Headerbild von accompio

Ransomware-Lagebild 2025 – Erkenntnisse aus Forensik und Threat Intelligence

Aktuelle Taktiken von LockBit 4.0, Akira, RansomHub & Co. und was Vorfallsanalysen unseres CERTs darüber verraten

Wann & Wo

calendar_month

Di., 07.10.2025, 11:30 - 11:45

location_on

Forum, Stand 7-742

Session als iCal herunterladendownload_for_offline

Einzelheiten

  • Format:

    Management-Vortrag

  • Language:

    Deutsch

Session Beschreibung

Die Bedrohung durch Ransomware zählt auch 2025 zu den gravierendsten Sicherheitsrisiken. Im ersten Halbjahr hat unser CERT mehr als 50 Vorfälle forensisch untersucht und mehrere Hundert weitere anhand von Telemetriedaten ausgewertet. In diesem Vortrag verdichten wir die zentralen Erkenntnisse zu LockBit 4.0 und Akira sowie zu den aufstrebenden Gruppen RansomHub, Ralord, Fog und Lynx. Gemeinsame Merkmale sind der Erstzugriff über ungepatchte VPN- und Edge-Geräte, die laterale Bewegung mithilfe legitimer Admin-Tools, der Datenabfluss via DNS-Tunneling und eine zunehmende „Exfil-only“-Erpressung ohne Verschlüsselung. Ergänzend untersuchen wir neue Angriffsmuster wie MFA-Fatigue-Attacken und den Missbrauch von Backup-Appliances als Pivot-Punkte. Aus di ...
Gesponsert von

Sprecher

Moderator