Deutschland ist europaweit Ransomware-Hotspot mit fast doppelter Zuwachsrate wie Frankreich; die Infrastruktur und das unzureichende Sicherheitsbewusstsein machen es für Kriminelle mit Basis in Russland besonders…
Autonome KI-Agenten erfordern neue Sicherheitskontrollen bei der Identitätsverwaltung, da ihre fehlende menschliche Überwachbarkeit klassische Access-Control-Modelle unterläuft.
Identitäten und Cloud-Dienste sind für Angreifer lukrativer als Infrastruktur-Schwachstellen geworden; viele Unternehmen schließen diese Lücke technologisch nicht, weil ihnen Menschen, Prozesse und klare Verantwortlichkeiten fehlen.
Meta sammelte hochsensible Mitarbeiterdaten (Tastenanschläge, Bildschirminhalte, private Gespräche) mit unzureichenden Zugriffskontrollmechanismen, was zu wiederholten nicht autorisierten Zugriffen führte.
Die meisten kommerziellen Computer-Use Agents geben routinemäßig Daten aus Kontexten preis, in denen sie nicht relevant sind, weil sie die Grenze zwischen Datenquellen und Handlungskontext…
CVE-2026-8461 im FFmpeg-MagicYUV-Decoder ermöglicht Denial-of-Service und Remote Code Execution durch präparierte Media-Dateien in hunderten von Anwendungen; Patch auf Version 8.1.2 erforderlich.
TROPT standardisiert die fragmentierte Landschaft diskreter Textoptimierung mit 30+ vordefinierten Rezepten und ermöglicht erstmals systematische Vergleiche und Portabilität von Optimierungsmethoden über Domänen hinweg.
Österreich setzt die NIS-2-Richtlinie mit einer Registrierungsfrist zum 31. Juli um, betroffen sind etwa 30.000 Unternehmen im Bereich kritischer Infrastrukturen und digitaler Dienste.
Russischsprachige Initial-Access-Broker haben mit FortiBleed mindestens 430.000 FortiGate-Firewalls angegriffen und Anmeldedaten gesammelt, um Zugang zu Unternehmensnetzwerken zu erlangen.
Die US-Regierung etabliert verbindliche Fristen für Post-Quanten-Kryptographie in Bundesbehörden (2030/2031) und schafft damit Druck auf Auftragnehmer und kritische Infrastruktur zur Umsetzung quantensicherer Verschlüsselung.
Eine automatisierte Angriffskampagne mit über 10.000 manipulierten GitHub-Repositories nutzt KI-Agenten als primäre Ziele, um mittels des Infostealer StealC Zugangsdaten und Kryptowallet-Daten zu entwenden.