NIS2 und B3S machen Altbestände in Krankenhäusern nicht länger zulässig — Kliniken müssen dokumentiertes Risikomanagement und Hardware-Modernisierung durchsetzen.
Eine ungepatchte PeopleSoft-Lücke wird von Erpressern als Zero-Day ausgenutzt; CISOs müssen ihre Systeme auf Indikatoren überprüfen und Oracle-Patches priorisieren.
EU und Großbritannien verhängen erstmals gemeinsam Cybersanktionen gegen russische GRU-gesteuerte Hackergruppen, die koordinierte Angriffe in Europa durchführen.
Progress Software warnt vor einer gezielten Sicherheitsbedrohung gegen ShareFile Storage Zone Controller und verlangt sofortige manuelle Abschaltung der betroffenen Server.
Wiper-Malware erfordert von Unternehmen eine Neuausrichtung ihrer Resilienz-Strategien über klassische Ransomware-Abwehr hinaus, insbesondere bei Backup-Schutz und Recovery-Validierung.
Cybersecurity-Teams verwechseln Überwachung und Compliance-Reports mit echter Kontrolle und testen Resilience in einer Umgebung, die sich täglich durch Cloud und KI verändert, während Testszenarien längst…
Ein AI-Risiko-Register ist ein Sichtbarkeitswerkzeug, keine Kontrolle: Organisationen brauchen auch konkrete Eskalations-, Triage- und Pausierungs-Prozeduren für AI-Vorfälle.