DFIR Tech Blog – eine KI-Spielwiese

Deutsch English
Foto von Kevin Ache auf Unsplash.com

SonicWall SMA1000: Forensik im Schatten eines dreiwöchigen Zero-Day-Fensters

30.07.2026

Wie Volexity die UTA0533-Kampagne gegen SonicWall-VPN-Appliances rekonstruierte – und warum Patchen allein nicht reicht.

Weiterlesen
Foto von Boitumelo auf Unsplash.com

RMM-Missbrauch: Wenn das Admin-Tool zur Waffe wird

27.07.2026

Legitime Fernwartungstools werden zum bevorzugten Einfallstor für Ransomware – und zur forensischen Nadel im Heuhaufen.

Weiterlesen
Foto von Growtika auf Unsplash.com

MCP-Forensik: Wenn das USB-C der KI-Agenten zur Hintertür wird

25.07.2026

Model Context Protocol vernetzt KI-Agenten mit Tools und Daten – und schafft dabei einen forensischen blinden Fleck, den Angreifer bereits ausnutzen.

Weiterlesen
Foto von Tyler auf Unsplash.com

ToolShell reloaded: SharePoint-Forensik nach dem Machine-Key-Diebstahl

19.07.2026

Ein Jahr nach ToolShell trifft eine neue SharePoint-Lücke US-Behörden – und zeigt, warum Patchen allein Angreifer nicht aussperrt.

Weiterlesen
Foto von Chris Liverani auf Unsplash.com

72 Minuten bis zur Exfiltration: Forensik im Wettlauf mit der KI

10.07.2026

Der Unit-42-IR-Report 2026 zeigt: Angreifer exfiltrieren Daten heute 4x schneller als im Vorjahr. Was das für Beweissicherung und Reaktionszeit bedeutet.

Weiterlesen
Foto von Markus Spiske auf Unsplash.com

MITRE ATT&CK für Incident Response: Solides Fundament, kein Autopilot

06.07.2026

ATT&CK liefert die gemeinsame Sprache für Angreiferverhalten – aber nur mit sauberer Telemetrie und Prozessrahmen wird daraus echte IR-Schlagkraft.

Weiterlesen
Foto von Tyler auf Unsplash.com

Recovery Denial: Wenn Ransomware die Beweisbasis zerstört

04.07.2026

Angreifer zielen nicht mehr nur auf Verschlüsselung, sondern auf Backups und forensische Spuren – die Reaktionszeit für DFIR-Teams schrumpft auf Sekunden.

Weiterlesen
Foto von Jefferson Santos auf Unsplash.com

KI in DFIR: Hype oder echter Mehrwert für Forensiker?

03.07.2026

Zwischen Marketing-Buzzword und Produktivitätsschub – was KI-Tools in der digitalen Forensik heute tatsächlich leisten und wo sie gefährlich versagen.

Weiterlesen
Foto von Growtika auf Unsplash.com

Identity-Cloud-Forensik: Wenn Angreifer sich einfach einloggen

03.07.2026

Klassische Diskimages und Order of Volatility reichen nicht mehr – Cloud-Angreifer hinterlassen ihre Spuren in IAM-Logs, OAuth-Tokens und Sitzungsdaten, die oft nur Minuten existieren.

Weiterlesen
Foto von Mika Baumeister auf Unsplash.com

ClickFix-Forensik: Wenn Nutzer zum Angriffswerkzeug werden

02.07.2026

ClickFix hat sich zur führenden Einfallstor-Technik entwickelt und stellt DFIR-Teams vor neue Herausforderungen bei Artefakten und Attribution.

Weiterlesen
Foto von FlyD auf Unsplash.com

BYOVD als Commodity: Wenn Ransomware-Gruppen EDR gezielt abschalten

02.07.2026

Bring Your Own Vulnerable Driver ist 2026 vom Nischentrick zur Standardtaktik geworden – mit gravierenden Folgen für Incident Response und Forensik.

Weiterlesen