JadePuffer missbraucht eine CVE-2025-3248-Schwachstelle in Langflow, um mit EncForge automatisiert KI-Modellgewichte und Trainingsdaten zu verschlüsseln und dabei geschätzte Schäden von 75.000 bis 500.000 US-Dollar pro Modell zu verursachen.
KMU müssen ihre intransparenten, organisch gewachsenen Netzwerke durch systematische Audits durchleuchten, um NIS2-Anforderungen zu erfüllen und Haftungsrisiken zu reduzieren.
Active Directory als Fundament der Unternehmenssicherheit erfordert spezialisierte Recovery-Verfahren, da Ausfälle oder Kompromittierungen den Zugriff auf kritische Systeme gefährden.
Moderne Industrieanlagen sind durch erweiterte OT-Umgebungen (xOT) gefährdet, in denen Virtualisierung, SCADA-Support und Cloud-Systeme angegriffen werden – das lahmt die Produktion, ohne dass die Maschinen selbst kompromittiert sein müssen.
JADEPUFFER nutzt ENCFORGE-Ransomware, um spezialisiert auf AI-Modell-Dateien abzuzielen, nachdem bereits eine zweite Kompromittierung desselben Langflow-Servers dokumentiert wurde.
Infostealer-Malware hat sich als Standardeinstiegsmethode für Ransomware-Angriffe in Deutschland etabliert und ersetzt zunehmend Exploit-basierte Angriffsvektoren.
Eine neue Ransomware-Gruppe namens Spirals vollzieht Unternehmensangriffe in weniger als 24 Stunden ab — ein ungewöhnlich aggressives Tempo, das bestehende Abwehrprozesse unter Druck setzt.