Staatliche russische Hacker-Gruppen wie Berserk Bear und Energetic Bear infiltrieren Router durch veraltete Firmware und Standard-Konfigurationen, um langfristigen Zugriff auf Netzwerke zu erlangen — nicht nur über Zero-Day-Exploits.
KI-generierte Deepfakes unterminieren die Sicherheit rein biometrischer Authentifizierung, weshalb mehrschichtige Faktor-Kombinationen notwendig werden.
Die Menge der monatlich gefundenen Sicherheitslücken ist aufgrund verbesserter KI-gestützter Schwachstellenerkennung stark gestiegen; Sicherheitsteams müssen ihre Reaktionszeiten anpassen und dabei das Risiko priorisieren statt rein nach Exploitability-Index vorzugehen.
Microsoft beendet den Support für SMS- und Sprachauthentifizierung in Entra ID ab Februar 2027 und zwingt damit Enterprises zum Umstieg auf Passkeys als einziger verbleibender nativer MFA-Methode.
Microsofts Patch Tuesday mit 622 CVEs – darunter 3 Zero-Days und 60+ kritische Vulnerabilities – erfordert priorisierte Triage-Strategien für Sicherheitsteams.
Böswillige Browser-Erweiterungen können Claude-Tasks in Chrome nutzen, um auf Gmail, Docs und Calendar zuzugreifen, erfordern aber bereits Script-Ausführungsrechte auf claude.ai.
Hunderte gefälschte GitHub-Repositories impersonieren legitime Projekte und verteilen Infostealer, die auf Zugangsdaten und Kryptowallet-Daten abzielen.