RansomHub: Einblicke in die Herausforderungen und Entwicklungen der Ransomware-Szene
SINGAPUR / MĂśNCHEN (IT BOLTWISE) – Die plötzliche Abschaltung der Online-Infrastruktur von RansomHub am 1. April 2025 hat in der Cybersecurity-Community fĂĽr Aufsehen gesorgt. Diese unerwartete Entwicklung hat nicht nur die Partner des Ransomware-as-a-Service (RaaS) Modells verunsichert, sondern auch eine Kettenreaktion in der gesamten Branche ausgelöst. Die Cybersecurity-Welt wurde kĂĽrzlich durch die Nachricht erschĂĽttert, dass […]
RansomHub verschwindet: Affiliates wechseln zu DragonForce
SINGAPUR / MĂśNCHEN (IT BOLTWISE) – Die Cyberkriminalitätsszene erlebt derzeit eine bemerkenswerte Umwälzung, da die Infrastruktur von RansomHub, einem prominenten Ransomware-as-a-Service (RaaS) Anbieter, am 1. April 2025 unerwartet offline ging. Diese Entwicklung hat bei den Affiliates des Dienstes Besorgnis ausgelöst und zu einer Migration zu anderen Plattformen gefĂĽhrt. Die plötzliche Abschaltung von RansomHub hat in […]
KI und Automatisierung: Neue Bedrohungen fĂĽr die Cybersicherheit
MĂśNCHEN (IT BOLTWISE) – Die Bedrohungslandschaft im Bereich der Cybersicherheit entwickelt sich rasant weiter, angetrieben durch den Einsatz von KĂĽnstlicher Intelligenz (KI) und Automatisierungstechnologien. Laut einem aktuellen Bericht von FortiGuard Labs hat die VerfĂĽgbarkeit von Ressourcen aus dem Dark Web zu einer dramatischen Eskalation sowohl im Umfang als auch in der Raffinesse von Cyberangriffen gefĂĽhrt. […]
Zeitreisende Hacker: Neue Bedrohung fĂĽr die Cybersicherheit
MĂśNCHEN (IT BOLTWISE) – In der sich ständig weiterentwickelnden Welt der Cyberkriminalität haben Hacker eine neue Methode entwickelt, um SicherheitsmaĂźnahmen zu umgehen. Diese als “zeitreisende Hacker” bekannte Technik nutzt die Manipulation der Systemuhr, um abgelaufene Sicherheitszertifikate wieder gĂĽltig zu machen. Die Bedrohung durch Cyberkriminalität nimmt stetig zu, und Hacker entwickeln immer raffiniertere Methoden, um Sicherheitsvorkehrungen […]
Cyberangriff auf Umweltbehörde in Oregon: Datenverlust unklar
OREGON / MĂśNCHEN (IT BOLTWISE) – Die Umweltbehörde von Oregon steht im Zentrum eines Cyberangriffs, dessen AusmaĂź noch unklar ist. Berichten zufolge könnte die Ransomware-Gruppe Rhysida hinter dem Angriff stecken. Die Umweltbehörde von Oregon sieht sich mit einem schwerwiegenden Cyberangriff konfrontiert, dessen Details noch nicht vollständig bekannt sind. Der Angriff, der vor etwa zwei Wochen […]
UnitedHealth fordert RĂĽckzahlung von Darlehen nach Cyberangriff
NEW YORK / MĂśNCHEN (IT BOLTWISE) – UnitedHealth Group, der größte Krankenversicherer der USA, fordert von Gesundheitsdienstleistern die RĂĽckzahlung von Darlehen, die nach einem massiven Cyberangriff auf die Technologieeinheit Change Healthcare im letzten Jahr gewährt wurden. UnitedHealth Group, der fĂĽhrende Krankenversicherer in den USA, hat kĂĽrzlich begonnen, Gesundheitsdienstleister zur RĂĽckzahlung von Darlehen aufzufordern, die nach […]
Cyberangriff auf Oregon DEQ: Millionen von Dateien veröffentlicht
OREGON / MĂśNCHEN (IT BOLTWISE) – Ein massiver Cyberangriff auf das Oregon Department of Environmental Quality (DEQ) hat zur Veröffentlichung von ĂĽber einer Million gestohlener Dateien gefĂĽhrt. Die Hackergruppe Rhysida hat die Daten auf dem Dark Web freigegeben, nachdem das DEQ nicht auf ihre Forderungen reagiert hatte. Der jĂĽngste Cyberangriff auf das Oregon Department of […]
Cyberangriff auf WNMU: Russische Hackergruppe bedroht Universitätsdaten
MĂśNCHEN (IT BOLTWISE) – Ein schwerwiegender Cyberangriff hat die Western New Mexico University (WNMU) erschĂĽttert, bei dem eine berĂĽchtigte russische Hackergruppe im Verdacht steht, die digitalen Systeme der Universität lahmzulegen. Die Western New Mexico University (WNMU) sieht sich einem massiven Cyberangriff ausgesetzt, der die digitalen Systeme der Universität seit fast zwei Wochen lahmgelegt hat. Interne […]
ToyMaker: Zugang zu Ransomware-Gruppen durch LAGTOY-Malware
MĂśNCHEN (IT BOLTWISE) – In der Welt der Cyberkriminalität hat sich ein neuer Akteur namens ToyMaker etabliert, der als Initial Access Broker (IAB) fungiert und Zugang zu Ransomware-Gruppen wie CACTUS verkauft. In der sich ständig weiterentwickelnden Landschaft der Cyberbedrohungen hat ToyMaker, ein Initial Access Broker (IAB), durch den Verkauf von Zugängen an Ransomware-Gruppen wie CACTUS […]
Interlock-Ransomware: Massive Datenpanne bei DaVita Healthcare
MĂśNCHEN (IT BOLTWISE) – Die Interlock-Ransomware-Gruppe hat kĂĽrzlich einen bedeutenden Cyberangriff auf DaVita Healthcare durchgefĂĽhrt, bei dem sie behauptet, 20 Terabyte sensibler Patientendaten gestohlen zu haben. Diese Entwicklung wirft ernsthafte Fragen zur Sicherheit im Gesundheitswesen auf. Die Interlock-Ransomware-Gruppe hat kĂĽrzlich einen bedeutenden Cyberangriff auf DaVita Healthcare durchgefĂĽhrt, bei dem sie behauptet, 20 Terabyte sensibler Patientendaten […]
Ransomware-Angriffe bedrohen US-Gesundheitswesen: AOA, DaVita und Bell Ambulance betroffen
MĂśNCHEN (IT BOLTWISE) – Die jĂĽngsten Ransomware-Angriffe auf das US-Gesundheitswesen haben erneut die Verwundbarkeit dieser kritischen Infrastruktur aufgezeigt. In den ersten Monaten des Jahres 2025 wurden mehrere bedeutende Gesundheitsorganisationen Opfer von Cyberangriffen, die nicht nur sensible Patientendaten gefährden, sondern auch den Betrieb erheblich stören. Die jĂĽngsten Ransomware-Angriffe auf das US-Gesundheitswesen haben erneut die Verwundbarkeit dieser […]
Könnte Ransomware ohne Kryptowährung überleben?
MĂśNCHEN (IT BOLTWISE) – Die Bedrohung durch Ransomware hat sich in den letzten Jahren dramatisch entwickelt und stellt Unternehmen weltweit vor groĂźe Herausforderungen. Während Kryptowährungen wie Bitcoin oft als Hauptfaktor fĂĽr den Erfolg dieser Angriffe angesehen werden, gibt es weitere entscheidende Elemente, die das Fortbestehen dieser Bedrohung sichern. Die Verbindung zwischen Ransomware und Kryptowährungen ist […]
Cyberangriff auf Ahold Delhaize USA: Datenverlust und Konsequenzen
MĂśNCHEN (IT BOLTWISE) – Im Herbst 2024 wurde Ahold Delhaize USA, Muttergesellschaft bekannter Supermarktketten, Opfer eines Cyberangriffs, bei dem sensible Daten gestohlen wurden. Im Herbst 2024 wurde Ahold Delhaize USA, die Muttergesellschaft von Supermarktketten wie Stop & Shop und Food Lion, Ziel eines massiven Cyberangriffs. Der Angriff fĂĽhrte zu einem erheblichen Datenverlust, der die internen […]
Proton66: Russische Cyberangriffe auf dem Vormarsch
MĂśNCHEN (IT BOLTWISE) – Eine neue Welle von Cyberangriffen, die von der russischen Hosting-Plattform Proton66 ausgehen, sorgt weltweit fĂĽr Aufsehen. Sicherheitsforscher haben eine Zunahme von Massen-Scans, Brute-Force-Angriffen und Exploit-Versuchen festgestellt, die seit Anfang 2025 von IP-Adressen dieses Anbieters ausgehen. Die Cybersecurity-Community ist alarmiert: Proton66, ein russischer Anbieter von bulletproof Hosting-Diensten, wird mit einer Reihe von […]
Identitätsbasierte Angriffe: Die dominierende Bedrohung 2024
MĂśNCHEN (IT BOLTWISE) – Die Bedrohungslandschaft im Jahr 2024 war geprägt von einer alarmierenden Zunahme identitätsbasierter Angriffe, wie der aktuelle Bericht von Cisco Talos zeigt. Diese Angriffe, die sich vor allem auf gestohlene Anmeldedaten und Sitzungs-IDs stĂĽtzen, stellen eine erhebliche Gefahr fĂĽr Unternehmen weltweit dar. Im Jahr 2024 haben identitätsbasierte Angriffe die Sicherheitslandschaft maĂźgeblich beeinflusst. […]
Hertz-Datenleck: SicherheitslĂĽcke bei Cleo fĂĽhrt zu Kundendatenverlust
MĂśNCHEN (IT BOLTWISE) – In einer alarmierenden Entwicklung hat das Autovermietungsunternehmen Hertz bestätigt, dass eine SicherheitslĂĽcke in der Software eines Drittanbieters zu einem erheblichen Datenleck gefĂĽhrt hat. Die Schwachstelle wurde von der berĂĽchtigten Cl0p-Ransomware-Gruppe ausgenutzt, die sensible Kundendaten entwendete und veröffentlichte. Das Autovermietungsunternehmen Hertz hat bekannt gegeben, dass eine SicherheitslĂĽcke in der Software des Drittanbieters […]
Neue Cyber-Bedrohungen für Lieferketten: Von Drittanbietern bis zu US-Zöllen
MĂśNCHEN (IT BOLTWISE) – In einer zunehmend vernetzten Welt, in der Unternehmen auf Drittanbieter, Cloud-Dienste und globale Logistiknetzwerke angewiesen sind, haben Cyber-Bedrohungen fĂĽr Lieferketten erheblich zugenommen. Cyberkriminelle nutzen Schwachstellen in diesen komplexen Systemen aus, um Angriffe zu starten, die weitreichende Folgen haben können. Cyber-Bedrohungen, die auf Lieferketten abzielen, sind zu einem wachsenden Problem fĂĽr Unternehmen […]
Hertz-Datenleck: Persönliche Informationen von Kunden gestohlen
MĂśNCHEN (IT BOLTWISE) – Hertz, ein fĂĽhrendes Unternehmen im Bereich Autovermietung, hat kĂĽrzlich einen bedeutenden Datenverlust erlitten, der die persönlichen Informationen zahlreicher Kunden betrifft. Hertz, ein weltweit bekanntes Autovermietungsunternehmen, hat seine Kunden ĂĽber einen schwerwiegenden Datenverlust informiert, bei dem persönliche Informationen und FĂĽhrerscheindaten gestohlen wurden. Der Vorfall ereignete sich im Zuge eines Cyberangriffs auf einen […]
Cyberangriffe: Neue Bedrohungen und Sicherheitsstrategien
MĂśNCHEN (IT BOLTWISE) – In der sich ständig weiterentwickelnden Welt der Cybersicherheit stehen Unternehmen vor immer neuen Herausforderungen. Angreifer nutzen zunehmend Schwachstellen aus, bevor Patches bereitgestellt werden können, und setzen auf raffinierte Techniken, um unentdeckt zu bleiben. Die jĂĽngsten Ereignisse in der Cybersicherheitslandschaft verdeutlichen eine harte Realität: Reaktive MaĂźnahmen nach einem Angriff reichen nicht mehr […]
Cyberangriff auf Schulbezirk: Daten von SchĂĽlern und Lehrern im Darknet
WINNIPEG / MĂśNCHEN (IT BOLTWISE) – Ein schwerwiegender Cyberangriff hat den Pembina Trails School Division in Winnipeg getroffen, bei dem sensible Daten von SchĂĽlern und Lehrern im Darknet gelandet sind. Ein kĂĽrzlich erfolgter Cyberangriff auf den Pembina Trails School Division in Winnipeg hat zu einem massiven Datenleck gefĂĽhrt, bei dem fast eine Million Dateien, darunter […]
Initial Access Broker: Neue Strategien und Auswirkungen auf die Cyberkriminalität
MĂśNCHEN (IT BOLTWISE) – Die Rolle der Initial Access Broker (IABs) in der Cyberkriminalität hat sich in den letzten Jahren erheblich verändert. Diese Akteure, die sich auf den unbefugten Zugang zu Netzwerken spezialisieren, verkaufen ihre Dienste an andere Cyberkriminelle, was zu einer effizienteren DurchfĂĽhrung von Angriffen fĂĽhrt. Initial Access Broker (IABs) haben sich zu einem […]
PipeMagic-Trojaner nutzt Windows-SicherheitslĂĽcke fĂĽr Ransomware-Angriffe
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im Windows Common Log File System (CLFS) hat es Angreifern ermöglicht, gezielte Ransomware-Angriffe durchzufĂĽhren. Microsoft hat diese Schwachstelle, bekannt als CVE-2025-29824, im Rahmen seines Patch Tuesday-Updates im April 2025 behoben. Die SicherheitslĂĽcke CVE-2025-29824, die eine Privilegieneskalation im Windows Common Log File System (CLFS) ermöglicht, wurde von Microsoft […]
Zero-Day-SicherheitslĂĽcke bedroht Windows-PCs: Sofortiges Update erforderlich
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte Zero-Day-SicherheitslĂĽcke in Windows-Systemen hat weltweit fĂĽr Aufsehen gesorgt. Diese Schwachstelle, die von Microsoft als CVE-2025-29824 identifiziert wurde, wurde bereits in gezielten Ransomware-Angriffen ausgenutzt. Die Bedrohung durch Zero-Day-SicherheitslĂĽcken ist fĂĽr Windows-Nutzer allgegenwärtig, und die jĂĽngste Entdeckung einer solchen Schwachstelle unterstreicht die Dringlichkeit, Sicherheitsupdates umgehend zu installieren. Microsoft hat kĂĽrzlich […]
Windows 10 bleibt anfällig: Sicherheitslücke wird für Ransomware ausgenutzt
MĂśNCHEN (IT BOLTWISE) – Microsoft hat im Rahmen des jĂĽngsten Patch Tuesday Updates eine kritische SicherheitslĂĽcke in seinen Produkten offengelegt, die bereits aktiv ausgenutzt wird. Besonders betroffen ist Windows 10, fĂĽr das noch kein Patch bereitgestellt wurde, während andere Versionen wie Windows Server und Windows 11 bereits abgesichert sind. Microsoft hat im Rahmen des aktuellen […]

























#Sophos