Angreifer exploitierten eine GitHub-Actions-Schwachstelle, um Entwickler-Tokens zu stehlen und damit zehn npm-Pakete mit modular aufgebauter Malware zu verseuchen.
Phishing-as-a-Service reduziert Einstiegshürden für Cyberkriminelle derart, dass hardwarebasierte Authentifizierung nach FIDO2-Standards zur unverzichtbaren Abwehrmaßnahme wird.
Angreifer mit Admin-Zugriff können Windows Bind Links nutzen, um legitime Dateipfade auf bösartige Binaries umzuleiten und so EDR-, AMSI- und AppLocker-Kontrollen zu umgehen.
Genehmigtes Tracking-Code kann über vierte Ebenen zu unkontrolliertem Datenzugriff führen und sollte durch strikte Inventarisierung und Kontrolle minimiert werden.
Klassische SASE-Inspektionsmethoden können Datenexfiltration und Missbräuche in KI-gestützten SaaS- und Browser-Umgebungen nicht mehr effektiv unterbinden.