
Ivanti schließt 13 Sicherheitslücken in Endpoint Manager
Ivanti hat im Oktober 2025 insgesamt 13 Sicherheitslücken im Endpoint Manager (EPM) bekannt gegeben. Zwei davon stuft das Unternehmen als kritisch ein, da sie eine […]

SonicWall: Firewall-Konfigurationen aller Cloud-Backup-Kunden kompromittiert
SonicWall hat bestätigt, dass sämtliche Kunden, die den Cloud-Backup-Dienst des Unternehmens nutzen, von der Sicherheitsverletzung im vergangenen Monat betroffen sind. Zuvor hatte der Anbieter erklärt, […]

Zero-Day-Angriff: Hacker nutzen ungepatchte Sicherheitslücke in Gladinet CentreStack und Triofox aus
Das Sicherheitsunternehmen Huntress hat eine aktive Ausnutzung einer nicht authentifizierten Local-File-Inclusion-Sicherheitslücke (CVE-2025-11371) in den Gladinet-Produkten CentreStack und Triofox entdeckt. Für die Schwachstelle existiert derzeit kein […]

Microsoft Azure erlebt globalen Ausfall – weltweite Beeinträchtigung von Cloud-Diensten
Microsoft Azure war von einer schweren Störung betroffen, die den Zugriff vieler Kunden auf Cloud-Ressourcen verhinderte. Der Ausfall begann gegen 07:40 UTC, als Azure Front […]

Die EU bleibt weiterhin Ziel zahlreicher, sich überschneidender Bedrohungsgruppen
Die ENISA-Bedrohungslandschaft 2025 verdeutlicht, dass diese Gruppen wiederholt auf bekannte Tools und Techniken zurückgreifen, neue Angriffsstrategien entwickeln, Schwachstellen ausnutzen und kooperieren, um die Sicherheit und […]

Red Hat bestätigt Sicherheitsverletzung: GitLab-Instanz könnte sensible Kundendaten gefährden
Cyberkriminelle geben an, rund 28.000 Repositories von Red Hat gestohlen zu haben und über sensible Kundendateien zu verfügen. Betroffen seien etwa 570 GB Daten, die […]

DDoS-Bedrohungslage im Wandel – Gcore Radar Q1–Q2 2025
Cyberangriffe nehmen weiter zu – in Häufigkeit, Umfang und Komplexität. Für Unternehmen aller Branchen rückt damit der Schutz digitaler Ressourcen stärker in den Fokus. Entscheidend […]

Phantom Taurus: Neue chinesische APT und NET-STAR-Malware entdeckt
Das Team von Unit 42 bei Palo Alto Networks hat nach fast drei Jahren Untersuchung eine bislang unbekannte, staatlich unterstützte chinesische Bedrohungsgruppe identifiziert: Phantom Taurus. […]

Inside Salt Typhoon: Chinas staatlich-unternehmerische Advanced Persistent Threat
Salt Typhoon gilt als eine von der chinesischen Regierung unterstützte Cyber-Bedrohungsgruppe, die eng mit dem Ministerium für Staatssicherheit (MSS) kooperiert. Ihr Schwerpunkt liegt auf langfristigen […]

Allianz Commercial: Großunternehmen zeigen wachsende Widerstandskraft gegen Cyberattacken
Versicherte Großunternehmen sind im ersten Halbjahr 2025 deutlich robuster gegenüber Cyberangriffen geworden. Das geht aus einer aktuellen Analyse von Allianz Commercial hervor. Demnach ist die […]

CISA warnt vor massiver Kompromittierung der Software-Lieferkette im npm-Ökosystem
Die US-amerikanische Cybersicherheitsbehörde CISA hat eine Warnung zu einem gravierenden Vorfall im JavaScript-Ökosystem veröffentlicht. Betroffen ist die weltweit größte Paketregistrierungsstelle npmjs.com. Demnach wurde ein sich […]

Die vergessene Verteidigungslinie: Unternehmen werden mehr von innen statt von außen bedroht
Wenn heute von Cyberattacken die Rede ist, geht es fast immer um Hacker, die Unternehmen von außen angreifen. Staatlich gelenkte Gruppen oder professionelle Cybercrime-Banden, die […]

Microsoft beschlagnahmt 338 Websites zur Bekämpfung des Phishing-Dienstes „RaccoonO365“
Die Digital Crimes Unit (DCU) von Microsoft hat den schnell wachsenden Phishing-Dienst „RaccoonO365“ außer Betrieb gesetzt, der darauf abzielt, Benutzernamen und Passwörter für Microsoft 365 […]

Neue Untersuchung deckt gefährliches AdTech-Netzwerk auf – Verbindungen zu Cyberkriminellen werden sichtbar
Eine aktuelle Recherche von Infoblox Threat Intel bringt ein groß angelegtes, bösartiges Netzwerk im Bereich AdTech ans Licht. Unter dem Namen „Vane Viper“ operiert demnach […]

Start für den Data Act: Viele Fragen bleiben unbeantwortet
Ab heute tritt der Data Act in Kraft – doch zahlreiche Fragen bleiben ungeklärt. + Trotz einer Übergangsfrist von 20 Monaten fehlen in Deutschland weiterhin […]

Besserer Schutz bei fehlerhaften Produkten – auch bei Software
Wer durch ein fehlerhaftes Produkt Schaden nimmt, soll künftig leichter Schadensersatz vom Hersteller verlangen können. Das Bundesministerium der Justiz und für Verbraucherschutz (BMJV) hat dazu […]
