Beiträge mit dem Stichwort: ‘ransomware̵
GodDamn Ransomware PoisonX Driver tötet EDR
Der GodDamn ransomware PoisonX driver ist ein von Microsoft signiertes Kernel-Tool, das Ransomware-Akteure einsetzen, um EDR- und Antivirus-Prozesse lautlos abzuschalten, bevor die Verschlüsselung beginnt — und weil der Treiber eine gültige Microsoft-Signatur trägt, wird er von üblichen Treiber-Vertrauensprüfungen einfach durchgewunken. Was ist passiert Symantec hat am 9. Juli 2026 offengelegt, dass eine Ransomware-Familie namens GodDamn…
WeiterlesenNightmare Eclipse Windows Zero-Day: Trilogie im Live-Angriff bestätigt
Die Nightmare Eclipse Windows zero-day Trilogie hat den Sprung von Proof-of-Concept-Code auf GitHub zu einem bestätigten, realen Angriff geschafft: Huntress fand BlueHammer, RedSun und UnDefend gemeinsam in einer Angriffskette, die mit einer kompromittierten FortiGate-VPN-Appliance begann. Was ist passiert Ein Forscher unter dem Pseudonym „Nightmare Eclipse“ (auch als „Chaotic Eclipse“ bekannt) hat seit April 2026 sechs…
WeiterlesenEnergiesektor Cybersicherheit: Aktuelle Cyberangriffe in Europa zeigen die Verwundbarkeit
Energiesektor Cybersicherheit ist seit jeher ein strategischer Hebel in Europa. In den letzten Jahren hat sich dieser Hebel über die physische Infrastruktur hinaus auf die digitalen Systeme ausgeweitet, die Erzeugung, Verteilung und Koordination im Stromnetz unterstützen. Aktuelle Cybervorfälle rücken dies stärker in den Fokus. Zwar wirkt jeder Angriff für sich isoliert, doch zusammengenommen verweisen sie…
WeiterlesenTop 5 Cybersicherheit News Stories vom 10. Juli 2026
Die fünf Geschichten in dieser Woche’s Cybersicherheit News Stories vom 10. Juli 2026 teilen eine strukturelle Eigenschaft, die im Drang nach Patching und Reaktion leicht übersehen wird: In jedem Fall handelt es sich bei dem kompromittierten oder als Waffe eingesetzten System um eines, das die Organisation nie als Sicherheitsrisiko eingestuft hat. Eine KI-Workflow-Orchestrierungsplattform für interne…
WeiterlesenJADEPUFFER Agentische KI-Ransomware
JADEPUFFER agentische KI-Ransomware ist laut dem Threat-Research-Team von Sysdig der erste öffentlich dokumentierte Fall eines Ransomware-Angriffs, der von Anfang bis Ende durch einen autonomen KI-Agenten ausgeführt wurde — vom Erstzugriff über eine Langflow-Schwachstelle bis zur Datenbankverschlüsselung und Erpressung, ohne dass ein Mensch auch nur einen einzigen Schritt gesteuert hat. Was ist passiert Sysdig identifizierte JADEPUFFER,…
Weiterlesen
