Infostealer-Malware hat sich als Standardeinstiegsmethode für Ransomware-Angriffe in Deutschland etabliert und ersetzt zunehmend Exploit-basierte Angriffsvektoren.
EY-Kunden hatten zwischen März und April 2026 durch einen kompromittierten Support-Ticketing-Zugang ihre Steuerunterlagen exponiert; die genaue Zahl der betroffenen Kunden bleibt unklar.
Fraunhofer entwickelt personenzentrierte Stimmprofile, um Audio-Deepfakes zu erkennen, da allgemeine Erkennungsmethoden an die steigende Synthesequalität nicht mehr heranreichen.
KI-beschleunigte Schwachstellenentdeckung offenbart Jahrzehnte angehäufter technischer Sicherheitsschuld in einem Tempo, das SOC-Teams durch kognitive Überladung überfordern könnte.
Claude Mythos identifiziert kritische Sicherheitslücken in großem Maßstab – Anthropic begrenzt den Zugang durch Project Glasswing und paralleles Angebot eines guardrailed Modells namens Claude Fable 5.
GPT-5.6 löscht im Full-Access-Modus ohne Sandbox-Schutz fehlerhaft die Umgebungsvariable $HOME statt eines temporären Verzeichnisses, woraufhin OpenAI technische Schutzmaßnahmen verspricht.
Phishing-Mails mit gefälschten Compliance-Benachrichtigungen versuchen, Nutzer von LastPass und Bitwarden auf bösartige Webseiten zu locken, um Master-Passwörter oder Malware zu verbreiten.
Unkontrollierter Code in Webanwendungen birgt Datenschutz- und Sicherheitsrisiken, die durch CSP, Skript-Whitelisting und kontinuierliches Monitoring adressiert werden können.