Russische staatlich unterstützte Akteure führen Zero-Click-Phishing-Kampagnen gegen westliche Organisationen durch, die keine Benutzerinteraktion erfordern.
Die Zerschlagung von Kratos unterbricht eine PhaaS-Operation, dürfte aber die Phishing-Aktivität insgesamt nur kurzfristig reduzieren, da die Kundenbasis und Konkurrenzprodukte bestehen bleiben.
Outtake setzt AI-Agenten auf Claude-Basis ein, um nicht nur einzelne Angriffsvektoren zu blockieren, sondern das komplette Bedrohungsnetzwerk hinter Impersonationen zu kartografieren und zu dokumentieren.
Der wahrgenommene Fachkräftemangel in der Cybersicherheit ist symptomatisch für organisatorische und strategische Defizite, nicht primär ein Personalrekrutierungsproblem.
Drittanbieter sind zur größten Sicherheitsherausforderung für deutsche Einzelhändler geworden – doch viele priorisieren Compliance über technische Schwachstellenbehebung.
55 Millionen Suno-Konten sind in Have I Been Pwned katalogisiert und erhöhen das Phishing-Risiko für Organisationen, deren Mitarbeiter die Plattform nutzen.
Microsoft verschaffte chinesischen Ingenieuren unkontrollierten Zugang zu Pentagon-IT-Systemen durch unzureichende Compliance-Prüfungen bei Subunternehmern.
Ab 11. September 2024 gelten durch den Cyber Resilience Act neue Meldepflichten, die CISOs zur Überarbeitung ihrer Incident-Response-Prozesse verpflichten.