Google und Microsoft verschärfen Identitäts- und OAuth-Telemetrie nach verdeckten Kontoangriffen
Angreifer beginnen, das Verhalten von OAuth-Client-IDs in Microsoft Entra ID auszunutzen, um Konten zu enumerieren und die normale Anmeldeprotokollierung zu umgehen. Proofpoint zei
Eine Welle von Produktlücken trifft Sicherheitsanbieter und Unternehmenssoftware
Zahlreiche Anbieter meldeten schwerwiegende Schwachstellen im gesamten Security- und Enterprise-Software-Stack, darunter Zoom, FortiSandbox, FreeRDP, NGINX, SAP, Adobe, Siemens, Sc
Das russische Cyber-Ökosystem sieht sich eskalierenden Sanktionen und Durchsetzungsmaßnahmen gegenüber
Die USA, das Vereinigte Königreich und die EU haben Sanktionen und Durchsetzungsmaßnahmen gegen mit Russland verbundene Cyberkriminelle, Bulletproof-Hosting-Betreiber und staatli
KI-generierte Malware und Botnetze gehen vom Konzept in die Produktion
Forscher berichteten über mehrere Malware- und Botnet-Projekte, die Anzeichen von LLM-Unterstützung aufweisen, darunter TuxBot v3 Evolution und KI-generierten PowerShell-Aufklär
Firmware- und Treiberfehler setzen weiterhin Wege zum Missbrauch von Kernel und physischem Speicher frei
Mehrere Schwachstellen auf niedriger Ebene zeigten, wie Treiber und Firmware Angreifern gefährliche Kernel-Fähigkeiten verschaffen können. CERT veröffentlichte ein Problem mit
Sicherheitsteams eilen, um Risiken durch KI, MCP und Coding-Agents in der Softwareentwicklung zu bewältigen
Eine wachsende Debatte dreht sich darum, wie KI-Coding-Agents, MCP-Server und Agent-Histories neue Risiken für die Software-Sicherheit schaffen. Forscher und Praktiker warnten, da
Passwortlose Identität und MFA-Änderungen gestalten das Zugriffsmanagement in Unternehmen neu
Anbieter verlagern sich stetig weg von SMS und älteren zweiten Faktoren hin zu Passkeys und hardwaregestützter Authentifizierung. Microsoft kündigte Passkeys als standardmäßig
CrowdStrike, Microsoft und andere nutzen KI, um die Entdeckung und Behebung von Schwachstellen neu zu gestalten
Eine Reihe von Beiträgen und Interviews von Anbietern betonte, dass Frontier-KI-Modelle in einigen Kontexten Schwachstellen mittlerweile schneller finden als traditionelle Reviews
Der Diebstahl von Zugangsdaten, Phishing und gefälschte Downloads bleiben der Hauptweg zur Kompromittierung
Angreifer setzten weiterhin auf Phishing, gefälschte Installer und gestohlene Zugangsdaten als ihre zuverlässigsten Zugriffswege. Berichte behandelten trojanisierte Webex-, Zoom-
Ransomware- und Erpressungsoperationen zielen weiterhin auf Organisationen weltweit ab
Ransomware-Leakseiten und Berichte zeigten weiterhin Aktivitäten von Gruppen wie Qilin, DragonForce, Akira, Play, Incransom und anderen gegen Unternehmen, Schulen, Krankenhäuser

