Top 5 Cybersicherheit News Stories vom 11. September 2026

Cybersicherheit News Stories vom 11. September 2026: Patch-Tuesday, Magento CVSS 10 RCE, TerminalFix Berlin, MikroTrick Router-Hijack, BlueMoon Chrome-APT-Kit.

Die Cybersicherheit News Stories vom 11. September 2026 legen fünf verschiedene Angriffsflächen offen – und jede steht dieser Woche unter aktivem Druck. Microsofts September-Patch-Tuesday erschien mit 974 CVEs – der bislang größten monatlichen Sicherheitsveröffentlichung überhaupt – darunter zwei bereits aktiv ausgenutzte Zero-Days und zwanzig Schwachstellen, die von Forschern als potenziell wurmfähig bewertet wurden. Eine als…

Weiterlesen

Cybersecurity-Rückblick August 2026

Cybersecurity-Rückblick August 2026: Datenlecks bei SafePal, CEVA, Frankreichs Finanzverwaltung, Lettlands CSDD und Manchester Airports plus 5 CVEs.

Dieser Cybersecurity-Rückblick August 2026 zeigt einen Monat, in dem sich einige der größten Sicherheitsvorfälle auf vertraute Schwachstellen zurückführen ließen: ein kompromittiertes Mitarbeiterkonto, ein übersehenes Kunden-Plugin und eine Infrastrukturüberwachung, die auf die falschen Signale achtete. Hier ein Überblick über die wichtigsten Cyberangriffe und Schwachstellen des Monats – samt unserer Einschätzung, was sie für Unternehmen jeder Größe…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 4. September 2026

Top 5 Cybersicherheit News Stories vom 4. September 2026 – Titelbild zeigt einen dunklen Enterprise-Server-Korridor mit blauen LED-Statuslichtern und einer einzelnen Netzwerk-Appliance mit rotem Diagnose-Licht, stellvertretend für die Lücke zwischen angenommenen und tatsächlichen Schutzmaßnahmen

Die Cybersicherheit News Stories vom 4. September 2026 zeigen, wie groß der Abstand zwischen einer eingeführten Schutzmaßnahme und ihrem tatsächlichen Schutzwert sein kann. Die Fälle reichen von aktiv ausgenutzten Schwachstellen in Remote-Access-Appliances über Exchange-Server 2016, für die ohne ESU-Berechtigung kein Sicherheitsupdate verfügbar ist — während unterstützte Exchange-2019-Versionen im August Patches erhielten — bis zu Vishing,…

Weiterlesen

Device Code Phishing: Was der Mittelstand wissen muss

Device Code Phishing nutzt echte Microsoft-Logins und funktionierende MFA – die üblichen Warnzeichen fehlen. Was der Mittelstand 2026 wissen muss.

Cyberkriminelle nutzen zunehmend eine Login-Abkürzung aus, der Millionen Menschen bereits vertrauen. Statt Opfer auf eine gefälschte Login-Seite zu locken oder ein Passwort direkt zu stehlen, bringen sie Mitarbeitende dazu, ein von Angreifern kontrolliertes Gerät über einen völlig legitimen Identitätsanbieter zu autorisieren – meist Microsoft. Das Ergebnis ist eine schnell wachsende Form des Social Engineering: Device…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 28. August 2026

Cybersicherheit News Stories vom 28. August 2026 zeigt fünf ausgenutzte Vertrauensebenen in einer Woche

Die fünf Geschichten dieser Woche in den Cybersicherheit News Stories vom 28. August 2026 teilen ein Muster, das über die übliche Kategorie „Jetzt patchen“ weit hinausgeht. Jede betrifft eine Infrastrukturschicht, die Organisationen explizit in eine Vertrauensposition erhoben haben — den Identitätsdienst, der festlegt, wer Zugang erhält, das Sicherheitswerkzeug, das Bedrohungen überwacht, die Entwicklungs-Pipeline, die Code…

Weiterlesen