KI-gestützte Angriffe sind Realität; rein reaktive Sicherheitsmechanismen reichen nicht mehr aus, Unternehmen müssen adaptive, automatisierte Verteidigungsarchitekturen aufbauen.
Immutable Backups blockieren auf Speicherebene Delete- und Overwrite-Befehle durch kryptografisch geschützte Zeitstempel, so dass auch kompromittierte Administratorkonten Sicherungspunkte vor Ablauf der Haltefrist nicht vernichten können.
Die US-Sperrung für fortschrittliche KI-Sicherheitswerkzeuge zeigt, dass technologische Souveränität in der KI-Entwicklung nun ein Schlüsselaspekt der nationalen Sicherheitsstrategie ist.
Security-Teams ertrinken in IP-Anreicherungsdaten, können aber die Attacker dahinter nicht proaktiv lokalisieren, weil Anonymisierungstechniken zu weit verbreitet sind.
UNC6508 exploitierte die Möglichkeit, Legacy-REDCap-Versionen parallel zur aktuellen Installation zu betreiben, um über das INFINITERED-Framework über ein Jahr lang Forschungseinrichtungen in den USA und Kanada…
Ransomware-Operatoren verstecken C&C-Kommunikation mittels Custom-Malware in vertrauenswürdiger Microsoft-Teams-Infrastruktur, um Netzwerk-Erkennungssysteme zu umgehen.
Ein neues Zentrum bündelt Einsatzkräfte aus Polizei, Geheimdiensten und Behörden, um hybrid angreifende Akteure – derzeit primär Russland – durch koordinierte Abwehrmaßnahmen zu bekämpfen.
Angreifer infiltrierten die Update-Mechanismen von drei WordPress-Plugins und verteilten Malware an über eine Million Nutzer über eine Lieferkettenanfälligkeit.
Rootzugriff auf Cisco Catalyst SD-WAN Manager durch unvalidierte Datei-Uploads ermöglicht netzwerkweite Kontrollplanenanfälligkeit mit Auswirkungen auf Branch-Verfügbarkeit, Segmentierung und Geschäftskontinuität.
Schleswig-Holstein und das BSI bauen ihre Cybersecurity-Partnerschaft zur Abwehr von DDoS- und Ransomware-Angriffen aus, die seit 2022 in 123 registrierten Vorfällen überwiegend von politisch motivierten…