Ransomware

Ransomware-Akteur nutzt Claude Code für Angriffe auf VPNs und Datendiebstahl bei acht Firmen

Ein Bedrohungsbericht von Gambit Security dokumentiert einen der detailliertesten realen Fälle, in denen künstliche Intelligenz als Waffe in einer aktiven Ransomware-Kampagne eingesetzt wurde. Ein mutmaßlicher Partner der Ransomware-as-a-Service-Gruppe The Gentlemen nutzte Anthropic's Claude Code, um nahezu jede Phase eines Eindringversuchs…

Mutmaßliche China-Hacker nutzen VMware-Sicherheitslücke in 47 Ländern aus

Eine mutmaßliche, mit China in Verbindung stehende Advanced Persistent Threat-Gruppe nutzt aktiv eine kritische Schwachstelle in Broadcoms VMware vCenter Server aus. Laut Untersuchungen des deutschen Incident-Response-Unternehmens QUIRSO wurden Systeme in 47 Ländern kompromittiert und Ransomware aus der Babuk-Familie eingesetzt.

Cl0p beansprucht massiven Datendiebstahl bei Shell, Philips und GE

Die mit Russland in Verbindung gebrachte Ransomware-Gruppe Cl0p hat die Verantwortung für den Diebstahl großer Datenmengen von fast 50 Unternehmen weltweit übernommen, darunter Shell, Philips Koninklijke Philips N.V., Fiserv und GE. Dies geht aus einem Beitrag auf der Website der…

Finanzministerium-Sanktionen gegen Ransomware-VPN legten versehentlich Telegram-Links weltweit lahm

Das US-Finanzministerium hat am 13. Juli einen Anbieter virtueller privater Netzwerke (VPN), dessen ukrainischen Administrator und einen belarussischen Verkäufer von Malware-Tools für die Ermöglichung von Ransomware-Angriffen auf amerikanische Krankenhäuser, Schulen, Unternehmen und Kommunalverwaltungen benannt — dies markiert das erste Mal,…

Sysdig dokumentiert ersten Ransomware-Angriff, der vollständig von einem KI-Agenten ausgeführt wurde

Das Cloud-Sicherheitsunternehmen Sysdig hat das dokumentiert, was seine Forscher als die erste Ransomware-Operation einstufen, die vollständig von einem autonomen Large-Language-Model-Agenten gesteuert wurde. Dies markiert laut Cybersicherheitsexperten ein alarmierendes neues Kapitel der KI-gestützten Cyberkriminalität.

FortiBleed-Kampagne mit INC- und Lynx-Ransomware-Gruppen in Verbindung gebracht

Eine massive Operation zum Diebstahl von Anmeldedaten, die auf Hunderttausende von Fortinet -Firewalls weltweit abzielte, wurde laut neuen Forschungsergebnissen des Cybersicherheitsunternehmens SOCRadar vom Mittwoch direkt mit zwei Ransomware-as-a-Service-Gruppen, INC Ransom und Lynx, in Verbindung gebracht.

Zweite Hacker-Gruppe fordert Lösegeld von Klue-Opfern

Die Marktintelligenz-Plattform Klue steckt nun in einem Szenario doppelter Erpressung, nachdem die ursprünglichen Hacker hinter dem Einbruch vom 12. Juni behaupten, gestohlene Daten zu löschen, während eine zweite kriminelle Gruppe aufgetaucht ist, die von betroffenen Kunden Lösegeld fordert.

Microsoft und Europol zerschlagen große Malware-Netzwerke

Microsoft, Europol und ein Bündnis aus internationalen Strafverfolgungsbehörden und Partnern aus dem Privatsektor gaben am Mittwoch die Zerschlagung der kriminellen Infrastruktur hinter den Malware-Familien Amadey und StealC bekannt, zwei Werkzeuge, die zusammen ein zentrales Glied in der globalen Cyberkriminalitäts-Lieferkette bildeten.