TerminalFix ClickFix Attack Campaign trifft Deutschland

Eine TerminalFix ClickFix attack campaign traf eine deutsche staatliche Institution, bestätigt das BSI — heise verlinkt sie zu Berlins Rhysida-Cluster.

Eine TerminalFix-Kampagne nach dem ClickFix-Muster (TerminalFix ClickFix attack campaign) hat das Netzwerk einer deutschen staatlichen Institution kompromittiert, wie das Bundesamt für Sicherheit in der Informationstechnik (BSI) am 4. September bestätigte. TerminalFix ist eine Weiterentwicklung der ClickFix-Social-Engineering-Technik: Ein gefälschtes CAPTCHA verleitet einen Nutzer dazu, einen Befehl einzufügen — doch statt des alten, auf eine einzelne Maschine…

Weiterlesen

Berlin Ransomware Attack: Land zahlt nicht

Berlin ransomware attack 2026 — Rhysida-Erpressung des Berliner Landesnetzes

Ein Berlin ransomware attack bringt die deutsche Hauptstadt in genau die Lage, die jeder CISO im öffentlichen Sektor fürchtet: eine bestätigte Datenpanne, eine siebenstellige Lösegeldforderung und eine Wahl in drei Wochen. Die Ransomware-Gruppe Rhysida behauptet, 5,79 Terabyte aus dem Berliner Landesverwaltungsnetz gestohlen zu haben, und fordert 30 Bitcoin, umgerechnet rund 2,05 Millionen Euro, mit einem…

Weiterlesen

VMware vCenter CVE-2026-59310: Deutschland am stärksten betroffen

VMware vCenter CVE-2026-59310 (CVSS 9.8) wird aktiv in 47 Ländern ausgenutzt — Deutschland ist am stärksten betroffen. Jetzt handeln.

VMware vCenter CVE-2026-59310, eine Path-Traversal-Schwachstelle mit einem CVSS-Wert von 9.8, wird aktiv in 47 Ländern ausgenutzt — und Deutschland ist von allen das mit Abstand am stärksten betroffene Land. Die deutsche Incident-Response-Firma QUIRSO deckte die Kampagne live während eines laufenden Einsatzes auf und verfolgte 361 einzelne Opfer-IP-Adressen zurück zu einer Directory-Traversal-Schwachstelle im vCenter-Syslog-Server, die Broadcom…

Weiterlesen