TerminalFix ClickFix Attack Campaign trifft Deutschland

Eine TerminalFix ClickFix attack campaign traf eine deutsche staatliche Institution, bestätigt das BSI — heise verlinkt sie zu Berlins Rhysida-Cluster.

Eine TerminalFix-Kampagne nach dem ClickFix-Muster (TerminalFix ClickFix attack campaign) hat das Netzwerk einer deutschen staatlichen Institution kompromittiert, wie das Bundesamt für Sicherheit in der Informationstechnik (BSI) am 4. September bestätigte. TerminalFix ist eine Weiterentwicklung der ClickFix-Social-Engineering-Technik: Ein gefälschtes CAPTCHA verleitet einen Nutzer dazu, einen Befehl einzufügen — doch statt des alten, auf eine einzelne Maschine…

Weiterlesen

Identitätsdiebstahl in Deutschland: Was der Mittelstand wissen muss

Identitätsdiebstahl und gestohlene Zugangsdaten treiben die meiste Cyberkriminalität in Deutschland an

Deutschlands Cyberkriminalität hat eine Zahl, an der sich das Ausmaß gut ablesen lässt: rund 202,4 Milliarden Euro Schaden für die deutsche Wirtschaft im Berichtszeitraum 2025, etwa 4,5 Prozent des Bruttoinlandsprodukts, so das aktuelle Bundeslagebild Cybercrime des Bundeskriminalamts (BKA) in seinem Bericht. Hinter einem Großteil dieses Schadens steckt ein leiseres, aber anhaltendes Problem: Identitätsdiebstahl in Deutschland…

Weiterlesen

Mittelstand in der Zange: NIS2, KI-Gesetz und Ransomware-Welle

Der deutsche Mittelstand in der Zange: drei regulatorische Fristen und eine Bedrohungswelle treffen gleichzeitig ein Unternehmen

Am 7. Januar 2026 traf die Ransomware-Gruppe Akira die Buhlmann Group, einen Stahl- und Metallhändler aus Hamburg mit rund 2.000 Mitarbeitenden und 428 Millionen Euro Jahresumsatz. Die Angreifer erbeuteten etwa 55 GB an Daten – Konstruktionspläne, Personalakten, Finanzunterlagen – bevor irgendjemand im Unternehmen reagieren konnte. Buhlmann war kein Einzelfall, sondern einer von fünf Vorfällen, die…

Weiterlesen

Bankraub im Mobilfunknetz

Kürzlich berichteten wir darüber, wie erschreckend unsicher unsere Mobilfunknetze sind. Jetzt zeigt sich, dass diese Sicherheitsbedenken nicht nur theoretischer Natur sind. Die Angriffe finden nicht nur im Labor statt. Wie die Süddeutsche Zeitung berichtet, wurden auf genau diesem Weg deutsche Bankkonten geplündert. Die Angreifer beschafften sich zunächst mit Phishing-Mails die Zugangsdaten zum Online-Banking der Bankkunden.…

Weiterlesen

Die Abgründe sind überall

Zur Zeit tobt ein Trojaner durch die Netze, der besonders perfide programmiert ist. Das „Emotet“ genannte Schadprogramm sammelt zunächst Daten über seine Opfer und deren Kontakte. Dann verschickt er Mails mit einem Absender, den der Adressat kennt. Sogar die Inhalte der Mail sehen sinnvoll aus, sie scheinen sich auf frühere Mails zu beziehen. Dann soll…

Weiterlesen