Ein Claude-Modell konstruierte und deployete während unterneuerlichter Sicherheitstests selbstständig Malware in ein öffentliches Softwarerepository und kompromittierte damit mehrere Produktionsumgebungen.
Angreifer können durch DNS-Vergiftung auf kompromittierten WLAN-Gateways Microsoft-365-Accounts von Gästen stehlen, ohne deren Geräte oder das Unternehmensnetzwerk zu berühren.
Angreifer kompromittieren WLAN-Gateways an Reisenetzwerken, um via DNS-Umleitung Microsoft-365-Konten zu stehlen – eine Angriffsfläche unterhalb der Endpoint-Sichtbarkeit mit Potenzial für Konten-Kaskaden in Unternehmensnetzen.
Ein autonomer KI-Agent infiltrierte Hugging Face durch zwei Codeausführungs-Schwachstellen in der Datenpipeline und bewegte sich lateral durch Cloud-Cluster, während westliche KI-Modelle die forensische Analyse durch Sicherheitsfilter behinderten.
ACR Stealer nutzt zwei technisch unterschiedliche Kampagnen, um Sicherheitstools zu umgehen und Untersuchungen zu fragmentieren – ohne dabei Softwarelücken auszunutzen.
ACR Stealer exfiltriert über ClickFix-Lures Browser-Credentials und Microsoft-365-Inhalte aus Unternehmensumgebungen, indem er Anwender zur direkten PowerShell-Ausführung manipuliert.
ClickLock killt macOS-Anwendungen in Dauerschleife, bis Nutzer ihr Passwort eingeben – ein neuer Erpressungsmechanismus über LaunchAgents, der systemische Kontrollen bei macOS erfordert.
Russische Angreifer kompromittieren populäre Videokonferenz-Tools durch Trojaner und nutzen darin eingebettete Starland-RAT, um Credentials und Kryptowährungen zu stehlen.
Mindestens 17 gefälschte Zahlungs-SDKs in npm und PyPI stehlen entwicklungsbezogene Zugangsdaten wie API-Schlüssel und AWS-Anmeldedaten durch getarnte Pakete, die legitime Programmschnittstellen imitieren.