Qilin-Ransomware erfasst die Anmeldehistorie von RDP auf einem kompromittierten Server
Qilin Ransomware ist eine der aktivsten und schädlichsten Bedrohungen in der heutigen Cyberlandschaft.

Kurzfassung
Warum das wichtig ist
- Qilin Ransomware ist eine der aktivsten und schädlichsten Bedrohungen in der heutigen Cyberlandschaft.
- Die Gruppe hat ihre Taktiken seit ihrem ersten Auftreten im Jahr 2022 stetig weiterentwickelt, und ihre neueste Technik, die Authentifizierungshistorie des Remote Desktop Protocol (RDP) auf kompromittierten Servern zu enumerieren, verleiht ihr eine schnelle, unauffällige Möglichkeit, ein Netzwerk zu kartieren und das nächste Ziel zu finden.
- Qilin, auch bekannt als Agenda, ist eine Ransomware-as-a-Service (RaaS)-Gruppe, die als russisch ansässig gilt.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Qilin Ransomware ist eine der aktivsten und schädlichsten Bedrohungen in der heutigen Cyberlandschaft.
Warum relevant
Bis 2023 begann die Gruppe, an Fahrt aufzunehmen und meldete 45 Angriffe und startete Kampagnen gegen kritische Sektoren wie das Gesundheitswesen, die Fertigung, die Finanzwirtschaft und staatliche Behörden.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Bis 2023 begann die Gruppe, an Fahrt aufzunehmen und meldete 45 Angriffe und startete Kampagnen gegen kritische Sektoren wie das Gesundheitswesen, die Fertigung, die Finanzwirtschaft und staatliche Behörden.
Bis 2025 hatte Qilin bereits über 700 bestätigte Angriffe in einem einzigen Jahr verzeichnet und gilt damit als einer der produktivsten Ransomware-Betreiber aller Zeiten. Zu den Opfern gehörten NHS-Krankenhäuser in London und staatliche Verwaltungssysteme in den Vereinigten Staaten, was zeigt, dass kein Sektor sicher ist.
Die Gruppe erlangt typischerweise zunächst Zugang durch Spearphishing-E-Mails, die Ausnutzung bekannter Software-Schwachstellen oder durch die Missbrauch (RMM)-Tools.
Moegliche Anwendungen
Sobald sie sich in einem Netzwerk befinden, konzentrieren sich Angreifer darauf, ihre Reichweite leise zu erweitern, indem sie Living-off-the-Land-Techniken einsetzen, die sich in normale Systemaktivitäten einfügen, um Alarmierungen zu vermeiden.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/qilin-ransomware-enumerates-rdp-authentication/
- Quell-URL
- https://cybersecuritynews.com/qilin-ransomware-enumerates-rdp-authentication/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Apple könnte das angekündigte faltbare iPhone verzögern.
Apple wird sein lang erwartetes faltbares iPhone voraussichtlich im Herbst 2026 vorstellen, doch die Lieferungen an die Händler dürften bis ins erste Quartal 2027 verzögert werden. Diese Verzögerung resultiert aus der sorgfältigen Entwicklung der Technologie durch Apple und seinen Zulieferer, die darauf abzielen, Faltspuren am Display zu eliminieren und die Haltbarkeit der Scharniere zu maximieren.
15.06.2026
Live Redaktion




