Das BSI konkretisiert die Meldepflicht bei Cyberangriffen und schafft damit verbindliche Standards für die meldepflichtigen Organisationen in Deutschland.
Das FBI hat NetNut — ein Proxy-Netzwerk auf Basis des Popa-Botnet mit zwei Millionen kompromittierten Geräten — beschlagnahmt, nachdem Sicherheitsfirmen im Juni dessen Verbindung zu Malware auf Smart-TVs und Streaming-Boxen dokumentiert hatten.
FortiBleed-Akteure monetarisieren ihren Zugriff auf Fortinet-Firewalls durch Kooperation mit Inc und Lynx Ransomware-Gruppen und setzen dabei auch Zero-Day-Exploits gegen Nextcloud ein.
Phishing-Angriffe mittels generativer KI sind grammatikalisch perfekt und kontextuell kalibriert, sodass traditionelle regelbasierte Filter versagen — Amazon Bedrock setzt stattdessen auf Verhaltensanalysen und Anomalieerkennung.
Angreifer umgingen Multifaktor-Authentifizierung durch das nicht-MFA-kompatible ROPC-Protokoll, weil viele Organisationen ihre Conditional Access Policies unvollständig konfiguriert hatten.
Ein neu dokumentiertes Prompt-Injection-Verfahren manipuliert KI-Browser durch fiktive Spielszenarien, um ihre Sicherheitsfilter zu deaktivieren und Zugangsdaten zu stehlen; OpenAI hat gepatcht, andere Anbieter nicht.
ConsentFix und ClickFix exploitieren OAuth-Consent-Screens und Phishing-Techniken, um Microsoft-365-Authentifizierungstokens zu stehlen und damit MFA-Schutz zu umgehen.
Bestehende IGA-Tools erkennen nicht, dass KI-Agenten ohne Personalakte, Vorgesetzten und definierten Enddatum funktionieren — ein fundamentales Governance-Problem für zunehmend autonome KI-Systeme im Unternehmen.
Eine unbehandelte Argo-CD-Lücke zeigt, dass GitOps-Plattformen interne Cluster-Zugriffe genauso sicher schützen müssen wie externe Exponierungen, weil jede kompromittierte Pod direkt Code ausführen und Deployments manipulieren kann.