Top News

Inside Salt Typhoon: Chinas staatlich-unternehmerische Advanced Persistent Threat

Inside Salt Typhoon: Chinas staatlich-unternehmerische Advanced Persistent Threat

Salt Typhoon gilt als eine von der chinesischen Regierung unterstützte Cyber-Bedrohungsgruppe, die eng mit dem Ministerium für Staatssicherheit (MSS) kooperiert. Ihr Schwerpunkt liegt auf langfristigen […]
Allianz Commercial: Großunternehmen zeigen wachsende Widerstandskraft gegen Cyberattacken

Allianz Commercial: Großunternehmen zeigen wachsende Widerstandskraft gegen Cyberattacken

Versicherte Großunternehmen sind im ersten Halbjahr 2025 deutlich robuster gegenüber Cyberangriffen geworden. Das geht aus einer aktuellen Analyse von Allianz Commercial hervor. Demnach ist die […]
CISA warnt vor massiver Kompromittierung der Software-Lieferkette im npm-Ökosystem

CISA warnt vor massiver Kompromittierung der Software-Lieferkette im npm-Ökosystem

Die US-amerikanische Cybersicherheitsbehörde CISA hat eine Warnung zu einem gravierenden Vorfall im JavaScript-Ökosystem veröffentlicht. Betroffen ist die weltweit größte Paketregistrierungsstelle npmjs.com. Demnach wurde ein sich […]
Die vergessene Verteidigungslinie: Unternehmen werden mehr von innen statt von außen bedroht

Die vergessene Verteidigungslinie: Unternehmen werden mehr von innen statt von außen bedroht

Wenn heute von Cyberattacken die Rede ist, geht es fast immer um Hacker, die Unternehmen von außen angreifen. Staatlich gelenkte Gruppen oder professionelle Cybercrime-Banden, die […]
Microsoft beschlagnahmt 338 Websites zur Bekämpfung des Phishing-Dienstes „RaccoonO365“

Microsoft beschlagnahmt 338 Websites zur Bekämpfung des Phishing-Dienstes „RaccoonO365“

Die Digital Crimes Unit (DCU) von Microsoft hat den schnell wachsenden Phishing-Dienst „RaccoonO365“ außer Betrieb gesetzt, der darauf abzielt, Benutzernamen und Passwörter für Microsoft 365 […]
Neue Untersuchung deckt gefährliches AdTech-Netzwerk auf – Verbindungen zu Cyberkriminellen werden sichtbar

Neue Untersuchung deckt gefährliches AdTech-Netzwerk auf – Verbindungen zu Cyberkriminellen werden sichtbar

Eine aktuelle Recherche von Infoblox Threat Intel bringt ein groß angelegtes, bösartiges Netzwerk im Bereich AdTech ans Licht. Unter dem Namen „Vane Viper“ operiert demnach […]
Start für den Data Act: Viele Fragen bleiben unbeantwortet

Start für den Data Act: Viele Fragen bleiben unbeantwortet

Ab heute tritt der Data Act in Kraft – doch zahlreiche Fragen bleiben ungeklärt. + Trotz einer Übergangsfrist von 20 Monaten fehlen in Deutschland weiterhin […]
Besserer Schutz bei fehlerhaften Produkten – auch bei Software

Besserer Schutz bei fehlerhaften Produkten – auch bei Software

Wer durch ein fehlerhaftes Produkt Schaden nimmt, soll künftig leichter Schadensersatz vom Hersteller verlangen können. Das Bundesministerium der Justiz und für Verbraucherschutz (BMJV) hat dazu […]
Cybersicherheitsexperten treffen sich in Berlin – 5 Gründe, warum die VB2025 (Virus Bulletin) Pflichttermin ist

Cybersicherheitsexperten treffen sich in Berlin – 5 Gründe, warum die VB2025 (Virus Bulletin) Pflichttermin ist

Vom 24. bis 26. September 2025 wird Berlin zum Treffpunkt der internationalen Cybersicherheits-Community. Auf der VB2025, der renommierten Jahreskonferenz von Virus Bulletin, kommen Experten aus […]
Bundeskabinett beschließt Gesetzentwurf zum KRITIS-Dachgesetz

Bundeskabinett beschließt Gesetzentwurf zum KRITIS-Dachgesetz

Mit dem KRITIS-Dachgesetz werden übergreifende Mindestanforderungen, verpflichtende Risikoanalysen und ein Störungsmonitoring für kritische Infrastrukturen geschaffen und die Abwehrfähigkeit und Resilienz gestärkt.  Erstmals wird der physische […]
Bundeskabinett verabschiedet KRITIS-Dachgesetz – Bitkom warnt vor Bürokratie und Rechtsunsicherheit

Bundeskabinett verabschiedet KRITIS-Dachgesetz – Bitkom warnt vor Bürokratie und Rechtsunsicherheit

Das Bundeskabinett hat die Umsetzung der EU-Vorgaben für kritische Infrastrukturen (KRITIS) in Deutschland beschlossen. Mit dem neuen Gesetz sollen die Vorgaben der EU einheitlich auf […]
Microsoft schließt im September 2025 insgesamt 81 Sicherheitslücken – zwei davon Zero-Day-Schwachstellen

Microsoft schließt im September 2025 insgesamt 81 Sicherheitslücken – zwei davon Zero-Day-Schwachstellen

Microsoft hat am Patch Tuesday im September 2025 insgesamt 81 Sicherheitslücken in verschiedenen Produkten behoben. Darunter befinden sich zwei Zero-Day-Schwachstellen, die bereits öffentlich bekannt waren […]
SAP NetWeaver AS Java: Kritische CVSS 10- und 9,9-Sicherheitslücken im September-Patch geschlossen

SAP NetWeaver AS Java: Kritische CVSS 10- und 9,9-Sicherheitslücken im September-Patch geschlossen

Laut Onapsis wurden kritische Sicherheitslücken mit CVSS-Bewertungen von 10 und 9,9 für SAP NetWeaver AS Java geschlossen. Die Analyse der SAP-Sicherheitshinweise vom September zeigt folgende […]
BSI warnt vor wachsender Cybergefahr im Straßenverkehr

BSI warnt vor wachsender Cybergefahr im Straßenverkehr

Pünktlich zum Auftakt der Internationalen Automobil-Ausstellung (IAA) hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) seinen aktuellen Bericht zur Cybersicherheit im Straßenverkehr 2025 vorgelegt. […]
Pentagon wirft Microsoft „Vertrauensbruch“ vor – Untersuchung wegen Einsatz chinesischer Ingenieure

Pentagon wirft Microsoft „Vertrauensbruch“ vor – Untersuchung wegen Einsatz chinesischer Ingenieure

Das US-Verteidigungsministerium hat Microsoft wegen des Einsatzes chinesischer Ingenieure zur Wartung sensibler Computersysteme einen „Brief der Besorgnis“ geschickt. Verteidigungsminister Pete Hegseth sprach von einem „Vertrauensbruch“ […]
Angriffsmethode gegen Google- und Microsoft-Produkte demonstriert

Angriffsmethode gegen Google- und Microsoft-Produkte demonstriert

Forscher warnen vor Schwachstelle in der KI-Lieferkette + Sicherheitsforscher von Palo Alto Networks haben eine neue Angriffsmethode identifiziert, die schwerwiegende Risiken für die KI-Lieferkette birgt. Betroffen […]