Ransomware in der Kühlketten-Logistik in Japan
Ein Ransomware-Angriff hat ein japanisches Lebensmittel-Logistikunternehmen getroffen und zu Verzögerungen und Störungen in der Vertriebslogistik von Tiefkühlprodukten für Tausende von Kunden geführt. Zu den Betroffenen sollen auch große Restaurantketten gehören, darunter KFC, was den Kaskadeneffekt bestätigt, den ein einzelner Vorfall auf die Lieferkette haben kann. Das Unternehmen erklärte, dass Lagerbetrieb und Versand schrittweise zur Normalität zurückkehren, während die kriminelle Gruppe…
Read the article →Qilin missbraucht CVE-2026-0257 von PAN-OS GlobalProtect, um in VPNs einzudringen
Die Ransomware-Operation Qilin missbraucht CVE-2026-0257, eine Authentifizierungsumgehungs-Schwachstelle in PAN-OS GlobalProtect, um sich unbefugten Zugriff auf Unternehmensnetzwerke zu verschaffen. Der Fehler betrifft GlobalProtect-Portale und -Gateways und trifft insbesondere nicht aktualisierte Systeme, die selbst dann angreifbar…
Read the article →SonicWall SMA1000 Zero-Days werden aktiv in Ransomware-Angriffen ausgenutzt
SonicWall gab bekannt, dass Angreifer zwei Zero-Day-Schwachstellen in seiner SMA1000-Appliance-Reihe aktiv ausnutzen, und eine der Schwachstellen ist ein kritisches SSRF-Problem, das von nicht authentifizierten Remote-Angreifern ausgenutzt werden kann. Die zweite Schwachstelle ermöglicht authentifizierte Befehlsinjektion,…
Read the article →Das russische Cyber-Ökosystem sieht sich eskalierenden Sanktionen und Durchsetzungsmaßnahmen gegenüber
Die USA, das Vereinigte Königreich und die EU haben Sanktionen und Durchsetzungsmaßnahmen gegen mit Russland verbundene Cyberkriminelle, Bulletproof-Hosting-Betreiber und staatlich ausgerichtete Akteure ausgeweitet. Beamte erklärten, dass diese Netzwerke an der Unterstützung von Ransomware, Cyber-Sabotage…
Read the article →Ransomware- und Erpressungsoperationen zielen weiterhin auf Organisationen weltweit ab
Ransomware-Leakseiten und Berichte zeigten weiterhin Aktivitäten von Gruppen wie Qilin, DragonForce, Akira, Play, Incransom und anderen gegen Unternehmen, Schulen, Krankenhäuser und Organisationen des öffentlichen Sektors in vielen Ländern. Die Artikel selbst waren spärlich, aber…
Read the article →Gesundheitswesen, Medtech und Dienstleister sind nach wie vor ein beliebtes Ziel für Ransomware und Datenschutzverletzungen
Gesundheitswesen und angrenzende Dienstleister werden weiterhin sowohl von Ransomware als auch von großen Datenschutzverletzungen getroffen. Der Feed umfasst mehrere Vorfälle mit Kliniken, Versicherern, Herstellern medizinischer Geräte und Organisationen zur Unterstützung des Gesundheitswesens, bei denen…
Read the article →RoguePlanet, GigaWiper und andere zerstörerische Windows-Malware zeigen den anhaltenden Anstieg von Endpoint-Missbrauch mit hoher Wirkung
Der Feed enthält mehrere Berichte über zerstörerische oder quasi-zerstörerische Windows-Malware, von Backdoors, die Wiper- und Ransomware-Fähigkeiten bündeln, bis hin zu treiberbasierten Abwehrmaßnahmen, die Endpoint-Sicherheitstools blenden. Diese Kampagnen sind relevant, weil sie Tarnung, Persistenz und…
Read the article →Alarmüberflutung verlangsamt SOCs und drängt Verteidiger zu ergebnisorientierten Abläufen
Eine Führungskraft von Rapid7 argumentiert, dass das Hinzufügen weiterer Alarme zu einem Security Operations Center die Reaktionszeit tatsächlich verlangsamen kann, statt sie zu verbessern. Das Kernproblem ist, dass Angreifer zunehmend gestohlene Anmeldedaten und legitime…
Read the article →








