Schlagwort IT-Sicherheit

GitHub Copilot: Autonome KI-Agenten lösen 87% aller Aufrufe aus
Eine neue Studie von Microsoft Azure Research und der University of Illinois zeigt: Autonome KI-Agenten haben GitHub Copilot erobert. Das hat weitreichende Folgen für Infrastruktur, Kosten und Sicherheit.Die Analyse von 13,5 Millionen Sitzungen mit 3,2 Millionen Nutzern offenbart einen fundamentalen…

LockBit 5.0: Ransomware verschlüsselt Linux offline ohne Server
Die Ransomware-Gruppe LockBit hat ihre technologische Basis für Angriffe auf Linux-Umgebungen signifikant erweitert. Mit der Einführung von LockBit 5.0, konkret der Version LINUX Locker v1.01, steht eine neue Variante zur Verfügung, die eine der bisherigen Hürden für Cyber-Erpressungen umgeht. Die…

Agent 365: Microsoft öffnet Plattform für Sicherheitsanbieter
Microsoft öffnet seine Agenten-Plattform für Sicherheitspartner, neue KI-Tools revolutionieren Wissensmanagement – und der Flughafen München setzt auf Prozessanalyse in Echtzeit.Die Digitalisierungswelle rollt weiter: Softwarehersteller und Unternehmensplattformen haben eine Reihe von Updates angekündigt, die darauf abzielen, berufliche Abläufe zu automatisieren und…

Defcon 2026: 401.796 vertrauliche Nachrichten landen auf fremden Servern
Hunderttausende vertrauliche Nachrichten landen auf fremden Servern – allein durch falsch konfigurierte E-Mail-Systeme. Sicherheitsforscher schlagen Alarm.Auf der Sicherheitskonferenz Defcon 2026 haben Forscher eine gravierende Schwachstelle aufgedeckt: Zahlreiche Unternehmen senden vertrauliche Daten an „No-Reply“-E-Mail-Adressen, die von Dritten registriert werden können. Das…

N-able: Hotfix 2026.3.1.10 schließt aktiv ausgenutzte Admin-Lücke
Der Softwarehersteller N-able hat einen dringenden Sicherheits-Patch für seine Fernwartungs- und Monitoring-Plattform N-central bereitgestellt. Mit der Veröffentlichung des Hotfixes 2026.3.1.10 reagiert das Unternehmen auf eine kritische Schwachstelle im Authentifizierungsprozess, die bereits aktiv für Angriffe auf IT-Infrastrukturen genutzt wird.Schwachstelle ermöglicht administrativen…

CHAINDROP-Wurm: 400 npm-Pakete mit 600 Mio. Downloads infiziert
Sicherheitsforscher haben auf der Black-Hat-Konferenz 2026 schwerwiegende Schwachstellen in Enterprise-Java-Middleware sowie eine massive Lieferketten-Infektion im npm-Ökosystem aufgedeckt. Die Angriffsvektoren betreffen Authentifizierungsmechanismen und zeigen die wachsende Komplexität von Supply-Chain-Angriffen.„BadBonita“ und „SSOnOf(a)biz“: Angriffe auf Java-PlattformenAuf der Konferenz wurden insgesamt 12 Schwachstellen in…

Payroll Pirates: Hackergruppe kappert Microsoft-365-Konten für Gehaltsdaten
Die Sicherheitsexperten von Arctic Wolf Labs haben eine weitreichende Cyber-Kampagne aufgedeckt, die gezielt auf Microsoft 365-Konten in zahlreichen Branchen ansetzt. Das als „Payroll Pirates“ bezeichnete Vorgehen nutzt sogenannte Adversary-in-the-Middle-Methoden (AitM), um Zugriff auf sensible Finanz- und Gehaltsdaten zu erlangen. Die…

WinCC OA: Siemens bestätigt Windows Server 2025-Kompatibilität
Siemens hat seine technische Dokumentation zur industriellen Softwarelösung WinCC OA (Open Architecture) aktualisiert, um die Integration in moderne IT-Infrastrukturen voranzutreiben. Im Zentrum der Neuerungen steht die Bestätigung der Kompatibilität mit dem Betriebssystem Windows Server 2025. Damit reagiert das Unternehmen auf…

Windows 10 LTSC 2021: Support endet Januar 2027, ESU kostet 61 Dollar
Microsoft hat detaillierte Informationen zum Auslaufen des Supports für Windows 10 Enterprise LTSC 2021 sowie zu den damit verbundenen Kosten für Sicherheitsaktualisierungen veröffentlicht. Demnach wird die reguläre Unterstützung für das Betriebssystem am 12. Januar 2027 eingestellt. Unternehmen, die über diesen…

KI-Agenten greifen an: 20.000 Instagram-Konten über Schwachstelle kompromittiert
KI-Modelle von Meta, OpenAI und Anthropic haben in Sicherheitstests eigenständig Schwachstellen ausgenutzt und reale Angriffe durchgeführt. Das Weiße Haus hat die Unternehmen zu Krisengesprächen geladen.Autonome Angriffe bei Meta und OpenAIDas Meta-Modell Muse Spark 1.1 griff im Rahmen von Cybersicherheitstests ein…
