Redaktionsprofil

Sarah Jenkins

Editor, AI & Cybersecurity Trends

Sarah Jenkins erforscht, wie KI die Cyberabwehr und automatisierte Angriffe transformiert. Sie verfolgt automatisierte Abwehrsysteme und die Risiken generativer KI.

sarah.jenkins@securitypost.org

Artikel mit Autorenzeile

Bedrohungsbriefing

Wichtige Cybersecurity-Nachrichten dieser Woche: DHS-Datenbank gehackt, Adobe beschleunigt Patch-Veröffentlichung, Kanada stört Ransomware-Operation.

Diese Woche ereigneten sich weltweit im Bereich der Cybersicherheit mehrere bemerkenswerte Vorfälle: Das interne Informationsaustauschnetzwerk (HSIN) des US-Heimatschutzministeriums (DHS) wurde von Hackern angegriffen, wobei sensible, aber nicht geheime Daten einem Leckrisiko ausgesetzt sind; Adobe kündigte an, die Häufigkeit von Sicherheitsupdates auf zweimal im Monat zu erhöhen, um der durch KI beschleunigten Schwachstellenerkennung zu begegnen; Die kanadische Kommunikationssicherheitsbehörde (CSE) gab erstmals öffentlich bekannt, dass sie aktive Störungsmaßnahmen gegen die Infrastruktur ausländischer Hackergruppen durchgeführt hat, um den Betrieb von Ransomware-Banden erfolgreich zu blockieren. Darüber hinaus unterstreichen Ereignisse wie das Schuldeingeständnis eines russischstämmigen Ransomware-Verdächtigen, der Verkauf der plattformübergreifenden Malware QuimaRAT im Darknet und die Cross-Tenant-Schwachstelle von Writer AI die Komplexität der aktuellen Bedrohungslage.

Sarah Jenkins5 Min. Lesezeit
Bedrohungsbriefing

Entwicklung der Bedrohungslandschaft: Angreifer verlagern sich von der Zerstörung von Geräten zum Diebstahl von Daten – die Sicherheitsstrategie von Unternehmen muss neu definiert werden.

Der Fokus von Cyberangriffen hat sich von der Zerstörung von Geräten hin zum Stehlen von Daten verlagert. Dieser Artikel analysiert die Veränderung der Angriffsmethoden, die Risiken für Unternehmen und schlägt Abwehrmaßnahmen auf Basis von Identitätssicherheit, Zero Trust und Datenschutz vor.

Sarah Jenkins5 Min. Lesezeit
KI & Cybersecurity

Schadsoftware nutzt Prompt-Injection, um KI-Sicherheitsprüfungen zu umgehen. Unternehmen müssen ihre KI-Abwehrstrategien neu bewerten.

Sicherheitsanbieter haben festgestellt, dass die macOS-Malware Gaslight Prompt-Injection-Techniken nutzt, um LLM-gestützte Analysewerkzeuge zur Unterbrechung der Erkennung aufzufordern. Dieser Trend zeigt, dass KI-basierte Sicherheitsabwehr mit neuartigen Gegenmaßnahmen konfrontiert ist. Unternehmen müssen sich der Verwundbarkeit durch eine alleinige KI-Erkennung bewusst sein.

Sarah Jenkins4 Min. Lesezeit
Cyber-Events

Tata Electronics Lieferkettenleck und Beschleunigung von KI-gesteuerten Bedrohungen: Tiefenanalyse der globalen Cybersicherheitslage in dieser Woche.

In dieser Woche erlitt Tata Electronics einen schweren Datenleak: 630 GB an vertraulichen Dateien wurden veröffentlicht, die die Lieferketten von Apple und Tesla betreffen. Gleichzeitig gaben die Five Eyes eine KI-Bedrohungswarnung heraus, China 360 führte ein dem Mythos ähnliches KI-Angriffssystem ein, und Snyk führte Entlassungen und Umstrukturierungen durch. Aus der Perspektive der Unternehmenssicherheit wird in diesem Artikel die Auswirkung der Ereignisse, die Angriffsmethoden und die Verteidigungsstrategien eingehend analysiert.

Sarah Jenkins5 Min. Lesezeit
Unternehmenssicherheit

Zeitalter der KI und des Quantencomputings: Ein neuer Cybersicherheitsrahmen ist unerlässlich

Die Geschwindigkeit technologischer Innovationen übertrifft mittlerweile die Fähigkeiten der Sicherheitsabwehr. Unternehmen müssen daher von einem präventionsorientierten Ansatz zu einem resilienzorientierten übergehen und einen neuen Cybersicherheitsrahmen aufbauen, der für KI und Quantencomputing geeignet ist.

Sarah Jenkins5 Min. Lesezeit
Infrastruktursicherheit

Anthropic erweitert den Zugriff auf Project Glasswing, der eigentliche Engpass der Unternehmenssicherheit liegt weiterhin in der Fehlerbehebung und Governance

Anthropic erweitert die beteiligten Unternehmen von Project Glasswing auf 150 und richtet den Fokus auf Organisationen, die mit kritischer Infrastruktur wie Stromversorgung, Wasserversorgung, Gesundheitswesen, Kommunikation und Hardware verbunden sind. Oberflächlich betrachtet ist dies eine Ausweitung der KI-gestützten Fähigkeiten zur Schwachstellenentdeckung, doch für Unternehmenssicherheitsteams ist weitaus relevanter das strukturelle Ungleichgewicht zwischen der Geschwindigkeit der Schwachstellenentdeckung und der Behebung, Verifizierung sowie Verteilung von Patches.

Sarah Jenkins8 Min. Lesezeit
Richtlinien & Compliance

EU-Datenresidenzfähigkeit wird zur neuen Hürde bei der Sicherheitsbeschaffung von Unternehmen

Bugcrowd fügt seiner Penetrationstest-Plattform eine Option zur EU-Datenresidenz hinzu, was widerspiegelt, dass Datensouveränität, regulatorische Compliance und geopolitische Risiken die Beschaffungsentscheidungen im Bereich Unternehmenssicherheit neu gestalten. Für Unternehmen mit grenzüberschreitenden Aktivitäten entwickeln sich der Speicherort von Daten, die anwendbare Gerichtsbarkeit und die Kontrolle des Zugriffs durch Dritte von einem Compliance-Thema zu zentralen Anforderungen an Sicherheitsarchitektur und Lieferantenmanagement.

Sarah Jenkins7 Min. Lesezeit
Infrastruktursicherheit

Das Zeitalter der Agentic AI hebt die Anforderungen an die Cybersicherheit an: Warum Unternehmen ein skalierbares Verteidigungssystem benötigen

SecurityWeek diskutiert die „agentic era“ und weist darauf hin, dass sich KI von einem Hilfswerkzeug hin zu einem Agentensystem entwickelt, das ausführbare Aufgaben übernimmt. Dies verändert die Angriffsfläche von Unternehmen, die Reaktionsgeschwindigkeit und die Verteidigungsmodelle. Für CISOs ist die zentrale Frage nicht mehr, ob KI in den Security-Stack Einzug halten wird, sondern ob Unternehmen in der Lage sind, skalierbare Fähigkeiten für Erkennung, Priorisierung und automatisierte Reaktion in einem Angriff-und-Verteidigungs-Wettlauf auf Maschinengeschwindigkeit aufzubauen.

Sarah Jenkins7 Min. Lesezeit