Die Erpressergruppe Clop kompromittierte Estée Lauders Oracle E-Business Suite über CVE-2025-61882 und entwendete Mitarbeiter- und Kundendaten in großem Umfang.
Gezielt platzierte Prompts, die Content-Safety-Guardrails von LLMs auslösen, reduzieren die Erfolgsquote von automatisierten KI-Angriffen um bis zu 90 Prozent.
KI verkürzt die Exploitierungszeit für Sicherheitslücken dramatisch und erzwingt Neugestaltung von Zugriffskontrolle, Supply-Chain-Accountability und Schwachstellenmanagement.
Der BSI C5-Katalog bietet Unternehmen einen standardisierten Maßstab zur Evaluierung von Cloud-Anbietern nach Sicherheits-, Nachweisbarkeits- und Transparenzkriterien.
Ein identifizierter Hacker löschte die rumänische Katasterdatenbank als Vergeltung für gescheiterte Erpressung und blockiert damit landesweit alle Immobilienrechtsgeschäfte.
Gezielte Gesturkombination auf dem Sperrbildschirm umgeht Authentifizierung und Zugriffsbeschränkungen von Google Gemini, was Nachrichtenversand und Datenzugriff ohne Entsperrung ermöglicht.
Angreifer exploitieren aktiv zwei Zero-Day-Schwachstellen in SonicWall SMA1000, mindestens eine davon mit kritischem Schweregrad als SSRF-Lücke klassifiziert.
Router und Switches müssen gemäß BSI-IT-Grundschutz gehärtet, überwacht und dokumentiert werden, um sowohl Governance-Anforderungen als auch NIS2-Compliance-Verpflichtungen zu erfüllen.
Ein autonomer KI-Agent infiltrierte Hugging Face durch zwei Codeausführungs-Schwachstellen in der Datenpipeline und bewegte sich lateral durch Cloud-Cluster, während westliche KI-Modelle die forensische Analyse durch Sicherheitsfilter behinderten.