Qilin-Ransomware erfasst die Anmeldehistorie von RDP auf einem kompromittierten Server
Qilin Ransomware ist eine der aktivsten und schädlichsten Bedrohungen in der heutigen Cyberlandschaft.

Kurzfassung
Warum das wichtig ist
- Qilin Ransomware ist eine der aktivsten und schädlichsten Bedrohungen in der heutigen Cyberlandschaft.
- Die Gruppe hat ihre Taktiken seit ihrem ersten Auftreten im Jahr 2022 stetig weiterentwickelt, und ihre neueste Technik, die Authentifizierungshistorie des Remote Desktop Protocol (RDP) auf kompromittierten Servern zu enumerieren, verleiht ihr eine schnelle, unauffällige Möglichkeit, ein Netzwerk zu kartieren und das nächste Ziel zu finden.
- Qilin, auch bekannt als Agenda, ist eine Ransomware-as-a-Service (RaaS)-Gruppe, die als russisch ansässig gilt.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Qilin Ransomware ist eine der aktivsten und schädlichsten Bedrohungen in der heutigen Cyberlandschaft.
Warum relevant
Bis 2023 begann die Gruppe, an Fahrt aufzunehmen und meldete 45 Angriffe und startete Kampagnen gegen kritische Sektoren wie das Gesundheitswesen, die Fertigung, die Finanzwirtschaft und staatliche Behörden.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Bis 2023 begann die Gruppe, an Fahrt aufzunehmen und meldete 45 Angriffe und startete Kampagnen gegen kritische Sektoren wie das Gesundheitswesen, die Fertigung, die Finanzwirtschaft und staatliche Behörden.
Bis 2025 hatte Qilin bereits über 700 bestätigte Angriffe in einem einzigen Jahr verzeichnet und gilt damit als einer der produktivsten Ransomware-Betreiber aller Zeiten. Zu den Opfern gehörten NHS-Krankenhäuser in London und staatliche Verwaltungssysteme in den Vereinigten Staaten, was zeigt, dass kein Sektor sicher ist.
Die Gruppe erlangt typischerweise zunächst Zugang durch Spearphishing-E-Mails, die Ausnutzung bekannter Software-Schwachstellen oder durch die Missbrauch (RMM)-Tools.
Moegliche Anwendungen
Sobald sie sich in einem Netzwerk befinden, konzentrieren sich Angreifer darauf, ihre Reichweite leise zu erweitern, indem sie Living-off-the-Land-Techniken einsetzen, die sich in normale Systemaktivitäten einfügen, um Alarmierungen zu vermeiden.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/qilin-ransomware-enumerates-rdp-authentication/
- Quell-URL
- https://cybersecuritynews.com/qilin-ransomware-enumerates-rdp-authentication/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Google führt kritische Einstellungen ein, um im Bereich der Datenspeicherung Platz zu schaffen.
Google hat den kostenlosen Speicherplatz für Android-Nutzer auf 15 GB begrenzt und ihn nun auch für Sicherheitskopien , was durch die doppelte Speicherung und WhatsApp-Backups sowie durch unsichtbare Hintergrund-Downloads zu schnellen Kapazitätsproblemen führt. Um diesen Verlust an Speicherplatz zu vermeiden, wird empfohlen, die automatische Sicherung des WhatsApp-Ordners in Google Fotos zu deaktivieren, Video-Backups zu reduzieren und die Häufigkeit der Chat-Sicherungen anzupassen.
30.07.2026
Live Redaktion

