Der BSI C5-Katalog bietet Unternehmen einen standardisierten Maßstab zur Evaluierung von Cloud-Anbietern nach Sicherheits-, Nachweisbarkeits- und Transparenzkriterien.
Ein identifizierter Hacker löschte die rumänische Katasterdatenbank als Vergeltung für gescheiterte Erpressung und blockiert damit landesweit alle Immobilienrechtsgeschäfte.
Gezielte Gesturkombination auf dem Sperrbildschirm umgeht Authentifizierung und Zugriffsbeschränkungen von Google Gemini, was Nachrichtenversand und Datenzugriff ohne Entsperrung ermöglicht.
Angreifer exploitieren aktiv zwei Zero-Day-Schwachstellen in SonicWall SMA1000, mindestens eine davon mit kritischem Schweregrad als SSRF-Lücke klassifiziert.
Router und Switches müssen gemäß BSI-IT-Grundschutz gehärtet, überwacht und dokumentiert werden, um sowohl Governance-Anforderungen als auch NIS2-Compliance-Verpflichtungen zu erfüllen.
Ein autonomer KI-Agent infiltrierte Hugging Face durch zwei Codeausführungs-Schwachstellen in der Datenpipeline und bewegte sich lateral durch Cloud-Cluster, während westliche KI-Modelle die forensische Analyse durch…
Ein Cyberkrimineller löschte nach fehlgeschlagener Erpressung Rumäniens komplette Grundbuchdatenbank und legte damit kritische Verwaltungs- und Marktfunktionen lahm.
Etwa 11.000 deutsche Unternehmen aus kritischen Infrastrukturen müssen bis 31. Juli 2024 NIS2 implementieren und riskieren andernfalls Verwaltungsbußgelder.
Die Kommission stellt konkrete technische Richtlinien zur Umsetzung der Hochrisiko-KI-Klassifizierung und Konformitätsbewertung gemäß EU AI Act bereit.