Management

Fortinet veröffentlicht Sicherheitshinweis zu aktiver Path-Traversal-Schwachstelle CVE-2025-64446

Fortinet veröffentlicht Sicherheitshinweis zu aktiver Path-Traversal-Schwachstelle CVE-2025-64446

Fortinet und CISA schlagen Alarm: Eine neu entdeckte Schwachstelle in FortiWeb-Firewalls wird aktiv ausgenutzt. CVE-2025-64446 erlaubt Angreifern, über manipulierte HTTP(S)-Requests volle Administrationsbefehle auf verwundbaren Systemen […]
Industrial AI: KI als Treiber der Wettbewerbsfähigkeit

Industrial AI: KI als Treiber der Wettbewerbsfähigkeit

Ob selbstlernende Roboter, vorausschauende Wartung oder simulationsgestützte Produktentwicklung – Künstliche Intelligenz hat die Industrie fest im Griff. Bereits 42 Prozent der deutschen Industrieunternehmen setzen auf […]
EU untersucht Googles Umgang mit Nachrichtenverlagen

EU untersucht Googles Umgang mit Nachrichtenverlagen

Die Europäische Kommission nimmt Google erneut ins Visier: Im Mittelpunkt steht die Frage, ob der Konzern Nachrichtenverlage in der Suche benachteiligt. Grund ist eine Anti-Spam-Richtlinie, […]
Autonome APTs: Die Claude-basierte Operation wird nicht die letzte sein

Autonome APTs: Die Claude-basierte Operation wird nicht die letzte sein

Der jüngste Vorfall um eine Claude-basierte APT markiert einen Wendepunkt: Zum ersten Mal wurde ein groß angelegter Cyberangriff entdeckt, dessen operative Schritte zu über 80 […]
NIS2 kommt – Proliance-Studie zeigt die Lage im Mittelstand

NIS2 kommt – Proliance-Studie zeigt die Lage im Mittelstand

Die Studie legt eine bemerkenswerte Kluft offen: Mittelständische Unternehmen bewerten ihren eigenen Reifegrad in der Informationssicherheit mit durchschnittlich 4,1 von 5 Punkten als sehr positiv. […]
Stand der Technik umsetzen: Wie Unternehmen jetzt handeln sollten

Stand der Technik umsetzen: Wie Unternehmen jetzt handeln sollten

Besonders seit der Einführung neuer Regulierungen wie NIS2, DORA oder BSI-Grundschutz ist die Frage, wie sich der Stand der Technik umsetzen lässt, von zentraler Bedeutung. […]
CVE-2025-4619: Kritischer PAN-OS-DoS-Fehler – Spezielle Pakete können Palo-Alto-Firewalls in den Neustart zwingen

CVE-2025-4619: Kritischer PAN-OS-DoS-Fehler – Spezielle Pakete können Palo-Alto-Firewalls in den Neustart zwingen

Palo Alto Networks warnt vor einer Denial-of-Service-Schwachstelle in PAN-OS, die Angreifern die Möglichkeit bietet, Firewalls durch speziell präparierte Pakete zum Neustart zu zwingen. Wiederholte Angriffe […]
Deutschland im Visier: 10,5 Mio. gehackte Konten im Q3/2025 – KI-gestützte Cyberangriffe eskalieren

Deutschland im Visier: 10,5 Mio. gehackte Konten im Q3/2025 – KI-gestützte Cyberangriffe eskalieren

Deutschland erlebt eine dramatische Zunahme von Cyberangriffen: 10,5 Millionen kompromittierte Konten allein im dritten Quartal 2025. Während die globale Zahl der Datenlecks sinkt, schießt das […]
CISA veröffentlicht aktualisierte Sicherheitsempfehlung zu Akira-Ransomware

CISA veröffentlicht aktualisierte Sicherheitsempfehlung zu Akira-Ransomware

Neue Erkenntnisse vom 13. November 2025 zeigen: Die Akira-Gruppe entwickelt ihre Angriffswerkzeuge rasant weiter. Betroffen sind weltweit KMU, Großunternehmen und kritische Infrastruktursektoren. Die aktualisierte Analyse […]
Industrielles Phishing gegen Italiens Infrastruktur: Group‑IB entdeckt automatisiertes Aruba‑Imitierendes Phishing‑Kit

Industrielles Phishing gegen Italiens Infrastruktur: Group‑IB entdeckt automatisiertes Aruba‑Imitierendes Phishing‑Kit

Group‑IB hat ein professionell gestaltetes Phishing‑Framework aufgedeckt, das gezielt italienische Infrastruktur‑Konten angreift, sich exakt als Aruba S.p.A. ausgibt und gestohlene Anmeldedaten sowie Zahlungsinformationen automatisiert über […]
EU-Digitalpläne im Eiltempo: Rechteabbau statt Schutz

EU-Digitalpläne im Eiltempo: Rechteabbau statt Schutz

Ein Bündnis aus 128 zivilgesellschaftlichen Organisationen richtet sich mit einem offenen Brief an die EU-Kommission. Sie warnen, dass der geplante „Digitale Omnibus“ grundlegende digitale Rechte […]
BKA & internationale Partner stoppen Rhadamanthys und VenomRAT – Operation Endgame erschüttert Cybercrime-Ökosystem

BKA & internationale Partner stoppen Rhadamanthys und VenomRAT – Operation Endgame erschüttert Cybercrime-Ökosystem

In einer koordinierten internationalen Aktion haben das Bundeskriminalamt (BKA) und die Generalstaatsanwaltschaft Frankfurt am Main (ZIT) gemeinsam mit Partnerbehörden aus Europa, den USA und Australien […]
Gartner: Europas IT-Budgets wachsen bis 2026 zweistellig – KI treibt Investitionen

Gartner: Europas IT-Budgets wachsen bis 2026 zweistellig – KI treibt Investitionen

Die IT-Budgets in Europa steigen weiter: Laut Gartner werden die Ausgaben bis 2026 um mehr als elf Prozent wachsen. Besonders stark zulegen soll der Bereich […]
CISA verschärft Maßnahmen: Neue Vorgaben für Cisco ASA- und Firepower-Sicherheitslücken

CISA verschärft Maßnahmen: Neue Vorgaben für Cisco ASA- und Firepower-Sicherheitslücken

Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat den Leitfaden zur Notfallrichtlinie 25-03 veröffentlicht. Ziel ist es, kritische Schwachstellen in Cisco Adaptive Security Appliances […]
CISA warnt vor WatchGuard Firebox: Kritische Out-of-Bounds-Write-Sicherheitslücke bedroht VPN-Funktionalität

CISA warnt vor WatchGuard Firebox: Kritische Out-of-Bounds-Write-Sicherheitslücke bedroht VPN-Funktionalität

Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine Warnung zu einer schwerwiegenden Schwachstelle im WatchGuard Fireware OS veröffentlicht. Die Lücke erlaubt es nicht […]
Stärkung von Red Teams: Ein modulares Gerüst für Kontrollbewertungen

Stärkung von Red Teams: Ein modulares Gerüst für Kontrollbewertungen

Agentische Sabotage — wenn KI-Systeme heimlich eigene Ziele verfolgen — gehört zu den zentralen Kontrollrisiken moderner Assistenzagenten. Ein neues, modulares Red-Team-Gerüst, kombiniert mit einem probabilistischen […]