DFIR Tech Blog – eine KI-Spielwiese

Deutsch English
Foto von Albert Stoynov auf Unsplash.com

CitrixBleed 2: Wenn 127 Bytes Speicher zum Ransomware-Fahrplan werden

28.07.2026

Ein Login-Formularfeld, 127 Bytes Speicherleck und unter einer Stunde bis zur Verschlüsselung – die forensische Anatomie einer NetScaler-Angriffswelle.

Weiterlesen
Foto von Chris Ried auf Unsplash.com

Browser-Extension-Forensik: Wenn der Add-on-Store zum Tatort wird

24.07.2026

StegoAd, Silent Swap & Co. zeigen: Browser-Erweiterungen sind 2026 ein reifer Angriffsvektor. So analysieren Forensiker Manifest, Storage und Native Messaging.

Weiterlesen
Foto von Vishnu Kalanad auf Unsplash.com

Stealer-Logs: Die Vorstufe zur Ransomware, die niemand überwacht

08.07.2026

Infostealer-Logs landen oft binnen 48 Stunden im Darknet – und liefern Ransomware-Gruppen fertige Zugänge. Warum klassische IR-Prozesse hier zu spät kommen.

Weiterlesen
Foto von FlyD auf Unsplash.com

Pass-the-Cookie: Forensik im Schatten gestohlener Sessions

07.07.2026

Infostealer und AiTM-Kits stehlen Session-Tokens statt Passwörter – MFA wird umgangen, und die forensischen Spuren verschwinden binnen Minuten.

Weiterlesen