Grafana weigert sich, das Lösegeld zu zahlen und folgt damit der FBI-Empfehlung, dass Zahlungen weder Datenrückkehr garantieren noch zukünftige Angriffe abschrecken.
Microsoft Exchange Server wird aktiv exploitiert, Cisco SD-WAN Controller fallen Authentifizierungslücken zum Opfer, und vertrauenswürdige Softwarepakete werden manipuliert. Unternehmen sollten prioritär die weniger offensichtlichen Risiken…
Ukraine produziert Millionen FPV-Drohnen, China könnte Milliarden produzieren. Drohnen verursachen bereits 70–80 Prozent der Frontlinien-Verluste. Der Westen ist technologisch und industriell nicht auf diese neue…
Autonome Drohnen haben die Kriegsführung fundamental verändert. Ukraine produziert 4 Millionen FPV-Drohnen jährlich, während China 4 Milliarden produzieren könnte. Der Westen verliert das Drohnenrennen durch…
KI-gesteuerte Angreifer werden immer geschickter darin, verborgene Sicherheitslücken auszunutzen, während KI-generierter Code neue Anfälligkeit schafft. Sicherheitsverteidiger müssen ihre Abwehrmechanismen schnell anpassen.
Phishing-Angriffe erfordern schnelle, präzise Reaktionen. Moderne Sandbox-Systeme helfen Sicherheitsteams, verborgene Gefahren zu erkennen und zu isolieren, bevor ein einzelner Klick zu Datenverlust oder Betriebsunterbrechungen führt.
KI-Agenten entdecken Sicherheitslücken automatisch, während gleichzeitig KI-generierter Code exponentiell zunimmt. Sicherheitsteams müssen sich dieser neuen Bedrohungskombination anpassen.
Die PostgreSQL-Versionen 18.4, 17.10, 16.14, 15.18 und 14.23 schließen elf Sicherheitslücken, darunter vier mit CVSS 8.8, die Rechteausweitung bis zur Betriebssystemübernahme ermöglichen können.
Laut einer repräsentativen bidt-Umfrage befürworten 66 Prozent der Deutschen ein Social-Media-Verbot für unter 14-Jährige, doch Forschende auf der re:publica warnen vor Wirksamkeitsproblemen und plädieren stattdessen…
Dark Reading analysiert zwei Jahrzehnte Cyber-Desaster: Von MGM und Caesars bis MOVEit dokumentiert der Report spektakuläre Sicherheitsfehlschläge, unnötige Verwundbarkeiten und systemische Versäumnisse, die Unternehmen milliarden-schwere…
Entwickler-Workstations sind ein kritischer Angriffsvektor. Angreifer konzentrieren sich auf Credential-Harvesting aus Entwicklerumgebungen. Sicherheitsteams müssen ihre Schutzstrategien auf diese neue Realität der Software-Lieferkette ausrichten.
Über den „System Volume InformationFsTx“-Ordner und einen präparierten USB-Stick lässt sich BitLocker auf Windows 11 sowie Server 2022/2025 mit lokalem Zugriff umgehen, ohne dass PIN-Abfrage…