Security-Vorsorge treffen: Windows 10 Support endet bald

Security-Vorsorge treffen: Windows 10 Support ende

Mitte Oktober 2025 endet der reguläre Support für Windows 10, damit werden auch meist keine kostenfreien Sicherheitspatches mehr bereitgestellt. Laut Kaspersky-Telemetrie ist damit ab Mitte Oktober jeder ...
Data Breach Report: Erstmal sinkende Kosten bei Datenverlust 

Data Breach Report: Erstmal sinkende Kosten bei Da

IBM veröffentlicht den jährlichen Cost of a Data Breach Report. Die Ausgabe 2025 zeigt, dass die durchschnittlichen Kosten eines Datenlecks in Deutschland auf 3,87 Millionen Euro pro Vorfall gesunken sind ...
Jobinteressierte im Visier von Malware und Ransomware

Jobinteressierte im Visier von Malware und Ransomw

Cyberkriminelle nutzen vermehrt Remote-Management-Tools mit denen sie es auf Arbeitssuchende oder Jobinteressierte abgesehen haben. Diese Tools können Daten- oder Finanzdiebstahl ermöglichen bzw. in der ...
ChatGPT: Wenn der KI-Agent plötzlich selbstständig agiert

ChatGPT: Wenn der KI-Agent plötzlich selbstständig

Generative KI wird bisher vor allem als Assistenzwerkzeug verstanden, doch mit der Einführung von sogenannten „Agenten“ steht ein Paradigmenwechsel bevor. Diese autonomen Systeme führen nicht nur Befehle ...
SAP patcht zwei kritische Sicherheitslücken imSeptember

SAP patcht zwei kritische Sicherheitslücken imSept

Im Rahmen des SAP Patch Day im September 2025 wurden insgesamt 25 neue und aktualisierte Sicherheitshinweise veröffentlicht, darunter vier HotNews und vier High Priority Notes. Besonders im Fokus stehen ...
Wie Cybersicherheit auch Rendite bringen kann

Wie Cybersicherheit auch Rendite bringen kann

Wer Cybersicherheit strategisch betreibt, wird sie auch der Finanzabteilung schmackhaft machen, die sie bisher oft nur als Kostenfaktor kannte. Doch diese Sicht ist passé. Heute gilt: Wer clever ...
Alarmierende Schwächen in Unternehmens-Firewalls

Alarmierende Schwächen in Unternehmens-Firewalls

Eine Analyse zeigt: Die Mehrheit der Unternehmens-Firewalls ist weder sicher noch regelkonform. Die KI-Analyse Plattform FireMon Insights liefert alarmierende Zahlen und eine klare Handlungsaufforderung ...
HexStrike AI für Zero-Day-Angriffe ausgenutzt

HexStrike AI für Zero-Day-Angriffe ausgenutzt

Hacker berichten im DarkNet von erfolgreichen Angriffen auf Citrix-NetScaler-Sicherheitslücken und wie sie dafür das auf KI basierende Abwehr-Tool HexStrike AI missbraucht haben. Diese Art Attacke von ...
DORA Oversight Guide macht Schlüsselhoheit zur Pflicht

DORA Oversight Guide macht Schlüsselhoheit zur Pfl

Die europäischen Aufsichtsbehörden verschärfen mit dem neuen DORA Oversight Guide die Kontrolle über Cloud-Dienstleister. Finanzunternehmen müssen künftig nicht nur Daten schützen, sondern auch die volle ...
Cyberangriff auf Bridgestone Americas

Cyberangriff auf Bridgestone Americas

Anfang September 2025 wurde der Reifenhersteller Bridgestone Americas Opfer eines Cyberangriff, die mehrere Produktionsstätten in Nordamerika lahmlegte. Laut dem US-Fachmedium Bleeping Computer begann der ...
Microsoft 365: Eigene Vorsorge für Backups 

Microsoft 365: Eigene Vorsorge für Backups 

Unternehmen nutzen Microsoft 365 als Grundlage für ihre Produktivität. Neben den Vorteilen der Produktivitätsplattformen wird eine Lücke in der Datenschutzstrategie übersehen: das Prinzip der geteilten ...
KI-basierte SIEM-Lösung gegen Alarmflut

KI-basierte SIEM-Lösung gegen Alarmflut

Eine neue agentenbasierte KI-Technologie hilft SecOps-Teams die Alarmflut zu vermeiden und überwindet dabei die bekannten Nachteile von SIEM-Lösungen (Security Information and Event Management). In ...
Rechnet sich ein Managed SOC zur Cyberabwehr?

Rechnet sich ein Managed SOC zur Cyberabwehr?

Ganz abgesehen von der Technologie: Letzten Endes entscheiden personelle und finanzielle Ressourcen über den Status der Cyberabwehr. Können Unternehmen die Cybersicherheitsexpertise inhouse leisten oder ...
Fehlende Schulungen erhöhen Cyberrisiken in Deutschland

Fehlende Schulungen erhöhen Cyberrisiken in Deutsc

Nur drei von fünf Beschäftigten in Deutschland erhalten regelmäßige Schulungen zur IT-Sicherheit. Besonders kleine Unternehmen und kritische Branchen wie Gesundheit, Verwaltung und öffentlicher Dienst ...
Ransomware PromptLock greift mit eigener KI im Gepäck an 

Ransomware PromptLock greift mit eigener KI im Gep

Die Malware PromptLock zeigt, wie Cyberkriminelle in Zukunft KI für ihre Angriffe nutzen könnten: Experten von ESET haben die Ransomware entdeckt die nach der erste Attacke KI-Sprachmodell installiert und ...
Täuschend echt – wie KI den Betrug perfektioniert

Täuschend echt – wie KI den Betrug perfektioniert

Generative KI eröffnet nicht nur Chancen für Medizin, Transport und digitale Identität, sondern auch neue Wege für Betrüger. Deepfakes, CEO-Imitationen und gefälschte Bewerbungen bedrohen Unternehmen und ...
Scattered Spider weitet Angriffe mit gefälschten Domains aus

Scattered Spider weitet Angriffe mit gefälschten D

Über 500 neue Phishing-Domains der berüchtigten Hackergruppe Scattered Spider wurden identifiziert. Die Angriffe richten sich zunehmend gegen Unternehmen und vor allem die Luftfahrtbranche, nachdem zuvor ...
Mehr Google App-Security – aber erst ab 2026

Mehr Google App-Security – aber erst ab 2026

Ab dem Jahr 2026 verlangt Google eine verpflichtende Identitätsverifikation von allen Android-Entwicklern für mehr App-Security, deren Apps auf zertifizierten Geräten ausgeführt werden – egal, ob diese ...
Brand-Phishing-Trends: Microsoft weiterhin auf Platz eins

Brand-Phishing-Trends: Microsoft weiterhin auf Pla

Auch im zweiten Quartal 2025 standen Technologie- und Digitaldienste erneut im Mittelpunkt von Phishing-Kampagnen. Microsoft führt mit einem Viertel aller erfassten Angriffe die Rangliste an, während ...