Top 5 Cybersicherheit-News

Top 5 Cybersicherheit-News vom 2. Oktober 2026: Cisco SD-WAN Zero-Day, WSO2 CVSS 10 Auth-Bypass, Citrix-Backdoors, Apple CoreGraphics, GUTcert-Breach.

Die Top 5 Cybersicherheit-News vom 2. Oktober 2026 folgen einem Muster, das sich im Laufe des Jahres abzeichnet: Angreifer zielen auf die Schichten, denen andere Infrastruktur vertraut. Ein kritischer Zero-Day im Cisco Catalyst SD-WAN Manager — der Konsole, die das gesamte Unternehmens-WAN steuert — wurde am 30. September in den CISA-Katalog bekannter ausgenutzter Schwachstellen aufgenommen,…

Weiterlesen

DACH-Bedrohungslage 2026: Was KMU wissen müssen

Überblick über die DACH-Bedrohungslage 2026 für Unternehmen in Deutschland, Österreich und der Schweiz

Ein Ransomware-Vorfall kann eine Produktionslinie stilllegen, ein Logistiknetzwerk lahmlegen oder eine Klinik vom Zugriff auf lebenswichtige Systeme abschneiden. In Deutschland, Österreich und der Schweiz sind das längst keine hypothetischen Szenarien mehr. Der ENISA-Bedrohungsbericht 2025 bezeichnet Ransomware als die wirtschaftlich schädlichste und disruptivste Aktivität in der EU, während Hacktivismus, größtenteils niedrigschwellige DDoS-Kampagnen im Zusammenhang mit geopolitischen…

Weiterlesen

Top 5 Cybersicherheit-News

Top 5 Cybersicherheit-News vom 25. September 2026 DIESEC – Wöchentliches Sicherheitsbriefing

Die Top 5 Cybersicherheit-News dieser Woche folgen einem Muster, das sich durch das gesamte Jahr 2026 zieht: Angreifer umgehen nicht mehr die Perimeter-Sicherheit; sie untergraben die Infrastruktur, die diese Perimeter überhaupt aufrechterh ält. Russlands Sandworm-Gruppe hat über Ciscos Firewall-Management-Konsole eine aktualisierte Cyclops-Blink-Variante eingeschleust und damit die Verwaltungsebene zum Einstiegspunkt gemacht. Check-Point-Security-Gateways wurden still durch eine…

Weiterlesen

Revolut Datenpanne: Missbrauchter Vertrauenskanal

Revolut-Datenpanne: Kundendaten durch betrügerische Behördenanfragen offengelegt

Eine aktuelle Revolut-Datenpanne zeigt, wie Angreifer Vertrauen ausnutzen können, ohne in die Kerninfrastruktur einer Bank einzudringen. Über ein kompromittiertes E-Mail-Konto einer italienischen Behörde stellten die Angreifer betrügerische Anfragen nach Kundendaten – und brachten Revolut-Mitarbeitende offenbar dazu, sensible Informationen zu rund 680 Kunden in mehreren europäischen Ländern preiszugeben. Der Vorfall offenbarte noch ein zweites Problem: wie…

Weiterlesen

Top 5 Cybersicherheit-News

Top 5 Cybersicherheit-News vom 18. September 2026: Cisco ISE, ScreenConnect, GitLab und Pixel Zero-Days sowie die neue CRA-Meldepflicht der EU.

Diese Ausgabe der Top 5 Cybersicherheit-News zeigt immer wieder dasselbe unangenehme Muster: Angegriffen werden nicht die Systeme, die Unternehmen genau im Blick haben, sondern jene, denen sie standardmäßig vertrauen. Identitätsplattformen, Remote-Support-Tools, Entwickler-Infrastruktur und mobile Geräte existieren genau deshalb, damit legitime Arbeit schneller und reibungsloser ablaufen kann. Diese Woche wurden alle vier zur Angriffsfläche, und eine…

Weiterlesen