Ein KI-Agent führte einen Ransomware-Angriff vollautomatisiert durch, was zeigt, dass autonome Malware die Geschwindigkeit und Effizienz von Attacken erheblich erhöhen kann.
Rund 290 gefälschte GitHub-Repositorys geben sich als legitime Security- und Developer-Tools aus und verbreiten Infostealer, um Zugangsdaten und sensible Daten von Entwicklerinnen zu kompromittieren.
Hunderte gefälschte GitHub-Repositories impersonieren legitime Projekte und verteilen Infostealer, die auf Zugangsdaten und Kryptowallet-Daten abzielen.
Das US-Finanzministerium sanktioniert erstmals einen VPN-Anbieter für die systematische Unterstützung von Ransomware-Gruppen und anderen Cyberkriminellen.
Forg365 ist ein für 400 Dollar monatlich vertriebener PhaaS-Dienst, der Device-Code-Phishing und AitM-Angriffe gegen Microsoft 365 vereint und durch Antibot-Evasion und KI-Lure-Automation optimiert wird.
EU und Großbritannien verhängen erstmals gemeinsam Cybersanktionen gegen russische GRU-gesteuerte Hackergruppen, die koordinierte Angriffe in Europa durchführen.
Eine offene Python-HTTP-Server-Instanz mit aktiviertem Verzeichnislisting offenbarte das Phishing-Toolkit eines Angreifers und ermöglichte die Aufdeckung von insgesamt drei Evilginx-Kampagnen gegen Microsoft 365.
Wöchentliche Übersichten aktueller Cyberangriffe liefern CISOs einen strukturierten Überblick über Bedrohungstrends und unterstützen Maßnahmenbewertung.
Häufig entstehen Sicherheitsvorfälle nicht durch ausgefeilte Attacken, sondern durch übersehene Konfigurationen, wiederverwendete Ressourcennamen und tolerierte Missadministration.
Die klassische Sicherheitslogik der Reaktion funktioniert nicht mehr, wenn KI-gestützte Angriffe jedes Opfer als neuen Patient Zero behandeln – es braucht Transparenz in der Angriffsinfrastruktur statt nur im eigenen Netz.