Netzbetreiber sind nach NIS2 kritische Lieferanten und müssen in die Lieferkettenbewertung einbezogen werden, weil sie direkt die Verfügbarkeit des Betriebs beeinflussen.
NadMesh automatisiert die Aufspürung und das Ausbeuten ungefirewallter AI-Dienste, um Zugang zu Cloud-Konten und Kubernetes-Kontrollebenen zu erlangen.
Passwort-Spray-Kampagne mit 81 Millionen Anmeldeversuchen kompromittierte 78 Konten in 64 Organisationen, was auf verbreitete Konfigurationsschwachstellen bei Microsoft 365 hindeutet.
CISA hat einen verbindlichen Patch-Befehl für zwei in-the-wild exploitete Fortinet-Schwachstellen erlassen, der für Bundesbehörden sofortige Abhilfemaßnahmen vorsieht.
76 Prozent der Unternehmen erlebten Störungen durch externe Partner mit teilweise Schäden über 10 Millionen Dollar, doch nur 31 Prozent führen gemeinsame Tests mit kritischen…