Aktive Bedrohungen

Erforschen Sie die neuesten aktiven Bedrohungen, die von böswilligen Akteuren ab Q4 2025 eingesetzt werden. Jeder Bericht kann Angriffsabläufe, umsetzbare Erkennungsregeln und Simulationsanweisungen anbieten, um SOC-Teams zu helfen, den sich entwickelnden Gegnertechniken einen Schritt voraus zu sein.

27 Mai 2026 18:51

BlackToad verwendet Netzmanipulation in einem AutoIt-Payload

SOC Prime Bias: Mittel

source icon

JUMPSEC

27 Mai 2026 18:46

Von manipulierten Suchergebnissen zum GPU-Mining: Eine Cryptojacking-Kampagne mit ScreenConnect und .NET Utilities

SOC Prime Bias: Medium

source icon

Microsoft Sicherheitsblog

27 Mai 2026 18:40

Phishing-Kampagne setzt JavaScript-gesteuerte PureLogs-Variante ein, um sensible Daten zu stehlen

SOC Prime Bias: Mittel

source icon

Fortinet-Blog

27 Mai 2026 18:32

Gefälschte Software auf GitHub und SourceForge verbreitet Deno RAT von Gabriele Orini

SOC Prime Bias: Kritisch

source icon

Malwarebytes

27 Mai 2026 18:26

Von der Netzwerkgrenze zur Unternehmenskompromittierung: Mehrstufige Linux-Einbruch über F5 und Confluence

SOC Prime Bias: Kritisch

source icon

Microsoft Sicherheitsblog

26 Mai 2026 19:05

Klaude-Imitationsseite könnte ACR Stealer bereitstellen

SOC Prime Bias: Mittel

source icon

SANS Internet Storm Center

26 Mai 2026 19:01

Void Dokkaebi nutzt mit Cython kompilierten InvisibleFerret-Malware

SOC Prime Bias: Kritisch

source icon

Trend Micro

26 Mai 2026 17:55

Payload Ransomware: Technische Analyse im Detail

SOC Prime Bias: Hoch

source icon

Darkatlas

25 Mai 2026 19:34

DeepLoad-Malware erklärt: ClickFix-Bereitstellung und Anmeldeinformationendiebstahl

SOC Prime Bias: Medium

source icon

picussecurity.com

25 Mai 2026 19:29

SEO-Vergiftungskampagne nutzt Gemini- und Claude-Code-Köder, um einen Infostealer zu liefern

SOC Prime Bias: Mittel

source icon

EclecticIQ