Ein Cyberkrimineller löschte nach fehlgeschlagener Erpressung Rumäniens komplette Grundbuchdatenbank und legte damit kritische Verwaltungs- und Marktfunktionen lahm.
Etwa 11.000 deutsche Unternehmen aus kritischen Infrastrukturen müssen bis 31. Juli 2024 NIS2 implementieren und riskieren andernfalls Verwaltungsbußgelder.
Mit dem 31. Juli endet die Umsetzungsfrist für NIS2 – Unternehmen, die ihre Cybersecurity-Anforderungen nicht erfüllt haben, müssen mit empfindlichen Bußgeldern rechnen.
Sicherheits-Agenten sollten an operativen Kosten bewertet werden, nicht nur an Erfolgsquoten — offensive und defensive Aufgaben skalieren dabei völlig unterschiedlich.
SonicWall-SMA1000-Sicherheitslücken wurden als Zero-Days ausgenutzt, um Malware auf VPN-Appliances einzuschleusen und tiefe Netzwerkzugriffe zu ermöglichen.
Sandbox-Escapes in KI-Agenten ermöglichen Angreifern, durch von der KI geschriebene Dateien Code auf dem Host-System auszuführen, nachdem sie die Sandbox verlassen haben.
Die FakeGit-Kampagne nutzt gefälschte GitHub-Repositories mit kopierten Projekten und täuschend echten Entwicklerprofilen, um SmartLoader-Malware über vermeintliche KI-Tools und MCP-Server einzuschleusen.
Ein kompromittierter Malware-Lieferserver offenbarte eine mit KI unterstützte Phishing-Infrastruktur, die aktiv gegen Endnutzer eingesetzt wird und Einblicke in Operationalisierungsprozesse und Automatisierungstechniken bietet.
HollowGraph nutzt Microsoft Graph API über das Kalender-Feature für Command-and-Control-Kommunikation und Datenabfluss innerhalb legitimer Microsoft-365-Konten.