Der Angriff auf Kliniken mit 84.000 betroffenen Patienten demonstriert die Notwendigkeit der NIS-2-Compliance für Gesundheitseinrichtungen und ihre Meldepflichten.
Kritische Infrastrukturen wie Gesundheitswesen und Energieversorgung sind prioritäre Ziele von Cyberangriffen mit direkten Auswirkungen auf die Versorgungssicherheit.
RUAG zahlt Lösegeld an Ransomware-Gruppe und widerstrebt damit anerkannten Richtlinien, die Zahlungen als Verstärkung des Geschäftsmodells von Cyberkriminellen bewerten.
Validato ermöglicht Organisationen in kritischen Infrastrukturen, menschliche Sicherheitsrisiken auditfähig zu dokumentieren und dadurch NIS2-, CER- und ISO-27001-Anforderungen zu erfüllen.
Operational Technology in Fabriken bietet Angreifern deutlich geringere Hürden als moderne IT-Infrastruktur, während Cyberausfälle in der Produktion existenzielle Folgen haben.
Cyberkriminelle kompromittierten ein Konto auf Tchap und erbeuteten Daten von über 73.000 Konten und 650.000 Nachrichten; als Ursachen nennt der Angreifer Social Engineering, offengelegte LDAP-Zugangsdaten und fehlende Token-Validierung beim Dateidownload.
Stadtwerke müssen NIS2 erfüllen, können dies aber mit systematischer Risikopriorisierung und gezielten Investitionen leisten, ohne Gesamtbudgets zu sprengen.
ATG-Systeme an Tankstellen und Industrieanlagen sind durch Authentifizierungslücken und Injection-Angriffe gefährdet und erfordern sofortige Maßnahmen zur Isolierung und Härtung.
Weniger als 40 Prozent der zur NIS2-Registrierung verpflichteten deutschen Betreiber kritischer Infrastrukturen haben die erforderliche Meldung bislang eingereicht.
62 Prozent der Unternehmen wurden 2023 durch Lieferanten kompromittiert – Least-Privilege, Netzwerksegmentierung und DevSecOps senken das Risiko substanziell.