Die Ransomware-Gruppe INC exploitiert seit August 2026 gezielt Schwachstellen in SonicWall SMA 1000 VPN-Appliances und hat sich laut Resecurity zum führenden Angreifer in diesem Bereich…
Unit 42 zeigt drei Angriffswege gegen Chromes Google Password Manager, mit denen Malware unter einem normalen Windows-Benutzerkonto Passkey-geschützte Accounts ohne PIN, Fingerabdruck oder sichtbare Interaktion…
Ein chinesischer Akteur setzte einen DeepSeek-basierten KI-Agenten ein, um automatisiert mehr als 1.200 Hosts fuer Proxyjacking gegen eine Sicherheitsfirma zu kompromittieren.
Cisco veröffentlicht mit „Antares“ offene Small Language Models zur Quellcode-Schwachstellenanalyse, die laut Hersteller weniger als einen US-Dollar pro Analyse kosten.
Bei einem Cyberangriff auf das liechtensteinische Transparenzregister wurden rund 31.000 Datensätze wirtschaftlich berechtigter Personen von Stiftungen, Treuhand-Konten und Unternehmen entwendet, die Täterschaft ist bislang unbekannt.
Zero Networks bringt mit „Least Agency Enforcement“ eine netzwerkbasierte Kontrolle, die KI-Agenten nach OWASP-Prinzipien per Mikrosegmentierung und Just-in-Time-MFA auf autorisierte Systeme beschränkt, um Schäden bei…
Sicherheitsteams verschieben die Diskussion um KI im SOC von der Grundsatzfrage hin zur gezielten Auswahl, welche KI-Plattform für welche konkrete Aufgabe – etwa Detection Engineering…
Die CRA-Pflicht zur SBOM-Erstellung produziert eine kaum bewältigbare CVE-Meldungsflut, die sich laut Praxisstudien durch VEX-gestützte Reachability-Analysen um bis zu 90 Prozent reduzieren lässt.