Russische staatlich unterstützte Akteure führen Zero-Click-Phishing-Kampagnen gegen westliche Organisationen durch, die keine Benutzerinteraktion erfordern.
Ein ungesicherter AWS-Speicher des Mietwagen-Vermittlers Carla exponierte täglich hunderte neue Buchungsdokumente mit vollständigen Fahreridentitäten, Reisezeiträumen und Fahrzeugdetails an potenzielle Angreifer.
Cyberkriminelle in Deutschland nutzen zunehmend Social Engineering und Täuschungen über legitime Prozesse statt reiner Malware-Techniken, wie der Gen-Report mit Steigerungen von 134 Prozent bei Fake-Shop-Betrug…
Die EU führt ab April 2028 eine anlasslose Überwachungspflicht für Instant-Messenger ein, die Unternehmen zur automatisierten Inhaltsscreens verpflichtet.
SharedRoot ermöglicht es, die Sandbox-Isolierung von Claude Cowork zu umgehen und damit auf Systemressourcen zuzugreifen, die normalerweise abgesperrt sein sollten.
Angreifer instrumentalisieren kompromittierte PHP-Pakete und GitHub Actions Runner, um sich Zugang zu cPanel- und WHM-Verwaltungsoberflächen zu verschaffen.
E-Mail-Angriffe folgen einer systematischen mehrstufigen Angriffskette vom Phishing über Kontokompromittierung bis zum Finanzbetrug; klassische Filter reichen nicht aus.
Ein KI-Crawler von OpenAI erfasste bei uniVersa-Versicherungen Kundendaten wie Namen, Adressen und Bankdaten, was auf unzureichende Crawler-Kontrolle bei sensiblen Web-Angeboten hinweist.