Krankenwagen in Blaulichtfahrt

Schlagwort: Cyberkriminalität

  • Deutsche Polizei identifiziert Vitaly Kovalev als Gründer der Hackergruppe Trickbot

    Die deutsche Polizei hat Vitaly Kovalev als Gründer der Hackergruppe Trickbot identifiziert, die Ransomware-Anschläge auf amerikanische Krankenhäuser und Finanzinstitute durchführte. Kovalev, der von Interpol gesucht wird, stand kurzzeitig auf der Kandidatenliste der Partei Neue Menschen für die Wahlen zum russischen Parlament, wurde aber im Juli wieder gestrichen. Er arbeitete zudem als Berater des Parlamentsvizepräsidenten Vladislav…

  • Ransomware-Anschläge erreichen im August 2026 Rekordwert von 997 weltweit

    Im August 2026 wurden weltweit 997 Ransomware-Anschläge verzeichnet, wie Daten von Comparitech zeigen – ein Anstieg um 23 Prozent gegenüber Juli. Besonders betroffen waren Versorgungsunternehmen, deren Anschläge sich verdoppelten, sowie Unternehmen, Gesundheitsdienstleister und verschiedene Regierungsbehörden. Die Ransomware-Gruppen Qilin, The Gentlemen und Clop waren besonders aktiv. Attacken nahmen in den USA, Italien und Taiwan zu, während…

  • Cyberanschläge auf Gesundheitsunternehmen gefährden Herzschrittmacher und Millionen Patientendaten

    Boston Scientific und McKesson sind Opfer separater Cyberanschläge geworden. Bei Boston Scientific wurden IT-Systeme gehackt, was die Fernüberwachung von Herzschrittmachern störte und Herstellung sowie Versand beeinträchtigte. Geräte, die nach dem 25. August implantiert wurden, können keine Fernüberwachung oder Datenübertragung durchführen. McKesson bestätigte einen Einbruch in seine Snowflake- und Salesforce-Instanzen durch die Kriminellengruppe ShinyHunters, die behauptet,…

  • McKesson bestätigt Cyberangriff mit Datenverlust und Lösegelderpressung

    Der Großhändler McKesson wurde Opfer eines Cyberangriffs, bei dem die Hackergruppe ShinyHunters Daten aus verschiedenen Anwendungen von Drittanbietern entwendete. Die Angreifer forderten ein Lösegeld von über 55 Millionen Dollar bis zum 1. September. McKesson entdeckte den Angriff am 25. August, nachdem eine viertägige Intrusion am 21. August begonnen hatte. Das Unternehmen meldet, dass seine Geschäfts-…

  • ShinyHunters behauptet, 284 Millionen Patientendatensätze von McKesson gestohlen zu haben

    Das Gesundheitsunternehmen McKesson meldete einen Cybersicherheitsvorfall mit unbefugtem Zugriff auf Drittanwendungen und Datenabfluss, der am 25. August 2026 erkannt wurde. Die Erpressungsgruppe ShinyHunters beansprucht die Verantwortung und behauptet, 284 Millionen Patientendatensätze einschließlich Namen, Adressen und Sozialversicherungsnummern gestohlen zu haben, indem sie Vishing-Anrufe nutzten, um Zugang zu erlangen. McKesson untersucht den Vorfall, hat aber noch keine…

  • Nordkoreanische Hacker kompromittierten 1.640 Unternehmen und stahlen 2 Milliarden Dollar im Jahr 2025

    Nordkoreanische Akteure haben weltweit 1.640 Unternehmen in 57 Ländern kompromittiert, wobei 700 bis 800 Organisationen schwerwiegende Einbrüche mit Root-Zugriff auf Server und Cloud-Infrastrukturen erlitten. Die Hacker-Gruppen Kimsuky und Lazarus nutzen gefälschte Jobangebote, um gezielt Softwareentwickler anzulocken und Kryptowährungs-Wallets zu stehlen. Sicherheitsforscher Vangelis Stykas von Kumio verbrachte 22 Monate in den von den Angreifern genutzten Systemen…

  • Medusa-Ransomware-Gruppe hat über 500 Opfer angegriffen

    Die US-Behörden CISA und FBI haben ihre Warnung zur Medusa-Ransomware-Gruppe aktualisiert. Demnach wurden über 500 Opfer identifiziert, ein deutlicher Anstieg gegenüber 300 bekannten Fällen im Jahr 2025. Die Gruppe konzentriert sich besonders auf den Gesundheitssektor und verursachte Anfang April großes Aufsehen durch die Abschaltung des University of Mississippi Medical Center. Medusa ist bekannt dafür, neu…

  • Cybercrime-Gruppe BlackFile verstärkt Angriffe auf Finanzunternehmen

    Die Cybercrime-Gruppe BlackFile, auch als UNC6671 bekannt und mit The Com verbunden, bleibt aktiv und zielt weiterhin auf Finanzunternehmen, Kanzleien und Private-Equity-Firmen sowie Organisationen im Med-Tech-Bereich ab. Die Gruppe nutzt Voice-Phishing und Social Engineering und hat ihre Erpressungsoperationen kürzlich in vier Marken aufgeteilt: Redact, Pink, Helix und Falcon. Die Erpressungsanforderungen beginnen oft bei etwa 3…

  • Zwei Scattered-Spider-Hacker zu 5,5 Jahren Haft verurteilt

    Owen Flowers (18) und Thalha Jubair (20), zwei Mitglieder der Hacker-Gruppe Scattered Spider, wurden im Vereinigten Königreich zu fünfeinhalb Jahren Gefängnis verurteilt. Die beiden führten einen Cyberangriff auf Transport for London (TfL) durch, bei dem Millionen von Fahrgastdaten gestohlen wurden und ein Schaden von etwa 29 Millionen Pfund entstand. Teile des Angriffs wurden von den…

  • Deutschland ist führendes Ziel für Ransomware-Angriffe in Europa

    Deutschland ist europaweit der Hotspot für Ransomware-Angriffe, wie der Cybersicherheitsexperte Christian Dörr vom Hasso Plattner Institut berichtet. Die Zahl der Angriffe wächst dort fast doppelt so schnell wie in Frankreich, dem zweitstärksten betroffenen EU-Land. Spuren der Cyberkriminellen führen sehr häufig nach Russland, das wegen minimaler Auslieferungsrisiken als sicherer Hafen für Angreifer dient. Besonders Gesundheitseinrichtungen sind…