Tag: ransomware
-
Known. Emerging. Unstoppable? Ransomware Attacks Still Evade Defenses
Ransomware remains one of the most destructive threats”, because defenses keep failing. Picus Blue Report 2025 shows prevention dropped to 62%, while data exfiltration prevention collapsed to just 3%. First seen on bleepingcomputer.com Jump to article: www.bleepingcomputer.com/news/security/known-emerging-unstoppable-ransomware-attacks-still-evade-defenses/
-
Ransomware-Attacke auf BMW Group?
Die BMW Group wird von einer Ransomware-Bande mit angeblich gestohlenen Daten erpresst.Der Automobil- und Motorradhersteller BMW tauchte kürzlich auf der Darknet-Seite der Everest-Gruppe auf. In ihrem Post brüsten sich die Hacker damit, ‘kritische BMW-Audit-Dokumente” von den Servern des Unternehmens gestohlen zu haben, wie auf einem Screenshot von Cybernews zu sehen ist. Der Umfang der angeblich…
-
Ransomware-Attacke auf BMW Group?
Die BMW Group wird von einer Ransomware-Bande mit angeblich gestohlenen Daten erpresst.Der Automobil- und Motorradhersteller BMW tauchte kürzlich auf der Darknet-Seite der Everest-Gruppe auf. In ihrem Post brüsten sich die Hacker damit, ‘kritische BMW-Audit-Dokumente” von den Servern des Unternehmens gestohlen zu haben, wie auf einem Screenshot von Cybernews zu sehen ist. Der Umfang der angeblich…
-
Neue Ransomware-Gruppe Yurei: Open-Source-Code erleichtert weltweite Angriffe
Check Point Software Technologies warnt vor einer neuen Ransomware-Bedrohung namens Yurei, ein Begriff aus der japanischen Folklore für rastlose Geister. Check Point Research hat die Gruppe am 5. September 2025 erstmals entdeckt. Bereits in der ersten Woche konnte Yurei drei Unternehmen auf seiner Leak-Seite im Darknet aufführen: Sri Lanka: Ein Lebensmittelhersteller wurde als erstes Opfer kompromittiert.…
-
HybridPetya ransomware bypasses Windows Secure Boot
First seen on csoonline.com Jump to article: https://www.csoonline.com/article/4059815/hybridpetya-ransomware-knackt-windows-secure-boot-2.html
-
Mit Ransomware: Teenager sollen 115 Millionen US-Dollar erbeutet haben
Im Vereinigten Königreich wurden zwei junge Männer verhaftet. Sie sollen als Mitglieder von Scattered Spider unzählige Unternehmen erpresst haben. First seen on golem.de Jump to article: www.golem.de/news/mit-ransomware-teenager-sollen-115-millionen-us-dollar-erbeutet-haben-2509-200260.html
-
Gefahr gebannt oder nur ein Strategiewechsel? 15 Ransomware-Banden erklären den Rückzug
Tags: ransomwareFirst seen on t3n.de Jump to article: t3n.de/news/it-security-ransomware-banden-1707733/
-
New Loader “CountLoader” Uses PDFs to Launch Ransomware Attacks
Security researchers have uncovered a sophisticated new malware loader called >>CountLoader
-
Schaden durch Datendiebstahl, Industriespionage und Sabotage steigt auf 289 Milliarden Euro
Schaden steigt auf 289 Milliarden Euro. Die Spur führt öfter nach Osten und zu ausländischen Geheimdiensten. Russland und China nehmen deutsche Wirtschaft ins Visier. Cyberattacken: Knapp drei von vier Unternehmen registrieren Zunahme von Angriffen. Jedes dritte Unternehmen hat nach Ransomware-Attacken Lösegeld gezahlt. Angriffe auf die deutsche Wirtschaft haben in den vergangenen zwölf Monaten weiter… First seen…
-
Schaden durch Datendiebstahl, Industriespionage und Sabotage steigt auf 289 Milliarden Euro
Schaden steigt auf 289 Milliarden Euro. Die Spur führt öfter nach Osten und zu ausländischen Geheimdiensten. Russland und China nehmen deutsche Wirtschaft ins Visier. Cyberattacken: Knapp drei von vier Unternehmen registrieren Zunahme von Angriffen. Jedes dritte Unternehmen hat nach Ransomware-Attacken Lösegeld gezahlt. Angriffe auf die deutsche Wirtschaft haben in den vergangenen zwölf Monaten weiter… First seen…
-
Two UK teens charged in connection to Scattered Spider ransomware attacks
Ransomware group is one of the world’s most prolific. First seen on arstechnica.com Jump to article: arstechnica.com/security/2025/09/two-uk-teens-charged-in-connection-to-scattered-spider-ransomware-attacks/
-
WatchGuard patches ‘critical’ VPN flaw in firewalls that could lead to compromise
Who is affected?: A list of the nearly three dozen firewall models affected by CVE-2025-9242 is available from WatchGuard’s website. The vulnerable versions of the Fireware OS are 2025.1, 12.x, 12.5.x (T15 & T35 models), 12.3.1 (FIPS-certified release), and 11.x (end of life). These are addressed (in the same order) by updating to versions 2025.1.1,…
-
Qilin Ransomware Attack Impacts 104 Organizations in August
In August, Qilin once again reigned supreme in the global ransomware arena, claiming 104 victims and nearly doubling the total of second-place Akira, which reported 56 attacks. This marks the fourth time in five months that Qilin topped the list, underscoring the group’s relentless expansion and sophisticated affiliate recruitment strategy. Yet security teams cannot afford…
-
BMW Reportedly Hit by Everest Ransomware, Internal Files Stolen
The Everest ransomware group has claimed a major breach at Bayerische Motoren Werke AG (BMW), alleging the theft of 600,000 lines of sensitive internal documents. The group has posted BMW on its leak site, complete with a countdown timer and instructions that threaten to make the stolen audit reports, financial records, and engineering files public…
-
CountLoader Broadens Russian Ransomware Operations With Multi-Version Malware Loader
Cybersecurity researchers have discovered a new malware loader codenamed CountLoader that has been put to use by Russian ransomware gangs to deliver post-exploitation tools like Cobalt Strike and AdaptixC2, and a remote access trojan known as PureHVNC RAT.”CountLoader is being used either as part of an Initial Access Broker’s (IAB) toolset or by a ransomware…
-
New ‘shinysp1d3r’ Ransomware-as-a-Service Targets VMware ESXi in Ongoing Development
EclecticIQ analysts assess with high confidence that ShinyHunters is expanding its operations by combining AI-enabled voice phishing, supply chain compromises, and leveraging malicious insiders, such as employees or contractors, who can provide direct access to enterprise networks. ShinyHunters is very likely relying on members of Scattered Spider and The Com to conduct voice phishing attacks…
-
New ‘shinysp1d3r’ Ransomware-as-a-Service Targets VMware ESXi in Ongoing Development
EclecticIQ analysts assess with high confidence that ShinyHunters is expanding its operations by combining AI-enabled voice phishing, supply chain compromises, and leveraging malicious insiders, such as employees or contractors, who can provide direct access to enterprise networks. ShinyHunters is very likely relying on members of Scattered Spider and The Com to conduct voice phishing attacks…
-
Ransomware-Lage verschärft sich drastisch
Zscaler gewährt Einblicke in das globale Ransomware-Ökosystem. JLStockDer jährliche ThreatLabz Ransomware-Report (PDF) von Zscaler hält auch 2025 eher keine guten Nachrichten bereit. Demnach:ist die Zahl der Ransomware-Angriffe im Jahresvergleich um 146 Prozent gestiegen, währendparallel auch die exfiltrierte Datenmenge um 92 Prozent gewachsen ist.Zweitgenannte Entwicklung schreiben die Studienmacher dem Trend zu, dass die Ransomware-Akteure ihren Fokus…
-
Ransomware-Lage verschärft sich drastisch
Zscaler gewährt Einblicke in das globale Ransomware-Ökosystem. JLStockDer jährliche ThreatLabz Ransomware-Report (PDF) von Zscaler hält auch 2025 eher keine guten Nachrichten bereit. Demnach:ist die Zahl der Ransomware-Angriffe im Jahresvergleich um 146 Prozent gestiegen, währendparallel auch die exfiltrierte Datenmenge um 92 Prozent gewachsen ist.Zweitgenannte Entwicklung schreiben die Studienmacher dem Trend zu, dass die Ransomware-Akteure ihren Fokus…
-
Insight Partners confirms ransomware hit, more than 12,000 caught in data dragnet
VC giant rebuilt boxes, patched holes, and says it’s beefed up security but won’t say who did it First seen on theregister.com Jump to article: www.theregister.com/2025/09/18/vc_giant_insight_partners_confirms/
-
Insight Partners confirms ransomware hit, more than 12,000 caught in data dragnet
VC giant rebuilt boxes, patched holes, and says it’s beefed up security but won’t say who did it First seen on theregister.com Jump to article: www.theregister.com/2025/09/18/vc_giant_insight_partners_confirms/
-
Warlock Ransomware Deployed via Compromised GOLD SALEM Networks and Bypassed Security Solutions
Counter Threat Unit (CTU) researchers are tracking a sophisticated threat actor known as Warlock Group, which CTU designates as GOLD SALEM. Since March 2025, the group has compromised enterprise networks and bypassed security solutions to deploy its custom Warlock ransomware. While Microsoft refers to this collective as Storm-2603 and associates it “with moderate confidence to…
-
VC Firm Insight Partners Notifies Victims After Ransomware Breach
Insight Partners has released more details of a 2024 ransomware breach impacting thousands of individuals First seen on infosecurity-magazine.com Jump to article: www.infosecurity-magazine.com/news/vc-insight-partners-notifies/
-
Researchers Expose Hidden Alliances Between Ransomware Groups
In the rapidly evolving cyber threat landscape, understanding the true nature of ransomware operations has become increasingly complex. Gone are the days when security teams could treat each ransomware family as a discrete, unified entity. The “post-Conti era” has ushered in a fractured marketplace of mutations, in which allegiances shift, identities blur, and hidden connections…
-
Researchers Expose Hidden Alliances Between Ransomware Groups
In the rapidly evolving cyber threat landscape, understanding the true nature of ransomware operations has become increasingly complex. Gone are the days when security teams could treat each ransomware family as a discrete, unified entity. The “post-Conti era” has ushered in a fractured marketplace of mutations, in which allegiances shift, identities blur, and hidden connections…
-
Ist BMW Opfer der Ransomware-Gruppe Everest?
Ich bin gerade durch einen Leser auf eine Information hingewiesen worden, die noch verifiziert werden muss. Die Everest Ransomware-Gruppe Everest listet BMW als eines ihrer Opfer auf. Behauptet wird, dass man bei einem erfolgreichen Angriff auch interne Dokumente (z.B. zum … First seen on borncity.com Jump to article: www.borncity.com/blog/2025/09/18/ist-bmw-opfer-der-ransomware-gruppe-everest/
-
VC giant Insight Partners warns thousands after ransomware breach
New York-based venture capital and private equity firm Insight Partners is notifying thousands of individuals whose personal information was stolen in a ransomware attack. First seen on bleepingcomputer.com Jump to article: www.bleepingcomputer.com/news/security/vc-giant-insight-partners-warns-thousands-after-ransomware-breach/
-
Microsoft disrupts global phishing campaign that led to widespread credential theft
Officials say the operation led to ransomware and BEC attacks on U.S. hospitals and healthcare organizations. First seen on cybersecuritydive.com Jump to article: www.cybersecuritydive.com/news/microsoft-disrupts-global-phishing-credential-theft/760378/
-
Neue Ransomware-Gruppe mischt die Szene auf
Warlock reiht sich seit Anfang des Jahres mit zahlreichen Attacken, die Ideenreichtum mit klassischen Techniken kombinieren, in der oberen Liga der Ransomware-Bedrohungsszene ein. Forscher der Sophos-Counter-Threat-Unit haben die Aktivitäten von Warlock näher unter die Lupe genommen. Die Cyberkriminellen, die von den Forschern als verfolgt werden, kompromittieren seit März 2025 Netzwerke und setzen dabei […] First…
-
New HybridPetya Ransomware Strikes Before Boot
Tags: ransomwareHybridPetya is ransomware that bypasses UEFI Secure Boot to encrypt systems before they start. First seen on esecurityplanet.com Jump to article: www.esecurityplanet.com/threats/new-hybridpetya-ransomware-strikes-before-boot/

