11.000 deutsche Unternehmen müssen in weniger als zwei Wochen ihre NIS2-Compliance-Maßnahmen abgeschlossen haben, andernfalls drohen regulatorische Konsequenzen.
NIS2 macht die Kontrolle von Netzanbindungen zu einer zentralen Compliance-Pflicht, da diese als primäre Angriffsvektoren auf kritische Infrastrukturen fungieren.
Netzbetreiber sind nach NIS2 kritische Lieferanten und müssen in die Lieferkettenbewertung einbezogen werden, weil sie direkt die Verfügbarkeit des Betriebs beeinflussen.
NadMesh automatisiert die Aufspürung und das Ausbeuten ungefirewallter AI-Dienste, um Zugang zu Cloud-Konten und Kubernetes-Kontrollebenen zu erlangen.
Passwort-Spray-Kampagne mit 81 Millionen Anmeldeversuchen kompromittierte 78 Konten in 64 Organisationen, was auf verbreitete Konfigurationsschwachstellen bei Microsoft 365 hindeutet.
CISA hat einen verbindlichen Patch-Befehl für zwei in-the-wild exploitete Fortinet-Schwachstellen erlassen, der für Bundesbehörden sofortige Abhilfemaßnahmen vorsieht.