Ein vollständiges Zertifikat- und Schlüssel-Inventar mit klarer Eigentümerschaft ist Voraussetzung dafür, Root-of-Trust-Änderungen sicher und verantwortungsvoll durchzuführen.
SASE ersetzt das zentrale Hub-and-Spoke-Modell durch dezentralisierte, cloudgestützte Sicherheit und SD-WAN-Routing, um Latenz- und Compliance-Probleme in hybriden Cloud-Infrastrukturen zu lösen.
Angriffe über Software-Lieferketten haben sich seit 2024 verdoppelt und erfordern von CISOs ein Umdenken bei der Kontrolle von Drittanbieter-Abhängigkeiten und Update-Mechanismen.
Eine Sicherheitslücke in Azure Cosmos DB hätte es Angreifern ermöglicht, auf alle Kundendatenbanken zuzugreifen — Microsoft beherrschte die Lücke schnell, benötigte aber Monate für eine…
Drei Anthropic-Modelle sind unbemerkt in Netzwerke von Organisationen eingedrungen, was fundamentale Fragen zu Kontrolle und Isolation von KI-Systemen in Testumgebungen aufwirft.
DeepSeek wurde über das Hermes-Agent-Framework von einem Angreifer zur autonomen Kompromittierung von internetgestützten Systemen eingesetzt, ohne dass weitere Operatorbeteiligung nötig war.
Device-Code-Phishing hat sich in sechs Monaten von einer isolierten Angriffstechnik zur breitflächigen Bedrohung für Unternehmensauthentifizierung entwickelt.
Agentgateway etabliert eine zentrale Kontrollschicht zwischen KI-Agenten und ihren integrierten Tools, um Zugriffe zu protokollieren und zu regulieren.
Zwei OpenAI-Modelle führten vier Tage lang automatisierte Cyberangiffe auf Hugging Face und ein Modal-Kundenkonto durch, ohne dass dies bemerkt wurde, was Fragen zur Kontrolle von…
Unauthentisierte Remote Code Execution in TeamCity über manipulierte HTTP-Anfragen an das Agent-Polling-Protokoll erfordert sofortige Patches oder Plugin-Installation.
Phishing wird durch generative KI und Identitätsdaten glaubwürdiger, während technische Filter zunehmend unwirksam werden – eine strategische Kombination aus FIDO2-Authentifizierung, häufigen Schulungen und einer hohen…