Mit dem 31. Juli endet die Umsetzungsfrist für NIS2 – Unternehmen, die ihre Cybersecurity-Anforderungen nicht erfüllt haben, müssen mit empfindlichen Bußgeldern rechnen.
Sicherheits-Agenten sollten an operativen Kosten bewertet werden, nicht nur an Erfolgsquoten — offensive und defensive Aufgaben skalieren dabei völlig unterschiedlich.
SonicWall-SMA1000-Sicherheitslücken wurden als Zero-Days ausgenutzt, um Malware auf VPN-Appliances einzuschleusen und tiefe Netzwerkzugriffe zu ermöglichen.
Sandbox-Escapes in KI-Agenten ermöglichen Angreifern, durch von der KI geschriebene Dateien Code auf dem Host-System auszuführen, nachdem sie die Sandbox verlassen haben.
Die FakeGit-Kampagne nutzt gefälschte GitHub-Repositories mit kopierten Projekten und täuschend echten Entwicklerprofilen, um SmartLoader-Malware über vermeintliche KI-Tools und MCP-Server einzuschleusen.
Ein kompromittierter Malware-Lieferserver offenbarte eine mit KI unterstützte Phishing-Infrastruktur, die aktiv gegen Endnutzer eingesetzt wird und Einblicke in Operationalisierungsprozesse und Automatisierungstechniken bietet.
HollowGraph nutzt Microsoft Graph API über das Kalender-Feature für Command-and-Control-Kommunikation und Datenabfluss innerhalb legitimer Microsoft-365-Konten.
Langzeitmodelle erfordern iteratives Deployment mit kontinuierlichem Monitoring statt vordefinierter Sicherheitsprüfungen, um neue Alignment-Risiken rechtzeitig zu erkennen.