Während die Mehrheit der Unternehmen KI-Risiken und Cloud-Sicherheit als kritisch einstuft, können praktiker:innen die tatsächliche KI-Nutzung nicht überblicken, während Management diese Kontrollverluste unterschätzt.
ClickLock killt macOS-Anwendungen in Dauerschleife, bis Nutzer ihr Passwort eingeben – ein neuer Erpressungsmechanismus über LaunchAgents, der systemische Kontrollen bei macOS erfordert.
Der chinesischen Akteuren zugeordnete Rootkit Daxin (srt64.sys) ist in Taiwan wieder aktiv und wird nun zusammen mit einer neuen Pre-Login-Backdoor eingesetzt.
KI-Agenten lassen sich durch manipulierte Inhalte in externen Datenquellen zu unbeabsichtigten Aktionen verleiten, ohne dass der Agent selbst gehackt werden muss.
Kalender-Phishing nutzt das Vertrauen der Nutzer in Arbeitsinstrumente aus und umgeht traditionelle E-Mail-Sicherheitslösungen durch gezielt manipulierte Termineinladungen.
Drei SharePoint-Lücken (CVE-2026-332201, CVE-2026-45659, CVE-2026-56164) sind im aktiven Einsatz — Patchen ist notwendig, aber Netzwerksegmentierung entscheidend, um Auswirkungen zu begrenzen.
Drei aktiv ausgenutzte SharePoint-Schwachstellen (CVE-2026-332201, CVE-2026-45659, CVE-2026-56164) erfordern sofortige Patches und Netzwerksegmentierung, da einzelne kompromittierte SharePoint-Server zum Einfallstor für umfassende Infrastruktur-Kompromittierungen werden können.
Mehrere Schwachstellen in VMware Tanzu Spring Security gefährden die Authentifizierung, Datensicherheit und Systemintegrität von betroffenen Installationen.
KI steigert die Effizienz von Sicherheitstests durch Automatisierung, die abschließende Beweisführung und Bewertung von Vulnerabilities bleibt jedoch Aufgabe von Sicherheitsfachleuten.
Formalisierte Vulnerability-Disclosure-Programme mit klaren Meldeprozessen ermöglichen Herstellern, Schwachstellen effizienter zu priorisieren und zu beheben, bevor diese ausgenutzt werden.