Phishing-Angriffe mittels generativer KI sind grammatikalisch perfekt und kontextuell kalibriert, sodass traditionelle regelbasierte Filter versagen — Amazon Bedrock setzt stattdessen auf Verhaltensanalysen und Anomalieerkennung.
Angreifer erstellen gefälschte OpenAI-Organisationen unter echten Firmennamen und versenden von OpenAIs Infrastruktur aus Einladungen, um berechtigte Mitarbeiter zur Nutzung zu bewegen und deren eingegebene sensible Daten abzufangen.
Russische Geheimdienste betreiben Phishing-Kampagnen gegen Messenger-Nutzer mit dem Ziel, sensible Backup-Wiederherstellungsschlüssel zu kompromittieren.
Angreifer erstellen gefälschte OpenAI-Organisationen im Namen echter Unternehmen und locken Mitarbeiter mit Einladungen an, um sensible Daten abzugreifen.
Eine böswillige Edge-Erweiterung exploitiert das Native-Messaging-Protokoll, um die Browser-Sandbox zu umgehen und eine vollständige Fernzugriff-Hintertür auf Betriebssystemebene zu etablieren.
Eine neue ClickFix-Kampagne automatisiert den Malware-Download auf macOS vollständig durch Terminal-Befehle, wobei Atomic macOS Stealer Passwörter, Browser-Daten und Krypto-Wallet-Bestände stiehlt.
Service Desks sind beliebte Angriffsvektoren für Social-Engineering, weil Kontrollen schwach sind und der operative Druck auf den Mitarbeitern hoch — eine Kombination, die Schulung, Prozesse und technische Kontrollen verlangt.
Angreifer nutzen die Glaubwürdigkeit etablierter KI-Tools wie Claude, um Social-Engineering-Anschläge überzeugender zu machen und Sicherheitsfilter zu umgehen.
ScarCruft nutzt gefälschte Microsoft-Sicherheitswarnungen zur Verbreitung von NarwhalRAT, einer in Python geschriebenen Schadsoftware, die im Arbeitsspeicher agiert und über kompromittierte Websites sowie pCloud-APIs mit Steuerungsservern kommuniziert.
Drei neue Malware-Loader (BabaDeda, Lorem Ipsum, Potemkin) verteilen sich über ClickFix-Social-Engineering und gehackte WordPress-Seiten, um Datenverlust, Ransomware und Fernkontrolle zu ermöglichen.