Chinesische Zhejiang Fengwo IoT Technology Ltd nutzt H96-Streaming-Sticks als Botnetze, um mit gefälschten Geräteidentitäten Werbenetzwerke zu defraudieren.
Sweet Security blockiert unauthorized Agent-Aktionen in Echtzeit statt sie erst nachgelagert zu detektieren – und bricht dabei Production-Systeme nicht auf.
Ein Leck in Azure Cosmos DB ermöglichte es, durch eine manipulierte Gremlin-Abfrage auf plattformweite Schlüssel zuzugreifen und auf alle Kundentenants zuzugreifen.
Angreifer etablieren nach dem Eindringen mehrfache Persistenzmechanismen und deaktivieren Schutzmaßnahmen; eine alleinige Malware-Entfernung ohne Untersuchung des Einstiegspunktes führt zu erneuten Kompromittierungen.
Während KI-Agenten bereits Transaktionen genehmigen und Datenbanken manipulieren, können mehr als die Hälfte der Unternehmen ihre Aktionen nicht vollständig nachvollziehen.
CISA erweitert die SBOM-Mindestanforderungen um neue Datenelemente wie Hash-Werte, Lizenzen und Autorensignaturen, um Organisationen eine bessere Softwarelieferketten-Transparenz zu ermöglichen.