
Behörde nutzt künftig vor allem soziale Medien und E-Mail-Kommunikation
Die US-Behörde für Cybersicherheit und Infrastrukturschutz (CISA) hat am Montag eine grundlegende Änderung in ihrer Informationspolitik bekannt gegeben. Künftig will die Behörde Cybersicherheitswarnungen und sicherheitsrelevante Hinweise vorrangig über soziale Medien und E-Mail verbreiten. Die bisher genutzte zentrale Website bleibt künftig ausschließlich besonders kritischen Warnmeldungen vorbehalten.
CISA definiert solche kritischen Warnungen als „dringende Informationen im Zusammenhang mit aufkommenden Bedrohungen oder großangelegten Cyberaktivitäten“.
Die Umstellung trat am 12. Mai offiziell in Kraft. In einer Mitteilung auf der CISA-Website sowie auf der Plattform X (vormals Twitter) erklärte die Behörde: „Wir verbessern die Art und Weise, wie wir #cybersecurity-Richtlinien und -Updates veröffentlichen, einschließlich #ICSAdvisories und #KEVCatalog-Ergänzungen.“
Gleichzeitig rief CISA die Öffentlichkeit dazu auf, ihre Informationskanäle zu abonnieren, um weiterhin aktuelle Warnungen zeitnah zu erhalten: „Abonnieren Sie jetzt, um auf dem Laufenden zu bleiben und zeitnahe Benachrichtigungen zu erhalten.“
CISA schärft Fokus: Kritische Bedrohungen sollen prominenter platziert werden
Die US-amerikanische Cybersecurity-Behörde CISA hat ihre Informationsstrategie überarbeitet, um besonders dringliche Cybersicherheitsbedrohungen künftig deutlicher hervorzuheben. Ziel der Änderung sei es, sicherzustellen, dass „wichtige Informationen die Aufmerksamkeit erhalten, die sie verdienen und leichter auffindbar sind“, erklärte die Behörde. Grundlage für die Entscheidung sei laut CISA das Feedback zahlreicher Stakeholder gewesen.
Im Zuge der Neuausrichtung werden Sicherheitshinweise zu industriellen Kontrollsystemen (Industrial Control Systems, ICS) nicht mehr auf der Webseite „CISA Cybersecurity Alerts & Advisories“ veröffentlicht. Auch neue Einträge im „Known Exploited Vulnerabilities Catalog“ (KEV-Katalog) sind künftig nicht mehr über den bisherigen RSS-Feed abrufbar. Stattdessen empfiehlt die Behörde die Nutzung des GovDelivery-Dienstes für E-Mail-Benachrichtigungen zu KEV-Updates.
CISA ruft Cybersicherheitsexperten und andere Interessierte auf, sich über ihre Website (CISA.gov) für E-Mail-Benachrichtigungen zu registrieren, um weiterhin über aktuelle Warnungen, Leitlinien und sicherheitsrelevante Entwicklungen informiert zu bleiben.
Industrielle Steuerungssysteme, auf die sich viele der Hinweise beziehen, steuern kritische Infrastrukturen wie Energieversorgung, Industrieproduktion, Verkehr, Wasserwirtschaft und die Öl- und Gasbranche. Die komplexen Systeme aus Sensorik, Software und Hardware galten lange als abgeschottet, sind aber durch digitale Transformation und Vernetzung zunehmend angreifbar geworden.
Der KEV-Katalog bietet Unternehmen einen strukturierten Überblick über aktiv ausgenutzte Schwachstellen – ein zentrales Werkzeug, um potenzielle Angriffe frühzeitig zu erkennen und Sicherheitsmaßnahmen gezielt zu verstärken.
Bild/Quelle: https://depositphotos.com/de/home.html
Fachartikel

AWS Security Hub: Echtzeit-Risikoanalyse und automatisierte Bedrohungskorrelation jetzt verfügbar

Sicherheitslücke: OpenAI Codex CLI führt versteckte Befehle aus Repository-Dateien aus

Rekord-Botnet Aisuru: DDoS-Angriffe erreichen 29,7 Terabit pro Sekunde

Wann Cyberoperationen die Grenze überschreiten: 7 kritische Warnsignale für unverantwortliches Verhalten
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum
Studien
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum

Gartner-Umfrage: Mehrheit der nicht geschäftsführenden Direktoren zweifelt am wirtschaftlichen Wert von Cybersicherheit

49 Prozent der IT-Verantwortlichen in Sicherheitsirrtum

Deutschland im Glasfaserausbau international abgehängt

NIS2 kommt – Proliance-Studie zeigt die Lage im Mittelstand
Whitepaper

BSI definiert neue Sicherheitsstandards für Webmail-Dienste

CISA gibt Handlungsempfehlungen gegen Bulletproof-Hosting heraus: So schützen sich ISPs vor Cyberkriminellen

Digitale Transformation erhöht das Cyberrisiko im Finanzsektor

Industrial AI: KI als Treiber der Wettbewerbsfähigkeit

Vorbereitung auf künftige Cyberbedrohungen: Google veröffentlicht „Cybersecurity Forecast 2026“
Hamsterrad-Rebell

Daten in eigener Hand: Europas Souveränität im Fokus

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS)

Identity und Access Management (IAM) im Zeitalter der KI-Agenten: Sichere Integration von KI in Unternehmenssysteme

Infoblox zeigt praxisnahe IT-Security-Strategien auf it-sa 2025 und exklusivem Führungskräfte-Event in Frankfurt






