Home NDR Monitoring DNS Shield UEBA Analytics RECON Scanner Blog Firma Kontakt
Wissensdatenbank

Cybersecurity Fachwissen

Fundierte Analysen zu Netzwerksicherheit, Verhaltensanalyse und der sich wandelnden Schweizer Cybersecurity-Landschaft.

lan
Incident Analysis / EDR & NDR18 Min

Erkannt, aber nicht blockiert: Was ein Webshell-Angriff über die Lücke zwischen EDR und NDR verrät

Ein realer Vorfall: Der Endpoint-Schutz alarmierte korrekt, dann legte der Angreifer den Agenten per Kernel-Modul still. Zwei weitere Angriffswellen blieben am Endpunkt unsichtbar. IRONATE NDR zeichnete weiter auf und blockierte automatisch.

Stefan Röthlisberger
Stefan RöthlisbergerWeiterlesen →
skull
Threat Analysis / Wiper-Malware12 Min

GigaWiper: Anatomie eines destruktiven Backdoors, der drei Malware-Familien vereint

Microsoft enttarnte im Juli 2026 GigaWiper: ein Golang-Backdoor, das Disk-Wiper, Crucio-Code und FlockWiper zu Zerstörung auf Abruf bündelt. Analyse, IOCs und Abwehr für Schweizer Organisationen.

Stefan Röthlisberger
Stefan RöthlisbergerWeiterlesen →
trending_up
Threat Report / Ransomware15 Min

Ransomware in Europa 2026: Was die neuen Zahlen für die Schweiz bedeuten

2'066 Vorfälle, +55,1 % im Frühjahr 2026, Konzentration auf fünf Länder. Eine Einordnung der europäischen Ransomware-Lage und was sie für Schweizer Unternehmen bedeutet.

Stefan Röthlisberger
Stefan RöthlisbergerWeiterlesen →
hub
Third-Party Risk / Compliance13 Min

Wenn der Lieferant zum Einfallstor wird: Supply-Chain-Ransomware unter NIS2 und DORA

64 europäische Organisationen wurden über Lieferanten getroffen. Was NIS2, DORA, CER und das revDSG für die Lieferketten-Haftung bedeuten, und wie kontinuierliche Sichtbarkeit hilft.

Stefan Röthlisberger
Stefan RöthlisbergerWeiterlesen →
lock_open
0-Day / Threat Analysis13 Min

YellowKey, GreenPlasma & Teams: Die Chaotic-Eclipse-Kampagne und der BitLocker-Bypass im Detail

Drei am 13. Mai 2026 veröffentlichte Schwachstellen, eine vollständige Angriffskette: YellowKey umgeht BitLocker, GreenPlasma eskaliert zu SYSTEM, eine Teams-Lücke liefert den Initial Access. Analyse und Sofortmassnahmen.

Stefan Röthlisberger
Stefan RöthlisbergerWeiterlesen →
radar
NDR / Ransomware12 Min

Ransomware im Netzwerk: Wie NDR laterale Bewegungen stoppt, bevor der Schaden entsteht

Eine technische Analyse moderner Ransomware-Taktiken und wie Network Detection & Response die entscheidende Verteidigungslinie bildet.

Stefan Röthlisberger
Stefan RöthlisbergerWeiterlesen →
shield
DNS / Zero Trust10 Min

DNS als erste Verteidigungslinie: Warum Zero-Trust ohne DNS-Security unvollständig bleibt

Über 90% aller Malware nutzt DNS für C2-Kommunikation. Ein technischer Deep-Dive in DNS-basierte Bedrohungen und deren Abwehr.

Stefan Röthlisberger
Stefan RöthlisbergerWeiterlesen →
security
EDR / Ransomware14 Min

EDR-Killer erklärt: Wie Angreifer Endpoint-Schutz gezielt ausschalten

Analyse von über 90 EDR-Killern zeigt: Ransomware-Gruppen setzen auf systematische Deaktivierung von Endpoint-Schutz. Warum NDR die entscheidende Ergänzung ist.

Stefan Röthlisberger
Stefan RöthlisbergerWeiterlesen →
breaking_news
Threat Analysis14 Min

FortiGate unter Beschuss: Wie Angreifer Firewalls kompromittieren und ganze Netzwerke übernehmen

Analyse der FortiGate-Angriffswelle 2024-2026: Fünf CVEs, gestohlene Credentials, NTDS.dit-Exfiltration. Warum Patchen allein nicht reicht und welche Sofort-Massnahmen jetzt nötig sind.

Stefan Röthlisberger
Stefan RöthlisbergerWeiterlesen →