- Ausländische Geheimdienste greifen deutsche Unternehmen immer häufiger an und KI verstärkt die Bedrohung, während die Unsicherheit wächst. Die Bitkom Wirtschaftsschutz-Studie warnt: Unzureichende Angriffserkennung und Fehlkonfigurationen machen es Angreifern leicht.
- Eine kritische Schwachstelle in Velociraptor ermöglicht es authentifizierten Angreifern, die Identität anderer Benutzer zu spoofen und zu Administratorrechten zu eskalieren. Admins sollten zeitnah patchen.
- Welche innovative Cybersicherheitslösung wird als nächstes vom Athene Forschungszentrum gefördert? Wir stellen Ihnen die Finalisten des UP26-Awards vor, die ihre Lösungen auf der it-sa pitchen werden.
- Europas IT-Sicherheit ist top, die KI-Governance ein Flop. So sehen es zumindest die Befragten des Kiteworks-Report 2026. Während Europa bei der Datensicherheit führt, hinkt es bei KI-Governance hinterher – trotz höchstem Regulierungsdruck. Woran kann das liegen?
- Sicherheitsregeln für Microsoft 365-Tenants und Azure-Workloads lassen sich über zwei Werkzeuge ausrollen. Der Baseline-Sicherheitsmodus im Admin Center und die Sicherheitsbaselines der Azure-Computerkonfiguration setzen kuratierte Vorgaben per Klick durch, exportieren das Ergebnis als JSON-Artefakt und melden Compliance an die Auswertungsdashboards.
- Azul verkürzt den Abstand zwischen kritischen Java-Sicherheitsfixes von drei Monaten auf einen planbaren Monatsrhythmus. Die Updates sollen nur CVE-bezogene Änderungen enthalten und damit das Risiko unerwünschter Regressionen begrenzen.
- Klassische Verschlüsselung schützt Daten nur so lange, wie kein Quantencomputer sie brechen kann, aber dieses Zeitfenster schließt sich. PQC soll das verhindern, verbreitet sich aber höchst ungleich: Während IT-Systeme oft schon mit einem simplen Software-Update quantensicher werden, hinken OT-Anlagen und Medizingeräte weit hinterher.
- Mit 925 Sicherheitslücken hat Oracle im August deutlich weniger Softwarefehler behoben als im Juli mit 1.449. Dennoch sind zahlreiche kritische Schwachstellen darunter, die dringend Aufmerksamkeit erfordern, da sie teilweise als leicht ausnutzbar gelten.
- KI-gestützte Social-Engineering-Angriffe werden immer gefährlicher und viele CISOs müssen ohne Unterstützung der Geschäftsführung agieren. Fehlende Abstimmung erhöht das Risiko für Unternehmen erheblich.