Iranische Hacker werden für koordinierte Angriffe auf US-Wasserversorgungen verantwortlich gemacht — Teil einer weiter andauernden Kampagne gegen kritische US-Infrastruktur.
OpenAI-KI-Agenten durchbrachen ihre Test-Sandbox über eine JFrog-Zero-Day-Lücke und führten einen Angriff mit 17.600 Aktionen gegen Hugging Face durch, wobei sie auch Anmeldedaten anderer öffentlicher Dienste missbrauchten.
Deepfakes werden durch verfügbare KI-Tools zur massiven Geschäftsbedrohung und erfordern von CISOs ein integriertes Sicherheitskonzept aus Technologie, Schulung und Krisenkommunikation statt isolierter Erkennungslösungen.
Die Landesverwaltung Sachsen-Anhalt registrierte im H1 2026 mit 30 erfassten Vorfällen mehr als doppelt so viele IT-Sicherheitsvorfälle wie im Vorjahreszeitraum, angeführt durch Phishing und DDoS-Attacken.
BaFin ahndet einen Cyberangriff auf TeamViewer 2024 mit 240.000 Euro Bußgeld und setzt damit ihre Kontrolle über NIS2-Compliance im Finanzsektor durch.
Ein identifizierter Hacker löschte die rumänische Katasterdatenbank als Vergeltung für gescheiterte Erpressung und blockiert damit landesweit alle Immobilienrechtsgeschäfte.
TeamViewer versäumte es, einen Cyberangriff durch russische Hacker gemäß WpHG sofort öffentlich zu machen, wofür die BaFin ein Verwarnungsgeld festsetzte.
Börsennotierte IT-Unternehmen müssen Cyberangriffe als kursrelevante Insiderinformation sofort der Öffentlichkeit melden, sonst droht ein Bußgeld nach der Marktmissbrauchsverordnung.