Ransomware-Operatoren verstecken C&C-Kommunikation mittels Custom-Malware in vertrauenswürdiger Microsoft-Teams-Infrastruktur, um Netzwerk-Erkennungssysteme zu umgehen.
Gesundheitseinrichtungen unterschätzen ihre IT-Sicherheitsrisiken, während NIS2-Compliance und veraltete Medizintechnik die Herausforderung für CISOs verschärfen.
Ransomware-Vorfälle erreichten im Mai 2026 mit 698 registrierten Fällen einen Jahreshöchststand, während Angreifer klassische Angriffsmethoden durch profitablere Erpressungskampagnen ersetzen.
Backup-Systeme mit fehlgeschlagenen Wiederherstellungstests und MFA-Umgehungen via Fatigue-Push-Flooding oder Adversary-in-the-Middle-Anschläge sind zentrale Versagenspunkte in der Praxis.
Ransomware-Angriffe häufen sich in DACH, und eine wachsende Zahl von Sicherheitsverantwortlichen zieht Zahlungen als Mittel zur Deeskalation in Betracht.
Medizinische Daten sind das Handelsgut Nr. 1 für Cyberkriminelle, weil sie dauerhaft wertvoll bleiben und über spezialisierte Marktplätze arbeitsteilig monetarisiert werden.
Gesundheitsdaten sind wertvoller als andere Diebstahlergebnisse, weil sie nicht gesperrt werden können und sich wiederholt für Betrug und Erpressung nutzen lassen.
RUAG zahlt Lösegeld an Ransomware-Gruppe und widerstrebt damit anerkannten Richtlinien, die Zahlungen als Verstärkung des Geschäftsmodells von Cyberkriminellen bewerten.
Die kritische Lücke CVE-2026-50571 mit CVSS 9.3 erlaubt es Angreifern, VPN-Sitzungen ohne gültiges Passwort zu etablieren und wird bereits seit Mai gezielt gegen Organisationen weltweit eingesetzt.
Nicht authentifizierte Angreifer können durch einen Zertifikatsprüfungs-Fehler bei IKEv1-Konfiguration VPN-Zugang ohne Passwort erlangen und werden von Ransomware-Gruppen ausgenutzt.
KI-Agenten koordinieren die kontinuierliche Entwicklung von EDR-Umgehungstechniken in Ransomware-Toolkits, wodurch Angreifer ihre Werkzeuge automatisiert an Sicherheitslösungen anpassen können.
Unternehmen müssen Cybersicherheit von einer jährlichen Compliance-Übung in ein kontinuierliches operatives Training mit realistischen Szenarien transformieren, um gegen täglich innovierende Angreifer bestehen zu können.