ISO 27001:2022 fordert sichere Authentisierung über vier dedizierte Controls, die durch starke Passwortrichtlinien, Conditional Access und phishing-resistente MFA operationalisiert werden.
Azure Automation ermöglicht durch Standardkonfiguration mandantenübergreifende Identitätsübernahmen; Microsoft hat zusätzlich drei kritische Infrastruktur-Sicherheitslücken.
Angreifer nutzen Open-Source-KI-Tools zur industrialisierten Entwicklung von Phishing- und Malware-Infrastruktur, um Prozesse zu beschleunigen und Varianten gegen Sicherheitslücken zu testen.
HARICA widerrief am 25. Juli 2026 um 12:00 Uhr TLS/SSL-Zertifikate und erzwingt damit schnelle Wechsel auf alternative Zertifikate für betroffene Systeme.
Clop nutzt kritische Deserialisierungslücke (CVSS 9.3) in PLM-Systemen für Datendatendiebstahl und Erpressung, über 30.000 Kunden betroffen, Sicherheits-Patches seit Juni 2026 verfügbar.
Malvertising-Kampagne namens FakeAgent nutzte Bing-Anzeigen und Anthropics Claude-Plattform als Vektor zur Verteilung von SectopRAT in mindestens 29 Organisationen.
66 % der Unternehmen verschieben oder stoppen Copilot-Einführungen aufgrund von Befürchtungen zur Datenschutzsicherheit und zum Risiko der Offenlegung vertraulicher Informationen.
KI-Agenten erfordern nicht nur Monitoring, sondern durchgesetzte Zugriffskontrolle mit Least-Privilege-Prinzipien, was sich in der Praxis als erheblich schwieriger erweist als erwartet.