ThreatsDay: Wie scheinbar harmlose Updates und KI-Input-Agenten missbraucht werden
LONDON (IT BOLTWISE) – Dieses ThreatsDay-Bulletin zeigt, wie Angreifer die „Gewohnheit“ der Nutzer ausnutzen: Updates, Berechtigungen, normale Installationswege und sogar KI-Bildreviews. Ein Beispiel ist eine PNG-Datei, die versteckte Anweisungen enthält und damit Coding-Agenten in Sessions mit scheinbar harmlosen Aufgaben lenken kann. Daneben stehen konkrete Ă„nderungen an Plattformen wie GitHub Enterprise Server und PyPI, die genau […]
Silver Dragon: Neue Bedrohung für europäische und südostasiatische Regierungen
LONDON (IT BOLTWISE) – Eine neue Bedrohung namens Silver Dragon, die mit der berĂĽchtigten APT41-Gruppe in Verbindung steht, zielt auf Regierungen in Europa und SĂĽdostasien ab. Die Angreifer nutzen fortschrittliche Techniken wie Cobalt Strike und DNS-Tunneling, um ihre Aktivitäten zu verschleiern und die Kontrolle ĂĽber kompromittierte Systeme zu behalten. Experten warnen vor der zunehmenden Raffinesse […]



#Sophos