Ein KI-gestützter Eingriff in taiwanesische Regierungssysteme steht an der Spitze dieser Ausgabe, gefolgt von einem ausgenutzten Windows-Zero-Day, einer N-central-Kompromittierung, dem Diebstahl vertraulicher Daten des öffentlichen Sektors, einer offensiven Cyberpolitik, Ransomware, Technologie, Software und dem Cyber Kill Chain.
Eine mehrseitige Sonderausgabe zu Black Hat USA und DEF CON 34 sowie zu den wichtigsten Entwicklungen der Woche bei Software, KI, Cloud-Infrastruktur und Mobilgeräten.
Ein wöchentliches, nach Rang geordnetes Briefing über KI-Agenten, die reale Systeme erreichen, koordinierte Angriffe auf Wasserwerke, ausgenutzte Exchange- und Netzwerk-Management-Schwachstellen, Risiken in der Software-Lieferkette und die nächste Phase der Unternehmens-KI.
Ein wöchentliches, nach Rang sortiertes Briefing über GitHub-Agenten-Prompt-Injektionen, ausgenutzte ColdFusion- und Gitea-Server, den Januscape-VM-Escape, KI-gesteuerte Lieferkettenangriffe, globale KI-Governance und die jüngste Umstrukturierung von Microsoft.
Ein Fortinet-Zugangsdatenleck im Zusammenhang mit FortiBleed zeigt, warum die Offenlegung von Edge-Geräten als Identitäts-, Ransomware- und Vorfallreaktionsproblem behandelt werden muss und nicht nur als Patch-Problem.
Die JadePuffer-Forschung von Sysdig zeigt, wie ein KI-Agent Aufklärung, Diebstahl von Anmeldedaten, laterale Bewegung, Persistenz und Zerstörung von Datenbanken zu einem vollständigen Erpressungsablauf verketten kann.
Der Streit um den Modellzugang von Fable und Mythos zeigt, dass die Governance von Grenz-AI zu einer praktischen Sicherheitsabhängigkeit für Unternehmen, Regulierungsbehörden und Sicherheitsteams wird.
LayerX' BioShocking-Forschung zeigt, dass agentische Browser durch den Kontext manipuliert werden können, wobei authentifizierte Tabs und Repositories zu potenziellen Exfiltrationszielen werden.
7. Juli 20267 Min. Lesezeit
ECEvolving Cyber
CyberrisikoReaktion auf SicherheitsvorfälleKI-Sicherheit
KI verkürzt die Zeitpläne von Angreifern, und Cyberversicherer konzentrieren sich zunehmend darauf, wie schnell Organisationen Bedrohungen erkennen, isolieren, beheben und sich erholen können.
Meeting-Bots, KI-Notiznehmer, Copilot, Facilitator und Zusammenfassungs-Tools verwandeln Kollaborationsräume in sensible Datenverarbeiter, die eine explizite Sicherheitspolitik benötigen.
Ein wöchentliches, nach Rang geordnetes Briefing über die Welle von Microsoft-365-Passwortangriffen, NetNut/Popa-Störungen, KI-Browserangriffe, ARToken-Phishing, Anthropic-Modellkontrollen, ClickFix-Abwehrmaßnahmen, Patch-Druck und Veränderungen bei Entwicklerwerkzeugen.
Ein gemeldeter Langflow-Einbruch zeigt, wie agentische KI Ausbeutung, Diebstahl von Anmeldedaten, laterale Bewegung und Ransomware-Ausführung zu einer schnelleren Angriffskette zusammenfassen kann.
Google, das FBI und Partner haben Berichten zufolge ein Wohnungs-Proxy-Netzwerk gestört, das mit Millionen kompromittierter Heimgeräte verbunden ist, einschließlich Smart-TVs und Streaming-Boxen.
SharePoint-, Citrix NetScaler-, Cisco Unified CM- und Oracle E-Business Suite-Geschichten zeigen alle auf die gleiche Realität: öffentliche Exposition plus öffentliches Exploit-Wissen erzeugt jetzt sofortiges Risiko.
Eine 81-Millionen-Versuche umfassende Passwort-Sprühkampagne, Phishing-as-a-Service-Tools und der Diebstahl von OAuth-Tokens zeigen, warum der Identitätsschutz den gesamten Anmeldevorgang abdecken muss.
Berichten zufolge benachrichtigte Medtronic Kunden nach einem mit ShinyHunters in Verbindung stehenden Sicherheitsvorfall, der persönliche und medizinische Informationen betraf, was das langfristige Risiko von Gesundheitsdaten verdeutlicht.
Die Auslieferung eines angeblichen Mitglieds der Scattered Spider ist mehr als nur eine Geschichte über die Strafverfolgung; sie ist eine Erinnerung daran, dass Social-Engineering-Gruppen finanzielle Auswirkungen in Unternehmensgröße erzeugen können.
KrebsOnSecurity berichtete, dass das FBI Domains beschlagnahmte, die mit NetNut und dem Popa-Botnetz in Verbindung stehen, nachdem Forschungen das Wohnungsproxy-Ökosystem mit Millionen kompromittierter Geräte in Verbindung gebracht hatten.
KrebsOnSecurity berichtete, dass zwei Mitglieder von Scattered Spider im Vereinigten Königreich im Zusammenhang mit dem Angriff auf Transport for London schuldig gesprochen wurden, wobei US-Vorwürfe die Gruppe mit großen Eindringversuchen und Lösegeldzahlungen in Verbindung bringen.
KrebsOnSecurity berichtete, dass Forscher das Popa-Android-Botnetz mit NetNut in Verbindung gebracht haben und zeigen, wie Verbraucher-TV-Boxen zu dauerhaften Residential-Proxy-Knoten werden können.
KrebsOnSecurity berichtete über The Gentlemen, eine schnell wachsende Ransomware-as-a-Service-Gruppe, die aggressive Affiliate-Auszahlungen und den Zugriff auf Edge-Geräte nutzt, um Angriffe zu skalieren.
KrebsOnSecurity berichtete, dass Microsofts Patch Tuesday im Juni 2026 fast 200 Schwachstellen behoben hat, wobei für mehrere Schwächen bereits öffentliches Exploit-Code verfügbar ist.
9. Juni 20265 Minuten Lesezeit
ECEvolving Cyber
KI in der CybersicherheitIdentitätssicherheitSoziale Manipulation
KrebsOnSecurity berichtete, dass Angreifer angeblich Metas KI-Support-Assistenten dazu gebracht haben, Instagram-Konten zurückzusetzen, wodurch die Automatisierung des Kundensupports zu einem Weg zur Übernahme von Konten wurde.
KrebsOnSecurity berichtete, dass die niederländischen Behörden mehr als 800 Server beschlagnahmten und zwei Personen festnahmen, die beschuldigt werden, russische Cyberangriffe und Einflussoperationen zu ermöglichen.
KrebsOnSecurity berichtete, dass Gesetzgeber Antworten verlangten, nachdem ein CISA-Auftragnehmer angeblich AWS GovCloud-Schlüssel und andere Agenturgeheimnisse auf einem öffentlichen GitHub-Konto veröffentlicht hatte.
Von SMS-Codes bis hin zu Hardware-Schlüsseln ist nicht jede Zwei-Faktor-Authentifizierung gleich geschaffen. Dieser Leitfaden erklärt jede große MFA-Methode, zeigt genau, wie Passkeys im Hintergrund funktionieren, und sagt Ihnen, welche Sie wann verwenden sollten.
Eine Schritt-für-Schritt-Anleitung, um zu überprüfen, ob Ihre E-Mail oder Passwörter in Datenlecks aufgetaucht sind, mithilfe von Have I Been Pwned, und was zu tun ist, wenn Ihre Daten offengelegt wurden.
Ein Bericht aus erster Hand über das Auftreffen auf die strukturelle RBAC-Lücke von Cloudflare: Es gibt keine Möglichkeit, eine Mitgliederrolle oder ein API-Token auf einen einzelnen Worker oder ein Pages-Projekt zu begrenzen. Dieser Beitrag dokumentiert das Problem genau, was die Community unternimmt, um es zu umgehen, warum diese Umgehungen unzureichend sind und was Cloudflare bauen muss.
Woche vom 9. bis 15. Februar 2026: Zero-Days dominieren, Verstöße eskalieren. Microsoft behebt sechs aktiv ausgenutzte Zero-Days, Apple schließt eine komplexe in der freien Wildbahn vorkommende Sicherheitslücke, und der Conduent-Verstoß weitet sich auf 25 Millionen Betroffene aus.
Woche vom 9. bis 15. Februar 2026 – Agentische KI rückt in den Mittelpunkt. Xcode 26.3 führt native agentische Programmierung ein, TypeScript 6.0 Beta veröffentlicht, GitHub erweitert die Multi-Agenten-Unterstützung, und Android 17 Beta 1 erscheint.
Die Sicherheitsbedrohungen für VoIP entwickeln sich schnell weiter. Erfahren Sie mehr über die häufigsten Schwachstellen und wie Sie die Kommunikationsinfrastruktur Ihrer Organisation vor Cyberangriffen schützen können.
PBX-Systeme werden häufig von Hackern für Tarifbetrug und Datendiebstahl ins Visier genommen. Entdecken Sie die Angriffsvektoren und implementieren Sie robuste Abwehrmaßnahmen, um Ihre Telefonsysteme zu schützen.
Der Schutz Ihrer VoIP-Infrastruktur beginnt mit diesen Best Practices. Von der Verschlüsselung bis zu Zugriffskontrollen, implementieren Sie diese Strategien, um Ihre Kommunikation zu sichern.
DoS-Angriffe können Ihre Geschäftsprozesse lahmlegen. Lernen Sie, wie Sie Denial-of-Service-Angriffe auf Ihre Infrastruktur erkennen, verhindern und darauf reagieren können.
Voice-Phishing-Angriffe (Vishing) nehmen zu. Verstehen Sie, wie Angreifer Telefonanrufe nutzen, um Opfer zu manipulieren, und wie Sie Ihr Team darin schulen können, diese Bedrohungen zu erkennen.
Sicherheit von Anfang an in Ihre Software zu integrieren, ist entscheidend. Erkunden Sie sichere Programmierpraktiken, OWASP-Richtlinien und Werkzeuge, die Ihnen helfen, sicherere Anwendungen zu entwickeln.
NIST SP 800-63 bietet umfassende Richtlinien zur Authentifizierung. Erfahren Sie, wie Sie diese Standards umsetzen, um die Identitätsprüfung Ihrer Organisation zu stärken.
Gebührenbetrug kostet Unternehmen jährlich Milliarden. Erfahren Sie, wie Angreifer Telefonsysteme ausnutzen und Maßnahmen implementieren, um unautorisierte Ferngesprächskosten zu verhindern.