Der erste verteilte Cyberangriff auf mehrere US-Wassersysteme deutet auf eine koordinierte iranische Kampagne gegen Programmable Logic Controller hin, die möglicherweise über eine gemeinsame Infrastruktur oder einen Systemintegrator verbunden sind.
Chinesische Zhejiang Fengwo IoT Technology Ltd nutzt H96-Streaming-Sticks als Botnetze, um mit gefälschten Geräteidentitäten Werbenetzwerke zu defraudieren.
Sweet Security blockiert unauthorized Agent-Aktionen in Echtzeit statt sie erst nachgelagert zu detektieren – und bricht dabei Production-Systeme nicht auf.
Ein Leck in Azure Cosmos DB ermöglichte es, durch eine manipulierte Gremlin-Abfrage auf plattformweite Schlüssel zuzugreifen und auf alle Kundentenants zuzugreifen.
Angreifer etablieren nach dem Eindringen mehrfache Persistenzmechanismen und deaktivieren Schutzmaßnahmen; eine alleinige Malware-Entfernung ohne Untersuchung des Einstiegspunktes führt zu erneuten Kompromittierungen.
Während KI-Agenten bereits Transaktionen genehmigen und Datenbanken manipulieren, können mehr als die Hälfte der Unternehmen ihre Aktionen nicht vollständig nachvollziehen.