Der Diebstahl von Zugangsdaten, Phishing und gefälschte Downloads bleiben der Hauptweg zur Kompromittierung
Angreifer setzten weiterhin auf Phishing, gefälschte Installer und gestohlene Zugangsdaten als ihre zuverlässigsten Zugriffswege. Berichte behandelten trojanisierte Webex-, Zoom-
Ransomware- und Erpressungsoperationen zielen weiterhin auf Organisationen weltweit ab
Ransomware-Leakseiten und Berichte zeigten weiterhin Aktivitäten von Gruppen wie Qilin, DragonForce, Akira, Play, Incransom und anderen gegen Unternehmen, Schulen, Krankenhäuser
Microsofts Juli-Patch-Tsunami und das Rennen, Ausnutzungsfenster zu verkürzen
Microsofts Patch Tuesday im Juli 2026 war eine der größten Sicherheitsveröffentlichungen in der Unternehmensgeschichte, mit Abdeckung für Hunderte von Schwachstellen und mehrer
Roundcube, ColdFusion, SharePoint und andere Enterprise-Web-Stacks werden aktiv ausgenutzt
Ein großer Artikel-Cluster zeigt, dass Angreifer bei hochwertigen Webanwendungsschwachstellen schnell vorgehen, wobei CISA wiederholt ausgenutzte Probleme in ihren KEV-Katalog auf
Microsoft 365, Entra ID und OAuth-Missbrauch bleiben ein führender Erstzugangskanal
Identitätsmissbrauch ist eine der klarsten operativen Bedrohungen im Feed, insbesondere rund um Microsoft 365 und Entra ID. Angreifer nutzen gefälschte Passkey-Registrierung, Mis
Banking, Zahlungen und Finanzdienstleistungssicherheit bleiben durch Betrug und MFA-Lücken unter Druck
Finanzdienstleistungs- und Zahlungsumgebungen tauchen im Feed immer wieder als Ziele von Phishing, Account-Übernahmen und Betrugsinfrastruktur auf. Die Artikel beschreiben gefäls
E-Mail-Sicherheit verlagert sich von statischen Filtern hin zu Identität, Kontext und menschlicher Verifizierung
E-Mail bleibt der Arbeitspferd-Angriffsvektor, aber der Feed zeigt, dass traditionelle Filterung von Social Engineering und KI-gestützten Ködern überholt wird. Angreifer verwend
Gesundheitswesen, Medtech und Dienstleister sind nach wie vor ein beliebtes Ziel für Ransomware und Datenschutzverletzungen
Gesundheitswesen und angrenzende Dienstleister werden weiterhin sowohl von Ransomware als auch von großen Datenschutzverletzungen getroffen. Der Feed umfasst mehrere Vorfälle mit
Cloud- und Virtualisierungsfehler zeigen, dass Vertrauensgrenzen zwischen Gast und Host weiterhin fragil sind
Der Feed enthält mehrere schwerwiegende Virtualisierungsberichte, darunter lang bestehende KVM-Schwachstellen und Bedenken wegen eines Gast-zu-Host-Ausbruchs. Diese Fehler sind wi
Datenlecks bei Regierung, Telekom und öffentlichem Sektor zeigen anhaltende Gefährdung großer Identitätsdatensätze
Der Feed enthält eine Reihe großer Datenlecks, die Telekommunikationsunternehmen, Versicherer, Regierungsbehörden und öffentliche Dienste betreffen; in einigen Fällen wurden M

