Tag: sans
-
Sisterhood of the Traveling Packets: How 1,300 Practitioners Hacked a Ransomware Gang’s Leak Site (Flare CTF Writeup)
With women comprising approximately 22% of the global cybersecurity workforce, organizations like Women in CyberSecurity (WiCyS) are actively working to close the gender gap. As a proud partner of WiCyS, we joined forces with SANS Institute to bring the “Sisterhood… First seen on securityboulevard.com Jump to article: securityboulevard.com/2026/09/sisterhood-of-the-traveling-packets-how-1300-practitioners-hacked-a-ransomware-gangs-leak-site-flare-ctf-writeup/
-
Bundeswehr baut Cyberkompetenz aus: SANS und BAAINBw schließen Vierjahresvereinbarung
SANS und BAAINBw starten eine vierjährige Rahmenvereinbarung für Cybersecurity-Trainings und GIAC-Zertifizierungen für mehrere tausend Fachkräfte. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/bundeswehr-baut-cyberkompetenz-aus-sans-und-baainbw-schliessen-vierjahresvereinbarung/a46299/
-
Künstliche Intelligenz ist das zweitgrößte Risiko für Menschen am Arbeitsplatz
Vor zwei Jahren belegte KI den vierten Platz unter den von Fachleuten für Security-Awareness erfassten menschlichen Risiken. Heute liegt sie laut dem ‘2026 Security Awareness & Culture Report” des SANS Institutes nur noch hinter Social-Engineering. Der Bericht stellt zudem fest, dass die meisten Programme zur Sensibilisierung für Cybersicherheit trotz steigender Gehälter in der gesamten Branche weiterhin…
-
Polymorphic Phishing Attack Generates Unique Credential-Stealing Page on Every Visit
A newly analyzed phishing operation is using server-side polymorphism to generate a distinct credential-harvesting page for virtually every request, undermining detection approaches built around file hashes, fixed HTML identifiers, and static JavaScript signatures. The campaign came to light after a phishing message submitted to the SANS Internet Storm Center (ISC) pointed recipients to a URL…
-
Cyber Novice Takes Top Prize in SANS AI Forensics Contest
Find Evil! Contest Winners Show That Evidence Controls Matter More Than AI Speed. SANS challenged participants to turn an experimental AI forensic agent into a trustworthy open-source tool. Entries had to investigate digital evidence autonomously while restricting system access, documenting their actions and correcting unsupported conclusions. First seen on govinfosecurity.com Jump to article: www.govinfosecurity.com/cyber-novice-takes-top-prize-in-sans-ai-forensics-contest-a-32662
-
SANS Urges IT Security Teams to Close Open Doors to AI Agents
First seen on datensicherheit.de Jump to article: www.datensicherheit.de/ai-agents-sans-it-security-teams-close-open-doors
-
Offene Türen für KI-Agenten schließen das SANS Institute gibt IT-Sicherheitsteams Empfehlungen
First seen on datensicherheit.de Jump to article: www.datensicherheit.de/ki-agenten-sans-institute-it-sicherheitsteams-empfehlungen
-
SANS Cyber Threat Intelligence Survey 2026 – Cyber Threat Intelligence hat ein Investitionsproblem
First seen on security-insider.de Jump to article: www.security-insider.de/cyber-threat-intelligence-einfluss-entscheidungen-a-99f11c0db214b058cb21e05685f355f7/
-
SANS Warns of AI Governance Gap as Use by Security Teams Surges
SANS Institute says governance programs are still nascent even as AI failures and threats grow First seen on infosecurity-magazine.com Jump to article: www.infosecurity-magazine.com/news/sans-warns-of-ai-governance-gap/
-
Sharp rise in AI adoption for cyber defense exposes major governance gap
A report by the SANS Institute indicates a split between senior security leaders and frontline practitioners.; First seen on cybersecuritydive.com Jump to article: www.cybersecuritydive.com/news/ai-adoption-cyber-defense-governance-gap/825179/
-
KI-Einsatz in der Cybersicherheit steigt, Anzahl der KI-bedingten Ausfälle ebenso
Sicherheitsteams haben KI im Jahr 2026 schneller eingeführt als jemals zuvor, doch die Governance- und Personalstrukturen, die diese Einführung unterstützen sollen, halten nicht Schritt mit dieser Entwicklung. Der Bericht ‘2026 AI Survey Insights” des SANS Institutes liefert ein ehrliches Bild, wo die Profession tatsächlich steht und nicht wo sie gerne stehen möchte. Der Bericht […]…
-
SANS-Studie 2026 zeigt: KI beschleunigt die Cyberabwehr – vergrößert aber zugleich die Sicherheitslücken
Für den SANS AI Survey 2026 wurden weltweit 536 Fachleute aus den Bereichen Cybersicherheit und IT zu KI-Transformation, Governance, Sicherheitsbetrieb und Personalentwicklung befragt. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/sans-studie-2026-zeigt-ki-beschleunigt-die-cyberabwehr-vergroessert-aber-zugleich-die-sicherheitsluecken/a45731/
-
Staffing Is Top SOC Challenge Even as AI Proliferates, Says SANS
SANS Institute study finds few SOCs have built AI into defined workflows, despite widespread adoption First seen on infosecurity-magazine.com Jump to article: www.infosecurity-magazine.com/news/staffing-top-soc-challenge-ai/
-
SOC-Survey 2026 des SANS Institutes Mangelnde Transparenz als Hindernis für SOC-Sicherheit
Sicherheitsfachleute beschreiben das Problem der Transparenz ganz einfach: zu viele kontextarme Alarme. Führungskräfte berichten von demselben Problem: 24 Prozent nennen den Mangel an Transparenz als größtes Hindernis für einen effektiven Sicherheitsbetrieb und stufen dies noch vor Personalmangel und Automatisierungslücken ein. In den meisten Unternehmen sind die Tools zwar vorhanden, aber es fehlt die Integration, um…
-
SANS SOC-Survey 2026 zeigt mangelnde Transparenz im Security Operation Center
Für CISOs, SOC-Leiter und Security-Teams bedeutet das: Wer Sicherheitsoperationen verbessern will, muss Alarmflut, Tool-Silos, Personallücken und Budgetentscheidungen betrachten. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/sans-soc-survey-2026-zeigt-mangelnde-transparenz-im-security-operation-center/a45503/
-
Infosecurity Europe: Business Leaders Lack Understanding of Threat Intelligence, Study Warns
A new Silobreaker and SANS Institute paper examines the ‘Intelligence-Stakeholder Gap’ and what organizations must do to achieve business buy-in on threat intelligence First seen on infosecurity-magazine.com Jump to article: www.infosecurity-magazine.com/news/business-leaders-struggle-threat/
-
SANS Institute publiziert Umfrage: CTI von CISOs überwiegend unterschätzt
First seen on datensicherheit.de Jump to article: www.datensicherheit.de/sans-institute-umfrage-cti-cisos-gerigschaetzung
-
8 guiding principles for reskilling the SOC for agentic AI
Tags: ai, automation, business, ciso, cyber, cybersecurity, data, governance, incident response, jobs, penetration-testing, sans, skills, soc, technology, tool, training, update, vulnerability, vulnerability-managementSet the tone from the top: The second principle for reskilling security teams for agentic AI is all about leadership.As Baker says, CISOs must set the tone. That means building a culture of rapid experimentation, iteration, and innovation. “Fail fast and move forward,” he says.A key aspect of CISO leadership is understanding the needs of…
-
Poisoned truth: The quiet security threat inside enterprise AI
It takes surprisingly little poison to corrupt: Bad internal data is the immediate problem. But the external supply chain may be even harder to control.Research by Anthropic, the UK AI Security Institute, and the Alan Turing Institute discovered that as few as 250 maliciously crafted documents can poison LLMs of any size.That creates a massive…
-
Skills Gap Top CISO Concern, Says New SANS Survey
Security Leaders Face Gaps, Not in Their Org Charts, But in Their Team’s Skills. Concerns about the skills and capabilities of cybersecurity teams have for the first time overtaken worries about headcount and unfilled vacancies among CISOs, according to a new SANS survey. First seen on govinfosecurity.com Jump to article: www.govinfosecurity.com/skills-gap-top-ciso-concern-says-new-sans-survey-a-31603
-
Gemeinsam gegen unsichtbare Angriffe: SANS Institute startet Hackathon
Dass der Ansatz funktioniert, zeigt sich bereits in ersten Tests. Doch es gibt ein Problem: Die Systeme produzieren noch zu viele Fehlalarme. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/gemeinsam-gegen-unsichtbare-angriffe-sans-institute-startet-hackathon/a44767/
-
Sans Institute preps live systems for Nato cyber exercise
Cyber training body the Sans Institute is preparing live power generation IT and OT systems for Nato’s annual Locked Shields blue team exercise, which this year appears more relevant than ever First seen on computerweekly.com Jump to article: www.computerweekly.com/news/366642012/Sans-Institute-preps-live-systems-for-Nato-cyber-exercise
-
Claude Mythos ist der Hype gerechtfertigt?
Tags: ai, bug, cve, cybersecurity, data, exploit, linux, openai, sans, technology, update, vulnerabilityClaude Mythos wird derzeit von ausgesuchten Organisationen getestet in erster Linie großen Tech-Konzernen aus den USA.Anthropic | ScreenshotDer Hype um Anthropics Security-Modell Mythos bekommt erste Risse: Während KI-Konkurrent OpenAI plant, mit einem eigenen Cybersecurity-fokussierten KI-Modell ‘entgegenzuwirken”, stellen die Sicherheitsexperten von VulnCheck in einer aktuellen Untersuchung die praktischen Auswirkungen von Claude Mythos, respektive ‘Project Glasswing” in…
-
Behind the Mythos hype, Glasswing has just one confirmed CVE
Why is Glasswing still a big deal: VulnCheck’s findings reframe Glasswing’s capabilities. The limited number of directly attributable CVEs is just one way of measuring its impact. Industry observers are interpreting Mythos much differently.Melissa Bischoping, a SANS Technology Institute board member and senior Director of security and product research at Tanium, thinks Mythos potential lies…
-
Spontane Reaktion auf Mythos: SANS Institute veröffentlicht mit Partnern kostenloses Strategie-Briefing
First seen on datensicherheit.de Jump to article: www.datensicherheit.de/reaktion-mythos-sans-institute-partner-strategie-briefing
-
prompted 2026 SIFT-FIND EVIL! I Gave Claude Code ROOt On DFIR SIFT Workstation
Author, Creator & Presenter: Rob T. Lee, Chief AI Officer (CAIO), Chief of Research, SANS Institute Our thanks to [un]prompted for publishing their Creators, Authors and Presenter’s outstanding [un]prompted 2026 AI Security Practitioner content on the Organizations’ YouTube Channel. Permalink First seen on securityboulevard.com Jump to article: securityboulevard.com/2026/04/unprompted-2026-sift-find-evil-i-gave-claude-code-root-on-dfir-sift-workstation/
-
Strategie-Briefing des SANS Institute Reaktion auf die Fähigkeiten von Anthropics Claude-Mythos
Das SANS Institute und die Cloud Security Alliance (CSA) veröffentlichen gemeinsam mit [un]prompted und dem OWASP GenAI Security Project den Report ‘The AI Vulnerability Storm: Building a Mythos-Ready Security Program”. Dieses kostenlose Strategie-Briefing gibt CISOs und Sicherheitsverantwortlichen ein umsetzbares Framework an die Hand, um auf das immer schneller werdende Tempo der Entdeckung und Ausnutzung von…
-
Hackers have been exploiting an unpatched Adobe Reader vulnerability for months
Tags: access, adobe, attack, ciso, control, data, email, exploit, hacker, incident response, malicious, malware, monitoring, resilience, risk, sans, software, technology, threat, tool, update, vulnerabilityA high risk exploit: Kellman Meghu, chief technology officer at Canadian incident response firm DeepCove Security, called the exploit “a very high risk.”So far it looks as though this particular malware just exfiltrates data, he said. But it implies there is an ability or capability to turn it into a vehicle for remote code execution.…

