From Langflow to Monero: Inside CVE-2026-33017 Cryptominer
We tracked a cryptocurrency-mining campaign exploiting CVE-2026-33017, which revealed how threat actors are now scanning exposed AI application infrastructure for their next foothold.
Exponierte Model Context Protocol (MCP)-Server sind zu mächtigen Vektoren für Cloud-Angriffe geworden, die es Angreifern ermöglichen, nicht nur auf sensible Daten zuzugreifen, sondern auch die Kontrolle über die Cloud-Dienste selbst zu übernehmen.
We tracked a cryptocurrency-mining campaign exploiting CVE-2026-33017, which revealed how threat actors are now scanning exposed AI application infrastructure for their next foothold.
KI ist vom Innovationsprojekt zur unternehmerischen Realität geworden. Neue Anwendungsfälle entstehen nahezu täglich, Mitarbeitende experimentieren mit generativen KI-Tools und Unternehmen integrieren KI zunehmend in ihre Geschäftsprozesse.
Russlandnahe Kampagnen nutzen die WinRAR-Sicherheitslücke auch ein Jahr nach der Veröffentlichung des Patches für Angriffe gegen ukrainische Organisationen aus. Nicht gemanagte Software bleibt ein Eintrittspunkt auch nach Veröffentlichung des Patches.
A pre-authentication remote code execution (RCE) chain in Oracle PeopleSoft PeopleTools abuses the Integration Broker's PSIGW gateway to execute code inside the application server's Java virtual machine (JVM), evading behavioral and network sensors.
Die Claude Compliance API soll über zwei Collectors in TrendAI Vision One die KI-gestützte Transparenz und Governance bei der Nutzung von Claude Enterprise ermöglichen, um eine tiefere Korrelation und bessere Compliance zu gewährleisten.
Cybercriminals hijacked Google Ads searches for popular AI developer tools to funnel over 2,000 victims toward malicious download pages before quietly moving their operation onto claude.ai's own platform, turning the trusted domain into a delivery mechanism for credential-stealing malware.
Statt klassischer Phishing-Mails geraten zunehmend Sicherheitslösungen selbst ins Visier der Kriminellen. Sie nutzen gezielt Schwachstellen in Firewalls, VPNs und AD-Strukturen, um in Unternehmensnetzwerke einzudringen – oft mit Bordmitteln und schwer erkennbar.
KI-gestützte APTs beschleunigen Angriffe, verkürzen Reaktionszeiten und erhöhen den Einsatz. Unser Bericht für 2025 zeigt Sicherheitsverantwortlichen genau auf, wie diese Akteure vorgehen und wie man sich dagegen wehren kann.
Der Mensch als Schwachstelle der Sicherheit gilt als Allgemeinplatz. Doch nicht nur der prominente Phishing-Angriff auf prominente Politiker über Signal regt zum Nachdenken an. Wir müssen digitale Kompetenz als selbstverständlichen Teil unseres Lebens etablieren!
This year’s Pwn2Own competition in Berlin revealed just how much of the AI stack remains exposed -- and the gap between what these tools promise and what they can withstand point to the fragile security foundations underneath.