Sandbox-Escapes in KI-Agenten ermöglichen Angreifern, durch von der KI geschriebene Dateien Code auf dem Host-System auszuführen, nachdem sie die Sandbox verlassen haben.
Die FakeGit-Kampagne nutzt gefälschte GitHub-Repositories mit kopierten Projekten und täuschend echten Entwicklerprofilen, um SmartLoader-Malware über vermeintliche KI-Tools und MCP-Server einzuschleusen.
Ein kompromittierter Malware-Lieferserver offenbarte eine mit KI unterstützte Phishing-Infrastruktur, die aktiv gegen Endnutzer eingesetzt wird und Einblicke in Operationalisierungsprozesse und Automatisierungstechniken bietet.
HollowGraph nutzt Microsoft Graph API über das Kalender-Feature für Command-and-Control-Kommunikation und Datenabfluss innerhalb legitimer Microsoft-365-Konten.
Der Phishing-Service Kratos wurde durch koordinierte Ermittlungen von deutschen und US-amerikanischen Behörden zerschlagen, nachdem er monatsweise tausende Angriffe ermöglicht hatte.
Microsoft verschaffte chinesischen Ingenieuren unkontrollierten Zugang zu Pentagon-IT-Systemen durch unzureichende Compliance-Prüfungen bei Subunternehmern.
Deutsche und US-Behörden haben den Phishing-Service Kratos, der über 1.800 kriminelle Nutzer zu etwa 15.000 Kampagnen pro Monat befähigte, zerschlagen und seinen Betreiber in Indonesien…
Ab 11. September 2024 gelten durch den Cyber Resilience Act neue Meldepflichten, die CISOs zur Überarbeitung ihrer Incident-Response-Prozesse verpflichten.