TXOne-Report zeigt: SMB-Protokoll am stärksten gefährdet
Über 91 Prozent der Malware-Downloads erfolgen über SMB (Port 445/TCP).
97 Prozent der Angreifer-Sessions stammen aus Hosting-/Cloud-Netzwerken, nicht aus Botnets.
Spezifisches OT-Reconnaissance: Angreifer scannen gezielt nach Branchenprotokollen wie Modbus, S7 oder DICOM.
24.09.2026
TXOne-Report zeigt: SMB-Protokoll am stärksten gefährdet
Über 91 Prozent der Malware-Downloads erfolgen über SMB (Port 445/TCP).
97 Prozent der Angreifer-Sessions stammen aus Hosting-/Cloud-Netzwerken, nicht aus Botnets.
Spezifisches OT-Reconnaissance: Angreifer scannen gezielt nach Branchenprotokollen wie Modbus, S7 oder DICOM.
24.09.2026
Betrüger beobachten Beschwerden über Fluggesellschaften und geben sich als Kundensupport aus
24.09.2026
Betrüger beobachten Beschwerden über Fluggesellschaften und geben sich als Kundensupport aus
24.09.2026

Kommentar
Qualys Kommentar zur OVERPASS Schwachstelle
23.09.2026
Mayuresh Dani, Security Research Manager bei der Qualys Threat Research Unit

Kommentar
Qualys Kommentar zur OVERPASS Schwachstelle
23.09.2026
Mayuresh Dani, Security Research Manager bei der Qualys Threat Research Unit

Kommentar
Zum Cyberangriff auf das Berliner Landesnetz: Warum das ‚Berlin-Problem‘ eben gerade kein Berlin-, sondern ein Deutschland-Problem ist
Ein Ransomware-Angriff wie in Berlin kann jederzeit auch den Bund, andere Bundesländer, Städte, Gemeinden und Kommunen treffen. Ist die IT-Landschaft der deutschen öffentlichen Hand doch vielerorts geprägt von historisch gewachsenen Verflechtungen, gemeinsamen Schnittstellen und ähnlichen Software-Infrastrukturen.
22.09.2026
Dr. Martin J. Krämer, CISO Advisor bei KnowBe4

Kommentar
Zum Cyberangriff auf das Berliner Landesnetz: Warum das ‚Berlin-Problem‘ eben gerade kein Berlin-, sondern ein Deutschland-Problem ist
Ein Ransomware-Angriff wie in Berlin kann jederzeit auch den Bund, andere Bundesländer, Städte, Gemeinden und Kommunen treffen. Ist die IT-Landschaft der deutschen öffentlichen Hand doch vielerorts geprägt von historisch gewachsenen Verflechtungen, gemeinsamen Schnittstellen und ähnlichen Software-Infrastrukturen.
22.09.2026
Dr. Martin J. Krämer, CISO Advisor bei KnowBe4
BLUEVOYANT ANALYSIERT NEUE FIRECLIENT-ANGRIFFE ÜBER MICROSOFT TEAMS
Sicherheitsforscher von BlueVoyant haben im Rahmen von Untersuchungen zu Social-Engineering-Kampagnen über Microsoft Teams eine neue Verbreitungsmethode für die FireClient-Backdoor identifiziert. Anstelle des früheren Missbrauchs von Firefox-Profilen kommt nun ein MSI-basierter Verbreitungsmechanismus zum Einsatz, der portable Anwendungen und DLL-Sideloading nutzt.
21.09.2026
BLUEVOYANT ANALYSIERT NEUE FIRECLIENT-ANGRIFFE ÜBER MICROSOFT TEAMS
Sicherheitsforscher von BlueVoyant haben im Rahmen von Untersuchungen zu Social-Engineering-Kampagnen über Microsoft Teams eine neue Verbreitungsmethode für die FireClient-Backdoor identifiziert. Anstelle des früheren Missbrauchs von Firefox-Profilen kommt nun ein MSI-basierter Verbreitungsmechanismus zum Einsatz, der portable Anwendungen und DLL-Sideloading nutzt.
21.09.2026

Kommentar
Ransomware-Angriff auf Berlin: Warum nun die Sicherheit der digitalen Belegschaft im Zentrum stehen sollte
Mit ihrem Angriff auf das Netz der Berliner Landesverwaltung hat uns die Erpressergruppe Rhysida mehr als anschaulich die starke Anfälligkeit der IT unserer öffentlichen Verwaltung für Cyberangriffe vor Augen geführt.
16.09.2026
Dr. Martin J. Krämer, CISO Advisor bei KnowBe4

Kommentar
Ransomware-Angriff auf Berlin: Warum nun die Sicherheit der digitalen Belegschaft im Zentrum stehen sollte
Mit ihrem Angriff auf das Netz der Berliner Landesverwaltung hat uns die Erpressergruppe Rhysida mehr als anschaulich die starke Anfälligkeit der IT unserer öffentlichen Verwaltung für Cyberangriffe vor Augen geführt.
16.09.2026
Dr. Martin J. Krämer, CISO Advisor bei KnowBe4

