Elf zuvor unauffällige Gerätetypen wie Stechuhren, PDUs und DICOM-Gateways gelten laut Forescout-Analyse nun als kritische Sicherheitsrisiken, wobei insbesondere ungepatchte Seriell-zu-IP-Konverter mit Standard-Zugangsdaten physische Manipulationen an…
Sicherer Fernzugriff erfordert eine klare Richtlinie, bevorzugt firmeneigene Endgeräte statt BYOD sowie eine Kombination aus VPN, SASE und ZTNA je nach Ressourcentyp.
Eine wirksame Cloud-Sicherheitsarchitektur beginnt mit der klaren Definition von Geschäftszielen, regulatorischen Anforderungen und Bedrohungsmodellen, bevor Tools und Kontrollen festgelegt werden.
Identity Fabric soll als übergreifende Orchestrierungsschicht Governance, Audit-Trails und regulatorische Nachweispflichten (DSGVO, PSD2/RTS, FINMA, BaFin, EBA, NIS2, DORA) konsistent über interne, Kunden-, Partner- und Non-Human-Identities…
Router und andere Netzwerkgeräte führen 2026 erstmals die Liste der riskantesten IT-Geräte an, weshalb IT-Teams sie in CMDB, Scanning und Patch-Prozesse auf Server-Niveau einbinden müssen.
Windows Update verteilt seit dem 15. Januar 2026 keine neuen V3- oder V4-Druckertreiber mehr für Windows 11 und Windows Server 2025, während Microsoft ab Juli…
Computer Weekly beschreibt vier Strategien für IoT-Infrastrukturen im Wandel: Umstieg von LTE auf RedCap-5G, Zero-Trust statt implizitem Vertrauen, KI-gestützte Anomalieerkennung und Komplexitätsreduktion durch Netzwerkkonsolidierung.
Tycoon2FA-Operateure haben Device-Code-Phishing adoptiert und zwingen Nutzer, OAuth-Tokens für Angreifer-Geräte auf der Microsoft-Anmeldeseite zu autorisieren.
Microsoft veröffentlicht Schutzmaßnahmen gegen eine ausgenutzte Exchange-Sicherheitslücke (CVE-2022-22), die XSS-Attacken auf Outlook-Nutzer ermöglicht. Der Exchange Emergency Mitigation Service bietet automatische Abhilfe bis dauerhafte Patches verfügbar…
Microsoft startet Cloud-Initiated Driver Recovery: Eine neue Funktion ermöglicht automatisches Rollback fehlerhafter Windows-Treiber via Windows Update. Das System wird ab September 2026 aktiv und erfordert…
Microsoft wird seinen Edge-Browser aktualisieren, um gespeicherte Passwörter nicht mehr beim Start im Speicher zu halten. Dies geschieht nach Druck von Sicherheitsforschern und Kunden, obwohl…
Der Infostealer REMUS wird wie ein professionelles Softwareunternehmen betrieben: Mit kontinuierlichen Updates, fokussierter Kundenorientierung und Skalierungszielen. Forschungen zeigen, dass Underground-MaaS-Operationen modernste Geschäftspraktiken adaptieren, um Persistenz…