Deutsche Unternehmen verzeichneten im Juli 2026 durchschnittlich 1.723 Cyberangriffe pro Woche (+40 Prozent zum Vorjahr), während Ransomware-Gruppen wie „the Gentlemen“ und „Qilin“ sowie riskante GenAI-Nutzung…
Das BSI stellt mit der unverbindlichen, vierteiligen Technischen Richtlinie TR-03183 eine Orientierungshilfe zu SBOM, Schwachstellenmanagement und Konformitätsbewertung für den Cyber Resilience Act bereit.
Ein wachsender Vulnerability-Backlog zeigt meist kein Versagen des Sicherheitsteams, sondern fehlende organisatorische Klarheit darüber, wer Remediation tatsächlich umsetzen und wer Restrisiken akzeptieren muss.
Akira-Ransomware-Angreifer zwingen kompromittierte Windows-Systeme erstmals gezielt in den abgesicherten Modus, um EDR und Microsoft Defender zu deaktivieren – im dokumentierten Fall scheiterte die Verschlüsselung jedoch…
Laut Netskopes AI Risk and Readiness Report entsteht KI-Risiko gleichzeitig auf vier Ebenen – Mitarbeiter, Entwickler, eigene Modelle und Agenten –, weshalb Einzelmaßnahmen für echte…
Digitale Souveränität entscheidet sich nicht bei der Repatriation, sondern bereits bei Unterschrift des Cloud-Vertrags – über Kontrollstruktur, Drittlandzugriffe und technische Zugriffsmöglichkeiten des Anbieters.
Black Hat USA 2026 zeigte, dass KI-Agenten und deren Software-Lieferketten zur neuen Angriffsfläche werden, während bestehende Telemetriequellen wie GitHub und expertengeführte KI-Forschung zugleich neue Verteidigungsmöglichkeiten…
Seit Anfang des Monats wird die kritische Schwachstelle CVE-2026-59310 in VMware vCenter aktiv im Rahmen einer weltweiten Angriffskampagne ausgenutzt. Ein reines Einspielen des Patches reicht…
Ein Akira-Ransomware-Affiliate deaktivierte EDR durch Neustart in den Windows-Abgesicherten-Modus, konnte Daten stehlen, scheiterte aber an der Verschlüsselung.
Kurz nach Einführung von Anthropics Text-Wasserzeichen für Claude kursieren mehrere Umgehungstools, deren Wirksamkeit mangels eines öffentlichen Detektors nicht überprüfbar ist.
Eine bereits gepatchte, aber aktiv ausgenutzte RCE-Lücke in VMware vCenter (CVE-2026-59310) wird genutzt, um Reverse-SSH-Zugriffe für dauerhafte Persistenz auf vSphere-Verwaltungsservern einzurichten.