KI-gestützte Eindringversuche in Regierungsnetzwerke zeigen, wie Frontier-Modelle die Cyber-Spionage verändern
Forscher fanden eine aktive chinesische Infiltrationskampagne, die Claude Code und DeepSeek nutzte, um Teile von Spionageoperationen gegen Regierungssysteme und Finanzunternehmen z
Microsoft und Sicherheitsanbieter eilen, um Angriffsflächen im KI-Zeitalter zu adressieren
Eine breite Palette von Anbietern und Forschern konzentrierte sich diese Woche darauf, wie KI die Sicherheitsabläufe verändert – von agentischer Verteidigung bis hin zu Prompt-
CrashStealer-Malware missbraucht signierte Apps und gefälschte Absturzberichte auf macOS
CrashStealer ist ein neuer macOS-Infostealer, der sich als Apples Absturzbericht-Tool tarnt und signierte oder notarisierte Komponenten verwendet, um Gatekeeper-Prüfungen zu umgeh
ClickFix wird zu einer skalierbaren Social-Engineering-Plattform für die Malware-Auslieferung
ClickFix hat sich von einer Neuheit zu einem weit verbreiteten Angriffsmuster entwickelt, das Nutzer dazu verleitet, Befehle selbst auszuführen und dabei viele Endpunktschutzmaßn
CISA drängt Anbieter zu einer disziplinierteren koordinierten Offenlegung von Schwachstellen
CISA und verbündete Behörden veröffentlichten neue Leitlinien zur koordinierten Offenlegung von Schwachstellen, um Anbietern zu helfen, Meldungen konsistenter zu bearbeiten. Die
Eine Reihe von CMS- und Joomla-Schwachstellen wird aktiv für Webshell- und Dateiupload-Angriffe ausgenutzt
Australiens Signals Directorate warnte, dass Angreifer eine breit angelegte Kampagne gegen Content-Management-Systeme, einschließlich WordPress und Joomla, durchführen, indem sie
Google und Microsoft bewegen sich entschlossen in Richtung Passkeys und stärkerer Standardwerte für die Anmeldung
Microsoft kündigte wichtige Änderungen an Entra ID an, die Passkeys in der Public Cloud zur Standard-Authentifizierungserfahrung machen, während SMS und Sprachdienste schrittwei
Lidl und EY legten beide Datenlecks bei Drittanbieter-Support und Dienstleistern offen
Lidl benachrichtigte Kunden in Deutschland, Belgien und den Niederlanden, dass ein Vorfall bei einem externen IT-Dienstleister Kundendaten offenlegte, die in einer separaten Datei
U-Boot und alte Secure-Boot-Shims legen ein langjähriges Firmware-Vertrauensproblem offen
Forscher haben sechs Schwachstellen in U-Boot offengelegt und separat gezeigt, dass 11 von Microsoft signierte UEFI-Shim-Bootloader Secure Boot weiterhin untergraben können. Diese
RedHook, LabubaRAT und andere mobile Malware-Familien weiten den Android-Missbrauch aus
Mehrere Berichte über mobile Malware zeigten diese Woche, wie Angreifer ihre Android-Taktiken ausweiten. Bei RedHook wurde beobachtet, dass es Wireless ADB nutzt, um ohne Computer

