Kanal

Cyber-Events

Coverage zu Konferenzen, Briefings, Trainings, Anhörungen und Branchenterminen, bei denen Sicherheitsexperten, Forschende, Regulierer und Anbieter zusammenkommen.

Cyber-Events
Cyber-Events

Wöchentlicher Sicherheitsbericht: WordPress RCE, SonicWall Zero-Day-Schwachstelle, Angriffe auf KI-Dienste und weitere Bedrohungen

Diese Woche sind mehrere hochriskante Schwachstellen aufgetreten, darunter WordPress Core RCE, SonicWall SMA Zero-Day, SharePoint RCE Zero-Day usw. Gleichzeitig tauchen neue Schadprogramme auf, die sich gegen KI-Dienste und Kryptowährungs-Wallets richten. Unternehmen müssen dringend die Auswirkungen bewerten und Abwehrmaßnahmen ergreifen.

Benjamin Clarke5 Min. Lesezeit
Cyber-Events

Iran nutzt kommerzielle Daten zur Verfolgung der US-Armee, neue macOS-Spionagesoftware, Veröffentlichung von CVD-Blueprint – Analyse der wichtigsten Cybersicherheitsereignisse dieser Woche

Diese Woche umfassen die Sicherheitsvorfälle die Nutzung von Werbemetadaten und Mobilfunk-Roaming-Protokollen durch den Iran zur Verfolgung von US-Militärhandys, die neue CrashStealer macOS-Malware, die sich als Absturzberichte tarnt, um Informationen zu stehlen, sowie die Veröffentlichung eines koordinierten Schwachstellen-Offenlegungs-Blueprints (CVD) durch CISA und andere Behörden. Diese Vorfälle zeigen jeweils die Risiken der mobilen Standortverfolgung, neue Methoden des Informationsdiebstahls auf der macOS-Plattform und die Fortschritte bei der Standardisierung der Offenlegung von Unternehmensschwachstellen auf.

Benjamin Clarke6 Min. Lesezeit
Cyber-Events

Wöchentliche Cybersecurity-Nachrichten: DHS-Datenbank gehackt, Adobe beschleunigt Patch-Updates, Kanada stört Ransomware-Betrieb

Zusammenfassung wichtiger Cybersicherheitsereignisse dieser Woche: Die HSIN-Datenbank des US-Heimatschutzministeriums wurde gehackt; Adobe kündigt zweimal monatliche Sicherheitsupdates an; Die kanadische Kommunikationssicherheitsbehörde stört aktiv Ransomware-Infrastruktur; QuimaRAT, ein plattformübergreifender Trojaner, wird im Darknet verkauft; Abnormal AI weist die Vorwürfe von Anthropic bezüglich Markenrechtsverletzung zurück; AssuranceAmerica-Datenleck betrifft 7 Millionen Menschen; NSA startet die Elite-Hackereinheit TAO neu; FBI warnt vor TeamPCP-Supply-Chain-Angriff.

Amira Al-Fahad6 Min. Lesezeit
Cyber-Events

Erneuter Alarm für die Sicherheit der Open-Source-Lieferkette: Forscher enthüllen Dutzende Zero-Day-Lücken

Ein Forscher unter dem Pseudonym Bikini hat auf GitHub Proof-of-Concept-Codes für Dutzende von Zero-Day-Schwachstellen in mehreren Open-Source-Projekten wie FFmpeg, Gogs, Gitea, Ghidra, 7-Zip, OpenVPN und VLC veröffentlicht. Neun dieser Schwachstellen haben bereits CVE-Nummern erhalten und lösen in Unternehmen erneute Bedenken hinsichtlich der Sicherheit der Open-Source-Software-Lieferkette aus.

Benjamin Clarke4 Min. Lesezeit
Cyber-Events

Tata Electronics Lieferkettenleck und Beschleunigung von KI-gesteuerten Bedrohungen: Tiefenanalyse der globalen Cybersicherheitslage in dieser Woche.

In dieser Woche erlitt Tata Electronics einen schweren Datenleak: 630 GB an vertraulichen Dateien wurden veröffentlicht, die die Lieferketten von Apple und Tesla betreffen. Gleichzeitig gaben die Five Eyes eine KI-Bedrohungswarnung heraus, China 360 führte ein dem Mythos ähnliches KI-Angriffssystem ein, und Snyk führte Entlassungen und Umstrukturierungen durch. Aus der Perspektive der Unternehmenssicherheit wird in diesem Artikel die Auswirkung der Ereignisse, die Angriffsmethoden und die Verteidigungsstrategien eingehend analysiert.

Sarah Jenkins5 Min. Lesezeit
Cyber-Events

Wochenüberblick Sicherheit: Apple behebt Beats-Abhörlücke, DOT beendet Delta-Untersuchung, AWS veröffentlicht Continuum

Apple veröffentlicht ein Beats-Firmware-Update, das eine Sicherheitslücke behebt, die den unbefugten Mikrofonzugriff ermöglicht. Das US-Verkehrsministerium schließt die Untersuchung der Dienstunterbrechung bei Delta Air Lines aufgrund des CrowdStrike-Vorfalls ab. AWS führt ein KI-gesteuertes Schwachstellenmanagement-Tool namens Continuum ein. Gleichzeitig steht das Popa-Botnetz mit einem israelischen Unternehmen in Verbindung, und der Google Cloud Config Connector weist eine noch nicht behobene Sicherheitslücke zur Rechteausweitung auf.

Marcus Thorne5 Min. Lesezeit
Cyber-Events

Coupang erhält Rekordstrafe von 400 Millionen US-Dollar: Mangelnde Daten-Governance als Warnung für die Unternehmenssicherheit

Die südkoreanische Datenschutzkommission verhängte eine Geldstrafe in Höhe von 400 Millionen US-Dollar gegen den E-Commerce-Riesen Coupang, da dessen Sicherheitslücken zu einem Datenleck von über 30 Millionen Kundendaten führten. Diese Strafe verdeutlicht das erhebliche Fehlen von Zugangskontrollen und Schlüsselverwaltung und schlägt weltweit Alarm für das Datenmanagement von Unternehmen.

Elena Richter5 Min. Lesezeit
Cyber-Events

NCSC fordert Unternehmen auf, ihre Cyber-Resilienz sofort zu stärken: In unsicheren Zeiten muss der Sicherheitsbetrieb Vorrang vor „Gewissheit“ haben

Das britische National Cyber Security Centre (NCSC) betonte auf der Infosecurity Europe, dass Organisationen angesichts geopolitischer Unsicherheiten, KI-getriebener technologischer Veränderungen und zunehmend komplexer Unternehmens-IT-Umgebungen nicht darauf warten können, auf „klarere Signale“ zu reagieren, sondern sofort ihre Cyber-Resilienz, Identitätssicherheit und Bereitschaft zur Reaktion auf Vorfälle verbessern sollten.

Marcus Thorne7 Min. Lesezeit
Cyber-Events

Threat Detection and Incident Response Summit signalisiert eine Verlagerung hin zu KI-gestützten Sicherheitsoperationen

SecurityWeek hat alle Sessions seines Threat Detection & Incident Response Summit als On-Demand-Angebot geöffnet. Die Themen konzentrieren sich auf Alarmmüdigkeit, KI-gestützte Erkennung, Identitätsschutz, Cloud-Transparenz und Incident Response. Für Unternehmen ist dies nicht nur eine Branchenveranstaltung, sondern spiegelt auch wider, dass sich der Sicherheitsbetrieb von „Einzelpunkt-Tools“ hin zu einem „intelligenten, vernetzten und verifizierbaren Reaktionssystem“ entwickelt.

Benjamin Clarke6 Min. Lesezeit