Aktive Bedrohungen

Erforschen Sie die neuesten aktiven Bedrohungen, die von böswilligen Akteuren ab Q4 2025 eingesetzt werden. Jeder Bericht kann Angriffsabläufe, umsetzbare Erkennungsregeln und Simulationsanweisungen anbieten, um SOC-Teams zu helfen, den sich entwickelnden Gegnertechniken einen Schritt voraus zu sein.

01 Dez. 2025 20:34

AWS GuardDuty Detektor Deaktiviert/Ausgesetzt – Bedrohungserkennungsregel Wöchentlich #11-2025

SOC Prime Bias: Mittel

source icon

suKTech24

01 Dez. 2025 17:35

Play Ransomware tarnt sich als SentinelOne in Grixba-Erkundungskampagne

SOC Prime Bias: Hoch

source icon

fieldeffectsoft

28 Nov. 2025 18:53

Shai-Hulud: Weitverbreiteter Angriff auf die Lieferkette von npm

SOC Prime Bias: Kritisch

source icon

about.gitlab.com

27 Nov. 2025 19:23

DripLoader-Malware: Shellcode-Ausführung und Verteidigungsevasion

SOC Prime Bias: Mittel

source icon

coreycburton.com

27 Nov. 2025 19:10

Jagd auf Bedrohungen mit Zscaler deckt und rekonstruiert die Water Gamayun APT-Kampagne auf

SOC Prime Bias: Kritisch

source icon

Das Verborgene

26 Nov. 2025 17:30

Funklocker Ransomware: Erkennung und Reaktion mit Wazuh

SOC Prime Bias: Hoch

source icon

Wazuh

26 Nov. 2025 17:14

CVE-2025-61757: Beobachtete Ausnutzungsaktivität bei Oracle Identity Manager im September

SOC Prime Bias: Kritisch

source icon

SANS Internet Storm Center

25 Nov. 2025 18:38

DarkGate hinter den Kulissen

SOC Prime Bias: Mittel

source icon

Sekoia.io

25 Nov. 2025 17:59

Clickfix auf macOS: AppleScript-Malwarekampagne nutzt Terminal-Eingaben zum Datenklau

SOC Prime Bias: Hoch

source icon

hunt.io

24 Nov. 2025 19:49

Akira Ransomware: Reaktion auf CISA-Warnung AA24-109A

SOC Prime Bias: Hoch

source icon

AttackIQ