Stadler Rail Everest Ransomware: SFr10m abgelehnt

Stadler Rail Everest Ransomware: SFr10m Demand Refused

Der Stadler Rail Everest ransomware Vorfall zeigt, wie eine reife Reaktion auf Erpressung aussieht: Der Schweizer Zughersteller bestätigte, dass die Everest-Gruppe über eine gemeinsam genutzte Datenaustausch-Plattform technische Lieferantendaten stahl und rund 10 Millionen Schweizer Franken (etwa 12,3 Mio. USD) forderte — Stadler lehnte kategorisch ab und erstattete stattdessen Strafanzeige, statt zu verhandeln. Was ist passiert…

Weiterlesen

GodDamn Ransomware PoisonX Driver tötet EDR

GodDamn ransomware PoisonX driver

Der GodDamn ransomware PoisonX driver ist ein von Microsoft signiertes Kernel-Tool, das Ransomware-Akteure einsetzen, um EDR- und Antivirus-Prozesse lautlos abzuschalten, bevor die Verschlüsselung beginnt — und weil der Treiber eine gültige Microsoft-Signatur trägt, wird er von üblichen Treiber-Vertrauensprüfungen einfach durchgewunken. Was ist passiert Symantec hat am 9. Juli 2026 offengelegt, dass eine Ransomware-Familie namens GodDamn…

Weiterlesen

Nightmare Eclipse Windows Zero-Day: Trilogie im Live-Angriff bestätigt

Nightmare Eclipse Windows zero-day

Die Nightmare Eclipse Windows zero-day Trilogie hat den Sprung von Proof-of-Concept-Code auf GitHub zu einem bestätigten, realen Angriff geschafft: Huntress fand BlueHammer, RedSun und UnDefend gemeinsam in einer Angriffskette, die mit einer kompromittierten FortiGate-VPN-Appliance begann. Was ist passiert Ein Forscher unter dem Pseudonym „Nightmare Eclipse“ (auch als „Chaotic Eclipse“ bekannt) hat seit April 2026 sechs…

Weiterlesen

Energiesektor Cybersicherheit: Aktuelle Cyberangriffe in Europa zeigen die Verwundbarkeit

Energiesektor Cybersicherheit

Energiesektor Cybersicherheit ist seit jeher ein strategischer Hebel in Europa. In den letzten Jahren hat sich dieser Hebel über die physische Infrastruktur hinaus auf die digitalen Systeme ausgeweitet, die Erzeugung, Verteilung und Koordination im Stromnetz unterstützen. Aktuelle Cybervorfälle rücken dies stärker in den Fokus. Zwar wirkt jeder Angriff für sich isoliert, doch zusammengenommen verweisen sie…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 10. Juli 2026

Cybersicherheit News Stories vom 10. Juli 2026 — BlueHammer CVE-2026-33825 Microsoft Defender Privilege-Escalation SYSTEM CISA Ransomware bestätigt

Die fünf Geschichten in dieser Woche’s Cybersicherheit News Stories vom 10. Juli 2026 teilen eine strukturelle Eigenschaft, die im Drang nach Patching und Reaktion leicht übersehen wird: In jedem Fall handelt es sich bei dem kompromittierten oder als Waffe eingesetzten System um eines, das die Organisation nie als Sicherheitsrisiko eingestuft hat. Eine KI-Workflow-Orchestrierungsplattform für interne…

Weiterlesen