Moderne Industrieanlagen sind durch erweiterte OT-Umgebungen (xOT) gefährdet, in denen Virtualisierung, SCADA-Support und Cloud-Systeme angegriffen werden – das lahmt die Produktion, ohne dass die Maschinen selbst kompromittiert sein müssen.
Ein identifizierter Hacker löschte die rumänische Katasterdatenbank als Vergeltung für gescheiterte Erpressung und blockiert damit landesweit alle Immobilienrechtsgeschäfte.
Ein Cyberkrimineller löschte nach fehlgeschlagener Erpressung Rumäniens komplette Grundbuchdatenbank und legte damit kritische Verwaltungs- und Marktfunktionen lahm.
CGI und Heuking kombinieren juristische Compliance-Beratung mit technischer Umsetzung, um regulatorische Anforderungen wie NIS-2 in sichere, praktikable Systeme zu übersetzen.
CISA hat einen verbindlichen Patch-Befehl für zwei in-the-wild exploitete Fortinet-Schwachstellen erlassen, der für Bundesbehörden sofortige Abhilfemaßnahmen vorsieht.
Externe Dienstleister mit Zugriff auf Kundendaten sind ein etabliertes Angriffsvektor, das Datenmaterial ermöglicht täuschend echte Phishing- und Betrugsversuche.
Staatliche russische Hacker-Gruppen wie Berserk Bear und Energetic Bear infiltrieren Router durch veraltete Firmware und Standard-Konfigurationen, um langfristigen Zugriff auf Netzwerke zu erlangen — nicht nur über Zero-Day-Exploits.
Die Kommission stellt Behörden und Betreibern kritischer Infrastrukturen Auslegungsrichtlinien für eine zentrale Compliance-Bestimmung der NIS2-Direktive zur Verfügung.
PKI-Implementierungen in Produktion erfordern Lösungen für ressourcenbegrenzte Geräte, Netzwerkisolation und Echtzeit-Anforderungen, die sich deutlich von klassischer IT-Sicherheit unterscheiden.