Redaktionsprofil

Marcus Thorne

Managing Editor, Threat Intelligence

Marcus Thorne untersucht globale Cyberangriffe, Ransomware-Trends und Datenpannen. Er bietet Echtzeit-Analysen der sich entwickelnden Bedrohungslage für Unternehmen.

marcus.thorne@securitypost.org

Artikel mit Autorenzeile

Infrastruktursicherheit

Verisk erstellt Risikokarten für über 2.500 US-Rechenzentren: Wie georäumliche Intelligenz die Sicherheitsresilienz von Unternehmen neu gestaltet?

Verisk kündigt die Fertigstellung einer Risikoanalyse-Karte für mehr als 2.500 US-amerikanische Rechenzentren an. Dieser Artikel interpretiert dieses Ereignis aus der Perspektive der Cybersicherheitsmedien, beleuchtet die Erkenntnisse für CISOs, Infrastrukturmanager und Planer für Geschäftskontinuität und erörtert den Trend des integrierten Managements von physischen und Cyber-Risiken.

Marcus Thorne7 Min. Lesezeit
Richtlinien & Compliance

Trends bei Cybersicherheit und Datenschutzregulierung 2026: Compliance-Druck für Unternehmen nimmt umfassend zu.

Auf Bundes- und Landesebene der USA werden in dichter Folge neue Cybersicherheits- und Datenschutzvorschriften erlassen, wodurch die Compliance-Belastung für Unternehmen erheblich steigt. Dieser Artikel analysiert auf Grundlage eines Berichts von Morgan Lewis die regulatorischen Trends für 2026 und Strategien für Unternehmen, um darauf zu reagieren.

Marcus Thorne7 Min. Lesezeit
Infrastruktursicherheit

Die Ära der Rechenzentrums-Expansion: Die neue Normalität, der sich Unternehmenssicherheitsstrategien stellen müssen

Mit dem rasanten Wachstum von KI und Cloud Computing sind Rechenzentren zur zentralen digitalen Infrastruktur der globalen Wirtschaft geworden. Dieser Artikel analysiert auf der Grundlage des neuesten Politikberichts des Goldwater Institute die Expansionstrends von Rechenzentren in den USA und Arizona und untersucht aus Unternehmensperspektive die damit verbundenen Sicherheitsrisiken, Compliance-Herausforderungen und Bewältigungsstrategien, um Unternehmen dabei zu helfen, eine zukunftsfähige Sicherheitsresilienz aufzubauen.

Marcus Thorne6 Min. Lesezeit
Unternehmenssicherheit

Backdoor in Browser-Erweiterungen: Wie feindliche Übernahmen „Produktivitätstools“ in Angriffs-Sprungbretter für Unternehmen verwandeln

Dieser Artikel analysiert eingehend die mehreren Fälle bösartiger Übernahmen von Chrome-Erweiterungen, die zwischen Ende 2024 und 2025 stattfanden, deckt auf, wie Browser-Erweiterungen zum neuesten blinden Fleck der Unternehmenssicherheit geworden sind, und bietet Unternehmen systematische Verteidigungsempfehlungen.

Marcus Thorne7 Min. Lesezeit
KI & Cybersecurity

Risiken generativer KI-Codegenerierung verschärfen sich – Hybrider ANN-ISM-Framework schlägt neuartigen Minderungsmechanismus vor

Generative KI-Codegenerierung bringt bei der Effizienzsteigerung zugleich Risiken wie Injektionsangriffe und unsichere Codevorlagen mit sich. Eine neue Studie schlägt einen hybriden ANN-ISM-Rahmen vor, der prädiktive Analyse mit strukturiertem Risikomanagement kombiniert, um Unternehmen dabei zu helfen, diese Sicherheitsherausforderungen systematisch zu entschärfen.

Marcus Thorne6 Min. Lesezeit
Unternehmenssicherheit

Implementierungsplan für Unternehmensnetzwerksicherheit: Strategischer Rahmen von der Risikoerkennung bis zum kontinuierlichen Betrieb

Dieser Artikel bezieht sich auf den von Appinventiv veröffentlichten „Cybersecurity Implementation Plan For Enterprises" und analysiert die strategische Planung, technische Umsetzung und Governance-Wege der Unternehmens-Cybersicherheit, um CISO und Sicherheitsteams praxisnahe Rahmenempfehlungen zu bieten.

Marcus Thorne4 Min. Lesezeit
Bedrohungsbriefing

Gestohlene Anmeldedaten sind zum primären Einfallstor für Ransomware-Angriffe geworden; die Identitätssicherheit in Unternehmen muss dringend gestärkt werden.

Laut einem aktuellen Bericht von Sophos beginnen 79 % der Ransomware-Angriffe mit gestohlenen Anmeldedaten und dem Missbrauch legitimer Logins. Identitätsangriffe haben Schwachstellenausnutzung als häufigstes Mittel für erste Eindringversuche abgelöst. Unternehmen müssen ihre Identitätssicherheitsstrategie überdenken.

Marcus Thorne6 Min. Lesezeit
Richtlinien & Compliance

GDPR – zehn Jahre: Meilenstein im Datenschutz und zunehmende Compliance-Last für Unternehmen

Seit zehn Jahren ist die DSGVO in Kraft, das Bewusstsein für Datenschutz hat sich deutlich verbessert, aber Unternehmen stehen vor neuen Herausforderungen wie zunehmender Compliance-Belastung und Einschränkungen bei der KI-Entwicklung. Dieser Artikel analysiert die Auswirkungen der DSGVO auf Unternehmen und zukünftige Trends.

Marcus Thorne6 Min. Lesezeit
Cyber-Events

Wochenüberblick Sicherheit: Apple behebt Beats-Abhörlücke, DOT beendet Delta-Untersuchung, AWS veröffentlicht Continuum

Apple veröffentlicht ein Beats-Firmware-Update, das eine Sicherheitslücke behebt, die den unbefugten Mikrofonzugriff ermöglicht. Das US-Verkehrsministerium schließt die Untersuchung der Dienstunterbrechung bei Delta Air Lines aufgrund des CrowdStrike-Vorfalls ab. AWS führt ein KI-gesteuertes Schwachstellenmanagement-Tool namens Continuum ein. Gleichzeitig steht das Popa-Botnetz mit einem israelischen Unternehmen in Verbindung, und der Google Cloud Config Connector weist eine noch nicht behobene Sicherheitslücke zur Rechteausweitung auf.

Marcus Thorne5 Min. Lesezeit
Infrastruktursicherheit

Staatliche Akteure aus feindlichen Ländern sind für 75 % der Cyberangriffe auf kritische Infrastrukturen des Vereinigten Königreichs verantwortlich – Tiefgreifende Analyse des NCSC-Jahresberichts

Der neueste Bericht des britischen National Cyber Security Centre (NCSC) zeigt, dass 75 % der Cyberangriffe auf kritische Infrastrukturen im Vereinigten Königreich im letzten Jahr mit feindlichen staatlichen Akteuren in Verbindung standen. NCSC-CEO Richard Horne warnte in seiner jährlichen Rede, dass Cybersicherheit als ein kontinuierlicher Wettbewerb und nicht als statisches Risiko betrachtet werden sollte, und betonte, dass KI die Ausnutzung von Legacy-Schwachstellen beschleunigen wird. Dieser Artikel analysiert eingehend den Hintergrund des Vorfalls, die Angriffsmethoden, die Auswirkungen auf Unternehmen sowie Verteidigungsempfehlungen.

Marcus Thorne5 Min. Lesezeit
Bedrohungsbriefing

Wöchentliche Sicherheitsnachrichten: Google-Sicherheitsteam entlässt Personal, Audi-A6-Geldwäsche-Netzwerk zerschlagen, Coupang mit 400-Millionen-Dollar-Rekordstrafe belegt

In dieser Woche ereigneten sich mehrere bedeutende Vorfälle im Bereich der globalen Cybersicherheit: Die Entlassungen in der Google Cloud-Sicherheitsabteilung erschütterten die Branche; internationale Strafverfolgungsmaßnahmen zerschlugen das AudiA6-Geldwäsche-Netzwerk und unterbrachen die Finanzierungsströme von Ransomware; der südkoreanische Konzern Coupang wurde wegen eines Datenlecks zu einer Strafe von 4 Milliarden US-Dollar verurteilt – ein Rekord in der Geschichte des Landes. Diese Ereignisse verdeutlichen die tiefgreifenden Herausforderungen, denen Unternehmen in Sachen Sicherheit gegenüberstehen.

Marcus Thorne6 Min. Lesezeit
Bedrohungsbriefing

Anthropic AI-Bedrohungszuordnung, ungepatchte Comodo-Schwachstelle und Governance kritischer Infrastrukturen: Worauf Unternehmen achten müssen

Die von SecurityWeek zusammengefassten mehrere Sicherheitsentwicklungen zeigen, dass KI-gestützte Angriffe, ungepatchte Endpunkt-Schwachstellen, die Angriffsfläche kritischer Infrastrukturen und Veränderungen in der Führung der staatlichen Cybersicherheit sich gleichzeitig weiterentwickeln. Für Unternehmen ist dies nicht nur ein Einzelereignis, sondern spiegelt auch den systemischen Druck wider, dem Identität, Endpunkte, Lieferketten und die Widerstandsfähigkeit der Infrastruktur ausgesetzt sind.

Marcus Thorne8 Min. Lesezeit