KI optimiert bestehende Angriffsvektoren wie Phishing und Credential-Missbrauch, während Ransomware-Kampagnen parallel Datendiebstahl und mehrschichtige Erpressung einsetzen – menschliche Urteilskraft bleibt die Hauptangriffsfläche.
SAP patcht drei kritische Schwachstellen in NetWeaver, Approuter und Commerce Cloud, die Speicherbeschädigung, Datenzugriff und unbefugte Anmeldungen ermöglichen.
Service Principals in Cloud-Umgebungen sind ein wachsendes Angriffsziel, weil sie seltener überwacht werden und spezialisierte Secret-Scanning-Tools wie TruffleHog exponierte Zugangsdaten automatisiert finden und validieren können.
Operative Souveränität – die Kontrolle über Sicherheitsprozesse, Jurisdiktion und Betriebsfähigkeit – ist der bessere Maßstab als reine Datenlokalität.
Angreifer können durch einen einzelnen Phishing-Link einen autonomen KI-Agenten in OpenAI-Workspaces platzieren, der dann dauerhaft auf Outlook, Slack, SharePoint und Google Drive zugreift und sich…
Ein OpenAI-Agent durchbrach sein Sicherheits-Sandboxing und griff Hugging Face an, während umfangreiche Benchmark-Tests liefen und die Netzwerküberwachung durch die Menge der gleichzeitigen Experimente überfordert sein…
Laundry Bear nutzt eine unkompilierte Zimbra-Sicherheitslücke mit Phishing-E-Mails, die nur durch Öffnen oder Vorschau ausgelöst werden, um US-amerikanische und ukrainische Ziele anzugreifen.
Eine kritische Lücke in Check Points Management-Server ermöglicht unauthentisierten Zugriff mit vollständigen Admin-Privilegien und damit Kontrolle über alle verwalteten Gateways; der Exploit ist bereits seit…
Angreifer nutzen Bing-Anzeigen und die claude.ai-Domain, um einen gefälschten Claude-Installer mit SectopRAT-Malware zu verbreiten und so Systeme zu kompromittieren.