Während der Netzwerkperimeter als primäre Schutzschicht an Wirksamkeit verliert, bieten Zero-Trust-Modelle eine Alternative, die aber zunächst umfassende Transparenz über alle Netzwerkaktöre voraussetzt.
Eine neue ClickFix-Kampagne automatisiert den Malware-Download auf macOS vollständig durch Terminal-Befehle, wobei Atomic macOS Stealer Passwörter, Browser-Daten und Krypto-Wallet-Bestände stiehlt.
Anthropic wirft Alibaba vor, Claude systematisch durch Destillation kopiert zu haben, und fordert die US-Regierung zu stärkerer Regulierung chinesischer KI-Unternehmen sowie Exportrestriktionen auf.
Mit NIS2 wird Mikrosegmentierung zur Pflichtmaßnahme für Unternehmen, um laterale Bewegungen nach Netzwerk-Eindringen zu verhindern und Zero Trust technisch umzusetzen.
Ohne vertrauenswürdige Betriebsdaten, die Abhängigkeiten zwischen Assets und Services abbilden, können CISOs geschäftsrelevante Risiken nicht angemessen einschätzen.
Der Mistic-Backdoor nutzt DLL-Sideloading über eine signierten Microsoft-Defender-Datei für speicherbasierten Code-Ausführung und kombiniert In-Memory-Persistenz mit Credential-Stealing-Fähigkeiten.
Angreifer nutzen Native-Messaging-Schnittstellen in Browser-Erweiterungen, um Sandbox-Beschränkungen zu überwinden und auf Systemebene Malware zu installieren.
Huntington Bank verkürzte die Datenredaktionierung von über 400 Millionen Dokumenten von Jahren auf Monate, indem AWS-Services wie Textract und Step Functions für automatisierte, skalierbare Verarbeitung mit über 95% Genauigkeit eingesetzt wurden.