Cybersecurity Fachwissen
Fundierte Analysen zu Netzwerksicherheit, Verhaltensanalyse und der sich wandelnden Schweizer Cybersecurity-Landschaft.
Erkannt, aber nicht blockiert: Was ein Webshell-Angriff über die Lücke zwischen EDR und NDR verrät
Ein realer Vorfall: Der Endpoint-Schutz alarmierte korrekt, dann legte der Angreifer den Agenten per Kernel-Modul still. Zwei weitere Angriffswellen blieben am Endpunkt unsichtbar. IRONATE NDR zeichnete weiter auf und blockierte automatisch.

GigaWiper: Anatomie eines destruktiven Backdoors, der drei Malware-Familien vereint
Microsoft enttarnte im Juli 2026 GigaWiper: ein Golang-Backdoor, das Disk-Wiper, Crucio-Code und FlockWiper zu Zerstörung auf Abruf bündelt. Analyse, IOCs und Abwehr für Schweizer Organisationen.

Ransomware in Europa 2026: Was die neuen Zahlen für die Schweiz bedeuten
2'066 Vorfälle, +55,1 % im Frühjahr 2026, Konzentration auf fünf Länder. Eine Einordnung der europäischen Ransomware-Lage und was sie für Schweizer Unternehmen bedeutet.

Wenn der Lieferant zum Einfallstor wird: Supply-Chain-Ransomware unter NIS2 und DORA
64 europäische Organisationen wurden über Lieferanten getroffen. Was NIS2, DORA, CER und das revDSG für die Lieferketten-Haftung bedeuten, und wie kontinuierliche Sichtbarkeit hilft.

YellowKey, GreenPlasma & Teams: Die Chaotic-Eclipse-Kampagne und der BitLocker-Bypass im Detail
Drei am 13. Mai 2026 veröffentlichte Schwachstellen, eine vollständige Angriffskette: YellowKey umgeht BitLocker, GreenPlasma eskaliert zu SYSTEM, eine Teams-Lücke liefert den Initial Access. Analyse und Sofortmassnahmen.

Ransomware im Netzwerk: Wie NDR laterale Bewegungen stoppt, bevor der Schaden entsteht
Eine technische Analyse moderner Ransomware-Taktiken und wie Network Detection & Response die entscheidende Verteidigungslinie bildet.

DNS als erste Verteidigungslinie: Warum Zero-Trust ohne DNS-Security unvollständig bleibt
Über 90% aller Malware nutzt DNS für C2-Kommunikation. Ein technischer Deep-Dive in DNS-basierte Bedrohungen und deren Abwehr.

EDR-Killer erklärt: Wie Angreifer Endpoint-Schutz gezielt ausschalten
Analyse von über 90 EDR-Killern zeigt: Ransomware-Gruppen setzen auf systematische Deaktivierung von Endpoint-Schutz. Warum NDR die entscheidende Ergänzung ist.

FortiGate unter Beschuss: Wie Angreifer Firewalls kompromittieren und ganze Netzwerke übernehmen
Analyse der FortiGate-Angriffswelle 2024-2026: Fünf CVEs, gestohlene Credentials, NTDS.dit-Exfiltration. Warum Patchen allein nicht reicht und welche Sofort-Massnahmen jetzt nötig sind.
