Erstmals wurde eine komplette Ransomware-Kampagne nachgewiesen, die ein großes Sprachmodell eigenständig vom Anfangszugriff bis zur Erpressung durchführte.
Angreifer im selben Netzwerk oder in 10–30 Metern Reichweite können über drei AirDrop- und drei Quick-Share-Lücken Apple-Hintergrunddienste stören oder Sicherheitsprüfungen in Samsung und Google Quick Share umgehen.
Conditional Access Systems ersetzen die statische Perimeter-Sicherheit durch risikobasierte Echtzeit-Autorisierung und bilden die Kernkomponente von Zero-Trust-Architekturen gemäß NIST SP 800-207.
Nordkoreanische Hacker verbreiten systematisch schädliche Code-Pakete über mehrere große Paketmanager und Browser-Ökysteme, um Entwicklerkonten zu kompromittieren.
KI-Modelle beschleunigen autonome Angriffskettenausführung so stark, dass klassisches Patch-Management allein nicht mehr als ausreichender Schutz taugt.
Angreifer nutzten einen OIDC-Token, um gefälschte TanStack-Pakete in npm zu verteilen und dadurch Cloud-Credentials sowie Authentifizierungstokens zu exfiltrieren.
Vier ManageEngine-Produkte enthalten eine kritische Schwachstelle, die Angreifern ohne Authentifizierung Account-Übernahmen über manipulierte SSO-Mechanismen ermöglicht.
TencShell-Backdoor verschleiert C2-Verkehr als Tencent-API-Anfragen, um Erkennung zu vermeiden und ermöglicht Fernzugriff, Datendiebstahl und Netzwerkbewegung.