Notfallpläne scheitern häufig an mangelnder Aktualität, fehlender Schulung, unklar definierten Verantwortlichkeiten, unzureichenden Ressourcen und fehlenden Tests. Regelmäßige Überprüfung und praktisches Training sind essentiell.
Österreichs Risikobild 2025 rückt Cyberangriffe und Desinformation in hybride Angriffsstrategien zusammen. Ein CISO warnt: Die tendenzielle Gleichbehandlung könnte dazu führen, dass Cybersecurity-Experten zunehmend zu Desinformation…
Das nationale CSIRT fordert rechtliche Klarheit zu zwei Schlüsselpunkten der NIS2-Umsetzung: Erstens die Ermächtigung zu landesweitem Schwachstellenscanning und Datenverarbeitung über regulierte Einrichtungen hinaus – eine…
Österreich bereitet die NIS2-Umsetzung vor. Ein CSIRT-Vertreter empfiehlt zwei Regelungen: Erstens sollten nationale Schutzteams auch Einrichtungen außerhalb des NIS2-Perimeters unterstützen dürfen – wie die Niederlande…
Niederländische Behörden haben ein Botnet mit 17 Millionen infizierten Geräten deaktiviert und über 200 unterstützende Server beschlagnahmt. Dies ist ein bedeutender Schlag gegen die cyberkriminelle…
Project Glasswing ist eine globale Initiative zur Steigerung der Softwaresicherheit durch systematische Identifikation und Behebung von Schwachstellen in weltweit genutzter Software. Die Initiative richtet sich…
Project Glasswing ist eine globale Initiative zur Stärkung der Softwaresicherheit durch systematische Identifikation und Behebung von Sicherheitslücken in kritischen Systemen weltweit.
Projekt Glasswing hat in einem Monat über 10.000 kritische Sicherheitslücken in wichtiger Software gefunden. Der Engpass verlagert sich von der Erkennung zur Verifizierung und Behebung…
Microsoft bindet FIDO2-Passkeys in Windows Hello ein, sodass sich Nutzer bei Microsoft Entra ID mit gerätegebundener asymmetrischer Kryptographie statt Passwort anmelden können.
Netzwerkanalyse hilft IT-Teams dabei, Konfigurationsprobleme zu beheben, die Netzwerkleistung zu steigern und Sicherheitsrisiken zu erkennen, sofern Daten aus verschiedenen Infrastrukturquellen korreliert werden.
Laut einer Zscaler-Studie verlassen sich 68 Prozent der Unternehmen stärker auf Drittparteien, doch weniger als die Hälfte hat Resilienzstrategie und Risikokontrollen entsprechend angepasst.
TDoS-Angriffe verlagern sich von einfacher Netzwerküberlastung hin zu gezielten SIP-INVITE-Flooding- und KI-gestützten Kampagnen gegen Cloud-Telefonie- und SBC-Infrastrukturen, was Unternehmen zu einer Überprüfung ihrer Applikationsebenen-Resilienz zwingt.