AI Security
- | Anzeige
2026 wird für die Cybersicherheit ein Jahr, in dem künstliche Intelligenz die Bedrohungslage maßgeblich prägt.
Generalschlüssel für die gesamte Cloud-Datenbank
Eine Schwachstellenkette in Azure Cosmos DB hätte Angreifern Lese- und Schreibzugriff auf Datenbanken des Cloud-Dienstes verschaffen können.
Autonome Angriffe über KI-Agent
Ein chinesischsprachiger Angreifer ließ das KI-Modell DeepSeek über das Framework Hermes Agent weitgehend selbstständig Angriffe ausführen.
Tarnung durch versteckte Desktops
Die Schadsoftware MedusaHVNC nutzt unsichtbare Windows-Desktops für Fernzugriffe. Angreifer starten dort Browser und umgehen Entdeckungsmethoden.
Hinweise auf industrialisierte Vorgehensweise
Eine macOS-Kampagne verleitet Nutzer über eine vermeintlich abstürzende Systemaktualisierung zur Ausführung eines Schadbefehls.
Neue Gefahr durch KI
Das größte Einfallstor der Angreifer bleibt Phishing. Der Lagebericht des BSI zur IT-Sicherheit in Deutschland führt seit vielen Jahren Phishing als eines der häufigsten Einfallstore für Ransomware und Datenabfluss an.
Datendiebstahl über Telegram
Die Phishing-as-a-Service-Plattform Logokit erstellt inzwischen für jedes Opfer individuell nachgebildete Anmeldeseiten in Echtzeit.
Schwachstelle in Active Directory
Ein PoC-Exploit für die Lücke Certighost in Windows AD CS zeigt, wie Angreifer Domänencontroller kapern und Krbtgt-Hashes auslesen können.
Gefälschter IT-Support über Teams
Angreifer geben sich über Microsoft Teams als IT-Support aus, um sich Fernzugriff auf Firmengeräte zu verschaffen. Darauf folgte der Einsatz der Ransomware Chaos.
Zwei parallele Auslieferungswege
Beta-Versionen zweier npm-Pakete aus dem Namensraum @joyfill wurden kompromittiert und liefern einen Fernzugriffstrojaner.
Dortmunder Energie- und Wasserversorgung GmbH DEW21
Dortmund
KRZN GmbH
Kamp-Lintfort
Meistgelesene Artikel
5. Juli 2026
3. Juli 2026