Deutschland zählt laut TrendAI-Cyber-Risk-Report 2025 zu den drei weltweit am stärksten von Ransomware betroffenen Ländern, wobei ungepatchte Schwachstellen und schwache Konten die Hauptangriffsvektoren bleiben.
Eine kontrollierte Studie mit vier Netzwerktelemetrie-Quellen und mehreren LLMs zeigt, dass hochwertige, protokollreiche Sicherheitsdaten wie Corelight-Logs Kern-Ermittlungsmetriken um das Zwei- bis Vierfache verbessern – unabhängig…
CVE-2026-54121 erlaubt einem einfachen Domänenbenutzer, über eine kompromittierte Enterprise-CA Domain-Controller-Rechte zu erlangen, weshalb PKI-Infrastruktur als Tier-0-Identitätskomponente abgesichert werden muss.
OpenAI beschreibt in einem neuen Beitrag, wie generative KI sowohl Angreifern als auch Verteidigern neue Möglichkeiten eröffnet, und erläutert Maßnahmen zur eigenen Absicherung. Für CISOs…
Die City-Forum-Kampagne nutzt standardmäßige Gastnutzer-Zugänge, um über eine seit 17 Monaten unveränderte Infrastruktur regelkonform Daten aus Salesforce (Aura, LWR) und ServiceNow abzugreifen, ohne die Plattformen…
MCP-Server, die KI-Agenten mit Unternehmenssystemen verbinden, gefährden durch Klartext-Zugangsdaten, überweite Berechtigungen und Prompt-Injection oft unbemerkt sensible Daten.
Zhipus neues Coding-Modell GLM-5.3 erreicht bei der Schwachstellenerkennung nahezu das Niveau von Anthropic- und OpenAI-Modellen, was laut Analysten zeigt, dass offensive Cyberfähigkeiten zunehmend zum unvermeidlichen…
Sinkende Token-Preise werden laut Gartner durch den massiv höheren Token-Verbrauch von KI-Agenten überkompensiert, sodass die Gesamt-Inferenzkosten bis 2028 auf mehr als das Fünffache steigen.
CVE-2026-58231 in SAP Commerce Cloud (CVSS 10.0) ermöglicht unauthentifizierten Zugriff über einen Standard-Authentifizierungsclient und wird bereits kurz nach dem Patch aktiv ausgenutzt.
Eine mutmaßlich chinesische APT-Gruppe nutzt die kritische vCenter-Lücke CVE-2026-59310 (CVSS 9,8) aktiv aus, um Babuk-basierte Ransomware zu verteilen.