Anthropics KI-Projekt Glasswing ermöglicht es Herstellern, systematisch ein Mehrfaches der sonst üblichen Sicherheitslücken pro Update zu identifizieren und zu beheben.
Mitarbeiterdaten werden überwiegend durch fahrlässige Sicherheitspraktiken statt durch gezielte Angriffe kompromittiert und bleiben oft lange undetektiert.
Österreichische Unternehmen machen Cybersecurity-Fortschritte, haben aber bei NIS2, DORA und Lieferantenrisiken-Management noch erhebliche organisatorische Lücken.
Eine Kombination aus Konfigurationsfehlern bei Cloud-Identitäten und Secrets-Management ermöglicht komplette Systemkompromittierung auch bei einzelnen Fehlern in der Integration.
Übermäßig individualisierte Identity-Management-Systeme gefährden die Sicherheit. Unternehmen sollten Standardisierung vor Anpassung bevorzugen, um Komplexität und Sicherheitsrisiken zu reduzieren.
Die geplante Defundierung des CVE-Systems durch DOGE wurde nach Industriedruck zurückgefahren – die Finanzierung ist nun für elf Monate gesichert. Das CVE-System bietet Organisationen eine…
Das nationale CSIRT fordert rechtliche Klarheit zu zwei Schlüsselpunkten der NIS2-Umsetzung: Erstens die Ermächtigung zu landesweitem Schwachstellenscanning und Datenverarbeitung über regulierte Einrichtungen hinaus – eine…
Moderne Compliance erfordert „Litigation Readiness“: die Fähigkeit, im Streitfall schnell und beweismittelschonung zu handeln – technisch, organisatorisch und rechtlich.