Ab 11. September 2024 gelten durch den Cyber Resilience Act neue Meldepflichten, die CISOs zur Überarbeitung ihrer Incident-Response-Prozesse verpflichten.
Ein Sicherheitsvorfall bei einem externen Dienstleister ermöglichte Angreifern den Zugriff auf Kundendaten des Lidl-Onlineshops in mehreren EU-Ländern.
Ein strukturierter Evaluierungsrahmen hilft Sicherheitsverantwortlichen, AI-SOC-Plattformen nicht nur auf Funktionen, sondern auf tatsächliche Produktionseignung in der eigenen Umgebung zu prüfen.
TeamViewer versäumte es, einen Cyberangriff durch russische Hacker gemäß WpHG sofort öffentlich zu machen, wofür die BaFin ein Verwarnungsgeld festsetzte.
Mehrere kritische Sicherheitslücken in verbreiteter Enterprise-Software werden bereits aktiv ausgenutzt, oft über einfache Angriffsvektoren wie schwache Eingabevalidierung und exponierte Systeme.
Eine Validierungsunzulänglichkeit in Wordpresss REST Batch API ermöglicht Pre-Authentication-RCE mit voller Kontrolle über Website, Datenbank und Hosting-Umgebung.
Ein Indexierungsfehler im REST-Batch-Endpunkt ermöglicht unauthentifizierten Angreifern die vollständige Kontrolle über WordPress-Installationen, erfordert aber sofortiges Patchen auf Version 6.9.5 oder 7.0.2.
CGI und Heuking kombinieren juristische Compliance-Beratung mit technischer Umsetzung, um regulatorische Anforderungen wie NIS-2 in sichere, praktikable Systeme zu übersetzen.
ACR Stealer nutzt zwei technisch unterschiedliche Kampagnen, um Sicherheitstools zu umgehen und Untersuchungen zu fragmentieren – ohne dabei Softwarelücken auszunutzen.
Hugging Face bestätigte, dass Angreifer über einen autonomen KI-Agent in die Produktionsinfrastruktur eindrangen und Zugangsdaten sowie interne Datensätze kompromittierten.