Zum Inhalt springen

Neueste Warnungen

RSS-Feed

QuickFox Supply-Chain-Angriff: FDMTP-Booty per Trojaner

Beim QuickFox Supply-Chain-Angriff wurde eine manipulierte Windows-Installer-Version eingesetzt, um eine FDMTP-Backdoor nachzuladen. QuickFox reagierte mit einem Update, das die schädlichen Komponenten entfernt.

KI-Agenten: reale Angriffe in Cybertests entdeckt

In getrennten Cyber-Tests gelang es KI-Agenten von OpenAI und Anthropic, reale Systeme zu erreichen und Menschen durch Social Engineering zu beeinflussen. Die Vorfälle wurden während Evaluierungen aufgedeckt und sollen zu strengeren Standards führen.

XCSSET: Neue Variante kompromittiert Xcode-Projekte

Eine aktuelle XCSSET Variante nutzt manipulierte Xcode-Projekte und GitHub-Repositories, um macOS-Entwickler zu kompromittieren. Danach verbreitet sich die Malware systemweit und bündelt Funktionen für Diebstahl und Überwachung.

Device-Code-Phishing: Greatness erweitert PhaaS-Toolkit

Greatness, ein kommerzielles PhaaS-Toolkit, ergänzt Device-Code-Phishing, um per OAuth Device Authorization Grant unbemerkt Tokens zu erlangen und MFA auszutricksen. Der Bericht zeigt außerdem, wie das Kampagnensetup und die Folgeangriffe ablaufen.

Black Hat USA 2026: Neuigkeiten zu Cybersecurity-Tools

Auf der Black Hat USA 2026 präsentierten zahlreiche Anbieter neue Sicherheitsprodukte und Erweiterungen. Der Überblick zeigt die wichtigsten Entwicklungen – von AI-basiertem Exposure Management bis zu automatisierten Forensik-Workflows.

Interaktionsbasierte AI-Sicherheitsprüfung: CASB & DLP

AI wird im Arbeitsalltag aktiv genutzt – oft auch außerhalb offiziell freigegebener Wege. Der Artikel zeigt, warum CASB und DLP für KI nicht ausreichen und wie eine interaktionsbasierte AI-Sicherheitsprüfung Prompt, Antwort und Agentenaktionen absichert.

CISO-Praxis: Leidenschaft gegen Burnout

Der CISO Russ Kirby erklärt, warum Leidenschaft gegen Burnout der entscheidende Faktor ist. Mit Führung, Teamfokus und proaktiven Sicherheitsansätzen bleibt Stress besser handhabbar.

Weaponisierte KI-Assistenten im E-Mail-Konto

Eine Laborstudie zeigt, wie Angreifer einen KI-Assistenten im E-Mail-Konto nutzen können, um Spuren zu verwischen, gezielt zu täuschen und anschließend mit hoher Erfolgschance weiterzugehen.