148 npm-Pakete wurden als Student-Proxies missbraucht, um Browser-Besucher für DDoS-Anschläge einzuspannen, ohne dass Entwickler als primäre Ziele angegriffen wurden.
Das US-Finanzministerium sanktioniert erstmals einen VPN-Anbieter für die systematische Unterstützung von Ransomware-Gruppen und anderen Cyberkriminellen.
ShinyHunters-zugeordnete Angreifer erschließen sich Salesforce-Zugriffe über legitime OAuth-Kanäle: Vishing-Anrufe, gestohlene Tokens von Drittanbietern (Salesloft, Gainsight, Klue) und exponierte Aura-Endpunkte – nicht über Produktschwachstellen.
Ohne isolierte, unveränderliche und streng kontrollierten Backups zahlen 84,5 Prozent der angegriffenen Unternehmen kein Lösegeld und erholen sich dennoch, während zahlende Unternehmen zu 8–33 Prozent…
Angreifer nutzen verwaiste und kompromittierte GitHub-Konten, um systematisch Unternehmensstrukturen auszuspähen und teilweise auch private Code-Repositories zu exfiltrieren.
Ein In-Memory-RAT namens GoodPersonRAT wird über gefälschte LetsVPN-Installerpaket verbreitet und erfordert sofortige Vigilanz bei der Herkunft von VPN-Software.
Während KI-Angreifer Social-Engineering-Methoden raffinierter machen, verlieren CISOs die Management-Unterstützung für Mitarbeitersicherheit und müssen gegensätzliche Stakeholder-Erwartungen erfüllen.
Medialine und Horizon3.ai bieten automatisierte, regelmäßig durchgeführte Penetrationstests als Service an, um Unternehmen die Validierung ihrer Sicherheitsmaßnahmen zu ermöglichen.
KI-Agenten automatisieren vollständige Angriffsketten und benötigen dafür keine Zero-Days, sondern nutzen systematisch bekannte Schwachstellen und Konfigurationsfehler in Maschinengeschwindigkeit aus.
KI-gestützte Dokumentenmanipulationen zwingen Organisationen zu Verifizierungssystemen, die Automatisierung, Skalierbarkeit und Fachkompetenz kombinieren müssen.
Über 75 Prozent der europäischen CISOs berichten, dass ihre Geschäftsführung die Cyberrisiken durch Mitarbeiterfehler unterschätzt, während KI-Angriffe diese Schwachstellen immer präziser ausbeuten.