Zum Inhalt springen
Auto-CTI

Was hat sich geändert?

Vergleich von 30. Mai 2026 mit dem Vortag 23. Mai 2026.

Neu hinzugekommen

4
NEU UNC6671
15

Welcome to BlackFile: Inside a Vishing Extortion Operation

UNC6671 nutzt Vishing und Adversary-in-the-Middle-Techniken zur Umgehung von MFA, um Microsoft 365 und Okta zu kompromittieren und anschließend Daten für Erpressungskampagnen zu exfiltrieren; die jüngste Abschaltung ihrer DLS könnte ein Rebranding-Manöver sein.

Hoch

Neu als KEV gelistet

0

Keine Änderungen in dieser Kategorie.

Score-Sprung

0

Keine Änderungen in dieser Kategorie.

Nicht mehr im Report

15
KEV BRICKSTORM
72

vSphere and BRICKSTORM Malware: A Defender's Guide

BRICKSTORM operiert unterhalb der Gastsysteme auf der Virtualisierungsschicht, wo EDR-Agenten unwirksam sind und traditionelle Sicherheitskontrollen fehlen , ein strategischer Blindspot für die meisten Organisationen.

Hoch CVSS 10.0 EPSS 22%
UNC6201, UNC5807, UNC6692
75

M-Trends 2026: Data, Insights, and Strategies From the Frontlines

Sophisticated APT-Gruppen wie UNC6201 und UNC5807 optimieren für extreme Persistenz durch Targeting von Edge-Geräten (VPNs, Router) ohne EDR-Abdeckung; Ausnutzung erfolgt durchschnittlich 7 Tage vor Patch-Verfügbarkeit, und Custom-Malware wird direkt in Netzwerk-Appliances platziert.

Kritisch
ESC