Eine Vishing-Kampagne nutzt Microsoft Teams zur Fernzugriffs-Erpressung und führt in mindestens drei Fällen zur Chaos-Ransomware-Verschlüsselung innerhalb von unter 17 Stunden.
Bei der Klue-Kompromittierung wurden Daten, die eine Angreifergruppe bereits gestohlen hatte, von einer zweiten Gruppe aus der Infrastruktur der ersten erbeutet – ein Szenario, das die Kontrolle über gestohlene Daten infrage stellt.
Clop nutzt kritische Deserialisierungslücke (CVSS 9.3) in PLM-Systemen für Datendatendiebstahl und Erpressung, über 30.000 Kunden betroffen, Sicherheits-Patches seit Juni 2026 verfügbar.
VPN-Geräte von Palo Alto, Fortinet, Citrix und Check Point werden von Ransomware-Gruppen systematisch ausgenutzt, weil sie direkten Netzwerkzugriff bieten und häufig ungepatcht sind.
KI optimiert bestehende Angriffsvektoren wie Phishing und Credential-Missbrauch, während Ransomware-Kampagnen parallel Datendiebstahl und mehrschichtige Erpressung einsetzen – menschliche Urteilskraft bleibt die Hauptangriffsfläche.
Das msaRAT-Implant der Chaos-Ransomware umgeht Netzwerk-Erkennungen durch die Weiterleitung von C2-Traffic über lokal gesteuerte Browser-Prozesse statt direkter Outbound-Verbindungen.
Stadler Rail lehnt eine Erpressungsforderung der Hackergruppe Everest über 12,3 Millionen US-Dollar ab und erstellt Anzeige; Betrieb und Fahrzeugsysteme sind nicht beeinträchtigt.
Übermäßige Berechtigungen für GenAI-Systeme im Unternehmen können Ransomware-Angriffe beschleunigen; Identity Controls und Least-Privilege-Zugriff sind Grundvoraussetzung für sichere KI-Adoption.