Russische staatlich unterstützte Akteure führen Zero-Click-Phishing-Kampagnen gegen westliche Organisationen durch, die keine Benutzerinteraktion erfordern.
E-Mail-Angriffe folgen einer systematischen mehrstufigen Angriffskette vom Phishing über Kontokompromittierung bis zum Finanzbetrug; klassische Filter reichen nicht aus.
Die Landesverwaltung Sachsen-Anhalt registrierte im H1 2026 mit 30 erfassten Vorfällen mehr als doppelt so viele IT-Sicherheitsvorfälle wie im Vorjahreszeitraum, angeführt durch Phishing und DDoS-Attacken.
Ein kompromittierter Malware-Lieferserver offenbarte eine mit KI unterstützte Phishing-Infrastruktur, die aktiv gegen Endnutzer eingesetzt wird und Einblicke in Operationalisierungsprozesse und Automatisierungstechniken bietet.
Deutsche und US-Behörden haben den Phishing-Service Kratos, der über 1.800 kriminelle Nutzer zu etwa 15.000 Kampagnen pro Monat befähigte, zerschlagen und seinen Betreiber in Indonesien festgenommen.
Phishing-Mails mit verschleiertem JavaScript führen zu gefälschten TTF-Dateien, die als Loader für RATs und Infostealer dienen und mehrere Anti-Analyse-Techniken nutzen.
Text-Salting-Techniken ermöglichen es Angreifern, über KI-gesteuerte E-Mail-Filter zu kommen, indem versteckte Textpassagen in Nachrichten eingefügt werden, die von LLMs nicht erkannt werden.
KI macht Betrugsmaschen glaubwürdiger — von geklonten Stimmen über Deepfakes bis hin zu gefälschten Profilen — während die Polizei an automatischen Erkennungswerkzeugen arbeitet.