
Keepit erreicht SOC 2 Type 1 Attestierungsbericht – ein wichtiger Schritt in Richtung vollständiger SOC 2-Konformität
Keepit, der einzige herstellerunabhängige Cloud-Anbieter, der sich ausschließlich auf den Schutz von SaaS-Daten spezialisiert, hat heute bekannt gegeben, dass das Unternehmen erfolgreich den SOC 2 […]

FOSS in der Cloud: Wann SaaS-Nutzer aufpassen müssen
Ein aktueller Beitrag der JUN Legal GmbH beleuchtet, welche Lizenzfragen bei der Nutzung von Software-as-a-Service (SaaS) in Verbindung mit Free and Open Source Software (FOSS) […]

NIST legt Konzept für Sicherheits-Overlays bei KI-Systemen vor
Das US-amerikanische National Institute of Standards and Technology (NIST) hat ein Konzeptpapier samt Aktionsplan zur Entwicklung spezieller Sicherheits-Overlays für Künstliche-Intelligenz-Systeme vorgestellt. Diese Overlays basieren auf […]

Patch Tuesday: Intel, AMD und Nvidia schließen zahlreiche Sicherheitslücken
Die Chip-Hersteller Intel, AMD und Nvidia haben am Dienstag umfangreiche Sicherheitsupdates veröffentlicht, um kritische Schwachstellen in ihren Produkten zu beheben. In einer Reihe von Sicherheitshinweisen […]

US-Bundesgerichtssystem verschärft Cybersicherheitsmaßnahmen nach Angriffen auf Fallverwaltungssystem
Nach einer Serie besonders raffinierter und hartnäckiger Cyberangriffe auf das elektronische Fallverwaltungssystem hat das US-Bundesgerichtssystem seine Schutzmaßnahmen für sensible Gerichtsunterlagen deutlich ausgeweitet. Ziel ist es, […]

Großangelegter Hackerangriff auf US-Bundesgerichtssystem – sensible Daten gefährdet
Letzte Woche berichtete POLITICO in einem Exklusivbeitrag: Das elektronische Fallarchivierungssystem der US-Bundesgerichte ist Ziel eines weitreichenden Cyberangriffs geworden. Nach Informationen zweier mit dem Vorfall vertrauter […]

Umfrage: Große Mehrheit lehnt Nutzung persönlicher Daten durch Meta für KI-Training ab
Meta hat damit begonnen, die persönlichen Daten europäischer Nutzer für das Training seiner KI-Modelle zu verwenden – ohne vorherige Einwilligung. Stattdessen beruft sich der Konzern […]

Warum Flughäfen ihre Cybersicherheit auf den Prüfstand stellen müssen
Jüngste Vorfälle an internationalen Flughäfen und auch in Deutschland verdeutlichen einmal mehr den dringenden Handlungsbedarf in Sachen Cybersicherheit im Luftverkehr. An einem Flughafen legte eine […]

Forscher fordert Abschaffung von HTTP/1.1 – „Fundamentaler Protokollfehler gefährdet Millionen Websites“
James Kettle, Forschungsleiter beim Sicherheitsspezialisten PortSwigger, spricht in einem aktuellen Blogbeitrag eine klare Forderung aus: Das Internet müsse sich von HTTP/1.1 verabschieden. Der Grund: Das […]

Achtung: neue Quishing-Betrugsmasche aus den USA kann leicht auf Deutschland überschwappen
Vor wenigen Tagen hat das FBI in den USA eine Warnung vor einer neuen Quishing-Betrugsmasche ausgesprochen. Unaufgefordert versenden Betrüger hier Postpakete an ihre Opfer. Statt […]

Aufgedeckt: Wie KI-Handel, Deepfakes und gefälschte Bewertungen den Investitionsbetrug befeuern
Eine aktuelle Untersuchung des europäischen CERT-Teams von Group-IB enthüllt eine neue Welle professionell organisierter Online-Betrügereien. Im Mittelpunkt: KI-generierte Deepfake-Videos, falsche Bewertungen und täuschend echte Werbeanzeigen, […]

Microsofts neuer Sentinel Data Lake: Warum er für Unternehmen ein Gamechanger sein könnte
Ein erfahrener Cybersecurity-Architekt weiß: Die Migration von SIEM-Umgebungen zu Microsoft Sentinel bringt immer wieder dieselben Fragen auf den Tisch – unabhängig von Branche oder Unternehmensgröße. […]

Microsoft schließt 107 Sicherheitslücken – 35 davon ermöglichen Remote-Code-Ausführung
Microsoft hat am Patch Tuesday im August 2025 insgesamt 107 Sicherheitslücken in seinem Produktportfolio geschlossen. Darunter befinden sich 35 kritische Schwachstellen, die eine Remote Code […]

CISA ergänzt Katalog um drei aktiv ausgenutzte Schwachstellen
CISA hat ihren Katalog bekannter, aktiv ausgenutzter Sicherheitslücken um drei weitere Einträge erweitert. Anlass sind aktuelle Erkenntnisse, dass die Schwachstellen bereits gezielt in Angriffskampagnen ausgenutzt […]

Microsoft veröffentlicht Leitlinien zu einer schwerwiegenden Sicherheitslücke (CVE-2025-53786) in hybriden Exchange-Bereitstellungen
Update (12.08.2025): Die CISA hat diese Warnmeldung aktualisiert, um Klarstellungen zur Identifizierung von Exchange-Servern in Unternehmensnetzwerken zu geben, und weitere Leitlinien zur Ausführung des Microsoft […]

Citrix-Sicherheitslücke: NCSC warnt vor anhaltenden Cyberangriffen (Update 11.08.2025)
Das niederländische National Cyber Security Centre (NCSC) hat eine dringende Warnung zu einer kritischen Sicherheitslücke in Citrix NetScaler-Systemen veröffentlicht. Die als CVE-2025-6543 bezeichnete Schwachstelle ermöglicht […]
