RustDuck ist ein neu auftretendes Botnetz, das schlecht gesicherte Netzwerkgeräte für organisierte DDoS-Kampagnen missbraucht und sich dabei kontinuierlich weiterentwickelt.
Vergiftete Beschreibungen in Model Context Protocol (MCP)-Werkzeugen ermöglichen es Angreifern, KI-Agenten zur Datenweitergabe zu missbrauchen, während Sicherheitskontrollmechanismen stumm bleiben.
Vergiftete MCP-Tool-Beschreibungen können KI-Agenten dazu verleiten, unternehmensrelevante Daten an externe Systeme zu exfiltrieren, während jeder einzelne Schritt legitim aussieht.
Angreifer missbrauchen die kritische Langflow-RCE CVE-2026-33017 zur automatisierten Bereitstellung von Monero-Minern auf verfügbaren AI-Applikationen.
Eine gefälschte Perplexity-Erweiterung im Chrome Web Store wurde entdeckt, die Suchanfragen und Browsingdaten abfängt und an Server des Angreifenden übermittelt.
BEC ist ein organisiertes Geschäftsmodell mit spezialisierter Arbeitsteilung, das umfassende technische und prozessuale Gegenmaßnahmen statt punktueller E-Mail-Filter verlangt.
PAM schützt administrative Konten durch zentrale Passwort-Verwaltung, Sitzungs-Proxying über Jump-Server und vollständiges Auditieren aller Administratorzugriffe.
PAM ist ein Cybersecurity-Framework zur strikten Sicherung, Kontrolle und Auditierung von administrativen Zugriffen, das sich vom klassischen Identity and Access Management unterscheidet.
Die größten Sicherheitsrisiken entstehen nicht aus Zero-Day-Exploits, sondern aus fehlender Asset-Sichtbarkeit, verhaltensbasiertem Social Engineering und Token-Kompromittierung.
Attacken auf beliebte KI-Marken exploitieren das schnelle Vertrauen von Mitarbeitern in neue Produktivitätstools und schaffen einen Governance-Blindfleck im Browser-Extension-Management.