KI-Coding-Agenten treffen auf Endpoint-Security-Regeln, die für menschliche Angreifer entwickelt wurden, weil ihre normalen Operationen angriffsähnliche Muster erzeugen.
Angreifer nutzen Vishing-Anrufe aus, um Nutzer zur Registrierung gefälschter Entra-Passkeys zu bewegen und dadurch Zugang zu Microsoft-365-Umgebungen zu erlangen.
Angreifer nutzen Telefonanrufe, um Microsoft-365-Nutzer zur Registrierung gefälschter Entra-Passkeys zu bewegen und so Zugangsprivilegien zu kompromittieren.
Ghost-Phishing-Techniken verstecken Schadseiten in der Verschlüsselung, bis sie im Browser dekodiert werden, und umgehen damit traditionelle E-Mail-Security-Kontrollen.
Der Juni-Patch für Esri ArcGIS Enterprise sollte unverzüglich eingespielt werden, da Angreifer die zugrundeliegenden Schwachstellen bereits aktiv ausnutzen.
Das Exploit-Ankauf-Unternehmen IRIS C2 wird von zwei mehrfach vorbestraften Verschwörungstheoretikern geleitet, die in Desinformationskampagnen und illegalen Robocall-Operationen verwickelt sind.
Mit Passkeys verliert Credential Stuffing an Effizienz, weshalb Angreifer auf schwächer geschützte Verifikationsstufen ausweichen und CISOs diese nachgelagerten Phasen stärker absichern müssen.
Git-Commit-Signaturen schützen nicht vor Hash-Kollusionen, da derselbe signierte Inhalt mehrere unterschiedliche Commit-Hashes mit gültigem Siegel erzeugen kann.