Content has been added to your Folio

Research, News, and Perspectives

Add Filters
Filter by:
Cloud ist das neue Schlachtfeld für MCP-Sicherheit
Ausnutzung von Schwachstellen

Cloud ist das neue Schlachtfeld für MCP-Sicherheit

Exponierte Model Context Protocol (MCP)-Server sind zu mächtigen Vektoren für Cloud-Angriffe geworden, die es Angreifern ermöglichen, nicht nur auf sensible Daten zuzugreifen, sondern auch die Kontrolle über die Cloud-Dienste selbst zu übernehmen.

May 07, 2026
Network

Business (Email) Compromise immer noch erfolgreich

Business Email Compromise (BEC) gilt als eine der erfolgreichsten Angriffsarten. Die Zutaten sind eigentlich immer dieselben: eine Aufforderung, Geld zu überweisen und das schnell, sowie darüber zu schweigen. Helfen klare Richtlinien für Finanztransaktionen?

Expert Perspective Jul 22, 2026

Save to Folio

Expert Perspective Jul 22, 2026

Save to Folio

Cyber-Kriminalität

Law Enforcement Takes Down Kratos/Sneaky2FA Phishing Service

Kratos, the phishing-as-a-Service (PhaaS) platform behind a large share of recent Microsoft 365 credential theft, has been taken offline by the BKA and ZIT in an operation dubbed Olympus Blade.

Research Jul 22, 2026

Save to Folio

Research Jul 22, 2026

Save to Folio

Phishing

Device Code Phishing: Turning a Convenience Feature Into an MFA Bypass

Device code phishing abuses a legitimate authentication feature designed for devices with limited input capabilities. This article breaks down how the technique works, examines a recent observed case, and outlines the layered security measures organizations can implement.

Research Jul 22, 2026

Save to Folio

Research Jul 22, 2026

Save to Folio

Cyberbedrohungen

Smart Contracts für Blockchain-C&C

Angreifer nutzten die EtherHiding-Technik, um die Auslieferung der ClearFake-Payload über Smart Contracts zu leiten. Diese unveränderliche, frei betreibbare Infrastruktur kann wegen der Natur eines Blockchain-Netzwerks nicht abgeschaltet werden.

Latest News Jul 21, 2026

Save to Folio

Latest News Jul 21, 2026

Save to Folio

Künstliche Intelligenz (KI)

RTT-Exploits, neue Angriffsmuster gegen KI-Agenten

KI-Agenten sind privilegierte Komponenten, die im Rahmen ihrer Aufgaben auch nicht vertrauenswürdige Eingaben auswerten. Wer dies übersieht, baut alle Kontrollmechanismen auf einem Exploit auf, den Angreifer nach dem Muster „Return-to-Tool“ zu nutzen wissen.

Expert Perspective Jul 16, 2026

Save to Folio

Expert Perspective Jul 16, 2026

Save to Folio

Cloud

Die lästige Pflicht zur Geschäftsführungsschulung

Nach NIS 2 und dem seit Dezember gültigen Umsetzungsgesetz gibt es eine Schulungspflicht für Geschäftsführungen. Warum es sich empfiehlt, die unterstützende Handreichung des BSI zu nutzen und Schulung ernst zu nehmen.

Expert Perspective Jul 15, 2026

Save to Folio

Expert Perspective Jul 15, 2026

Save to Folio

Künstliche Intelligenz (KI)

MCP-Server-Repositories mit KI-generiertem Code angreifbarer

Wir haben über 19.000 Open-Source MCP-Server-Repositorys analysiert und herausgefunden, dass sich hier KI-generierter Code versechsfacht hat und überproportional viele ausnutzbare Schwachstellen vorhanden sind.

Expert Perspective Jul 14, 2026

Save to Folio

Expert Perspective Jul 14, 2026

Save to Folio

Cloud

Endgeräte, das neue Risiko bei der KI-Einführung

Mittlerweile zeigt sich die Kluft zwischen KI-Einführung und -Abwehr immer deutlicher an einer Stelle, die Sicherheitsteams noch nicht neu überdacht haben: am Endpunkt. Sie vereinen heute Nutzer, Identitäten, Daten sowie KI und erhöhen so das Risiko durch „Shadow-KI“.

Expert Perspective Jul 08, 2026

Save to Folio

Expert Perspective Jul 08, 2026

Save to Folio