Agentur Cyberschutz

Agentur Cyberschutz Kontaktinformationen, Karte und Wegbeschreibungen, Kontaktformulare, Öffnungszeiten, Dienstleistungen, Bewertungen, Fotos, Videos und Ankündigungen von Agentur Cyberschutz, Dienstleister, Wienersdorfer Str. 20-24/N 54, Traiskirchen.

Das Cyber Security Gesamtkonzept gegen Cyberangriffe geht vom Awareness Training über IT Security und Cyberversicherungen bis zum Incident Response Service (IRS).

Die CYBER-Akademie der Agentur Cyberschutz nimmt Form an - und wird großartig! Der vierte Drehtag bei Annex Productions ...
28/05/2026

Die CYBER-Akademie der Agentur Cyberschutz nimmt Form an - und wird großartig! Der vierte Drehtag bei Annex Productions ist im Kasten. Wir können den Release kaum erwarten. Stay tuned.

Cybercrime Darknet Report – Stats vom 18.05.26 bis 24.05.26: In der 21. Kalenderwoche wurden weltweit 150 neue Opfer von...
27/05/2026

Cybercrime Darknet Report – Stats vom 18.05.26 bis 24.05.26: In der 21. Kalenderwoche wurden weltweit 150 neue Opfer von Ransomware- und Data-Exfiltration-Angriffen auf bekannten Leak-Seiten im Darknet erfasst. Zwölf betroffene Organisationen entfallen auf den DACH-Raum, darunter sechs aus Deutschland, fünf aus Österreich und eine aus der Schweiz

Cyberkriminelle setzen verstärkt auf neue Phishing- und Malware-Techniken. Das Phishing-Kit Tycoon2FA wurde nach einer Zerschlagung durch internationale Behörden im März neu aufgebaut und greift erneut Microsoft-365-Konten an. Die Betreiber nutzen inzwischen Device-Code-Phishing, OAuth-2.0-Mechanismen und verschleierte Tracking-URLs, um Sicherheitsmaßnahmen zu umgehen. Parallel wurde mit „Trapdoor“ eine groß angelegte Android-Malvertising-Kampagne entdeckt. Sie umfasst 455 schädliche Apps und 183 Kontrollserver. Nutzer werden über scheinbar harmlose Apps wie PDF-Reader oder Cleaner dazu gebracht, weitere Malware zu installieren.

INTERPOL führte im Rahmen der Operation Ramz eine internationale Cybercrime-Razzia in 13 Ländern durch. Dabei wurden 201 Personen festgenommen und ein Phishing-as-a-Service-Netzwerk zerschlagen. Behörden beschlagnahmten Server, Computer und Datenträger mit Phishing-Tools und Malware. Zudem untersuchte GitHub einen möglichen internen Sicherheitsvorfall, nachdem die Gruppe TeamPCP angeblich 4.000 interne Repositories zum Verkauf angeboten hatte.

Experten warnen außerdem vor grundlegenden Webanwendungsangriffen wie SQL-Injection, Cross-Site-Scripting oder fehlerhafter Authentifizierung, die weiterhin zu den häufigsten Einfallstoren zählen. Zusätzlich wurden mehrere große Datenlecks gemeldet, unter anderem bei Reltio, Peet’s Coffee und der uruguayischen Identitätsbehörde DNIC mit über fünf Millionen Datensätzen.

Cybercrime Darknet Report – Stats vom 11.05.26 bis 17.05.26: In der 20. Kalenderwoche  wurden weltweit 162 neue Opfer vo...
20/05/2026

Cybercrime Darknet Report – Stats vom 11.05.26 bis 17.05.26: In der 20. Kalenderwoche wurden weltweit 162 neue Opfer von Ransomware- und Data-Exfiltration-Angriffen auf bekannten Leak-Seiten im Darknet erfasst. Zwei betroffene Organisationen entfallen auf den DACH-Raum, beide aus Deutschland.

Cyberkriminelle nutzen zunehmend raffinierte Methoden, um Unternehmen und Nutzer anzugreifen. Besonders auffällig war ein gefälschtes Hugging-Face-Repository, das OpenAIs „Privacy Filter“ imitierte und Infostealer-Malware für Windows verbreitete. Die Datei „loader.py“ wirkte harmlos, umging jedoch Sicherheitsmechanismen, kontaktierte versteckte Server und führte schädliche Befehle aus. Das Repository wurde über 200.000 Mal heruntergeladen.

Die chinesische Gruppe FamousSparrow griff zwischen 2025 und 2026 ein Öl- und Gasunternehmen in Aserbaidschan an. Über einen verwundbaren Microsoft-Exchange-Server wurden mehrere Backdoors wie Deed RAT und TernDoor eingeschleust.

Auch die Gruppe TeamPCP kompromittierte npm- und PyPI-Pakete bekannter Projekte. Die Malware zielte auf Cloud-Zugänge, Kryptowallets, KI-Tools und CI/CD-Systeme und konnte sich dauerhaft in VS Code und Claude Code einnisten.

Instructure zahlte offenbar an ShinyHunters, um die Veröffentlichung gestohlener Daten von 280 Millionen Nutzern zu verhindern. Gleichzeitig wurde der ehemalige Dream-Market-Administrator wegen Geldwäsche angeklagt.

Experten betonen zudem die rechtlichen und ethischen Risiken von Dark-Web-Recherchen. Unternehmen wird geraten, bei Datenlecks schnell Systeme zu isolieren, Schwachstellen zu schließen und Behörden einzuschalten. Zudem wurden mehrere große Datenlecks gemeldet, darunter bei LDLC, dem vietnamesischen Gesundheitsministerium und CAAM.

Cybercrime Darknet Report – Stats vom 04.05.26 bis 10.05.26: In der 19. Kalenderwoche  wurden weltweit 206 neue Opfer vo...
12/05/2026

Cybercrime Darknet Report – Stats vom 04.05.26 bis 10.05.26: In der 19. Kalenderwoche wurden weltweit 206 neue Opfer von Ransomware- und Data-Exfiltration-Angriffen auf bekannten Leak-Seiten im Darknet erfasst. Elf betroffene Organisationen entfallen auf den DACH-Raum, darunter neun aus Deutschland und zwei aus der Schweiz.

China-nahe Hacker der Gruppe „SHADOW-EARTH-053“ führten Spionageangriffe auf Regierungs- und Verteidigungssektoren in Asien und einem europäischen NATO-Staat durch. Über bekannte Schwachstellen in Microsoft-Exchange- und IIS-Servern verschafften sie sich Zugriff, installierten Webshells und Malware wie ShadowPad mittels DLL-Sideloading. Parallel griff die Kampagne „VENOMOUS “ mehr als 80 Organisationen über Phishing-Mails an. Dabei wurden legitime Fernwartungstools wie SimpleHelp und ScreenConnect missbraucht, um dauerhaften Zugriff auf Systeme zu sichern.

Der iranische Bedrohungsakteur MuddyWater nutzte Microsoft Teams für Social-Engineering-Angriffe, sammelte Zugangsdaten und manipulierte Multi-Faktor-Authentifizierung. Statt klassischer Ransomware lag der Fokus auf verdeckter Datenexfiltration. In Frankreich wurde ein 15-Jähriger wegen des Verkaufs gestohlener Daten aus dem ANTS-Leak festgenommen. Die Gruppe ShinyHunters behauptet zudem, 280 Millionen Datensätze des Bildungsunternehmens Instructure gestohlen zu haben.

DarkOwl warnte vor neuen Entwicklungen wie dem US-Meldegesetz CIRCIA für kritische Infrastrukturen sowie dem Trend „Violence-as-a-Service“, bei dem Gewaltakte online vermittelt werden. Zudem wurden mehrere große Datenlecks gemeldet, darunter bei Pitney Bowes, ADT, Service Civique, Movilnet und Kroll.

Cybercrime & Darknet Vortrag im Zuge der Bundestagung der Bauakademie – WIFI Kärnten am 11.05.2026 in Klagenfurt.
12/05/2026

Cybercrime & Darknet Vortrag im Zuge der Bundestagung der Bauakademie – WIFI Kärnten am 11.05.2026 in Klagenfurt.

Volles Haus beim gestrigen Wiener Derby zwischen Rapid und FAK in der Cybercrime Loge Nr. 41. Traditionell versammeln si...
11/05/2026

Volles Haus beim gestrigen Wiener Derby zwischen Rapid und FAK in der Cybercrime Loge Nr. 41. Traditionell versammeln sich beim Topspiel der Saison die führenden Cyberköpfe unseres Cybercrime Komplettschutz Netzwerks + hochkarätige Gäste.

Leider kein Wunschergebnis – toll war es trotzdem. Ein Dank ergeht an unsere Gäste für die super Atmosphäre und die ausgelassene Stimmung:

Nina LAUTNER und Peter KREYS – RVM

Philipp NAUSCHNEGG – Cyber & Crime

Oliver HIETZ – Agentur Cyberschutz

Markus TODT – Hornet

Axel Ganster – PR-AG

Andreas DANIS – Asspro Managerline

Roman TAUDES – ATB Law

Samuel STETTLER – Audienzz

Franz PICHLER – OE24

Martin BERANEK – Forcamarketing

Cybercrime Darknet Report – Stats vom 27.04.26 bis 03.05.26: In Kalenderwoche 18 wurden weltweit 248 neue Opfer von Rans...
05/05/2026

Cybercrime Darknet Report – Stats vom 27.04.26 bis 03.05.26: In Kalenderwoche 18 wurden weltweit 248 neue Opfer von Ransomware- und Data-Exfiltration-Angriffen auf bekannten Leak-Seiten im Darknet erfasst. Zehn betroffene Organisationen entfallen auf den DACH-Raum, darunter acht aus Deutschland, eine aus der Schweiz und eine aus Österreich.

Die Ransomware VECT 2.0 wurde als besonders zerstörerisch eingestuft, da sie Dateien unter Windows, Linux und ESXi nicht nur verschlüsselt, sondern dauerhaft zerstört. Aufgrund eines Fehlers werden Entschlüsselungsschlüssel verworfen, wodurch selbst nach Lösegeldzahlung keine Wiederherstellung möglich ist. Parallel dazu greift die GlassWorm-Kampagne das OpenVSX-Ökosystem mit 73 manipulierten Erweiterungen an, von denen bereits sechs aktiv Malware verbreiten. Die Angreifer tarnen ihre Erweiterungen zunächst als harmlos und liefern Schadcode erst über spätere Updates nach.

Die Gruppe ShinyHunters veröffentlichte Daten mehrerer Unternehmen wie Carnival, Zara und 7-Eleven und griff zudem den Sicherheitsanbieter ADT an. Dabei sollen über 10 Millionen Datensätze gestohlen worden sein. Ursache war laut Angaben ein kompromittiertes Okta-SSO-Konto durch Vishing. Auch LAPSUS$ sorgte für Aufsehen, nachdem Daten aus privaten GitHub-Repositories von Checkmarx veröffentlicht wurden.

DarkOwl warnte vor „Push Bombing“ bzw. „MFA Fatigue“, bei dem Nutzer mit MFA-Anfragen überflutet werden, bis sie versehentlich zustimmen. Empfohlen werden phishing-resistente Verfahren wie FIDO2 und Passkeys.

Weitere Vorfälle betrafen die Gruppen Handala und Ashab al-Yamin sowie Datenlecks bei CarGurus, LCBO, 7-Eleven und CTT.

Am vergangenen Freitag fand das Quartals-Meeting unseres Incident Response Service Teams im Austria Trend Hotel BOSEI in...
29/04/2026

Am vergangenen Freitag fand das Quartals-Meeting unseres Incident Response Service Teams im Austria Trend Hotel BOSEI in Wien statt. Auf der Agenda standen die Vorstellung neuer Spezialisten und Partner, die Evaluierung der letzten Schadensfallbetreuungen inkl. Optimierungsansätze und wechselseitiger Austausch der Spezialbereiche.

Teil unseres Teams:

HIETZ Oliver und Christian SCHIEBINGER – Agentur Cyberschutz
Roman TAUDES und Lukas RIEDLER – ATB Law
Ursula MODL – MODL Consulting
Michael MEIXNER und Philip BERGER – TEMS Security
Daniel ROSSGATTERER – Secutec
Axel GANSTER – PR-AG.

Weiter zu Gast waren unsere Versicherungspartner Philipp NAUSCHNEGG – Cyber & Crime Versicherungsmakler GmbH / Andreas DANIS und Emanuel TREU – Asspro Managerline.

Cybercrime & Darknet Vortrag am 27.04.2026 in der Landesgalerie Krems im Rahmen der Aufsichtsratsklausur von Alpenland.
28/04/2026

Cybercrime & Darknet Vortrag am 27.04.2026 in der Landesgalerie Krems im Rahmen der Aufsichtsratsklausur von Alpenland.

Cybercrime Darknet Report – Stats vom 20.04.26 bis 26.04.26: In der 17. Kalenderwoche wurden weltweit 143 neue Opfer von...
28/04/2026

Cybercrime Darknet Report – Stats vom 20.04.26 bis 26.04.26: In der 17. Kalenderwoche wurden weltweit 143 neue Opfer von Ransomware- und Data-Exfiltration-Angriffen auf bekannten Leak-Seiten im Darknet erfasst. Elf betroffene Organisationen entfallen auf den DACH-Raum, darunter neun aus Deutschland, eine aus der Schweiz und eine aus Österreich.

Im Jahr 2025 wurden mehrere neue Cyberbedrohungen und Angriffe auf kritische Infrastrukturen beobachtet. Die Malware „ZionSiphon“ zielte auf israelische Wasseraufbereitungs- und Entsalzungssysteme ab und wurde nach dem Konflikt zwischen Israel und Iran entdeckt. Sie scannt Netzwerke, nutzt industrielle Protokolle wie Modbus, DNP3 und S7comm und kann wichtige Prozessparameter wie Chlordosierung und Druck verändern. Zudem verbreitet sie sich über Wechseldatenträger und löscht sich bei nicht passenden Systemen selbst, was auf eine noch unreife Entwicklung hinweist.

Die Wiper-Malware „Lotus“ griff 2025 Energie- und Versorgungsunternehmen in Venezuela an. Sie überschreibt Daten vollständig, deaktiviert Wiederherstellungsfunktionen und macht Systeme unbrauchbar. Ein finanzielles Motiv ist nicht erkennbar.

Im Bereich Threat Actor wurde die Website von Seiko USA kompromittiert und mit einer Erpressungsnachricht versehen, in der angeblich Kundendaten gestohlen wurden. Zudem bekannte sich ein ehemaliger Mitarbeiter von DigitalMint schuldig, mit der Ransomware-Gruppe BlackCat zusammengearbeitet und Verhandlungsinformationen weitergegeben zu haben.

Laut Analysen stieg die Zahl der Ransomware-Angriffe 2025 auf bis zu 9.000 Fälle, mit Fokus auf kritische Branchen wie Industrie, Gesundheit und Energie. Die USA blieben das Hauptziel, während Gruppen wie Qilin, RansomHub und Akira besonders aktiv waren.

Auch Datenleaks nahmen zu, unter anderem bei Behörden, Unternehmen und Verbänden weltweit. Plattformen wie Doxbin waren zeitweise offline, gingen aber schnell wieder online und dienen weiterhin der Veröffentlichung sensibler Daten.

Adresse

Wienersdorfer Str. 20-24/N 54
Traiskirchen
2514

Öffnungszeiten

Montag 08:00 - 16:00
Dienstag 08:00 - 16:00
Mittwoch 08:00 - 16:00
Donnerstag 08:00 - 16:00
Freitag 08:00 - 14:00

Benachrichtigungen

Lassen Sie sich von uns eine E-Mail senden und seien Sie der erste der Neuigkeiten und Aktionen von Agentur Cyberschutz erfährt. Ihre E-Mail-Adresse wird nicht für andere Zwecke verwendet und Sie können sich jederzeit abmelden.

Service Kontaktieren

Nachricht an Agentur Cyberschutz senden:

Teilen

Kategorie