BIMI soll E-Mail-Empfängern per Logo mehr Vertrauen geben. Doch Lookalike-Domains mit täuschend ähnlichen Namen können dieses Vertrauen missbrauchen. (Bild: © lisha - stock.adobe.com)
Brand Indicators for Message Identification auf dem Prüfstand

Lookalike-Domains machen BIMI-Logos zur potenziellen Phishing-Falle

Absender vertrauenswürdig, Inhalt unverändert, und keine Phishing-Falle? Mit dieser Frage beschäftigt sich jede Person, die den E-Mail-Empfang verwaltet. Die Tech-Industrie hat es bislang über Jahrzehnte verabsäumt, Lösungen zu liefern. Jetzt soll Brand Indicators for Message Identification E-Mail-Empfänger über ein Logo im Posteingang mehr Vertrauen geben. Doch Lookalike-Domains untergraben dieses Versprechen.

Weiterlesen
Spezialisierte KI-Modelle wie Claude Mythos können komplette Angriffsketten eigenständig ausführen und dabei jahrelang unentdeckte Schwachstellen ausnutzen. Für Unternehmen reicht Prävention damit allein nicht mehr aus. (Bild: Gemini / KI-generiert)
Claude Mythos und GPT Cyber verändern die Cybersicherheit

Spezialisierte KI-Modelle übernehmen komplette Angriffsketten

Spezialisierte KI-Modelle können Angriffsketten jetzt eigenständig planen und ausführen, inklusive jahrelang unentdeckter Schwachstellen. Das Zeitfenster zwischen Entdeckung und Ausnutzung schrumpft dadurch für Unternehmen dramatisch. „Vollständig gepatcht“ ist deshalb für IT-Teams auch kein verlässlicher Sicherheitsindikator mehr, sondern nur noch eine Momentaufnahme.

Weiterlesen
PCPJack stiehlt Cloud-Zugangsdaten aus Entwicklerdiensten und Container-Plattformen. Das modulare Framework verdrängt dabei aktiv den Konkurrenten TeamPCP aus befallenen Systemen. (Bild: © Art_spiral - stock.adobe.com)
Modulares Hacking-Framework kompromittiert Cloud-Dienste

PCPJack stiehlt Cloud-Zugangsdaten und verdrängt Konkurrent TeamPCP

PCPJack ist ein modulares Framework, das Cloud-Zugangsdaten aus Entwicklerdiensten, Container-Plattformen und Datenbanken stiehlt. Es entfernt dabei aktiv Artefakte des Konkurrenten TeamPCP aus befallenen Systemen, was auf einen ehemaligen TeamPCP-Akteur als Urheber hin­deu­tet. Die Verbreitung erfolgt wurmartig über Common Crawl und fünf be­kan­nte Schwachstellen.

Weiterlesen
Scheitern ist keine Option – weder bei der Apollo-13-Mission noch beim Datenschutz und der Datensouveränität. (Bild: Midjourney / KI-generiert)
Wie das Spannungsfeld zwischen Freiheit und Regulierung maximalen Mehrwert für Unternehmen schafft

Regionale Datensouveränität im KI-Zeitalter

Als Apollo 13 infolge der Explosion eines Sauerstofftanks in über 200.000 Meilen Entfernung von der Erde in eine kritische Situation geriet, standen die Ingenieure der NASA vor der Aufgabe, unter extremen Beschränkungen handlungsfähig zu bleiben. Rasche Entscheidungen mussten innovative Lösungsansätze mit unverrückbaren physikalischen Rahmenbedingungen, großer Distanz und erheblichem Risiko in Einklang bringen. „Failure is not an option“ war dabei keine rhetorische Zuspitzung, sondern eine operative Notwendigkeit, die sich unmittelbar aus den gegebenen Umständen ergab.

Weiterlesen