# Ransomware Under Pressure: Tactics, Techniques, and Procedures in a Shifting Threat Landscape

> Quelle: Google/Mandiant Threat Intel — https://cloud.google.com/blog/topics/threat-intelligence/ransomware-ttps-shifting-threat-landscape/

## Maßnahmen

- [ ] Betroffenheit im eigenen Stack prüfen (CVE-2019-6693, CVE-2021-27877, CVE-2021-27878, CVE-2021-40539, CVE-2023-4966): Versionen/Komponenten abgleichen.
- [ ] Originalquelle / Hersteller-Advisory lesen: https://cloud.google.com/blog/topics/threat-intelligence/ransomware-ttps-shifting-threat-landscape/
- [ ] Priorität HOCH: laut CISA-KEV aktiv ausgenutzt – bevorzugt patchen.
- [ ] Verfügbaren Patch oder Workaround einspielen und dokumentieren.
- [ ] Erkennung: Logs und Indikatoren (IoCs) auf Ausnutzung prüfen.
