Preview image for a blog post

Verborgene Jäger: Wie Bedrohungsakteure KI-Crawler tarnen, um Zugangsdaten zu erbeuten

Bedrohungsakteure geben sich als KI-Crawler (OpenAI, Anthropic) aus, um nach exponierten Zugangsdaten und Konfigurationsdateien zu suchen und diese auszunutzen.
Preview image for a blog post

Blitzschnelle Ausnutzung: Hacker missbrauchen kritische Langflow-Schwachstelle in unter 20 Stunden

Sysdig meldet: Kritische Langflow-Schwachstelle wurde von Angreifern innerhalb von 20 Stunden ausgenutzt. Dringende Patches und KI-Lieferkettenrisiken.
Preview image for a blog post

Angreifer nutzen neues Tool zum Scannen von React2Shell-Expositionen

Bedrohungsakteure setzen ein hochentwickeltes Toolkit ein, um React2Shell-Schwachstellen in kritischen Netzwerken zu identifizieren und auszunutzen.
Preview image for a blog post

Echtzeit-Vishing-Kits: Die neue Grenze im MFA-Bypass und der Angreiferkontrolle

Voice-Phishing-Kits ermöglichen Bedrohungsakteuren Echtzeitkontrolle, um MFA durch Anrufkoordination und Session-Hijacking zu umgehen.