Gegen KI-gestützte Angriffe empfiehlt sich eine präventive Strategie mit selbst kontrollierter defensiver KI, die Datenabfluss und laterale Bewegung stoppt, bevor externe Sicherheitsfilter die eigene Reaktion…
Device-Code-Phishing und Vishing umgehen 2026 gezielt etablierte Sicherheitskontrollen wie MFA und E-Mail-Filter und hinterlassen dabei deutlich weniger forensische Spuren.
Die Beschlagnahmung von über 300 Domains und der Backend-Infrastruktur von Tycoon 2FA durch Europol unterbricht die Angriffswelle nur kurzfristig, da austauschbare Infrastruktur-Komponenten das PhaaS-Geschäftsmodell weiterhin…
Eine kritische, bereits aktiv ausgenutzte Schwachstelle in Oracle Payments erlaubt nicht authentifizierten Angreifern die vollständige Übernahme von Systemen, die sensible Zahlungsdaten verarbeiten.
Alibaba hat Qwen3.8-Max mit 2,4 Billionen Parametern vorgestellt und kündigt für die kommende Woche die Veröffentlichung der offenen Gewichte an, zusammen mit dem kleineren Qwen3.8-27B.
Malware auf bereits kompromittierten Windows-Rechnern kann über drei neu entdeckte „Pass-ta-key“-Angriffe Googles synchronisierte Passkeys übernehmen oder deren private Schlüssel extrahieren.
Microsoft hat eine globale Angriffskampagne auf WLAN-Netzwerke von Hotels dem russischen Bedrohungsakteur Midnight Blizzard (auch bekannt als APT29) zugeordnet. Die Gruppe nutzt kompromittierte Gastnetzwerke, um…
Ab dem 11.09.2026 greifen für Hersteller und Betriebe in der EU zusätzliche Cybersecurity-Pflichten aus NIS-2, Cyber Resilience Act und Maschinenverordnung.
Die Ransomware-Gruppe INC exploitiert seit August 2026 gezielt Schwachstellen in SonicWall SMA 1000 VPN-Appliances und hat sich laut Resecurity zum führenden Angreifer in diesem Bereich…
Unit 42 zeigt drei Angriffswege gegen Chromes Google Password Manager, mit denen Malware unter einem normalen Windows-Benutzerkonto Passkey-geschützte Accounts ohne PIN, Fingerabdruck oder sichtbare Interaktion…