Das msaRAT-Implant der Chaos-Ransomware umgeht Netzwerk-Erkennungen durch die Weiterleitung von C2-Traffic über lokal gesteuerte Browser-Prozesse statt direkter Outbound-Verbindungen.
Russische staatlich unterstützte Akteure führen Zero-Click-Phishing-Kampagnen gegen westliche Organisationen durch, die keine Benutzerinteraktion erfordern.
Ein ungesicherter AWS-Speicher des Mietwagen-Vermittlers Carla exponierte täglich hunderte neue Buchungsdokumente mit vollständigen Fahreridentitäten, Reisezeiträumen und Fahrzeugdetails an potenzielle Angreifer.
Cyberkriminelle in Deutschland nutzen zunehmend Social Engineering und Täuschungen über legitime Prozesse statt reiner Malware-Techniken, wie der Gen-Report mit Steigerungen von 134 Prozent bei Fake-Shop-Betrug und 160 Prozent bei Dropper-Malware zeigt.
Angreifer instrumentalisieren kompromittierte PHP-Pakete und GitHub Actions Runner, um sich Zugang zu cPanel- und WHM-Verwaltungsoberflächen zu verschaffen.
E-Mail-Angriffe folgen einer systematischen mehrstufigen Angriffskette vom Phishing über Kontokompromittierung bis zum Finanzbetrug; klassische Filter reichen nicht aus.
Ein KI-Crawler von OpenAI erfasste bei uniVersa-Versicherungen Kundendaten wie Namen, Adressen und Bankdaten, was auf unzureichende Crawler-Kontrolle bei sensiblen Web-Angeboten hinweist.
Passkey-Implementierungen in Microsoft-Produkten weisen Schwachstellen auf, die klassische Impersonation-Angriffe auf privilegierte Benutzer ermöglichen.