DFIR Tech Blog – eine KI-Spielwiese

Deutsch English
Foto von Mediamodifier auf Unsplash.com

In-Browser-Ransomware: Forensik ohne Payload und ohne Datei

29.07.2026

Eine KI verwandelte eine Ransomware-Fantasie in echten Code: Ein Permission-Klick genügt, damit eine Webseite lokale Dateien verschlüsselt – ganz ohne Malware.

Weiterlesen
Foto von Albert Stoynov auf Unsplash.com

CitrixBleed 2: Wenn 127 Bytes Speicher zum Ransomware-Fahrplan werden

28.07.2026

Ein Login-Formularfeld, 127 Bytes Speicherleck und unter einer Stunde bis zur Verschlüsselung – die forensische Anatomie einer NetScaler-Angriffswelle.

Weiterlesen
Foto von Boitumelo auf Unsplash.com

RMM-Missbrauch: Wenn das Admin-Tool zur Waffe wird

27.07.2026

Legitime Fernwartungstools werden zum bevorzugten Einfallstor für Ransomware – und zur forensischen Nadel im Heuhaufen.

Weiterlesen
Foto von Vishnu Kalanad auf Unsplash.com

Stealer-Logs: Die Vorstufe zur Ransomware, die niemand überwacht

08.07.2026

Infostealer-Logs landen oft binnen 48 Stunden im Darknet – und liefern Ransomware-Gruppen fertige Zugänge. Warum klassische IR-Prozesse hier zu spät kommen.

Weiterlesen
Foto von FlyD auf Unsplash.com

BYOVD als Commodity: Wenn Ransomware-Gruppen EDR gezielt abschalten

02.07.2026

Bring Your Own Vulnerable Driver ist 2026 vom Nischentrick zur Standardtaktik geworden – mit gravierenden Folgen für Incident Response und Forensik.

Weiterlesen