
Fortinet veröffentlicht Sicherheitshinweis zu aktiver Path-Traversal-Schwachstelle CVE-2025-64446
Fortinet und CISA schlagen Alarm: Eine neu entdeckte Schwachstelle in FortiWeb-Firewalls wird aktiv ausgenutzt. CVE-2025-64446 erlaubt Angreifern, über manipulierte HTTP(S)-Requests volle Administrationsbefehle auf verwundbaren Systemen […]

Industrial AI: KI als Treiber der Wettbewerbsfähigkeit
Ob selbstlernende Roboter, vorausschauende Wartung oder simulationsgestützte Produktentwicklung – Künstliche Intelligenz hat die Industrie fest im Griff. Bereits 42 Prozent der deutschen Industrieunternehmen setzen auf […]

EU untersucht Googles Umgang mit Nachrichtenverlagen
Die Europäische Kommission nimmt Google erneut ins Visier: Im Mittelpunkt steht die Frage, ob der Konzern Nachrichtenverlage in der Suche benachteiligt. Grund ist eine Anti-Spam-Richtlinie, […]

Autonome APTs: Die Claude-basierte Operation wird nicht die letzte sein
Der jüngste Vorfall um eine Claude-basierte APT markiert einen Wendepunkt: Zum ersten Mal wurde ein groß angelegter Cyberangriff entdeckt, dessen operative Schritte zu über 80 […]

NIS2 kommt – Proliance-Studie zeigt die Lage im Mittelstand
Die Studie legt eine bemerkenswerte Kluft offen: Mittelständische Unternehmen bewerten ihren eigenen Reifegrad in der Informationssicherheit mit durchschnittlich 4,1 von 5 Punkten als sehr positiv. […]

Stand der Technik umsetzen: Wie Unternehmen jetzt handeln sollten
Besonders seit der Einführung neuer Regulierungen wie NIS2, DORA oder BSI-Grundschutz ist die Frage, wie sich der Stand der Technik umsetzen lässt, von zentraler Bedeutung. […]

CVE-2025-4619: Kritischer PAN-OS-DoS-Fehler – Spezielle Pakete können Palo-Alto-Firewalls in den Neustart zwingen
Palo Alto Networks warnt vor einer Denial-of-Service-Schwachstelle in PAN-OS, die Angreifern die Möglichkeit bietet, Firewalls durch speziell präparierte Pakete zum Neustart zu zwingen. Wiederholte Angriffe […]

Deutschland im Visier: 10,5 Mio. gehackte Konten im Q3/2025 – KI-gestützte Cyberangriffe eskalieren
Deutschland erlebt eine dramatische Zunahme von Cyberangriffen: 10,5 Millionen kompromittierte Konten allein im dritten Quartal 2025. Während die globale Zahl der Datenlecks sinkt, schießt das […]

CISA veröffentlicht aktualisierte Sicherheitsempfehlung zu Akira-Ransomware
Neue Erkenntnisse vom 13. November 2025 zeigen: Die Akira-Gruppe entwickelt ihre Angriffswerkzeuge rasant weiter. Betroffen sind weltweit KMU, Großunternehmen und kritische Infrastruktursektoren. Die aktualisierte Analyse […]

Industrielles Phishing gegen Italiens Infrastruktur: Group‑IB entdeckt automatisiertes Aruba‑Imitierendes Phishing‑Kit
Group‑IB hat ein professionell gestaltetes Phishing‑Framework aufgedeckt, das gezielt italienische Infrastruktur‑Konten angreift, sich exakt als Aruba S.p.A. ausgibt und gestohlene Anmeldedaten sowie Zahlungsinformationen automatisiert über […]

EU-Digitalpläne im Eiltempo: Rechteabbau statt Schutz
Ein Bündnis aus 128 zivilgesellschaftlichen Organisationen richtet sich mit einem offenen Brief an die EU-Kommission. Sie warnen, dass der geplante „Digitale Omnibus“ grundlegende digitale Rechte […]

BKA & internationale Partner stoppen Rhadamanthys und VenomRAT – Operation Endgame erschüttert Cybercrime-Ökosystem
In einer koordinierten internationalen Aktion haben das Bundeskriminalamt (BKA) und die Generalstaatsanwaltschaft Frankfurt am Main (ZIT) gemeinsam mit Partnerbehörden aus Europa, den USA und Australien […]

Gartner: Europas IT-Budgets wachsen bis 2026 zweistellig – KI treibt Investitionen
Die IT-Budgets in Europa steigen weiter: Laut Gartner werden die Ausgaben bis 2026 um mehr als elf Prozent wachsen. Besonders stark zulegen soll der Bereich […]

CISA verschärft Maßnahmen: Neue Vorgaben für Cisco ASA- und Firepower-Sicherheitslücken
Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat den Leitfaden zur Notfallrichtlinie 25-03 veröffentlicht. Ziel ist es, kritische Schwachstellen in Cisco Adaptive Security Appliances […]

CISA warnt vor WatchGuard Firebox: Kritische Out-of-Bounds-Write-Sicherheitslücke bedroht VPN-Funktionalität
Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine Warnung zu einer schwerwiegenden Schwachstelle im WatchGuard Fireware OS veröffentlicht. Die Lücke erlaubt es nicht […]

Stärkung von Red Teams: Ein modulares Gerüst für Kontrollbewertungen
Agentische Sabotage — wenn KI-Systeme heimlich eigene Ziele verfolgen — gehört zu den zentralen Kontrollrisiken moderner Assistenzagenten. Ein neues, modulares Red-Team-Gerüst, kombiniert mit einem probabilistischen […]
