Beiträge von Editorial Team
Mittelstand in der Zange: NIS2, KI-Gesetz und Ransomware-Welle
Am 7. Januar 2026 traf die Ransomware-Gruppe Akira die Buhlmann Group, einen Stahl- und Metallhändler aus Hamburg mit rund 2.000 Mitarbeitenden und 428 Millionen Euro Jahresumsatz. Die Angreifer erbeuteten etwa 55 GB an Daten – Konstruktionspläne, Personalakten, Finanzunterlagen – bevor irgendjemand im Unternehmen reagieren konnte. Buhlmann war kein Einzelfall, sondern einer von fünf Vorfällen, die…
WeiterlesenVMware vCenter CVE-2026-59310: Deutschland am stärksten betroffen
VMware vCenter CVE-2026-59310, eine Path-Traversal-Schwachstelle mit einem CVSS-Wert von 9.8, wird aktiv in 47 Ländern ausgenutzt — und Deutschland ist von allen das mit Abstand am stärksten betroffene Land. Die deutsche Incident-Response-Firma QUIRSO deckte die Kampagne live während eines laufenden Einsatzes auf und verfolgte 361 einzelne Opfer-IP-Adressen zurück zu einer Directory-Traversal-Schwachstelle im vCenter-Syslog-Server, die Broadcom…
WeiterlesenPTC Windchill CVE-2026-12569 Erpressung trifft Shell, Philips
Die PTC Windchill CVE-2026-12569 Erpressung durch die Ransomware-Gruppe Clop ist am 12./13. August vollständig öffentlich geworden: Clop nannte Shell, Philips, General Electric, Fiserv und rund 45 weitere Organisationen auf ihrer Leak-Site als Opfer einer Datendiebstahl-Operation über dieselbe PTC-Windchill/FlexPLM-Schwachstelle, über die DIESEC in diesem Jahr bereits zweimal berichtet hat. Was ist passiert Der PTC Windchill CVE-2026-12569…
WeiterlesenSAP Commerce Cloud CVE-2026-58231: CVSS 10,0 RCE
SAP Commerce Cloud CVE-2026-58231, eine Schwachstelle mit maximalem Schweregrad (CVSS 10,0), die am August-Patchday 2026 von SAP veröffentlicht wurde, erlaubt einem unauthentifizierten Angreifer mit Netzwerkzugriff, den Data-Hub-Import-Endpunkt zu erreichen und potenziell beliebigen Code auszuführen – kein Login, keine Nutzerinteraktion, nur eine präparierte Anfrage an eine Komponente, die viele DACH-E-Commerce- und Fertigungsbetriebe produktiv einsetzen. Was ist…
WeiterlesenTop 5 Cybersicherheit News Stories vom 14. August 2026
Die Cybersicherheit News Stories vom 14. August 2026 zeigen eine Woche, in der Verteidiger etwas Unangenehmes entdeckten: Die Werkzeuge und Infrastrukturen, auf die sie sich verlassen, um ihre Umgebungen zu verwalten, zu überwachen und zu schützen, waren selbst das Angriffsziel. Ein staatlicher Akteur setzte ein Rootkit ein, das Windows-Sicherheits-Callbacks auf Kernel-Ebene deaktivierte. Ein Heizkraftwerk verlor…
Weiterlesen
