Österreichische Unternehmen machen Cybersecurity-Fortschritte, haben aber bei NIS2, DORA und Lieferantenrisiken-Management noch erhebliche organisatorische Lücken.
Österreich und Vietnam vereinbaren bilaterale Kooperation in Cybersicherheit mit Fokus auf kritische Infrastrukturen, KMU-Schutz und internationale Standards.
Eine Kombination aus Konfigurationsfehlern bei Cloud-Identitäten und Secrets-Management ermöglicht komplette Systemkompromittierung auch bei einzelnen Fehlern in der Integration.
Zwei Notepad++-Lücken ermöglichen Codeausführung durch XML-Manipulation. Sie wurden in Version 8.9.6.1 gepatched. Angreifer benötigen bereits Zugriff auf das Benutzerverzeichnis.
Schweizer Wissenschaftler haben einen quantenbasierten Zufallszahlengenerator gebaut, der mathematisch nachweisbar perfekte Zufallssequenzen erzeugt. Das System nutzt zwei supraleitende Chips und könnte Anwendungen in Kryptographie und…
Die Linux Foundation entwickelt DNS-AID, einen offenen Standard zur Erkennung und Authentifizierung von KI-Agenten über DNS. Das Projekt nutzt bestehende Internetinfrastruktur statt proprietärer Registries und…
Ein Sicherheitsforscher und Microsoft streiten öffentlich über Disclosure-Praktiken. Der Forscher beschwert sich über abgelehnte Kommunikation und gelöschte Accounts; Microsoft argumentiert, dass unkontrollierte Offenlegungen reale Risiken…
Die Hacker-Gruppe Greyvibe nutzt generative KI systematisch für alle Phasen ihrer Cyberangriffe gegen Ukraine-Ziele. Die Gruppe entwickelte mehrere Malware-Programme (PhantomRelay, LegionRelay, FallSpy) mit LLM-Unterstützung und…
CISOs müssen technische SOC-Erkenntnisse in verständliche Geschäftsrisiken übersetzen, um Sicherheitsmaßnahmen als Geschäftsprioritäten zu verankern. Nur wer die Auswirkungen auf Prozesse, Finanzen und Reputation deutlich macht,…
Collaboration-Tools sind beliebte Angriffsziele. Durch proaktive Sicherheitsmaßnahmen, Authentifizierung und Mitarbeiterschulung lassen sich Risiken senken und die Rentabilität steigern.
Notfallpläne scheitern häufig an mangelnder Aktualität, fehlender Schulung, unklar definierten Verantwortlichkeiten, unzureichenden Ressourcen und fehlenden Tests. Regelmäßige Überprüfung und praktisches Training sind essentiell.