Neue Malware-Kampagne nutzt Telnyx-Infrastruktur für gezielte Cyberangriffe.

Eine neue, hochgradig gezielte Cyberkampagne zeigt, wie weit moderne Angreifer gehen: Die Gruppe TeamFiltration nutzt legitime Kommunikationsinfrastruktur, um Malware zu verbreiten – konkret über Telefonnummern des Anbieters Telnyx.
👉 Statt klassischer Phishing-Mails setzen die Angreifer auf Voice- und SMS-basierte Täuschung.
Die Angreifer registrieren echte Telefonnummern über Telnyx.
➡️ Dadurch wirken Anrufe und Nachrichten vertrauenswürdig.
Opfer erhalten Anrufe von angeblichen IT-Supports oder SMS mit vermeintlichen Sicherheitswarnungen.
➡️ Psychologische Manipulation erzeugt Dringlichkeit und Vertrauen.
Nutzer werden dazu gebracht, Schadsoftware herunterzuladen, Zugangsdaten preiszugeben oder Remote-Zugriffe zu erlauben.
➡️ Besonders perfide: Der Angriff kombiniert technische Legitimität mit psychologischer Manipulation.
Telefon = unterschätzter Angriffsvektor
Hoher Vertrauensfaktor bei echten Nummern
Umgeht klassische E-Mail-Sicherheitsfilter
Gezielte Angriffe auf Unternehmen (Spear-Phishing via Voice)
👉 Das ist kein Massenangriff – sondern präzise Cyberkriegsführung im Alltag.
Die Kampagne zeigt einen klaren Trend: Angreifer verschieben sich von E-Mail zu Multi-Channel-Angriffen.
Voice (Vishing)
SMS (Smishing)
Cloud-Infrastruktur (z.B. Telnyx APIs)
➡️ Ergebnis: Security-Systeme verlieren Kontext
Schulung gegen Vishing & Social Engineering
Verifizierung von Anrufern (Callback-Prozesse!)
Monitoring von ungewöhnlichen Login-Aktivitäten
Zero Trust bei Remote-Zugriffen
Keine Downloads nach Telefonanweisungen
Unbekannte Nummern kritisch hinterfragen
IT-Support IMMER intern bestätigen
Telefonische Angriffe werden 2026 massiv zunehmen.
Neue Regel:
Wenn dich jemand anruft und Druck macht → Es ist wahrscheinlich ein Angriff.
Wir schulen Unternehmen in Heinsberg (52525), Aachen, Krefeld und der gesamten Region.
Quelle: Aktuelle Bedrohungsanalysen, März 2026
Telefonbasierte Malware-Angriffe sind eine unterschätzte Gefahr – auch für Unternehmen in Heinsberg (52525), Erkelenz, Aachen und Mönchengladbach. Betriebe in Geilenkirchen (52511), Hückelhoven, Wassenberg (41849) und Gangelt sollten ihre Mitarbeitenden für Vishing-Angriffe sensibilisieren.
Wasacon unterstützt Unternehmen im Kreis Heinsberg sowie in Düren, Jülich, Krefeld, Viersen (41747), Rheydt (41236), Linnich (52441) und Kempen mit Security-Awareness-Trainings und Anrufverifizierungsprozessen.
0 Beiträge
Wie viel sollte Ihr Unternehmen jährlich in IT investieren?
Risiko-Level: Mittel · Multiplikator: 1.2×
Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.
IT-SicherheitSeit dem 9. August 2026 führt die Ransomware-Gruppe Qilin die pm-energy GmbH aus Reesdorf (Schleswig-Holstein) auf ihrer Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum Photovoltaik-Projektdaten besonders sensibel sind.
IT-SicherheitSeit dem 8. August 2026 führt die Ransomware-Gruppe Qilin die Clausing GmbH Tiefbauunternehmen aus Osnabrück auf ihrer Darknet-Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum die digitalisierten Bauprozesse den Fall brisant machen.
IT-SicherheitSeit dem 7. August 2026 führt die Ransomware-Gruppe The Gentlemen die Münchner INKA Group GmbH & Co. KG als mutmaßliches Opfer. Register- und Konzerndaten zeigen ein verzweigtes Immobiliennetz – bis hin zur Hasen-Immobilien AG mit 230,5 Mio. € Bilanzsumme.
Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.
Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.