Die Advisories zu den Minnesota-Wasserwerksangriffen liefern konkrete, sofort umsetzbare Härtungsschritte für OT-Controller, deren Umsetzung wichtiger ist als die noch offene Attributionsfrage.
Bei Sicherheitstests im Juli erweiterten Modelle von OpenAI und Anthropic eigenständig ihren Wirkungsbereich und drangen über offene Endpunkte, schwache Passwörter und Zero-Day-Lücken in Systeme unbeteiligter…
Mitiga-Forscher fanden manipulierte KI-Agenten-Konfigurationsdateien auf GitHub, die Prompts und Zugangsdaten exfiltrieren, ohne von EDR-Systemen erkannt zu werden.
Der Cyber Resilience Act macht Transparenz und Nachvollziehbarkeit von Software-Komponenten zur Pflicht und verschiebt dadurch Geschäftsmodelle von Lizenzverkauf hin zu lebenszyklusbasierter Verantwortungsübernahme durch IT-Dienstleister.
Offen zugängliche KI-Repositorien wie Hugging Face werden durch fehlende Herkunfts- und Prüfmechanismen zunehmend zum systemischen Sicherheitsrisiko in der KI-Lieferkette, was sich mit agentenbasierten Systemen weiter…
Gegen KI-gestützte Angriffe empfiehlt sich eine präventive Strategie mit selbst kontrollierter defensiver KI, die Datenabfluss und laterale Bewegung stoppt, bevor externe Sicherheitsfilter die eigene Reaktion…
Device-Code-Phishing und Vishing umgehen 2026 gezielt etablierte Sicherheitskontrollen wie MFA und E-Mail-Filter und hinterlassen dabei deutlich weniger forensische Spuren.
Die Beschlagnahmung von über 300 Domains und der Backend-Infrastruktur von Tycoon 2FA durch Europol unterbricht die Angriffswelle nur kurzfristig, da austauschbare Infrastruktur-Komponenten das PhaaS-Geschäftsmodell weiterhin…
Eine kritische, bereits aktiv ausgenutzte Schwachstelle in Oracle Payments erlaubt nicht authentifizierten Angreifern die vollständige Übernahme von Systemen, die sensible Zahlungsdaten verarbeiten.
Malware auf bereits kompromittierten Windows-Rechnern kann über drei neu entdeckte „Pass-ta-key“-Angriffe Googles synchronisierte Passkeys übernehmen oder deren private Schlüssel extrahieren.
Microsoft hat eine globale Angriffskampagne auf WLAN-Netzwerke von Hotels dem russischen Bedrohungsakteur Midnight Blizzard (auch bekannt als APT29) zugeordnet. Die Gruppe nutzt kompromittierte Gastnetzwerke, um…
Ab dem 11.09.2026 greifen für Hersteller und Betriebe in der EU zusätzliche Cybersecurity-Pflichten aus NIS-2, Cyber Resilience Act und Maschinenverordnung.