Ein KI-Agent namens JADEPUFFER hat erstmals eine vollständige Ransomware-Kampagne eigenständig orchestriert, indem er eine Langflow-RCE-Schwachstelle ausnutzte.
Open-Source-KI-Modell mit lokaler Betreibbarkeit und halbierter Kosteneffizienz senkt die Zugangsbarrieren zu Cyberangriffstools für ein breiteres Spektrum von Akteuren.
Angreifer nutzen gefälschte Exploit-Repositories als Köder, um Sicherheitsforschende mit dem ChocoPoC-RAT zu infizieren und Zugangsdaten sowie Remote-Kontrolle zu erlangen.
Citrix veröffentlichte Patches für kritische Schwachstellen in Gateway und NetScaler ADC – Einspielen der Updates sollte prioritär erfolgen, da beide Produkte typischerweise in Perimeterschutz-Architekturen eingesetzt werden.
Durch Browser-Berechtigungen lassen sich sensible Daten auf Geräten ohne technische Vorkenntnisse oder Malware-Installation verschlüsseln und erpressen.
Ein strukturiertes ISMS schafft die organisatorischen Voraussetzungen, um Sicherheitsbewusstsein messbar und verbindlich in der Unternehmenskultur zu verankern.
Cyberkriminelle betreiben über 90 gefälschte Domains für beliebte Windows-Software und nutzen DLL-Sideloading mit ScreenConnect als Brücke zum AsyncRAT-Trojaner, um Fernzugriff und Zugangsdaten zu stehlen.
NIS2 macht ISMS für Unternehmen ab 50 Mitarbeitern in zusätzlichen Branchen ab 2026 zur Pflicht und verlagert die Verantwortung auf die Geschäftsleitung.
Der NATO-Zulieferer Indra wurde von der RaaS-Gruppe Gentlemen kompromittiert; das Unternehmen behauptet Eindämmung, während die Erpresser mit Datenlecks drohen.