Keyfactor-Report zeigt: mehr als die Hälfte aller Unternehmen immer noch nicht auf dem Weg zu quantenresistenten Systemen

Keyfactor-Report zeigt: mehr als die Hälfte aller Unternehmen immer noch nicht auf dem Weg zu quantenresistenten Systemen

Eine von Keyfactor in Zusammenarbeit mit Wakefield Research durchgeführte Umfrage unter 450 Cybersicherheitsverantwortlichen aus Europa, den USA und Kanada hat ergeben, dass sich die Mehrzahl […]
EUROPOL setzt neuen Ransomware-Straftäter auf Fahndungsliste

EUROPOL setzt neuen Ransomware-Straftäter auf Fahndungsliste

Ein mutmaßlich führender Kopf hinter schweren Ransomware-Angriffen steht nun auf der EUROPOL-Liste der meistgesuchten Personen. Die Behörden ermitteln wegen massiver Cyberangriffe, die auch europäische Institutionen […]
SAP-Patch Day September 2025: Kritische Sicherheitsupdates und wichtige Warnungen

SAP-Patch Day September 2025: Kritische Sicherheitsupdates und wichtige Warnungen

SAP hat im Rahmen des Patch Days im September 2025 insgesamt 25 neue und aktualisierte Sicherheitshinweise veröffentlicht. Darunter befinden sich vier sogenannte HotNews-Hinweise sowie vier […]
Off Your Docker: Neue Malware zielt auf offene APIs

Off Your Docker: Neue Malware zielt auf offene APIs

Das Akamai Hunt Team hat eine neue Malware-Variante entdeckt, die gezielt offene Docker-APIs angreift und über erweiterte Infektionsfunktionen verfügt. Zuletzt wurde sie im August 2025 […]
MostereRAT: Angreifer setzen AnyDesk und TightVNC für verdeckten Fernzugriff ein

MostereRAT: Angreifer setzen AnyDesk und TightVNC für verdeckten Fernzugriff ein

Cyberkriminelle nutzen die Schadsoftware MostereRAT, um Windows-Systeme zu kompromittieren und unauffällig die vollständige Kontrolle zu übernehmen. Dabei greifen sie auf gängige Fernzugriffstools wie AnyDesk und […]
Prisma SASE 4.0: KI-gestützte Sicherheitslösung für die moderne Unternehmenswelt

Prisma SASE 4.0: KI-gestützte Sicherheitslösung für die moderne Unternehmenswelt

Palo Alto Networks hat Prisma SASE 4.0 vorgestellt, eine SASE-Lösung (Secure Access Service Edge), die auf Künstlicher Intelligenz basiert. Ein Schwerpunkt liegt auf dem aktualisierten […]
Anthropic verschärft Verkaufsbeschränkungen für bestimmte Regionen

Anthropic verschärft Verkaufsbeschränkungen für bestimmte Regionen

Anthropic hat seine Nutzungsbedingungen aktualisiert und verschärft die Beschränkungen für den Zugriff auf seine KI-Dienste in bestimmten Regionen. Grund sind rechtliche, regulatorische und sicherheitsrelevante Risiken. […]
SAP NetWeaver AS Java: Kritische CVSS 10- und 9,9-Sicherheitslücken im September-Patch geschlossen

SAP NetWeaver AS Java: Kritische CVSS 10- und 9,9-Sicherheitslücken im September-Patch geschlossen

Laut Onapsis wurden kritische Sicherheitslücken mit CVSS-Bewertungen von 10 und 9,9 für SAP NetWeaver AS Java geschlossen. Die Analyse der SAP-Sicherheitshinweise vom September zeigt folgende […]
Dynatrace bestätigt Datenleck durch Salesloft-Drift-Vorfall

Dynatrace bestätigt Datenleck durch Salesloft-Drift-Vorfall

Im August 2025 kam es bei der Salesloft-Anwendung Drift zu einem Cyberangriff, der unbefugten Zugriff auf Salesforce-CRM-Daten von Unternehmen ermöglichte, die die Drittanbieter-App nutzen. Salesloft […]
it-sa 2025: Infinigate mit starkem Fokus auf OT-Security, neuen Services und Partner-Enablement

it-sa 2025: Infinigate mit starkem Fokus auf OT-Security, neuen Services und Partner-Enablement

Der Cybersecurity-VAD präsentiert sich mit 15 Herstellern und einem breiten Portfolio an IT- und OT-Sicherheitslösungen sowie dem neuen Infinigate Attack Prevention Service. Die Infinigate Group, […]
Gefährliche ABAP-Code-Injection-Schwachstelle in SAP S/4HANA

Gefährliche ABAP-Code-Injection-Schwachstelle in SAP S/4HANA

Das SecurityBridge Threat Research Labs hat einen Exploit für die kritische Code-Injection-Schwachstelle CVE-2025-42957 in SAP S/4HANA identifiziert. […]
18 populäre Code-Pakete gehackt – Angreifer zielten auf Kryptowährungen

18 populäre Code-Pakete gehackt – Angreifer zielten auf Kryptowährungen

npm-Pakete debug und chalk kompromittiert + Mindestens 18 weit verbreitete JavaScript-Pakete mit zusammen über zwei Milliarden wöchentlichen Downloads sind kurzzeitig mit Schadcode versehen worden. Hintergrund ist […]
Unternehmen ächzen unter wachsender Datenschutzlast

Unternehmen ächzen unter wachsender Datenschutzlast

Die Umsetzung der Datenschutzvorgaben bleibt für die Wirtschaft eine enorme Herausforderung. Laut einer aktuellen Befragung berichten 97 Prozent der Unternehmen von hohem Aufwand bei der […]
Wie Sicherheitslücken bei Drittanbietern die Sicherheit Ihrer IT gefährden können

Wie Sicherheitslücken bei Drittanbietern die Sicherheit Ihrer IT gefährden können

In den vergangenen Jahren haben IT-Schäden, die Unternehmen durch Dritte entstehen – seien es nun Anbieter, Dienstleister, Zulieferer oder Partner – stark zugenommen. In der […]
BSI warnt vor wachsender Cybergefahr im Straßenverkehr

BSI warnt vor wachsender Cybergefahr im Straßenverkehr

Pünktlich zum Auftakt der Internationalen Automobil-Ausstellung (IAA) hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) seinen aktuellen Bericht zur Cybersicherheit im Straßenverkehr 2025 vorgelegt. […]
Von kompromittierten Schlüsseln bis zu massiven Phishing-Attacken: Ein Blick auf den Missbrauch von Cloud-E-Mail-Diensten

Von kompromittierten Schlüsseln bis zu massiven Phishing-Attacken: Ein Blick auf den Missbrauch von Cloud-E-Mail-Diensten

Hacker nutzen Amazons Simple Email Service (SES), um täglich mehr als 50.000 schädliche E-Mails zu verschicken. Offen zugängliche Cloud-Anmeldedaten dienen dabei als Ausgangspunkt für groß […]