Schlagwort-Archive: Ransomware

LockBit 5.0 ist zurück; zielt auf Linux, Windows und ESXi

[English]Eigentlich sollte die LockBit-Infrastruktur ja mit der Operation Cronos zerschlagen sein. Trend Micro schlägt jetzt Alarm, denn man ist auf eine neue Variante LockBit 5.0 gestoßen. Die Malware greift Systeme mit Linux, Windows sowie VMware ESXi-Instanzen an.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 14 Kommentare

Ist BMW Opfer der Ransomware-Gruppe Everest?

[German]Ich bin gerade durch einen Leser auf eine Information hingewiesen worden, die noch verifiziert werden muss. Die Everest Ransomware-Gruppe Everest listet BMW als eines ihrer Opfer auf. Behauptet wird, dass man bei einem erfolgreichen Angriff auch interne Dokumente (z.B. zum … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 21 Kommentare

Sharepoint Server 0-Day-Schwachstelle: über 400 Opfer, Warlock-Ransomware-Infektionen

[English]Langsam wird das Ausmaß der beobachteten Angriffswelle auf 0-Day-Schwachstellen in Microsoft SharePoint sichtbar. Microsoft hat inzwischen zwar Notfall-Updates für SharePoint Server freigegeben.  Mittlerweile ist aber bekannt, dass über 400 Organisation wohl kompromittiert wurden. Und es steht fest, dass Angreifer die … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 9 Kommentare

Telio Opfer einer Ransomware-Infektion – kein Telefon/TV in Gefängnissen

Die Telio Management GmbH ist wohl Opfer einer Ransomware-Infektion geworden. Das Unternehmen ist Anbieter von Kommunikationslösungen (Telefon, TV) für Strafvollzugsanstalten. Dort funktionieren nun weder Telefon noch TV-Geräte. Mir war das Unternehmen bekannt, weil vor einem Jahr Sicherheitslücken in seinen Produkten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Gabelstapler-Hersteller Crown wohl seit 10. Juni 2024 Opfer einer Ransomware-Attacke

[English]Es hat sich wohl bestätigt, was ich bereits vor einer Woche vermutet hatte: Der Gabelstapler-Hersteller Crown Equipment Corporation hat es einen Cyberangriff gegeben. Ransomware hat deren Produktion und Verwaltung weltweit stillgelegt. In den USA laufen die Beschäftigen Sturm, weil niemand … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 17 Kommentare

Kann Antivirus-Software Windows 11 vor Ransomware schützen? (Jan. 2023)

[English]Spannende Frage, die sich sicherlich auch mancher Nutzer stellt: Kann aktuelle Virenschutzsoftware eigentlich Windows 11 vor aktueller Ransomware schützen? Die AV-TEST GmbH wollte das wissen und hat eine Reihe bekannter Ransomware-Beispiele auf Windows 11-Systeme mit installiertem Virenschutz losgelassen. Dabei wurde … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , , | 22 Kommentare

Cyberangriffe: Kreisverwaltung des Rhein-Pfalz-Kreises; 75 Schulen in Oberbayern; DPA

Es gibt mal wieder zwei gravierende Cyberangriffe in Deutschland zu melden, bei der Systeme wohl durch Ransomware ins digitale Nirvana geschickt wurden. Die Kreisverwaltung des Rhein-Pfalz-Kreises ist wegen eines mutmaßlichen Hackerangriffs zur Zeit nicht erreichbar. Ergänzung: Die Angreifer drohen mit … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 46 Kommentare

Deutsche Sicherheitsfirma DCSO findet Maggie-Backdoor in MS SQL-Servern

[English]Technical Threat Research-Experten der deutschen Sicherheitsfirma DCSO sind kürzlich auf eine neuartige Backdoor gestoßen. Die Maggie getaufte Malware zielt Microsoft SQL-Server ab, und bei einer Analyse wurden weltweit hunderte infizierte Installationen gefunden. Hier ein kurzer Überblick über den Sachstand.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , | 6 Kommentare

Emsisoft veröffentlicht Decryptor für Maze, Egregor und Sekhmet Ransomware

[English]Sicherheitsanbieter Emsisoft hat einen Decryptor für Opfer der Ransomware Maze, Egregor und Sekhmet veröffentlicht. Damit können durch diese Ransomware verschlüsselte Dateien wieder restauriert werden. Der Decryptor wurde möglich, nachdem ein Mitglied aus den "Entwicklerkreisen" den Masterschlüssel gepostet und das Exit … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Ein Kommentar

Cyberangriff auf Oiltanking: Black Cat-Ransomware legt Tankversorgung lahm, auch für Colonial Pipeline verantwortlich

[English]Noch ein Nachtrag zum Cyberangriff vom Samstag, den 29. Januar 2022 auf die zur Hamburger Firmengruppe Marquard & Bahls gehörende Firma Oiltanking und die IT des zur gleichen Firmengruppe gehörenden Mineralölhändlers Mabanaft. Die lahm gelegten Teile der kritischen Infrastruktur (KRITIS), … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreib einen Kommentar