Microsoft und Sicherheitsanbieter eilen, um Angriffsflächen im KI-Zeitalter zu adressieren
Eine breite Palette von Anbietern und Forschern konzentrierte sich diese Woche darauf, wie KI die Sicherheitsabläufe verändert – von agentischer Verteidigung bis hin zu Prompt-Injection und KI-gestützten Angriffen. Microsoft, Google und andere beschrieben neue Verteidigungsmodelle, die die Erkennung und Behebung von Bedrohungen automatisieren, während Forscher warnten, dass blindes Vertrauen in Agenten gefährliche neue Fehlermodi schafft. Mehrere Berichte hoben Prompt-Injection als…
Read the article →ClickFix wird zu einer skalierbaren Social-Engineering-Plattform für die Malware-Auslieferung
ClickFix hat sich von einer Neuheit zu einem weit verbreiteten Angriffsmuster entwickelt, das Nutzer dazu verleitet, Befehle selbst auszuführen und dabei viele Endpunktschutzmaßnahmen zu umgehen. Forschende sagten, die Technik funktioniere inzwischen als industrialisiertes Ökosystem…
Read the article →Lidl und EY legten beide Datenlecks bei Drittanbieter-Support und Dienstleistern offen
Lidl benachrichtigte Kunden in Deutschland, Belgien und den Niederlanden, dass ein Vorfall bei einem externen IT-Dienstleister Kundendaten offenlegte, die in einer separaten Datei gespeichert waren. Der Händler sagte, dass der Vorfall weder seine Einkaufsplattform…
Read the article →



