Iranische Hacker werden für koordinierte Angriffe auf US-Wasserversorgungen verantwortlich gemacht — Teil einer weiter andauernden Kampagne gegen kritische US-Infrastruktur.
IT-Sicherheitsanbieter sind kein reines Zulieferermodell mehr, sondern strategische Partner in der nationalen Cyberverteidigung kritischer Infrastruktur gegen Cyberkriminelle und APT-Gruppen.
Russische Angreifer exploitieren OWA-Schwachstelle, um nach Credential-Rotation Zugriff auf Postfächer zu behalten, und adressieren kritische Infrastruktur und Regierungsziele in USA und Europa.
CISA und Five-Eyes-Partner veröffentlichen ein sechsstufiges Verfahren zur kontrollierten Isolierung kritischer Infrastrukturen, das deren Weiterversorgung während Angriffen ermöglicht.
CISA und Partner empfehlen physische oder abgestufte Isolationspläne für OT-Systeme mit regelmäßigen vollständigen Tests zur Abwehr langfristiger, unauffälliger Eindringungen.
Das Weiße Haus etabliert mit Gold Eagle ein KI-gestütztes Clearinghouse zur zentralisierten Priorisierung und koordinierten Behebung von Software-Schwachstellen zwischen Behörden und kritischer Infrastruktur.
Zehn Jahre alte Angriffsmuster auf Router-Schwachstellen bleiben hocheffektiv, weil Unternehmen Legacy-Hardware nicht austauschen und Netzwerksicherheit untergeordnet behandeln.
Russische Hacker greifen über vulnerable Router kritische Infrastruktur an — Behörden mehrerer Länder warnen vor Patchmängeln in Energie, Kommunikation, Gesundheit und Verteidigung.
Russische Geheimdienst-gesteuerte Cyber-Einheiten exploitieren Fehlkonfigurationen in Netzwerk-Infrastruktur weltweit, um in Kritische Infrastrukturen einzudringen.