Angreifer umgingen Multifaktor-Authentifizierung durch das nicht-MFA-kompatible ROPC-Protokoll, weil viele Organisationen ihre Conditional Access Policies unvollständig konfiguriert hatten.
Ein neu dokumentiertes Prompt-Injection-Verfahren manipuliert KI-Browser durch fiktive Spielszenarien, um ihre Sicherheitsfilter zu deaktivieren und Zugangsdaten zu stehlen; OpenAI hat gepatcht, andere Anbieter nicht.
ConsentFix und ClickFix exploitieren OAuth-Consent-Screens und Phishing-Techniken, um Microsoft-365-Authentifizierungstokens zu stehlen und damit MFA-Schutz zu umgehen.
Bestehende IGA-Tools erkennen nicht, dass KI-Agenten ohne Personalakte, Vorgesetzten und definierten Enddatum funktionieren — ein fundamentales Governance-Problem für zunehmend autonome KI-Systeme im Unternehmen.
Eine unbehandelte Argo-CD-Lücke zeigt, dass GitOps-Plattformen interne Cluster-Zugriffe genauso sicher schützen müssen wie externe Exponierungen, weil jede kompromittierte Pod direkt Code ausführen und Deployments manipulieren kann.
Nur 61 Prozent der registrierungspflichtigen Unternehmen haben sich nach IT-Sicherheitsgesetz angemeldet; erhebliche Compliance-Risiken für nicht registrierte Betriebe.
Ein Cyberangriff auf einen kommunalen Versorger legt dessen Zahlungssysteme lahm und zwingt 60.000 Kunden zu manuellen Überweisungen; manipulierte Phishing-Mails gelten als wahrscheinliches Einfallstor.
81 Millionen fehlgeschlagene Anmeldeversuche deuten auf koordinierte Brute-Force-Kampagne gegen Microsoft-365 hin, bei der Teile der Anschläge gelungen sind.