
Keyfactor-Report zeigt: mehr als die Hälfte aller Unternehmen immer noch nicht auf dem Weg zu quantenresistenten Systemen
Eine von Keyfactor in Zusammenarbeit mit Wakefield Research durchgeführte Umfrage unter 450 Cybersicherheitsverantwortlichen aus Europa, den USA und Kanada hat ergeben, dass sich die Mehrzahl […]

EUROPOL setzt neuen Ransomware-Straftäter auf Fahndungsliste
Ein mutmaßlich führender Kopf hinter schweren Ransomware-Angriffen steht nun auf der EUROPOL-Liste der meistgesuchten Personen. Die Behörden ermitteln wegen massiver Cyberangriffe, die auch europäische Institutionen […]

SAP-Patch Day September 2025: Kritische Sicherheitsupdates und wichtige Warnungen
SAP hat im Rahmen des Patch Days im September 2025 insgesamt 25 neue und aktualisierte Sicherheitshinweise veröffentlicht. Darunter befinden sich vier sogenannte HotNews-Hinweise sowie vier […]

Off Your Docker: Neue Malware zielt auf offene APIs
Das Akamai Hunt Team hat eine neue Malware-Variante entdeckt, die gezielt offene Docker-APIs angreift und über erweiterte Infektionsfunktionen verfügt. Zuletzt wurde sie im August 2025 […]

MostereRAT: Angreifer setzen AnyDesk und TightVNC für verdeckten Fernzugriff ein
Cyberkriminelle nutzen die Schadsoftware MostereRAT, um Windows-Systeme zu kompromittieren und unauffällig die vollständige Kontrolle zu übernehmen. Dabei greifen sie auf gängige Fernzugriffstools wie AnyDesk und […]

Prisma SASE 4.0: KI-gestützte Sicherheitslösung für die moderne Unternehmenswelt
Palo Alto Networks hat Prisma SASE 4.0 vorgestellt, eine SASE-Lösung (Secure Access Service Edge), die auf Künstlicher Intelligenz basiert. Ein Schwerpunkt liegt auf dem aktualisierten […]

Anthropic verschärft Verkaufsbeschränkungen für bestimmte Regionen
Anthropic hat seine Nutzungsbedingungen aktualisiert und verschärft die Beschränkungen für den Zugriff auf seine KI-Dienste in bestimmten Regionen. Grund sind rechtliche, regulatorische und sicherheitsrelevante Risiken. […]

SAP NetWeaver AS Java: Kritische CVSS 10- und 9,9-Sicherheitslücken im September-Patch geschlossen
Laut Onapsis wurden kritische Sicherheitslücken mit CVSS-Bewertungen von 10 und 9,9 für SAP NetWeaver AS Java geschlossen. Die Analyse der SAP-Sicherheitshinweise vom September zeigt folgende […]

Dynatrace bestätigt Datenleck durch Salesloft-Drift-Vorfall
Im August 2025 kam es bei der Salesloft-Anwendung Drift zu einem Cyberangriff, der unbefugten Zugriff auf Salesforce-CRM-Daten von Unternehmen ermöglichte, die die Drittanbieter-App nutzen. Salesloft […]

it-sa 2025: Infinigate mit starkem Fokus auf OT-Security, neuen Services und Partner-Enablement
Der Cybersecurity-VAD präsentiert sich mit 15 Herstellern und einem breiten Portfolio an IT- und OT-Sicherheitslösungen sowie dem neuen Infinigate Attack Prevention Service. Die Infinigate Group, […]

Gefährliche ABAP-Code-Injection-Schwachstelle in SAP S/4HANA
Das SecurityBridge Threat Research Labs hat einen Exploit für die kritische Code-Injection-Schwachstelle CVE-2025-42957 in SAP S/4HANA identifiziert. […]

18 populäre Code-Pakete gehackt – Angreifer zielten auf Kryptowährungen
npm-Pakete debug und chalk kompromittiert + Mindestens 18 weit verbreitete JavaScript-Pakete mit zusammen über zwei Milliarden wöchentlichen Downloads sind kurzzeitig mit Schadcode versehen worden. Hintergrund ist […]

Unternehmen ächzen unter wachsender Datenschutzlast
Die Umsetzung der Datenschutzvorgaben bleibt für die Wirtschaft eine enorme Herausforderung. Laut einer aktuellen Befragung berichten 97 Prozent der Unternehmen von hohem Aufwand bei der […]

Wie Sicherheitslücken bei Drittanbietern die Sicherheit Ihrer IT gefährden können
In den vergangenen Jahren haben IT-Schäden, die Unternehmen durch Dritte entstehen – seien es nun Anbieter, Dienstleister, Zulieferer oder Partner – stark zugenommen. In der […]

BSI warnt vor wachsender Cybergefahr im Straßenverkehr
Pünktlich zum Auftakt der Internationalen Automobil-Ausstellung (IAA) hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) seinen aktuellen Bericht zur Cybersicherheit im Straßenverkehr 2025 vorgelegt. […]

Von kompromittierten Schlüsseln bis zu massiven Phishing-Attacken: Ein Blick auf den Missbrauch von Cloud-E-Mail-Diensten
Hacker nutzen Amazons Simple Email Service (SES), um täglich mehr als 50.000 schädliche E-Mails zu verschicken. Offen zugängliche Cloud-Anmeldedaten dienen dabei als Ausgangspunkt für groß […]
