Schadsoftware RedHook nutzt das native Entwicklertool Wireless ADB auf Android, um ohne Exploit volle Gerätekontrolle zu erlangen und Unternehmenszugriffe zu kompromittieren – MFA allein schützt nicht davor.
KI-gestützte Angriffe zwingen Sicherheitsverantwortliche, von statischen, regelbasierten Verteidigungen zu kontinuierlicher Adaption und schneller Erkennung von Anomalien zu wechseln.
ACR Stealer exfiltriert über ClickFix-Lures Browser-Credentials und Microsoft-365-Inhalte aus Unternehmensumgebungen, indem er Anwender zur direkten PowerShell-Ausführung manipuliert.
Organisationen verlieren die Kontrolle über Berechtigungen, Konfigurationen und Integrationen in SaaS-Plattformen, weil ihnen die notwendige Sichtbarkeit und Monitoring-Werkzeuge fehlen.
Phishing-Mails mit verschleiertem JavaScript führen zu gefälschten TTF-Dateien, die als Loader für RATs und Infostealer dienen und mehrere Anti-Analyse-Techniken nutzen.
CISA hat einen verbindlichen Patch-Befehl für zwei in-the-wild exploitete Fortinet-Schwachstellen erlassen, der für Bundesbehörden sofortige Abhilfemaßnahmen vorsieht.