Top News

Ivanti schließt 13 Sicherheitslücken in Endpoint Manager

Ivanti schließt 13 Sicherheitslücken in Endpoint Manager

Ivanti hat im Oktober 2025 insgesamt 13 Sicherheitslücken im Endpoint Manager (EPM) bekannt gegeben. Zwei davon stuft das Unternehmen als kritisch ein, da sie eine […]
SonicWall: Firewall-Konfigurationen aller Cloud-Backup-Kunden kompromittiert

SonicWall: Firewall-Konfigurationen aller Cloud-Backup-Kunden kompromittiert

SonicWall hat bestätigt, dass sämtliche Kunden, die den Cloud-Backup-Dienst des Unternehmens nutzen, von der Sicherheitsverletzung im vergangenen Monat betroffen sind. Zuvor hatte der Anbieter erklärt, […]
Zero-Day-Angriff: Hacker nutzen ungepatchte Sicherheitslücke in Gladinet CentreStack und Triofox aus

Zero-Day-Angriff: Hacker nutzen ungepatchte Sicherheitslücke in Gladinet CentreStack und Triofox aus

Das Sicherheitsunternehmen Huntress hat eine aktive Ausnutzung einer nicht authentifizierten Local-File-Inclusion-Sicherheitslücke (CVE-2025-11371) in den Gladinet-Produkten CentreStack und Triofox entdeckt. Für die Schwachstelle existiert derzeit kein […]
Microsoft Azure erlebt globalen Ausfall – weltweite Beeinträchtigung von Cloud-Diensten

Microsoft Azure erlebt globalen Ausfall – weltweite Beeinträchtigung von Cloud-Diensten

Microsoft Azure war von einer schweren Störung betroffen, die den Zugriff vieler Kunden auf Cloud-Ressourcen verhinderte. Der Ausfall begann gegen 07:40 UTC, als Azure Front […]
Die EU bleibt weiterhin Ziel zahlreicher, sich überschneidender Bedrohungsgruppen

Die EU bleibt weiterhin Ziel zahlreicher, sich überschneidender Bedrohungsgruppen

Die ENISA-Bedrohungslandschaft 2025 verdeutlicht, dass diese Gruppen wiederholt auf bekannte Tools und Techniken zurückgreifen, neue Angriffsstrategien entwickeln, Schwachstellen ausnutzen und kooperieren, um die Sicherheit und […]
Red Hat bestätigt Sicherheitsverletzung: GitLab-Instanz könnte sensible Kundendaten gefährden

Red Hat bestätigt Sicherheitsverletzung: GitLab-Instanz könnte sensible Kundendaten gefährden

Cyberkriminelle geben an, rund 28.000 Repositories von Red Hat gestohlen zu haben und über sensible Kundendateien zu verfügen. Betroffen seien etwa 570 GB Daten, die […]
DDoS-Bedrohungslage im Wandel – Gcore Radar Q1–Q2 2025

DDoS-Bedrohungslage im Wandel – Gcore Radar Q1–Q2 2025

Cyberangriffe nehmen weiter zu – in Häufigkeit, Umfang und Komplexität. Für Unternehmen aller Branchen rückt damit der Schutz digitaler Ressourcen stärker in den Fokus. Entscheidend […]
Phantom Taurus: Neue chinesische APT und NET-STAR-Malware entdeckt

Phantom Taurus: Neue chinesische APT und NET-STAR-Malware entdeckt

Das Team von Unit 42 bei Palo Alto Networks hat nach fast drei Jahren Untersuchung eine bislang unbekannte, staatlich unterstützte chinesische Bedrohungsgruppe identifiziert: Phantom Taurus. […]
Inside Salt Typhoon: Chinas staatlich-unternehmerische Advanced Persistent Threat

Inside Salt Typhoon: Chinas staatlich-unternehmerische Advanced Persistent Threat

Salt Typhoon gilt als eine von der chinesischen Regierung unterstützte Cyber-Bedrohungsgruppe, die eng mit dem Ministerium für Staatssicherheit (MSS) kooperiert. Ihr Schwerpunkt liegt auf langfristigen […]
Allianz Commercial: Großunternehmen zeigen wachsende Widerstandskraft gegen Cyberattacken

Allianz Commercial: Großunternehmen zeigen wachsende Widerstandskraft gegen Cyberattacken

Versicherte Großunternehmen sind im ersten Halbjahr 2025 deutlich robuster gegenüber Cyberangriffen geworden. Das geht aus einer aktuellen Analyse von Allianz Commercial hervor. Demnach ist die […]
CISA warnt vor massiver Kompromittierung der Software-Lieferkette im npm-Ökosystem

CISA warnt vor massiver Kompromittierung der Software-Lieferkette im npm-Ökosystem

Die US-amerikanische Cybersicherheitsbehörde CISA hat eine Warnung zu einem gravierenden Vorfall im JavaScript-Ökosystem veröffentlicht. Betroffen ist die weltweit größte Paketregistrierungsstelle npmjs.com. Demnach wurde ein sich […]
Die vergessene Verteidigungslinie: Unternehmen werden mehr von innen statt von außen bedroht

Die vergessene Verteidigungslinie: Unternehmen werden mehr von innen statt von außen bedroht

Wenn heute von Cyberattacken die Rede ist, geht es fast immer um Hacker, die Unternehmen von außen angreifen. Staatlich gelenkte Gruppen oder professionelle Cybercrime-Banden, die […]
Microsoft beschlagnahmt 338 Websites zur Bekämpfung des Phishing-Dienstes „RaccoonO365“

Microsoft beschlagnahmt 338 Websites zur Bekämpfung des Phishing-Dienstes „RaccoonO365“

Die Digital Crimes Unit (DCU) von Microsoft hat den schnell wachsenden Phishing-Dienst „RaccoonO365“ außer Betrieb gesetzt, der darauf abzielt, Benutzernamen und Passwörter für Microsoft 365 […]
Neue Untersuchung deckt gefährliches AdTech-Netzwerk auf – Verbindungen zu Cyberkriminellen werden sichtbar

Neue Untersuchung deckt gefährliches AdTech-Netzwerk auf – Verbindungen zu Cyberkriminellen werden sichtbar

Eine aktuelle Recherche von Infoblox Threat Intel bringt ein groß angelegtes, bösartiges Netzwerk im Bereich AdTech ans Licht. Unter dem Namen „Vane Viper“ operiert demnach […]
Start für den Data Act: Viele Fragen bleiben unbeantwortet

Start für den Data Act: Viele Fragen bleiben unbeantwortet

Ab heute tritt der Data Act in Kraft – doch zahlreiche Fragen bleiben ungeklärt. + Trotz einer Übergangsfrist von 20 Monaten fehlen in Deutschland weiterhin […]
Besserer Schutz bei fehlerhaften Produkten – auch bei Software

Besserer Schutz bei fehlerhaften Produkten – auch bei Software

Wer durch ein fehlerhaftes Produkt Schaden nimmt, soll künftig leichter Schadensersatz vom Hersteller verlangen können. Das Bundesministerium der Justiz und für Verbraucherschutz (BMJV) hat dazu […]