Der Phishing-Service Kratos wurde durch koordinierte Ermittlungen von deutschen und US-amerikanischen Behörden zerschlagen, nachdem er monatsweise tausende Angriffe ermöglicht hatte.
Microsoft verschaffte chinesischen Ingenieuren unkontrollierten Zugang zu Pentagon-IT-Systemen durch unzureichende Compliance-Prüfungen bei Subunternehmern.
Deutsche und US-Behörden haben den Phishing-Service Kratos, der über 1.800 kriminelle Nutzer zu etwa 15.000 Kampagnen pro Monat befähigte, zerschlagen und seinen Betreiber in Indonesien festgenommen.
Ab 11. September 2024 gelten durch den Cyber Resilience Act neue Meldepflichten, die CISOs zur Überarbeitung ihrer Incident-Response-Prozesse verpflichten.
Ein Sicherheitsvorfall bei einem externen Dienstleister ermöglichte Angreifern den Zugriff auf Kundendaten des Lidl-Onlineshops in mehreren EU-Ländern.
Ein strukturierter Evaluierungsrahmen hilft Sicherheitsverantwortlichen, AI-SOC-Plattformen nicht nur auf Funktionen, sondern auf tatsächliche Produktionseignung in der eigenen Umgebung zu prüfen.
TeamViewer versäumte es, einen Cyberangriff durch russische Hacker gemäß WpHG sofort öffentlich zu machen, wofür die BaFin ein Verwarnungsgeld festsetzte.
Mehrere kritische Sicherheitslücken in verbreiteter Enterprise-Software werden bereits aktiv ausgenutzt, oft über einfache Angriffsvektoren wie schwache Eingabevalidierung und exponierte Systeme.
Eine Validierungsunzulänglichkeit in Wordpresss REST Batch API ermöglicht Pre-Authentication-RCE mit voller Kontrolle über Website, Datenbank und Hosting-Umgebung.
Ein Indexierungsfehler im REST-Batch-Endpunkt ermöglicht unauthentifizierten Angreifern die vollständige Kontrolle über WordPress-Installationen, erfordert aber sofortiges Patchen auf Version 6.9.5 oder 7.0.2.