Staatlich unterstützte Angreifer weben KI systematisch in ihre gesamten Angriffsketten ein und nutzen legitime Cloud-Services zur Verschleierung, was traditionelle Sicherheitskontrollen unterlaufen lässt.
Das rasch wachsende Botnetz Dysphoria nutzt Blockchain-basierte dezentrale Domains zur C2-Tarnung und infizierte bereits 200.000 Geräte durch Ausnutzung bekannter CVEs und schwacher Credentials.
Golden-Chickens-MaaS-Betreiber setzen ihre Aktivitäten mit vier neuen Malware-Familien (TinyEgg, ChonkyChicken, modulare ChonkyChicken-Variante und modifizierten Browserdaten-Stealer) fort.
Während die Tycoon2FA-Abschaltung klassisches Phishing um 92 Prozent reduzierte, weichen Angreifer auf automatisierte BEC und Teams-basierte Social-Engineering aus.
Cyberkriminelle in Deutschland nutzen zunehmend Social Engineering und Täuschungen über legitime Prozesse statt reiner Malware-Techniken, wie der Gen-Report mit Steigerungen von 134 Prozent bei Fake-Shop-Betrug und 160 Prozent bei Dropper-Malware zeigt.
Cyberkriminelle nutzen legitime KI-Chat-Teilungsfunktionen von Claude, um Entwickler zur manuellen Ausführung von Malware zu verleiten und Unternehmensanmeldedaten zu stehlen.