Russische Angreifer exploitieren OWA-Schwachstelle, um nach Credential-Rotation Zugriff auf Postfächer zu behalten, und adressieren kritische Infrastruktur und Regierungsziele in USA und Europa.
Laundry Bear nutzt eine unkompilierte Zimbra-Sicherheitslücke mit Phishing-E-Mails, die nur durch Öffnen oder Vorschau ausgelöst werden, um US-amerikanische und ukrainische Ziele anzugreifen.
Eine Zero-Day-Lücke in Zimbra ermöglichte es russischen Angreifern, 90 Tage E-Mail-Verlauf, Verzeichnisse, gespeicherte Passwörter und 2FA-Recovery-Codes durch einfaches Öffnen einer Nachricht zu exfiltrieren.
Der chinesischen Akteuren zugeordnete Rootkit Daxin (srt64.sys) ist in Taiwan wieder aktiv und wird nun zusammen mit einer neuen Pre-Login-Backdoor eingesetzt.
KI-Agenten ermöglichen es Cybersecurity-Teams, Bedrohungserkennung zu skalieren, eröffnen aber Angreifern die gleichen Automatisierungsmöglichkeiten — während der Schutz KI-gestützter Systeme selbst durch deren Unvorhersehbarkeit und Konnektivitätsanforderungen erschwert wird.
KI-Agenten vergrößern sowohl defensive Fähigkeiten als auch Angriffsflächen erheblich, weshalb Sicherheitsteams ihre Architektur-Ansätze überdenken müssen.