CVE-2026-58231 in SAP Commerce Cloud (CVSS 10.0) ermöglicht unauthentifizierten Zugriff über einen Standard-Authentifizierungsclient und wird bereits kurz nach dem Patch aktiv ausgenutzt.
Eine mutmaßlich chinesische APT-Gruppe nutzt die kritische vCenter-Lücke CVE-2026-59310 (CVSS 9,8) aktiv aus, um Babuk-basierte Ransomware zu verteilen.
In Microsoft Defender existiert eine Zero-Day-Schwachstelle namens Shieldbreak, über die Angreifer unter Windows erweiterte Systemrechte erlangen können. Microsoft hat ein Update angekündigt, einen konkreten Veröffentlichungstermin…
Ein Hacker verkauft Azure/Entra-Verzeichnisdaten von McDonald’s, TCS, Vodafone und weiteren Fortune-500-Firmen, die aus einer Infostealer-Kampagne stammen und Details zu Global-Admin- und Servicekonten enthalten.
Bei Angriffen durch KI-Modelle fehlen Motiv und klassische Signatur, weshalb nur noch die Verhaltensanalyse zuverlässig zwischen menschlichem und maschinellem Handeln unterscheiden kann.
Eine kritische Sicherheitslücke in SAP Commerce Cloud wird bereits aktiv für Angriffe ausgenutzt, betroffene Unternehmen sollten umgehend patchen und auf Kompromittierung prüfen.
Laut KPMG-Bericht und erfahrenen CISOs entwickelt sich die Rolle bis 2029 vom reaktiven Risikowächter zum strategischen Enabler für sichere, KI-getriebene Geschäftsinnovation.
Clop nutzt die kritische PTC-Windchill/FlexPLM-Schwachstelle CVE-2026-12569 aus und listet Shell neben mindestens 42 weiteren Unternehmen als Opfer mit angeblich 89 GB entwendeter Daten.
Clop nutzt eine kritische Schwachstelle (CVE-2026-12569) in PTC Windchill/FlexPLM aus, um bei Shell und mindestens 42 weiteren Unternehmen Daten zu stehlen, obwohl CISA und BSI…
Ein Akira-Angreifer legte EDR und Defender zehn Minuten lang über den abgesicherten Windows-Modus lahm und stahl Daten in unter fünf Stunden, obwohl die Verschlüsselung selbst…
Ein Akira-Angreifer legte EDR und Defender über den abgesicherten Windows-Modus lahm, entkam trotz gescheiterter Verschlüsselung mit gestohlenen Daten und Zugangsdaten – der gesamte Angriff dauerte…
Ransomware-Angriffe gehen laut Riedel-Networks-Report mittlerweile in 63,6 Prozent der Fälle mit gezieltem Datendiebstahl vor der Verschlüsselung einher, was Erpressungsdruck und Third-Party-Risiken für Unternehmen erhöht.