Ransomware & Erpressung
Warlock-Ransomware SharePoint-Angriffe
Warlock-Ransomware SharePoint-Angriffe haben nach Angaben von Symantec und Carbon Black einen Wasserversorger, einen Telekom-Anbieter, eine regionale Behörde und eine Universität getroffen. Die China-nahe Gruppe kommt weiterhin über On-Premises-SharePoint herein, schaltet binnen etwa zwei Stunden den Endpoint-Schutz auf Dutzenden Rechnern ab und startet die Ransomware dann von einer Freigabe, die jeder Domänencontroller repliziert. In den vergangenen…
WeiterlesenMcKesson-Breach: So lief der Okta Vishing-Angriff ab
Ein Okta Vishing-Angriff — ein Telefonanruf, keine Schadsoftware — ist laut der Erpressergruppe ShinyHunters der Weg, auf dem sie in den US-amerikanischen Gesundheits- und Pharma-Distributionsriesen McKesson eingedrungen sein will. McKesson hat unbefugten Zugriff auf Drittanwendungen und einen Datenabfluss bestätigt, den eigentlichen Angriffsweg jedoch nicht bestätigt: Laut ShinyHunters‘ eigener Darstellung wurden Mitarbeitende angerufen, die Anrufer gaben…
WeiterlesenBerlin Ransomware Attack: Land zahlt nicht
Ein Berlin ransomware attack bringt die deutsche Hauptstadt in genau die Lage, die jeder CISO im öffentlichen Sektor fürchtet: eine bestätigte Datenpanne, eine siebenstellige Lösegeldforderung und eine Wahl in drei Wochen. Die Ransomware-Gruppe Rhysida behauptet, 5,79 Terabyte aus dem Berliner Landesverwaltungsnetz gestohlen zu haben, und fordert 30 Bitcoin, umgerechnet rund 2,05 Millionen Euro, mit einem…
WeiterlesenMedusa Ransomware 500 Victims — Was das CISA-Advisory bedeutet
Medusa ransomware 500 victims ist jetzt die offizielle US-Bundeszahl: CISA, FBI und das Department of Health and Human Services aktualisierten am 18. August 2026 ihr gemeinsames Advisory und bestätigten, dass die Ransomware-as-a-Service-Gruppe seit Juni 2021 mehr als 500 US-amerikanische Betreiber kritischer Infrastruktur kompromittiert hat — gegenüber der Zahl von mehr als 300 im ursprünglichen Bericht…
WeiterlesenPTC Windchill CVE-2026-12569 Erpressung trifft Shell, Philips
Die PTC Windchill CVE-2026-12569 Erpressung durch die Ransomware-Gruppe Clop ist am 12./13. August vollständig öffentlich geworden: Clop nannte Shell, Philips, General Electric, Fiserv und rund 45 weitere Organisationen auf ihrer Leak-Site als Opfer einer Datendiebstahl-Operation über dieselbe PTC-Windchill/FlexPLM-Schwachstelle, über die DIESEC in diesem Jahr bereits zweimal berichtet hat. Was ist passiert Der PTC Windchill CVE-2026-12569…
Weiterlesen
