Warlock-Ransomware SharePoint-Angriffe

Warlock-Ransomware SharePoint-Angriffe treffen Wasserversorger und Telekom-Anbieter. Symantec sah einen EDR-Killer auf 40 Hosts in zwei Stunden.

Warlock-Ransomware SharePoint-Angriffe haben nach Angaben von Symantec und Carbon Black einen Wasserversorger, einen Telekom-Anbieter, eine regionale Behörde und eine Universität getroffen. Die China-nahe Gruppe kommt weiterhin über On-Premises-SharePoint herein, schaltet binnen etwa zwei Stunden den Endpoint-Schutz auf Dutzenden Rechnern ab und startet die Ransomware dann von einer Freigabe, die jeder Domänencontroller repliziert. In den vergangenen…

Weiterlesen

McKesson-Breach: So lief der Okta Vishing-Angriff ab

Ein Okta Vishing-Angriff verschaffte ShinyHunters Zugriff auf McKessons Salesforce- und Snowflake-Daten - gefolgt von einer 55-Mio.-Dollar-Forderung.

Ein Okta Vishing-Angriff — ein Telefonanruf, keine Schadsoftware — ist laut der Erpressergruppe ShinyHunters der Weg, auf dem sie in den US-amerikanischen Gesundheits- und Pharma-Distributionsriesen McKesson eingedrungen sein will. McKesson hat unbefugten Zugriff auf Drittanwendungen und einen Datenabfluss bestätigt, den eigentlichen Angriffsweg jedoch nicht bestätigt: Laut ShinyHunters‘ eigener Darstellung wurden Mitarbeitende angerufen, die Anrufer gaben…

Weiterlesen

Berlin Ransomware Attack: Land zahlt nicht

Berlin ransomware attack 2026 — Rhysida-Erpressung des Berliner Landesnetzes

Ein Berlin ransomware attack bringt die deutsche Hauptstadt in genau die Lage, die jeder CISO im öffentlichen Sektor fürchtet: eine bestätigte Datenpanne, eine siebenstellige Lösegeldforderung und eine Wahl in drei Wochen. Die Ransomware-Gruppe Rhysida behauptet, 5,79 Terabyte aus dem Berliner Landesverwaltungsnetz gestohlen zu haben, und fordert 30 Bitcoin, umgerechnet rund 2,05 Millionen Euro, mit einem…

Weiterlesen

Medusa Ransomware 500 Victims — Was das CISA-Advisory bedeutet

Medusa ransomware 500 victims: CISA, FBI und HHS aktualisierten ihr Advisory am 18. August. Was neu ist und wie Sie Ihr Risiko senken.

Medusa ransomware 500 victims ist jetzt die offizielle US-Bundeszahl: CISA, FBI und das Department of Health and Human Services aktualisierten am 18. August 2026 ihr gemeinsames Advisory und bestätigten, dass die Ransomware-as-a-Service-Gruppe seit Juni 2021 mehr als 500 US-amerikanische Betreiber kritischer Infrastruktur kompromittiert hat — gegenüber der Zahl von mehr als 300 im ursprünglichen Bericht…

Weiterlesen

PTC Windchill CVE-2026-12569 Erpressung trifft Shell, Philips

Clops PTC Windchill CVE-2026-12569 Erpressung nennt Shell, Philips, GE und Fiserv als Opfer — Monate nachdem die Lücke gepatcht wurde.

Die PTC Windchill CVE-2026-12569 Erpressung durch die Ransomware-Gruppe Clop ist am 12./13. August vollständig öffentlich geworden: Clop nannte Shell, Philips, General Electric, Fiserv und rund 45 weitere Organisationen auf ihrer Leak-Site als Opfer einer Datendiebstahl-Operation über dieselbe PTC-Windchill/FlexPLM-Schwachstelle, über die DIESEC in diesem Jahr bereits zweimal berichtet hat. Was ist passiert Der PTC Windchill CVE-2026-12569…

Weiterlesen