Der erste verteilte Cyberangriff auf mehrere US-Wassersysteme deutet auf eine koordinierte iranische Kampagne gegen Programmable Logic Controller hin, die möglicherweise über eine gemeinsame Infrastruktur oder…
CISA erweitert die SBOM-Mindestanforderungen um neue Datenelemente wie Hash-Werte, Lizenzen und Autorensignaturen, um Organisationen eine bessere Softwarelieferketten-Transparenz zu ermöglichen.
Deutschland integriert erstmals mit KRITIS-Dachgesetz und NIS2 physische Schutzmaßnahmen gegen Drohnenangriffe auf Strom-, Wasser-, Kommunikations- und Verkehrsinfrastruktur.
Hotelketten müssen mit grossflächigen Datenpannen rechnen und ihre Gäste informieren, während Phishing-Versuche auf Basis der erbeuteten Daten bereits dokumentiert sind.
Weniger als 35 Prozent der betroffenen Unternehmen haben NIS2 vollständig umgesetzt; CISOs müssen eine beschleunigte Implementierung unter Compliance-Druck vorantreiben.
Die tatsächliche Anzahl registrierter NIS2-Unternehmen blieb deutlich hinter der Erwartung von 29.500 zurück, weshalb das BSI die Registrierungsfrist von März auf Juli 2026 verlängerte.
Knapp 30.000 deutsche KMU müssen bis Oktober 2024 ihre Cybersicherheit nach NIS-2-Standard ausrichten, was für viele eine erhebliche Ressourcen- und Organisationsherausforderung bedeutet.