Organisationen müssen von signaturbasierten, reaktiven Kontrollen zu einer architekturellen Basis übergehen, die KI mit KI bekämpft und autonome Agenten sowie Echtzeit-Verhaltensanalyse nutzt.
Eine Zero-Day-Lücke in Zimbra ermöglichte es russischen Angreifern, 90 Tage E-Mail-Verlauf, Verzeichnisse, gespeicherte Passwörter und 2FA-Recovery-Codes durch einfaches Öffnen einer Nachricht zu exfiltrieren.
Eine Prompt-Injection-Lücke in AWS Kiro ermöglichte die Manipulation der Konfigurationsdatei mcp.json und Code-Ausführung – AWS hat Schutzmaßnahmen für sensible Dateipfade implementiert.
Etwa 8.000 PCs wurden über gefälschte Spiele auf Steam infiziert, weil Nutzer der Plattform als vertrauenswürdig gelten und ihre Kontrollen unterschätzen.
Eine sieben Jahre unentdeckte Race Condition in XFS ermöglicht unprivilegierten Prozessen, beliebige Dateien zu überschreiben und Root-Zugriff zu erlangen, lässt sich aber nur durch Kernel-Update…
Das msaRAT-Implant der Chaos-Ransomware umgeht Netzwerk-Erkennungen durch die Weiterleitung von C2-Traffic über lokal gesteuerte Browser-Prozesse statt direkter Outbound-Verbindungen.
Russische staatlich unterstützte Akteure führen Zero-Click-Phishing-Kampagnen gegen westliche Organisationen durch, die keine Benutzerinteraktion erfordern.
Ein ungesicherter AWS-Speicher des Mietwagen-Vermittlers Carla exponierte täglich hunderte neue Buchungsdokumente mit vollständigen Fahreridentitäten, Reisezeiträumen und Fahrzeugdetails an potenzielle Angreifer.
Cyberkriminelle in Deutschland nutzen zunehmend Social Engineering und Täuschungen über legitime Prozesse statt reiner Malware-Techniken, wie der Gen-Report mit Steigerungen von 134 Prozent bei Fake-Shop-Betrug…