Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Ein Bedrohungsbericht von Gambit Security dokumentiert einen der detailliertesten realen Fälle, in denen künstliche Intelligenz als Waffe in einer aktiven Ransomware-Kampagne eingesetzt wurde. Ein mutmaßlicher Partner der Ransomware-as-a-Service-Gruppe The Gentlemen nutzte Anthropic's Claude Code, um nahezu jede Phase eines Eindringversuchs…

Eine mutmaßliche, mit China in Verbindung stehende Advanced Persistent Threat-Gruppe nutzt aktiv eine kritische Schwachstelle in Broadcoms VMware vCenter Server aus. Laut Untersuchungen des deutschen Incident-Response-Unternehmens QUIRSO wurden Systeme in 47 Ländern kompromittiert und Ransomware aus der Babuk-Familie eingesetzt.

Die mit Russland in Verbindung gebrachte Ransomware-Gruppe Cl0p hat die Verantwortung für den Diebstahl großer Datenmengen von fast 50 Unternehmen weltweit übernommen, darunter Shell, Philips Koninklijke Philips N.V., Fiserv und GE. Dies geht aus einem Beitrag auf der Website der…

Das US-Finanzministerium hat am 13. Juli einen Anbieter virtueller privater Netzwerke (VPN), dessen ukrainischen Administrator und einen belarussischen Verkäufer von Malware-Tools für die Ermöglichung von Ransomware-Angriffen auf amerikanische Krankenhäuser, Schulen, Unternehmen und Kommunalverwaltungen benannt — dies markiert das erste Mal,…

Das Cloud-Sicherheitsunternehmen Sysdig hat das dokumentiert, was seine Forscher als die erste Ransomware-Operation einstufen, die vollständig von einem autonomen Large-Language-Model-Agenten gesteuert wurde. Dies markiert laut Cybersicherheitsexperten ein alarmierendes neues Kapitel der KI-gestützten Cyberkriminalität.

Eine massive Operation zum Diebstahl von Anmeldedaten, die auf Hunderttausende von Fortinet -Firewalls weltweit abzielte, wurde laut neuen Forschungsergebnissen des Cybersicherheitsunternehmens SOCRadar vom Mittwoch direkt mit zwei Ransomware-as-a-Service-Gruppen, INC Ransom und Lynx, in Verbindung gebracht.

Die Marktintelligenz-Plattform Klue steckt nun in einem Szenario doppelter Erpressung, nachdem die ursprünglichen Hacker hinter dem Einbruch vom 12. Juni behaupten, gestohlene Daten zu löschen, während eine zweite kriminelle Gruppe aufgetaucht ist, die von betroffenen Kunden Lösegeld fordert.

Microsoft, Europol und ein Bündnis aus internationalen Strafverfolgungsbehörden und Partnern aus dem Privatsektor gaben am Mittwoch die Zerschlagung der kriminellen Infrastruktur hinter den Malware-Familien Amadey und StealC bekannt, zwei Werkzeuge, die zusammen ein zentrales Glied in der globalen Cyberkriminalitäts-Lieferkette bildeten.