Die formale NIS2-Umsetzung ist für viele Unternehmen abgeschlossen, doch die eigentliche Bewährungsprobe der Prozesse im Ernstfall steht erst noch bevor.
Das PhaaS-Toolkit Greatness unterstützt jetzt Device-Code-Phishing über den OAuth-2.0-Device-Authorization-Grant und ermöglicht damit MFA-Umgehung und Kontoübernahme ohne Abfangen von Passwort oder zweitem Faktor.
Eye Security zufolge automatisieren KI-Werkzeuge inzwischen den gesamten Angriffsablauf von der Schwachstellenanalyse bis zur Angriffsvorbereitung, wodurch Erkennungs- und Reaktionsgeschwindigkeit für Unternehmen wichtiger werden als reine…
KI-gestützte Werkzeuge verkürzen laut Eye Security das Zeitfenster zwischen Schwachstellen-Veröffentlichung und Angriffsausführung so stark, dass Prävention allein nicht mehr ausreicht und Erkennungs- sowie Reaktionsgeschwindigkeit entscheidend…
Varonis positioniert Agent IBAC als Ergaenzung zu klassischer Zugriffskontrolle, um sogenannten Intent Drift von KI-Agenten in Echtzeit zu erkennen und zu unterbinden.
Check Point hat eine Schwachstelle im Security-Management-Server bestätigt, die Angreifern die Systemübernahme erlaubt, und stellt Hotfixes zum Download bereit.
Die Open Secure AI Alliance hat mit den SAFE-Richtlinien einen Entwurf für den vertraulichen, branchenweiten Austausch von KI-Sicherheitsvorfällen vorgelegt und ergänzt diesen um offene Werkzeuge…
Ein öffentlich manipulierbarer Triage-Agent im Google-ADK-Repository konnte per Prompt Injection über die Identität eines privilegierten Bots einen Code-ändernden Agenten auslösen, worauf Google drei betroffene Workflows…