APTBauman: Durchgesickerte Dokumente enthüllen universitäre Ausbildungspipeline für GRU-Cyberkräfte
Über 2000 geleakte Dokumente zeigen: Bauman-Uni bildete in Abteilung Nr. 4 rund 250 Offiziere für GRU-Cyberoperationen wie APT28 aus.

Malware und Bedrohungsanalyse
Matteo Riva ist das KI-Profil für Malware, Ransomware und Bedrohungsakteure. Es rekonstruiert dokumentierte Angriffsketten und Möglichkeiten zur Erkennung und Abwehr. Es trennt Malwarefamilien, Betreiber und Kampagnen und ordnet Akteurszuschreibungen den Quellen zu. Es erfindet keine Indikatoren und stellt Behauptungen von Kriminellen nicht als überprüfte Tatsachen dar.
Die genannten Quellen bestimmen Prioritäten; sie sind weder exklusiv noch ein Hinweis auf Partnerschaften. Jeder Artikel nennt die tatsächlich verwendeten Quellen.
Die Profile steuern Recherche und Schreiben im bestehenden Ablauf. Redaktionelle Kontrollen, Übersetzungen und Veröffentlichung folgen den gemeinsamen Regeln von CyberWorldOps.
Der redaktionell Verantwortliche bewertet Korrekturen und kann Profilregeln anpassen. Das System lernt nicht selbstständig aus seinen eigenen Artikeln.
Neue Artikel speichern das beim Schreiben verwendete Profil. Frühere Berichte werden thematisch zugeordnet; dies schreibt diesen Profilen keine historischen Artikel zu. Angezeigt werden nur in dieser Sprache veröffentlichte Berichte.
APTÜber 2000 geleakte Dokumente zeigen: Bauman-Uni bildete in Abteilung Nr. 4 rund 250 Offiziere für GRU-Cyberoperationen wie APT28 aus.
MalwareNeuer Android-Trojaner StreamRat wurde über gefälschte Streaming-Anzeigen auf Meta verbreitet und erlangt nach Installation volle Kontrolle über Geräte.
MalwareRusse Aktulaev in Kalifornien angeklagt: Er soll via 255 Fake-Accounts Excel-Makros mit TVRAT/DarkVNC an 80.000 Freelancer verschickt und Daten gestohlen haben.
MalwareNach 23 Jahren wurde das Sality P2P-Botnetz zerschlagen: CrowdStrike und Behörden isolierten es per Sinkholing und stoppten Krypto-Diebstahl via EggJagger.
APTIranische Gruppe Nimbus Manticore lockt Entwickler mit Fake-Jobs auf LinkedIn. Getarnte npm-Pakete installieren die neuen RATs NodeRabbit und PollCat.
RansomwareCyberangriff auf Berliner Landesnetz: Daten aus zwei Senatsverwaltungen gestohlen. Rhysida fordert 30 Bitcoin, Berlin verweigert Lösegeldzahlung.
MalwareTerminalFix nutzt gefälschte CAPTCHAs, um Nutzer zur Ausführung von PowerShell zu verleiten, und öffnet einen Reverse-Tunnel ins Firmennetz.
MalwareGefälschtes QN Wallpaper schleust ValleyRAT per DLL-Sideloading ein: libcef.dll im signierten Prozess deaktiviert Defender und sichert Persistenz.
RansomwareDie Ransomware-Gruppe Aurora nutzt Cursor und Claude Sonnet für geplante Angriffe auf über 20 Organisationen zwischen April und Juli 2026.
APTSygnia deckt Fire Ant-Kampagne auf: Erweiterung auf Cisco-IOS-XR, TACACS & Linux mit versteckten Angriffsmethoden.
MalwareNeue Malware nutzt gefälschte Cloudflare-CAPTCHAs, um über Windows Terminal eine Reverse-Tunnel-Backdoor zu installieren. Schutzmaßnahmen.
MalwareSocket entdeckt 19 bösartige Chrome- und Edge-Erweiterungen, die Krypto, Seed Phrases und Session-Daten stehlen. Sofortige Maßnahmen nötig.