-
Regierungsmitglieder von Ausspähung über Signal betroffen
Die Phishing-Attacken über den Messenger-Dienst Signal haben auch die deutsche Bundesregierung erreicht. Seit Februar wird vor den Angriffen gewarnt, bei denen die Akteure keine technischen Schwachstellen ausnutzen, sondern die Unachtsamkeit der Nutzer.
-
Ransomware trifft Deutschland in Produktion, Dienstleistung und Handel
Ransomware-Gruppen greifen gezielt Branchen an, in denen Stillstand sofort Geld kostet. Produktion, Dienstleistung und Handel stehen deshalb bei ihnen besonders im Fokus. Drei professionalisierte RaaS-Gruppen dominieren dabei die deutsche Bedrohungslandschaft. Die Frage ist nicht mehr ob, sondern wann der Angriff kommt.
-
Kritische RCE-Schwachstelle verbreitet sich über Microsoft-GitHub-Repository
Tenable entdeckt eine kritische Sicherheitslücke im Microsoft Repository „Windows-driver-samples“. Sie erlaubt Remote Code Execution und Zugriff auf Secrets. Durch einen manipulierten Issue-Workflow können Angreifer CI/CD-Pipelines und Lieferketten kompromittieren.
-
USA werfen China Diebstahl von KI-Technologie vor
Die USA beschuldigen China, KI-Geheimnisse in großem Stil gestohlen zu haben. Ein Memo des Weißen Hauses warnt vor industrieller Wissensdestillation mit Tarnkonten und Jailbreaking. Vor dem Gipfel von Trump und Xi drohen damit neue Spannungen.
-
Weniger Microsoft-Schwachstellen, aber mehr kritische Sicherheitslücken
Der neue Microsoft Vulnerabilities Report von Beyondtrust zeigt, dass trotz weniger Schwachstellen mehr kritische Sicherheitslücken besonders Cloud und Identitäten gefährden. Sicherheitsteams stehen vor neuen Herausforderungen, die eine identitätsorientierte Strategie erfordern.
-
Palo Alto Networks übernimmt Koi Security
Mit der Übernahme von Koi Security will Palo Alto Networks Sicherheitslücken durch KI-Agenten schließen. Durch die Integration der Koi-Technologie in die Sicherheitsplattform von Palo Alto entstehe die neue Kategorie Agentic Endpoint Security.
-
Deepfakes aufdecken: So arbeiten IT-Forensiker
Ein Interview bei Sonnenschein – aber der Schatten fällt falsch? Wie Forensiker Deepfakes mit simplen Tricks und Hightech-Tools entlarven – und warum letzteres vor Gerichte zum Problem werden kann.
-
Wie IT-Forensiker Deepfakes aufdecken
Bildmanipulation war früher Expertensache, heute kann mit KI-Tools fast jeder täuschend echte Deepfakes erstellen. Laut TÜV-Verband ist bereits ein Viertel der Nutzer auf KI-generierte Inhalte hereingefallen. IT-Forensiker setzen deshalb auf neue Methoden wie Deep Learning und multimodale Analyse, um Fälschungen aufzudecken.