#Datenexfiltration
September 1, 2025 at 4:09 PM
September 1, 2025 at 4:09 PM
September 1, 2025 at 4:38 PM
March 30, 2026 at 3:54 PM
Google Threat Intelligence Group - wie Cyberkriminelle künstliche Intelligenz weiter entwickeln

#AgenticAI #Cyberkriminelle #Cybersicherheit #Datenexfiltration @GTIG #künstlicheIntelligenz @Mandiant #PasswordSpraying #PromptInjection #SocialEngineering

netzpalaver.de/2026/...
September 8, 2026 at 1:16 PM
Wie das OLG reagiert, wenn ich fordere, dass die die Haftung für Datenexfiltration nehmen, die durch Hacking oder Mitlesen von Klartext Mails bei Google & Co. Passiert
May 14, 2024 at 7:31 AM
Die KI bewältigte 80-90% der operativen Arbeitslast mit minimaler menschlicher Aufsicht und führte Aufklärung, Ausnutzung von Sicherheitslücken, Sammeln von Zugangsdaten und Datenexfiltration mit Tausenden Anfragen pro Sekunde durch – ein Tempo, das für menschliche Hacker unmöglich zu erreichen ist.
November 14, 2025 at 11:05 AM
Der Modus fungiert als letzte Verteidigungslinie. Er begrenzt ausgehende Netzwerkanfragen und reduziert damit das Risiko der Datenexfiltration durch Prompt Injection – ohne jedoch Injections im verarbeiteten Kontext selbst zu verhindern.
June 6, 2026 at 9:10 PM
OpenShell läuft KI-Agenten in Kernel-isolierten Sandboxes und regelt Zugriffe per YAML-Policy.

Microsoft-Partnerschaft soll Datenexfiltration auf Windows verhindern.

Endlich Kontrolle statt Blackbox.
June 1, 2026 at 4:49 AM
HackedGPT: Untersuchungen von Tenable decken versteckte KI-Schwachstellen auf, die Datenexfiltration, die Aufhebung von Sicherheitsmassnahmen und anhaltende Kompromittierungen innerhalb von ChatGPT ermöglichen.
www.safety-security.ch/hackedgpt-7-...
HackedGPT: 7 kritische Sicherheitslücken machen ChatGPT anfällig für Datendiebstahl und Hijacking - safety-security.ch
HackedGPT: Tenable deckte KI-Schwachstellen auf, die Datenexfiltration, die Aufhebung von Sicherheitsmassnahmen und Kompromittierungen in ChatGPT ermöglichen.
www.safety-security.ch
November 12, 2025 at 12:29 PM
Copilot & Agentforce offen für Prompt-Injection-Tricks
KI-Agenten sind populär – und anfällig dafür, missbraucht zu werden. DC Studio / Shutterstock KI-Agenten fürs Enterprise können bekanntlich Arbeitsabläufe optimieren. Aber auch die Datenexfiltration – wie Sicherheitsforscher von Capsule Security herausgefunden haben. Sie haben sowohl in Microsoft Copilot Studio als auch Salesforce Agentforce Prompt-Injection-Schwachstellen entdeckt. Diese ermöglichen Angreifern in beiden Fällen schadhafte Befehle über scheinbar harmlose Prompts einzuschleusen – mit potenziell verheerenden Folgen. ## Copilot leakt Sharepoint-Daten Beim „ShareLeak“ getauften Problem auf Microsoft-Seite liegt der Knackpunkt darin, wie Copilot-Studio-Agenten SharePoint-Formulare verarbeiten. Der Angriff beginnt mit einem manipulierten Payload, der in ein Standard-Formularfeld (etwa „Kommentare“) eingefügt wird. Diese fließt später im Rahmen seines operationellen Kontexts in den KI-Agenten ein. Weil das KI-System Benutzer-Inputs mit System-Prompts verknüpft, überschreibt der „injizierte“ Payload die ursprünglichen Anweisungen des Agenten. Das KI-Modell behandelt damit die Anweisungen eines Angreifers als legitime System-Direktiven – der schadhafte Input wird ohne jegliche Widerstände vom Agenten ausgeführt. Sobald ein Agent auf diese Art und Weise kompromittiert wurde, ist es demnach auch möglich, * auf verbundene Sharepoint-Listen zuzugreifen, * sensible Kundendaten zu extrahieren und * diese per E-Mail zu versenden. Wie die Forscher feststellten, wurden Daten selbst dann exfiltriert, wenn die Sicherheitsmechanismen von Microsoft verdächtiges Verhalten meldeten. „Die Hauptursache dafür ist, dass es keine zuverlässige Trennung zwischen vertrauenswürdigen Systemanweisungen und nicht vertrauenswürdigen Benutzerdaten gibt. In der bestehenden Konfiguration kann die KI das nicht voneinander unterscheiden“, so die Sicherheitsexperten. Microsoft hat inzwischen einen Patch veröffentlicht, der das Problem behoben hat. Und die Sicherheitslücke mit einem Schweregrad von 7,5 von 10 auf der CVSS-Skala bewertet. Seitens der Benutzer sind keine weiteren Maßnahmen erforderlich. ## Lead-Formulare kapern Agentforce Im Fall von Salesforce Agentforce konnten die Forscher von Capsule maliziöse Instruktionen in ein öffentlich zugängliches Lead-Formular einbetten, die im Anschluss über einen „Agent Flow“ mit E-Mail-Funktionen ausgeführt wurden. Weist ein interner Benutzer einen Agentforce-Agenten später an, diesen Lead zu überprüfen oder zu verarbeiten, führt dieser die Anweisungen aus und exfiltriert sensible Daten. „Das resultiert in einer nicht-autorisierten Datenoffenlegung und potenziell massenhafter Exfiltration von CRM-Daten“, schreiben die Forscher. Massenhaft deswegen, weil sich die Kompromittierung nicht auf einen einzelnen Datensatz beschränkt: Laut den Capsule-Experten kann ein gekaperter Agent mehrere Lead-Datensätze gleichzeitig abfragen und exfiltrieren, wodurch eine einzelne Formularübermittlung effektiv zur Datenbank-Extraktions-Pipeline werde. Den Forschern zufolge habe Salesforce das Prompt-Injection-Problem zwar anerkannt, den Exfiltrations-Vektor jedoch als „konfigurationsspezifisch“ eingestuft und auf optionale Human-in-the-Loop-Kontrollen verwiesen. Die Sicherheitsforscher von Capsule widersprechen dieser Darstellung und argumentieren, dass manuelle Genehmigungen den eigentlichen Zweck autonomer Agenten untergraben. Das eigentliche Problem, so die Forscher, seien unsichere Standardeinstellungen. Für die Automatisierung konzipierte Systeme sollten es demnach nicht zulassen, dass nicht-vertrauenswürdige Inputs die Ziele der Agenten neu definieren können. ## Was Unternehmen tun sollten Beide Sicherheitslücken laufen auf eine Grundvoraussetzung hinaus: Sämtliche externe Inputs sollten als nicht vertrauenswürdig behandelt werden. Und: Filter einzurichten, die Daten von Anweisungen trennen, ist zu empfehlen. Dies würde auch bedeuten, folgende Maßnahmen durchzusetzen: * Input-Validierung, * Least-Privilege-Zugriff, sowie * strikte Kontrollmaßnahmen für Dinge wie ausgehende E-Mails. (fm)
www.csoonline.com
April 21, 2026 at 12:14 AM
✨ #ransomware-Angriff auf die National Investment Commission Liberias
Eine unbestätigte, aber hochgradig sensible Datenexfiltration bedroht liberianische Wirtschaftsinteressen.

🔗 https://p4u.xyz/ID_4RE381IR/1 (🇩🇪🇺🇸🇫🇷)

#security #war #threatintel #tor #osint #data_breach #bot
Ad Alta UG (Germany)
www.adalta.info
February 12, 2026 at 4:49 PM
Denen wurde in den letzten Wochen eine Datenexfiltration aus dem Pentagon vorgeworfen von Daten die man als geheim klassifiziert angesehen hat.
October 3, 2025 at 4:18 PM
February 19, 2026 at 12:56 PM
70 Prozent der Unternehmen sind trotz verbesserter Schutzmaßnahmen noch immer Ziel von Cyberattacken

#Backup #CyberResilienz #Cyberbedrohung #Cybersecurity #DataResilience #Datenexfiltration #Ransomware #RansomwareTrends @Veeam @Veeam_DE

netzpalaver.de/2025/...
April 24, 2025 at 3:31 PM
Incident-Response- und MDR-Fälle zeigen, dass Angreifer Daten in nur drei Tagen ausspähen

#ActiveDirectory #Cybersecurity #Datenexfiltration #IncidentResponse #ManagedDetection #Ransomware @Sophos @Sophos_Info

netzpalaver.de/2025/...
April 2, 2025 at 1:56 PM
March 10, 2025 at 1:13 PM