AI Agents Can Be Secured. We Can Do It.
Learn of the benefits of safely securing AI agents.
Exponierte Model Context Protocol (MCP)-Server sind zu mächtigen Vektoren für Cloud-Angriffe geworden, die es Angreifern ermöglichen, nicht nur auf sensible Daten zuzugreifen, sondern auch die Kontrolle über die Cloud-Dienste selbst zu übernehmen.
Learn of the benefits of safely securing AI agents.
Kritische Systeme und Industrien sind es, auf die es Angreifer besonders abgesehen haben. KI-gestützte Cyberbedrohungen verkürzen die Vorwarnzeit auf Stunden. Ein umfassender Überblick über die aktuelle Bedrohungslage und Empfehlungen für Betreiber kritischer Infrastrukturen.
China-nahe operative Relaisboxen (ORBs)-Infrastrukturen sammeln Sensordaten aus öffentlich zugänglichen cyberphysischen Telemetriequellen. Wir haben untersucht, wie solche Informationen zur Datenerfassung und für andere Zwecke genutzt werden können.
TrendAI™ Research hat Foren, Marktplätze und Telegram-Kanäle untersucht, in denen der Zugang zu Fabriken, Versorgungsunternehmen und Energiekonzernen gekauft, verkauft und als Waffe eingesetzt wird – von finanziell motivierten Kriminellen und Hacktivisten.
Bei der neuen Komponente der TrendAI™-Engine Aesir geht es um die dynamische Beobachtung des Exploits zur etwaigen Art der aktiven Ausnutzung der Schwachstellen und mehr. Konkrete Untersuchungsergebnisse demonstrieren die Arbeitsweise.
Ein einziger Klick auf einen gezielten Köder verschaffte einem Angreifer aktive Microsoft 365-Sitzungs-Tokens – genug, um sich als Lieferant auszugeben und Zahlungen umzuleiten. Wir haben den Angriff vom ersten Klick bis zu seiner Ursache verfolgt.
Eine neue Befragung von CISOs aus dem Finanzsektor zeigt, dass dort KI-gestützte Angriffe um 89% im Vergleich zum Vorjahr gestiegen sind und an Rafinesse, Geschwindigkeit und Wirkungsgrad enorm zugelegt haben. Die Cyberabwehr muss ihre Strategien anpassen.
„Return-to-Tool“ (RTT) ist der KI-native Exploit für agentenbasierte KI. Die gute Nachricht ist: Eine mehrschichtige Verteidigung hilft, die RTT von einer stillen Kompromittierung in einen auffälligen, behebbaren Vorfall zu ändern, den wir erkennen können.
Gesundheitsdaten zählen nach wie vor zu den begehrtesten Gütern im kriminellen Untergrund. Beständigkeit, Sensitivität und die Möglichkeiten für den Weiterverkauf rechtfertigen einen hohen Preis. Überlegungen zum damit verbundenen Risiko.
Angreifer installieren und betreiben einen umkonfigurierten ScreenConnect-Client als verdecktes Remote Access Tool. Unsere Fallbeispiele zeigen, wie der Missbrauch vertrauenswürdiger Software funktioniert und welche Abwehrmaßnahmen dagegen helfen.