Text-Salting-Techniken ermöglichen es Angreifern, über KI-gesteuerte E-Mail-Filter zu kommen, indem versteckte Textpassagen in Nachrichten eingefügt werden, die von LLMs nicht erkannt werden.
Eine Sicherheitslücke in der Claude-Chrome-Extension ermöglicht es bösartigen Extensions, KI-Aktionen auszulösen und auf verbundene Dienste wie Gmail und Google Docs zuzugreifen.
Googles Gemini CLI wurde von einem Cyberkriminellen unter dem Pseudonym bandcampro zur vollautomatisierten Einrichtung und Steuerung eines Botnetzes zweckentfremdet.
Koordinierte Offenlegungsprozesse zeigen Grenzen bei der Absicherung von Zero-Day-Lücken, wodurch öffentliche Disclosure unter Druck zu einer Notwehrmaßnahme wird.
Während die Mehrheit der Unternehmen KI-Risiken und Cloud-Sicherheit als kritisch einstuft, können praktiker:innen die tatsächliche KI-Nutzung nicht überblicken, während Management diese Kontrollverluste unterschätzt.
ClickLock killt macOS-Anwendungen in Dauerschleife, bis Nutzer ihr Passwort eingeben – ein neuer Erpressungsmechanismus über LaunchAgents, der systemische Kontrollen bei macOS erfordert.
Der chinesischen Akteuren zugeordnete Rootkit Daxin (srt64.sys) ist in Taiwan wieder aktiv und wird nun zusammen mit einer neuen Pre-Login-Backdoor eingesetzt.
Kalender-Phishing nutzt das Vertrauen der Nutzer in Arbeitsinstrumente aus und umgeht traditionelle E-Mail-Sicherheitslösungen durch gezielt manipulierte Termineinladungen.
Drei SharePoint-Lücken (CVE-2026-332201, CVE-2026-45659, CVE-2026-56164) sind im aktiven Einsatz — Patchen ist notwendig, aber Netzwerksegmentierung entscheidend, um Auswirkungen zu begrenzen.
Drei aktiv ausgenutzte SharePoint-Schwachstellen (CVE-2026-332201, CVE-2026-45659, CVE-2026-56164) erfordern sofortige Patches und Netzwerksegmentierung, da einzelne kompromittierte SharePoint-Server zum Einfallstor für umfassende Infrastruktur-Kompromittierungen werden können.