Clop nutzt kritische Deserialisierungslücke (CVSS 9.3) in PLM-Systemen für Datendatendiebstahl und Erpressung, über 30.000 Kunden betroffen, Sicherheits-Patches seit Juni 2026 verfügbar.
Malvertising-Kampagne namens FakeAgent nutzte Bing-Anzeigen und Anthropics Claude-Plattform als Vektor zur Verteilung von SectopRAT in mindestens 29 Organisationen.
NIS2 macht Personalsicherheit zur bindenden Kontrollanforderung; Deutschland verschärft diese durch nationale Regelungen, wodurch CISOs ihre Prozesse im Human Risk Management systematisch dokumentieren und überwachen müssen.
66 % der Unternehmen verschieben oder stoppen Copilot-Einführungen aufgrund von Befürchtungen zur Datenschutzsicherheit und zum Risiko der Offenlegung vertraulicher Informationen.
KI-Agenten erfordern nicht nur Monitoring, sondern durchgesetzte Zugriffskontrolle mit Least-Privilege-Prinzipien, was sich in der Praxis als erheblich schwieriger erweist als erwartet.
Golden-Chickens-MaaS-Betreiber setzen ihre Aktivitäten mit vier neuen Malware-Familien (TinyEgg, ChonkyChicken, modulare ChonkyChicken-Variante und modifizierten Browserdaten-Stealer) fort.
Während die Tycoon2FA-Abschaltung klassisches Phishing um 92 Prozent reduzierte, weichen Angreifer auf automatisierte BEC und Teams-basierte Social-Engineering aus.