbra-Credential-Harvester hostet, der auf das Webmail-Portal der Bangladesh Navy, mail.navy.mil.bd, zeigt.
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Outlook: Unverschlüsselte Verbindungen seit 2007 möglich – Fedora- und Dovecot-Update enthüllt Protokoll-Downgrade
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Neues ChatGPT-Lockdown-Modus gegen Prompt-Injection und Datenabfluss-Risiken
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- SideWinder Uses Fake Chrome PDF Viewer and Zimbra Clone to Steal Government Webmail Credentials
- Canonical
- https://cybersecuritynews.com/sidewinder-uses-fake-chrome-pdf-viewer-and-zimbra-clone/
- Quell-URL
- https://cybersecuritynews.com/sidewinder-uses-fake-chrome-pdf-viewer-and-zimbra-clone/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Outlook: Unverschlüsselte Verbindungen seit 2007 möglich – Fedora- und Dovecot-Update enthüllt Protokoll-Downgrade
Ein IT-Blogger behauptet, eine hochwirksame Sicherheitslücke Microsoft Outlook aufgedeckt zu haben, die laut Berichten dazu führt, dass sichere SSL/TLS-Verbindungen stillschweigend in unverschlüsselten Klartext umgewa
06.06.2026
Live Redaktion
Neues ChatGPT-Lockdown-Modus gegen Prompt-Injection und Datenabfluss-Risiken
OpenAI hat den ChatGPT Lockdown Mode eingeführt, eine neue Sicherheitsfunktion, die den ausgehenden Netzwerkzugriff einschränkt und das Risiko einer Datenexfiltration durch Prompt-Injection-Angriffe verringert.
06.06.2026
Live Redaktion
KI-Superhirn lernt Physik und fertigt optische Systeme in 30 Tagen
Forscher der Chalmers University Technology haben ein maschinelles Lernsystem entwickelt, das die Gesetze der Physik bereits vor dem Training lernt und dadurch fortschrittliche optische Materialien bis zu zehnmal schn
06.06.2026
Live Redaktion
Fünf Gründe, warum manche Menschen auf Smartwatches verzichten
Ich trage seit Jahren täglich eine Apple Watch. Obwohl es eines der besten Technologie-Einkäufe war, die ich je getätigt habe, habe ich eine ziemlich gute Vorstellung davon, warum man eine nicht tragen möchte.
06.06.2026
Live Redaktion