Die klassische Sicherheitslogik der Reaktion funktioniert nicht mehr, wenn KI-gestützte Angriffe jedes Opfer als neuen Patient Zero behandeln – es braucht Transparenz in der Angriffsinfrastruktur statt nur im eigenen Netz.
Das Exploit-Ankauf-Unternehmen IRIS C2 wird von zwei mehrfach vorbestraften Verschwörungstheoretikern geleitet, die in Desinformationskampagnen und illegalen Robocall-Operationen verwickelt sind.
Kommerzielle und behördliche Threat Intelligence enthalten systematische Fehler bei Malware-Klassifizierung und Indikatoren, die Defender aktiv in die falsche Richtung lenken.
Die erste bekannte KI-gesteuerte Ransomware-Attacke zeigt, dass LLM-basierte Bedrohungen real sind, aber derzeit noch erhebliche operative Schwächen aufweisen.
Ein Wohn-Proxy-Netzwerk mit zwei Millionen infizierten Geräten wurde von Google und dem FBI zerstört, nachdem es zur Masseninfiltration durch 316 verschiedene Bedrohungscluster pro Woche genutzt wurde.
Erstmals wurde eine komplette Ransomware-Kampagne nachgewiesen, die ein großes Sprachmodell eigenständig vom Anfangszugriff bis zur Erpressung durchführte.
Anubis-Angreifer nutzen legitime IT-Tools und vorhersagbare Angriffsmuster zum Eindringen und zur Vorbereitung der Ransomware-Ausführung, bieten aber dadurch Unternehmen durch Verhaltensüberwachung Erkennungschancen vor der Verschlüsselung.
Ransomware-Gruppen arbeiten über Kooperationen und geteilte Infrastrukturen zusammen, was ihre Angriffskapazität erhöht und die Bedrohung für kritische Sektoren verschärft.
Eine gefälschte Perplexity-Erweiterung im Chrome Web Store wurde entdeckt, die Suchanfragen und Browsingdaten abfängt und an Server des Angreifenden übermittelt.