Top 5 Cybersicherheit News Stories vom 11. September 2026
Die Cybersicherheit News Stories vom 11. September 2026 legen fünf verschiedene Angriffsflächen offen – und jede steht dieser Woche unter aktivem Druck. Microsofts September-Patch-Tuesday erschien mit 974 CVEs – der bislang größten monatlichen Sicherheitsveröffentlichung überhaupt – darunter zwei bereits aktiv ausgenutzte Zero-Days und zwanzig Schwachstellen, die von Forschern als potenziell wurmfähig bewertet wurden. Eine als…
WeiterlesenCybersecurity-Rückblick August 2026
Dieser Cybersecurity-Rückblick August 2026 zeigt einen Monat, in dem sich einige der größten Sicherheitsvorfälle auf vertraute Schwachstellen zurückführen ließen: ein kompromittiertes Mitarbeiterkonto, ein übersehenes Kunden-Plugin und eine Infrastrukturüberwachung, die auf die falschen Signale achtete. Hier ein Überblick über die wichtigsten Cyberangriffe und Schwachstellen des Monats – samt unserer Einschätzung, was sie für Unternehmen jeder Größe…
WeiterlesenTop 5 Cybersicherheit News Stories vom 4. September 2026
Die Cybersicherheit News Stories vom 4. September 2026 zeigen, wie groß der Abstand zwischen einer eingeführten Schutzmaßnahme und ihrem tatsächlichen Schutzwert sein kann. Die Fälle reichen von aktiv ausgenutzten Schwachstellen in Remote-Access-Appliances über Exchange-Server 2016, für die ohne ESU-Berechtigung kein Sicherheitsupdate verfügbar ist — während unterstützte Exchange-2019-Versionen im August Patches erhielten — bis zu Vishing,…
WeiterlesenDevice Code Phishing: Was der Mittelstand wissen muss
Cyberkriminelle nutzen zunehmend eine Login-Abkürzung aus, der Millionen Menschen bereits vertrauen. Statt Opfer auf eine gefälschte Login-Seite zu locken oder ein Passwort direkt zu stehlen, bringen sie Mitarbeitende dazu, ein von Angreifern kontrolliertes Gerät über einen völlig legitimen Identitätsanbieter zu autorisieren – meist Microsoft. Das Ergebnis ist eine schnell wachsende Form des Social Engineering: Device…
WeiterlesenTop 5 Cybersicherheit News Stories vom 28. August 2026
Die fünf Geschichten dieser Woche in den Cybersicherheit News Stories vom 28. August 2026 teilen ein Muster, das über die übliche Kategorie „Jetzt patchen“ weit hinausgeht. Jede betrifft eine Infrastrukturschicht, die Organisationen explizit in eine Vertrauensposition erhoben haben — den Identitätsdienst, der festlegt, wer Zugang erhält, das Sicherheitswerkzeug, das Bedrohungen überwacht, die Entwicklungs-Pipeline, die Code…
Weiterlesen
