CISOs müssen technische SOC-Erkenntnisse in verständliche Geschäftsrisiken übersetzen, um Sicherheitsmaßnahmen als Geschäftsprioritäten zu verankern. Nur wer die Auswirkungen auf Prozesse, Finanzen und Reputation deutlich macht,…
Collaboration-Tools sind beliebte Angriffsziele. Durch proaktive Sicherheitsmaßnahmen, Authentifizierung und Mitarbeiterschulung lassen sich Risiken senken und die Rentabilität steigern.
Notfallpläne scheitern häufig an mangelnder Aktualität, fehlender Schulung, unklar definierten Verantwortlichkeiten, unzureichenden Ressourcen und fehlenden Tests. Regelmäßige Überprüfung und praktisches Training sind essentiell.
Übermäßig individualisierte Identity-Management-Systeme gefährden die Sicherheit. Unternehmen sollten Standardisierung vor Anpassung bevorzugen, um Komplexität und Sicherheitsrisiken zu reduzieren.
Wöchentlicher Überblick über bedeutsame Cyberangriffe und Sicherheitsvorfälle aus der internationalen Fachpresse – relevant für die Lagebeurteilung im Cyber Risk Management.
Cisco veröffentlichte 17 Schwachstellen in Firewall-Produkten mit kritischen Lücken (CVSS 10.0). Angreifer können ohne Authentifizierung Code mit Root-Rechten ausführen. Sofortige Updates sind erforderlich, Workarounds nicht…
axios-Versionen 1.14.1 und 0.30.4 enthalten Schadsoftware. Betroffen sind Systeme mit diesen Versionen und weitere npm-Pakete. Sofortiges Downgrade auf sichere Versionen notwendig. Betroffene Systeme gelten als…
Kritische Linux-Kernel-Schwachstelle (CVE-2026-31431) ermöglicht lokale Root-Rechte-Ausweitung. Kernel-Update ist erforderlich; als Übergangslösung existiert ein Workaround zur Modul-Deaktivierung für Ubuntu und Debian-basierte Systeme.
Österreichs Risikobild 2025 rückt Cyberangriffe und Desinformation in hybride Angriffsstrategien zusammen. Ein CISO warnt: Die tendenzielle Gleichbehandlung könnte dazu führen, dass Cybersecurity-Experten zunehmend zu Desinformation…
FortiGate-Geräte mit aktivierter SSL-VPN wurden durch drei kritische Schwachstellen kompromittiert. Angreifer nutzen diese, um Hintertüren zu installieren und Lesezugriff auf Dateisysteme zu erlangen. In Österreich…