Posts

Showing posts with the label Bedrohungsanalyse

Mistic Backdoor: Neue Bedrohung durch KongTuke und ClickFix

Image
Eine neue, heimliche Hintertür namens Mistic wird seit April 2026 in Angriffen auf Versicherungen, Bildung und IT eingesetzt. Die Verbindung zu KongTuke… Was ist die Mistic Backdoor? Mistic – auch als MLTBackdoor bekannt – ist eine hinterhältige Malware, die von Sicherheitsexperten bei Symantec und Carbon Black entdeckt wurde. Sie wird mit einem Initial Access Broker (IAB) namens KongTuke in Verbindung gebracht. Seit April 2026 sind mehrere Organisationen in den Bereichen Versicherung, Bildung, IT und professionelle Dienstleistungen betroffen. Die Hintertür ist extrem schwer zu erkennen. Sie tarnt sich als legitime Systemkomponente und kommuniziert verschlüsselt mit ihrem Command-and-Control-Server. Das macht sie zu einer ernstzunehmenden Bedrohung für Unternehmen jeder Größe. Wie wird Mistic verbreitet? Die Verbreitung erfolgt über zwei Hauptkampagnen: ClickFix und ModeloRAT. ClickFix ist eine Social-Engineering-Methode, bei der Opfer dazu gebracht werden, einen vermeintlichen ...

KI-Agenten als neue Bedrohung in der Cybersicherheit

Image
KI-Agenten revolutionieren die Cybersicherheit – als Beschleuniger von Angriffen und als neue Gegner. Erfahren Sie, wie sich Unternehmen gegen autonome … Das Ende einer Ära Wir stehen am Ende einer Ära, die wir nie betrauert haben: der Ära menschlich langsamer Bedrohungen. Jahrelang folgte die Cybersicherheit einem Rhythmus, den Organisationen verstehen und managen konnten. Ein Forscher entdeckte eine Schwachstelle, eine CVE wurde katalogisiert, ein Anbieter durchlief einen Patch-Zyklus – und Wochen, manchmal Monate später, wurde ein Fix ausgerollt. Die Verweildauer von Angreifern in Netzwerken wurde in Tagen gemessen, manchmal in Wochen. Der neue Gegner: Agentic AI Jetzt nähern wir uns einer neuen Realität. Künstliche Intelligenz, insbesondere sogenannte „Agentic AI“ – autonome KI-Agenten, die eigenständig handeln, lernen und Entscheidungen treffen – wird zum mächtigsten Werkzeug in der Hand von Angreifern. Diese KI-Agenten arbeiten nicht nur schneller als Menschen. Sie denken a...

Gentlemen RaaS: GentleKiller EDR Framework bedroht Sicher…

Image
Die Gentlemen RaaS-Operation setzt auf das GentleKiller EDR-Framework, das 400 Sicherheitsprozesse deaktiviert. Erfahren Sie, wie diese Bedrohung Ihre S… Was ist Gentlemen RaaS? Hinter dem Namen „Gentlemen“ verbirgt sich eine Ransomware-as-a-Service (RaaS)-Gruppe, die in den letzten Monaten verstärkt aktiv geworden ist. Ihre Besonderheit: Sie setzt auf ein hauseigenes Framework namens GentleKiller, das speziell darauf ausgelegt ist, Endpoint Detection and Response (EDR)-Systeme auszuschalten. Das ist ein entscheidender Vorteil für die Angreifer – denn ohne funktionierende EDR können sie ungehindert ihre Schadsoftware ausrollen. Die Gruppe bietet Affiliates ein ausgereiftes Portfolio an Tools, die Sicherheitslösungen umgehen. Sie zielen auf über 400 verschiedene Sicherheitsprozesse ab , darunter bekannte Produkte von Microsoft, CrowdStrike, SentinelOne und vielen anderen. Das ist kein Zufall, sondern systematische Entwicklung. Wie funktioniert GentleKiller? Das GentleKiller-Framew...

Iranische Hacker nutzen MiniFast und MiniJunk V2

Image
Iranische Staatshacker der Gruppe Nimbus Manticore greifen mit MiniFast und MiniJunk V2 an – via Phishing und SEO-Vergiftung. Neue Kampagne ab Februar 2… Wer steckt hinter der Kampagne? Die Gruppe, auch bekannt als Screening Serpens und UNC1549, ist ein irischer staatlich geförderter Akteur. Sie gibt es schon seit Jahren. Aber jetzt haben sie ihre Taktiken verschärft. Seit Ende Februar 2026, kurz nach der gemeinsamen US-israelischen Militäraktion gegen den Iran, läuft eine neue Welle von Angriffen. Ziel sind Organisationen in der Luftfahrt- und Softwarebranche – in den USA, Europa und im Nahen Osten. Die Hacker geben sich als legitime Firmen aus. Sie nutzen täuschend echte Phishing-Mails und manipulierte Suchergebnisse. Wie funktionieren MiniFast und MiniJunk V2? MiniFast ist eine Hintertür, die auf Windows-Systemen läuft. Die neue Version V2 ist schwerer zu entdecken. MiniJunk hingegen ist ein Datensammlungs-Tool. Es stiehlt Passwörter, Browserdaten und mehr. Beide werden per Ph...