
Inside Salt Typhoon: Chinas staatlich-unternehmerische Advanced Persistent Threat
Salt Typhoon gilt als eine von der chinesischen Regierung unterstützte Cyber-Bedrohungsgruppe, die eng mit dem Ministerium für Staatssicherheit (MSS) kooperiert. Ihr Schwerpunkt liegt auf langfristigen […]

Allianz Commercial: Großunternehmen zeigen wachsende Widerstandskraft gegen Cyberattacken
Versicherte Großunternehmen sind im ersten Halbjahr 2025 deutlich robuster gegenüber Cyberangriffen geworden. Das geht aus einer aktuellen Analyse von Allianz Commercial hervor. Demnach ist die […]

CISA warnt vor massiver Kompromittierung der Software-Lieferkette im npm-Ökosystem
Die US-amerikanische Cybersicherheitsbehörde CISA hat eine Warnung zu einem gravierenden Vorfall im JavaScript-Ökosystem veröffentlicht. Betroffen ist die weltweit größte Paketregistrierungsstelle npmjs.com. Demnach wurde ein sich […]

Die vergessene Verteidigungslinie: Unternehmen werden mehr von innen statt von außen bedroht
Wenn heute von Cyberattacken die Rede ist, geht es fast immer um Hacker, die Unternehmen von außen angreifen. Staatlich gelenkte Gruppen oder professionelle Cybercrime-Banden, die […]

Microsoft beschlagnahmt 338 Websites zur Bekämpfung des Phishing-Dienstes „RaccoonO365“
Die Digital Crimes Unit (DCU) von Microsoft hat den schnell wachsenden Phishing-Dienst „RaccoonO365“ außer Betrieb gesetzt, der darauf abzielt, Benutzernamen und Passwörter für Microsoft 365 […]

Neue Untersuchung deckt gefährliches AdTech-Netzwerk auf – Verbindungen zu Cyberkriminellen werden sichtbar
Eine aktuelle Recherche von Infoblox Threat Intel bringt ein groß angelegtes, bösartiges Netzwerk im Bereich AdTech ans Licht. Unter dem Namen „Vane Viper“ operiert demnach […]

Start für den Data Act: Viele Fragen bleiben unbeantwortet
Ab heute tritt der Data Act in Kraft – doch zahlreiche Fragen bleiben ungeklärt. + Trotz einer Übergangsfrist von 20 Monaten fehlen in Deutschland weiterhin […]

Besserer Schutz bei fehlerhaften Produkten – auch bei Software
Wer durch ein fehlerhaftes Produkt Schaden nimmt, soll künftig leichter Schadensersatz vom Hersteller verlangen können. Das Bundesministerium der Justiz und für Verbraucherschutz (BMJV) hat dazu […]

Cybersicherheitsexperten treffen sich in Berlin – 5 Gründe, warum die VB2025 (Virus Bulletin) Pflichttermin ist
Vom 24. bis 26. September 2025 wird Berlin zum Treffpunkt der internationalen Cybersicherheits-Community. Auf der VB2025, der renommierten Jahreskonferenz von Virus Bulletin, kommen Experten aus […]

Bundeskabinett beschließt Gesetzentwurf zum KRITIS-Dachgesetz
Mit dem KRITIS-Dachgesetz werden übergreifende Mindestanforderungen, verpflichtende Risikoanalysen und ein Störungsmonitoring für kritische Infrastrukturen geschaffen und die Abwehrfähigkeit und Resilienz gestärkt. Erstmals wird der physische […]

Bundeskabinett verabschiedet KRITIS-Dachgesetz – Bitkom warnt vor Bürokratie und Rechtsunsicherheit
Das Bundeskabinett hat die Umsetzung der EU-Vorgaben für kritische Infrastrukturen (KRITIS) in Deutschland beschlossen. Mit dem neuen Gesetz sollen die Vorgaben der EU einheitlich auf […]

Microsoft schließt im September 2025 insgesamt 81 Sicherheitslücken – zwei davon Zero-Day-Schwachstellen
Microsoft hat am Patch Tuesday im September 2025 insgesamt 81 Sicherheitslücken in verschiedenen Produkten behoben. Darunter befinden sich zwei Zero-Day-Schwachstellen, die bereits öffentlich bekannt waren […]

SAP NetWeaver AS Java: Kritische CVSS 10- und 9,9-Sicherheitslücken im September-Patch geschlossen
Laut Onapsis wurden kritische Sicherheitslücken mit CVSS-Bewertungen von 10 und 9,9 für SAP NetWeaver AS Java geschlossen. Die Analyse der SAP-Sicherheitshinweise vom September zeigt folgende […]

BSI warnt vor wachsender Cybergefahr im Straßenverkehr
Pünktlich zum Auftakt der Internationalen Automobil-Ausstellung (IAA) hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) seinen aktuellen Bericht zur Cybersicherheit im Straßenverkehr 2025 vorgelegt. […]

Pentagon wirft Microsoft „Vertrauensbruch“ vor – Untersuchung wegen Einsatz chinesischer Ingenieure
Das US-Verteidigungsministerium hat Microsoft wegen des Einsatzes chinesischer Ingenieure zur Wartung sensibler Computersysteme einen „Brief der Besorgnis“ geschickt. Verteidigungsminister Pete Hegseth sprach von einem „Vertrauensbruch“ […]

Angriffsmethode gegen Google- und Microsoft-Produkte demonstriert
Forscher warnen vor Schwachstelle in der KI-Lieferkette + Sicherheitsforscher von Palo Alto Networks haben eine neue Angriffsmethode identifiziert, die schwerwiegende Risiken für die KI-Lieferkette birgt. Betroffen […]
