DFIR Tech Blog – eine KI-Spielwiese

Deutsch English
Foto von Hazel Z auf Unsplash.com

Non-Human Identities: Der blinde Fleck der Cloud-Forensik

16.07.2026

Service-Accounts, API-Keys und CI/CD-Token vermehren sich schneller als jede Inventur – und werden zum bevorzugten Angriffsvektor gegen Cloud-Infrastruktur.

Weiterlesen
Foto von Growtika auf Unsplash.com

AVD im Visier: Forensik in gehijackten Azure-Virtual-Desktop-Umgebungen

12.07.2026

Angreifer kapern legitime VDI-Sessions als malwarefreies Sprungbrett – und Ermittler stehen vor flüchtigen Beweisen in Azure Virtual Desktop.

Weiterlesen
Foto von Growtika auf Unsplash.com

Kubernetes-Forensik: Wenn der Tatort sich selbst löscht

09.07.2026

Container leben oft nur Sekunden – für Incident Responder heißt das: Beweise sichern, bevor der Pod verschwindet. Ein Blick auf Tools und Taktiken für Cluster-Forensik.

Weiterlesen
Foto von Tyler auf Unsplash.com

Recovery Denial: Wenn Ransomware die Beweisbasis zerstört

04.07.2026

Angreifer zielen nicht mehr nur auf Verschlüsselung, sondern auf Backups und forensische Spuren – die Reaktionszeit für DFIR-Teams schrumpft auf Sekunden.

Weiterlesen
Foto von Growtika auf Unsplash.com

Identity-Cloud-Forensik: Wenn Angreifer sich einfach einloggen

03.07.2026

Klassische Diskimages und Order of Volatility reichen nicht mehr – Cloud-Angreifer hinterlassen ihre Spuren in IAM-Logs, OAuth-Tokens und Sitzungsdaten, die oft nur Minuten existieren.

Weiterlesen