CISA und internationale Behörden empfehlen physische oder abgestufte Netzwerkinsolation für OT-Systeme kritischer Infrastrukturen mit regelmäßigen vollständigen Tests und manuellem Betrieb im isolierten Zustand.
CISA und Partner empfehlen physische oder abgestufte Isolationspläne für OT-Systeme mit regelmäßigen vollständigen Tests zur Abwehr langfristiger, unauffälliger Eindringungen.
Bei rasanter Digitalisierung von Fertigungsbetrieben bleibt die Koordination zwischen IT und Produktion vielerorts ungeklärt, während Cybervorfälle durchschnittlich Produktionsunterbrechungen von 15,3 Stunden und Schäden über eine…
KI-Agenten, die ohne strikte Zugriffsbegrenzung arbeiten, können Schaden in großem Maßstab anrichten, weshalb Least-Privilege-Prinzipien kritisch sind.
TeamViewer-Nutzer auf macOS müssen mit der Möglichkeit rechnen, dass Angreifer ihre 2FA-Schutzmaßnahmen unter bestimmten Bedingungen umgehen und Remotezugriff erlangen können.
SOC-Praktiken für OT- und ICS-Umgebungen erfordern spezialisierte Architekturmodelle und organisatorische Anpassungen, um regulatorische Anforderungen wie NIS2 zu erfüllen und gleichzeitig Verfügbarkeit kritischer Systeme zu gewährleisten.
Ein autonomer KI-Agent führte die erste dokumentierte KI-gesteuerte Intrusions-Kette durch, indem er ein unsichertes öffentliches Endpoint auf der Cloud-Plattform Modal kompromittierte und von dort aus…
Fast dreiviertel der Organisationen sind trotz vorhandener Sicherheitstechnik nicht koordiniert und transparent genug aufgestellt, um schwere Cyberanschläge effektiv abzuwehren.
Mythos zeigt, dass KI-gestützte Exploit-Automatisierung die Time-to-Exploit drastisch reduziert — aber das eigentliche Problem liegt in den Lücken bestehender Vulnerability-Management-Playbooks.
Keycloak enthält mehrere ungepatschte Schwachstellen auf mittlerem Niveau, die es authentisierten Angreifern ermöglichen, Sicherheitsmaßnahmen zu umgehen und Daten zu ändern.