Wenn KI den Angriff erfindet: Browser-native Ransomware

DeepSeek:

DeepSeek: KI erfindet: Browser-native Ransomware. Keine App. Kein Exploit. Keine technischen Kenntnisse erforderlich – schon ein einziger Klick zur Erteilung einer Browserberechtigung könnte Jahre an Handyfotos, Ausweisdaten und Wiederherstellungscodes gefährden. Zusammenfassung (TL; DR): Check Point Research hat aufgedeckt, dass das KI-Modell DeepSeek eigenständig eine neuartige Ransomware-Angriffskette entwickelt hat. Diese funktioniert ohne App-Installation oder Browser-Exploit. Durch … Weiterlesen

Geheim-Tool Umbrij: Hacker kapern Gmail-Konten unbemerkt

Geheim-Tool Umbrij: Hacker kapern Gmail-Konten unbemerkt

 Zugriff auf Gmail-Konten von Unternehmen: APT-Gruppe ToddyCat nutzt neues Tool Umbrij. Die Experten von Kaspersky haben ein bislang unbekanntes Tool der APT-Gruppe ToddyCat identifiziert – Umbrij. Dieses kann Verbindungen über einen Debugging-Port herstellen und seine Aktivitäten als legitimen Prozess tarnen, so dass die Angreifer den Zugriff auf kompromittierte Umgebungen unentdeckt aufrechterhalten können.  Zusammenfassung (TL; DR): … Weiterlesen

Gentlemen-Ransomware deaktiviert gezielt EDR-Software

Gentlemen-Ransomware deaktiviert gezielt EDR-Software

Ransomware-Gruppe Gentlemen bietet Werkzeuge zur Abschaltung von Sicherheitssoftware an. ESET Research analysiert die Infrastruktur einer der derzeit aktivsten Ransomware-Gruppen. Zusammenfassung (TL; DR): Die Ransomware-Gruppe Gentlemen entwickelt mit „GentleKiller“ eigene Werkzeuge zur gezielten Deaktivierung von EDR-Sicherheitssoftware in Firmennetzwerken. Laut ESET integriert die Gruppe neue Angriffstechniken extrem schnell innerhalb weniger Tage in ihr Arsenal. Gentlemen zählt zu … Weiterlesen

Versicherungskrise droht durch Cyber-Schäden in Milliardenhöhe

Versicherer

NTT DATA veröffentlicht Insurtech Global Outlook 2026: Risiken überholen die Resilienz – Versicherer vor Wendepunkt.  Zusammenfassung (TL; DR): Cyberschutz ist inzwischen der größte Posten nicht versicherter Risiken und wird bis 2030 voraussichtlich über 700 Milliarden US-Dollar erreichen. Obwohl Mitarbeitende künstliche Intelligenz bereits einsetzen, haben Versicherer Schwierigkeiten, KI-Lösungen zu skalieren. NTT DATA, Anbieter von KI-, digitalen … Weiterlesen

DigiCert und Google Cloud: Trust in Confidential Computing

Confidential Computing

DigiCert führt unabhängige Trust-Validierung mit Google Cloud für Confidential Computing ein. Eine neue Zusammenarbeit überträgt die Prinzipien der PKI auf Cloud-Infrastrukturen und ermöglicht die unabhängige Verifizierung vertrauenswürdiger Workloads und Rechenumgebungen. Zusammenfassung (TL; DR): In Zusammenarbeit mit Google Cloud führt DigiCert eine unabhängige Trust-Validierung für Confidential-Computing-Umgebungen ein. Durch die Übertragung von PKI-Prinzipien auf die Cloud wird … Weiterlesen

Russlands Cyberspione nutzen Telegram als toten Briefkasten

Hackergruppe Gamaredon nutzt Telegram als toten Briefkasten

Tote Briefkästen im Netz: ESET deckt neue Tricks der Hackergruppe Gamaredon auf. FSB-nahe Gruppe spioniert gezielt die Ukraine aus und missbraucht dafür alltägliche Dienste. Zusammenfassung (TL; DR): Die vom russischen FSB gesteuerte Hackergruppe Gamaredon spioniert gezielt ukrainische Einrichtungen aus. Sie tarnt ihre Infrastruktur durch „Dead Drops“ auf legitimen Plattformen wie Telegram oder Dropbox. Die Gruppe … Weiterlesen

Deutschland führt bei der Cyber-Validierung

CTEM Filigran-Bericht

CTEM Filigran-Bericht: Bekannt, aber ignoriert: 84 Prozent der Angriffe treffen vermeidbare Schwachstellen. Der „State of Threat Management Report“ umfasst auch Daten zu Deutschland und zeigt: 58 Prozent der deutschen Unternehmen nutzen bereits vollständig automatisierte Validierungsprozesse – der höchste Wert aller neun untersuchten Länder. Deutschland liegt damit über dem globalen Durchschnitt von 38 Prozent. Zusammenfassung (TL; DR): … Weiterlesen

PITS 2026 – Rückblick auf zwei intensive Tage in Berlin

PITS 2026 – Rückblick auf zwei intensive Tage in Berlin Zwei Tage, unzählige Gespräche, viele gute Debatten – die PITS (Public IT Security) hat auch 2026 wieder gezeigt: Deutschland führt die richtigen Diskussionen rund um Cyber-Sicherheit und digitale Resilienz im öffentlichen Sektor. Gleichzeitig wurde deutlich, wo die eigentlichen Hürden liegen – nicht bei der Überzeugung, … Weiterlesen

Ausnutzung einer Zero-Day-Sicherheitslücke in Cisco Catalyst SD-WAN

Ausnutzung einer Zero-Day-Sicherheitslücke in Cisco Catalyst SD-WAN

Ausnutzung einer Zero-Day-Sicherheitslücke in Cisco Catalyst SD-WAN. Mandiant hat neue Forschungsergebnisse veröffentlicht. Diese beschreiben detailliert, wie ein Bedrohungsakteur eine inzwischen gepatchte Zero-Day-Sicherheitslücke in Cisco Catalyst SD-WAN (CVE-2026-20245) bei einem Kommunikationsdienstleister ausgenutzt hat. Damit hat er die Rechte eines kompromittierten Administratorkontos auf vollständigen Root-Zugriff ausgeweitet. Zusammenfassung (TL; DR): Ein Bedrohungsakteur nutzte Anfang 2026 gestohlene Zertifikate und … Weiterlesen

KI im Cybercrime: Zwischen Faszination und Existenzangst

KI im Cybercrime: Zwischen Faszination und Existenzangst

KI im Cybercrime: Zwischen Faszination und Existenzangst. Sophos, Unternehmen für Sicherheitslösungen zur Abwehr von Cyberangriffen, veröffentlicht neue Erkenntnisse der Sophos Counter Threat Unit (CTU). Die Experten analysierten in einer aktuellen Untersuchung, dass Cyberkriminelle der künstlichen Intelligenz (KI) nach wie vor ambivalent gegenüberstehen. In Untergrund-Foren und Darknet-Marktplätzen wird KI nicht nur zunehmend als potenzieller Game-Changer thematisiert, … Weiterlesen