Bedrohungsakteure O-UNC-066 nutzen Social Engineering und ein gesteuertes Phishing-Kit, um Zugriff auf Microsoft-365-Konten über die Entra-Passkey-Enrollment zu erlangen und anschließend Datenerpressung durchzuführen.
Mehr als 2,4 Milliarden Installationen von kostenlosen Android-VPN-Apps mit grundlegenden Sicherheitsfehlern wie unkontrolliertem Traffic-Leak und fehlender Verschlüsselung.
Eine unvollständige Asset-Sicht ist ein Sicherheitsrisiko; Lumen Technologies fand nach Überarbeitung 64-mal mehr Assets als bislang erfasst und offenbarte damit eine branchenweit verbreitete Blindheit für…
Kontinuierliche Penetrationstests mit der Plattform NodeZero ermöglichen Unternehmen, Sicherheitsmaßnahmen auf Basis realer Angriffsketten statt isolierter Schwachstellen zu priorisieren.
78 Prozent der Unternehmen erleben bereits KI-Sicherheitsvorfälle, während formale Governance-Programme und zentrale Transparenz über KI-Systeme noch in der Minderheit sind.
Sicherheitsvorfälle im KI-Umfeld sind weit verbreitet, doch fehlende zentrale Transparenz und Governance hindern Unternehmen daran, Risiken vollständig zu kontrollieren.
Eine im Linux-Kernel seit 2011 vorhandene Root-Lücke ermöglicht lokale Privilegieneskalation und erfordert Kernel-Updates auf allen betroffenen Systemen.
Mehrere lokale Linux-Kernel-Schwachstellen ermöglichen einem bestehenden Systembenutzer Privilegieeskalation zu Root mit Datenabfluss und Denial-of-Service.
Deutsche Telekom integriert OpenAI-Modelle in Kundenservice, interne Prozesse und Netzwerkoperationen als Teil ihrer KI-nativen Telekommunikationsstrategie.
Ein Insider der IT-Sicherheitsbranche nutzte seine Position als Verhandler, um Unternehmen auszuspionieren und BlackCat-Erpressungen zu optimieren — zwei Komplizen erhielten ebenfalls vierjährige Haftstrafen.
GigaWiper vereinigt drei bekannte Malware-Familien (Crucio, FlockWiper) in einem modularen Backdoor mit 20 Befehlen, um Daten zu löschen oder zu verschlüsseln, nachdem Aufklärungsziele erreicht wurden.