Die EZB fordert große EU-Banken auf, bis Oktober Maßnahmenpläne gegen Risiken von Frontier-KI-Modellen vorzulegen, die Cyberangriffe beschleunigen könnten.
Die erste bekannte KI-gesteuerte Ransomware-Attacke zeigt, dass LLM-basierte Bedrohungen real sind, aber derzeit noch erhebliche operative Schwächen aufweisen.
Gentlemen nutzt nach dem initialen Zugang kompromittierte Identitäten und vertrauenswürdige Admin-Tools statt Exploits – deshalb müssen Kontrollen über Privilegien und Netzwerksegmentierung getestet, nicht nur bereitgestellt werden.
Etwa ein Drittel aller IT-Systeme verfügt über kritische Sicherheitsdefizite oder fehlerhafte Konfigurationen; 65 Prozent der Angriffe exploitieren bekannte, bereits gepatchte Schwachstellen.
Der CISO entwickelt sich von der Technologie-Spezialistin zur strategischen Geschäftsführerin mit persönlicher Haftung, analog zur CFO-Evolution der letzten zwei Dekaden.
PamStealer kombiniert Social Engineering, native macOS-Funktionen und Rust-basierte Payloads, um sich als Systemprozess zu tarnen und Passwörter sowie Clipboard-Inhalte zu stehlen.
Deutsche Unternehmen vernachlässigen die Umsetzung von KI-Sicherheitsmaßnahmen, während Angreifer bereits über Identitäten und Zugriffspfade operieren statt über klassische Gateway-Angriffe.
Angreifer nutzen legale Systemtools statt Malware, um unsichtbar zu bleiben – CISOs müssen ihre Erkennungslogik auf Verhaltensanomalien und Zugriffskontrolle ausrichten.