TXOne-Report zeigt: SMB-Protokoll am stärksten gefährdet

Über 91 Prozent der Malware-Downloads erfolgen über SMB (Port 445/TCP). 97 Prozent der Angreifer-Sessions stammen aus Hosting-/Cloud-Netzwerken, nicht aus Botnets. Spezifisches OT-Reconnaissance: Angreifer scannen gezielt nach Branchenprotokollen wie Modbus, S7 oder DICOM.

 24.09.2026

TXOne-Report zeigt: SMB-Protokoll am stärksten gefährdet

Über 91 Prozent der Malware-Downloads erfolgen über SMB (Port 445/TCP). 97 Prozent der Angreifer-Sessions stammen aus Hosting-/Cloud-Netzwerken, nicht aus Botnets. Spezifisches OT-Reconnaissance: Angreifer scannen gezielt nach Branchenprotokollen wie Modbus, S7 oder DICOM.

Betrüger beobachten Beschwerden über Fluggesellschaften und geben sich als Kundensupport aus

Betrüger beobachten Beschwerden über Fluggesellschaften und geben sich als Kundensupport aus

Passkeys für Phishing-Angriffe eingesetzt

Passkeys für Phishing-Angriffe eingesetzt

Kommentar

Qualys Kommentar zur OVERPASS Schwachstelle

Kommentar

Qualys Kommentar zur OVERPASS Schwachstelle

Kommentar

Zum Cyberangriff auf das Berliner Landesnetz: Warum das ‚Berlin-Problem‘ eben gerade kein Berlin-, sondern ein Deutschland-Problem ist

Ein Ransomware-Angriff wie in Berlin kann jederzeit auch den Bund, andere Bundesländer, Städte, Gemeinden und Kommunen treffen. Ist die IT-Landschaft der deutschen öffentlichen Hand doch vielerorts geprägt von historisch gewachsenen Verflechtungen, gemeinsamen Schnittstellen und ähnlichen Software-Infrastrukturen.
Kommentar

Zum Cyberangriff auf das Berliner Landesnetz: Warum das ‚Berlin-Problem‘ eben gerade kein Berlin-, sondern ein Deutschland-Problem ist

Ein Ransomware-Angriff wie in Berlin kann jederzeit auch den Bund, andere Bundesländer, Städte, Gemeinden und Kommunen treffen. Ist die IT-Landschaft der deutschen öffentlichen Hand doch vielerorts geprägt von historisch gewachsenen Verflechtungen, gemeinsamen Schnittstellen und ähnlichen Software-Infrastrukturen.

BLUEVOYANT ANALYSIERT NEUE FIRECLIENT-ANGRIFFE ÜBER MICROSOFT TEAMS

Sicherheitsforscher von BlueVoyant haben im Rahmen von Untersuchungen zu Social-Engineering-Kampagnen über Microsoft Teams eine neue Verbreitungsmethode für die FireClient-Backdoor identifiziert. Anstelle des früheren Missbrauchs von Firefox-Profilen kommt nun ein MSI-basierter Verbreitungsmechanismus zum Einsatz, der portable Anwendungen und DLL-Sideloading nutzt.

BLUEVOYANT ANALYSIERT NEUE FIRECLIENT-ANGRIFFE ÜBER MICROSOFT TEAMS

Sicherheitsforscher von BlueVoyant haben im Rahmen von Untersuchungen zu Social-Engineering-Kampagnen über Microsoft Teams eine neue Verbreitungsmethode für die FireClient-Backdoor identifiziert. Anstelle des früheren Missbrauchs von Firefox-Profilen kommt nun ein MSI-basierter Verbreitungsmechanismus zum Einsatz, der portable Anwendungen und DLL-Sideloading nutzt.
Kommentar

Ransomware-Angriff auf Berlin: Warum nun die Sicherheit der digitalen Belegschaft im Zentrum stehen sollte

Mit ihrem Angriff auf das Netz der Berliner Landesverwaltung hat uns die Erpressergruppe Rhysida mehr als anschaulich die starke Anfälligkeit der IT unserer öffentlichen Verwaltung für Cyberangriffe vor Augen geführt.
Kommentar

Ransomware-Angriff auf Berlin: Warum nun die Sicherheit der digitalen Belegschaft im Zentrum stehen sollte

Mit ihrem Angriff auf das Netz der Berliner Landesverwaltung hat uns die Erpressergruppe Rhysida mehr als anschaulich die starke Anfälligkeit der IT unserer öffentlichen Verwaltung für Cyberangriffe vor Augen geführt.