Ausweitung über die IT-Branche hinaus
Mit Nordkorea in Verbindung stehende Akteure bewerben sich laut aktuellen Untersuchungen inzwischen nicht mehr nur auf IT-Stellen.
KI-Coding-Agent als Werkzeug für echte Angriffe
Eine Untersuchung zeigt, wie die Erpressergruppe Aur0ra Cursor zur Ausnutzung bereits kompromittierter Unternehmensnetzwerke einsetzte.
Kompromittiertes Mitarbeiterkonto als Ursprung
Der Spielzeug- und Unterhaltungskonzern Hasbro informiert Beschäftigte darüber, dass ihre persönlichen Daten möglicherweise bei einem Cyberangriff offengelegt wurden.
WLAN-Registrierung als Einfallstor
Die Manchester Airports Group, Betreiberin der Flughäfen Manchester, London Stansted und East Midlands, hat einen Cyberangriff bekannt gegeben.
TWINLOOT
Ontinue hat mit TWINLOOT ein Python-Implantat dokumentiert, das sich vollständig über SharePoint und Teams steuern lässt.
Signierter Treiber für tiefe Tarnung
Die Hackergruppe Mustang Panda erweitert ihre Backdoor CoolClient um ein signiertes Windows-Kernel-Rootkit zur besseren Tarnung.
Vertraute Werkzeuge als Einfallstor
Sicherheitsforscher von Tenet Security zeigten auf der DEF CON, wie sich Anweisungen in Sicherheits-Logs einschleusen lassen, die KI-Agenten dann ausführen.
Modularer C++-Trojaner mit VNC-Fernzugriff
Zscaler ThreatLabz hat die neue Malware „Abyssos“ entdeckt. Der Remote Access Trojaner setzt auf extreme Verschleierung und flexible Fernsteuerung.
Steuerungskonsole ohne Zugangsschutz
Sicherheitsforscher haben eine Schwachstellenkette in AIT-GUI offengelegt, der browserbasierten Bedienkonsole für NASA/JPLs quelloffenes AMMOS Instrument Toolkit.
Meistgelesene Artikel
27. August 2026
7. August 2026
5. August 2026
3. August 2026