DICOM-Server ungenügend gesichert
Exponierte DICOM-Server bieten zahlreiche Angriffsvektoren, die böswillige Akteure ausnutzen können, und durch die Serververnetzung ist das Risiko noch höher. Wir haben die Angriffsfläche analysiert.
Exponierte Model Context Protocol (MCP)-Server sind zu mächtigen Vektoren für Cloud-Angriffe geworden, die es Angreifern ermöglichen, nicht nur auf sensible Daten zuzugreifen, sondern auch die Kontrolle über die Cloud-Dienste selbst zu übernehmen.
Exponierte DICOM-Server bieten zahlreiche Angriffsvektoren, die böswillige Akteure ausnutzen können, und durch die Serververnetzung ist das Risiko noch höher. Wir haben die Angriffsfläche analysiert.
Viele Unternehmen verfügen heute über eine Vielzahl moderner Security-Lösungen – und trotzdem fehlt häufig die entscheidende Transparenz. Denn die eigentliche Herausforderung besteht längst nicht mehr darin, möglichst viele Sicherheitsdaten zu sammeln.
TrendAI™ Research analyzed an intrusion where threat actors used the EtherHiding technique to route ClearFake payload delivery through smart contracts on the BNB Smart Chain testnet. The attack chain ended with two simultaneously deployed stealers, SectopRAT and ACRStealer alongside an on-chain execution tracker that confirmed each victim compromise in real time.
KI-Agenten agieren mittlerweile innerhalb der Vertrauensgrenze mit echten Anmeldedaten und diversen Befugnissen. Agentic Governance soll verhindern, dass sie unbemerkt und mit maschineller Geschwindigkeit Schaden anrichten.
Void Dokkaebi, a North Korea-aligned intrusion set, has updated its information-stealing malware, InvisibleFerret, shifting its delivery format to evade script-based detections.
Der von dem Veranstalter, der TrendAI Zero Day Initiative (ZDI), als „historisch“ bezeichnete Pwn2Own 2026 in Berlin brachte ein Rekordpreisgeld und zeigt neue Trends, die nicht zuletzt der rasanten Weiterentwicklung der KI geschuldet sind.
A solo Russian-speaking threat actor ran a 5-year Telegram channel and, starting September 2025, used AI to automate its content, credential theft, and a cryptocurrency fraud scheme targeting American audiences.
Edge-Geräte sind zu einem primären Einstiegspunkt für staatlich geförderte Spionage geworden, denn sie bieten Angreifern einen kostengünstigeren und schnelleren Weg für den Netzwerkzugang, Diebstahl von Anmeldedaten und dem Abfangen von Datenverkehr.
Weltweit sind Tausende von DICOM-Servern für medizinische Bildgebung ohne grundlegende Sicherheitsmaßnahmen online zugänglich sind. Wie sieht das resultierende Risiko für sensible Patientendaten und Abläufe im Gesundheitswesen aus?
In this blog entry, researchers from the TrendAI™ MDR team discuss how they mapped the full end-to-end operation of SHADOW-WATER-063’s Banana RAT banking malware by analyzing server-side artifacts and victim-side data.