Cybersecurity Awareness Trends 2026
Der Oktober steht in den USA im Zeichen des Cybersecurity Awareness Month und ist auch in Europa ein wichtiger Zeitraum für Aufklärungs- und Präventionskampagnen – ein guter Anlass, um Bilanz zu ziehen, wie sich Security Awareness gerade verändert. Die Disziplin entwickelt sich schnell weiter: welche menschlichen Risiken am größten sind, was gute Programme ausbremst und…
WeiterlesenTop 5 Cybersicherheit News Stories vom 11. September 2026
Die Cybersicherheit News Stories vom 11. September 2026 legen fünf verschiedene Angriffsflächen offen – und jede steht dieser Woche unter aktivem Druck. Microsofts September-Patch-Tuesday erschien mit 974 CVEs – der bislang größten monatlichen Sicherheitsveröffentlichung überhaupt – darunter zwei bereits aktiv ausgenutzte Zero-Days und zwanzig Schwachstellen, die von Forschern als potenziell wurmfähig bewertet wurden. Eine als…
WeiterlesenCybersecurity-Rückblick August 2026
Dieser Cybersecurity-Rückblick August 2026 zeigt einen Monat, in dem sich einige der größten Sicherheitsvorfälle auf vertraute Schwachstellen zurückführen ließen: ein kompromittiertes Mitarbeiterkonto, ein übersehenes Kunden-Plugin und eine Infrastrukturüberwachung, die auf die falschen Signale achtete. Hier ein Überblick über die wichtigsten Cyberangriffe und Schwachstellen des Monats – samt unserer Einschätzung, was sie für Unternehmen jeder Größe…
WeiterlesenTop 5 Cybersicherheit News Stories vom 4. September 2026
Die Cybersicherheit News Stories vom 4. September 2026 zeigen, wie groß der Abstand zwischen einer eingeführten Schutzmaßnahme und ihrem tatsächlichen Schutzwert sein kann. Die Fälle reichen von aktiv ausgenutzten Schwachstellen in Remote-Access-Appliances über Exchange-Server 2016, für die ohne ESU-Berechtigung kein Sicherheitsupdate verfügbar ist — während unterstützte Exchange-2019-Versionen im August Patches erhielten — bis zu Vishing,…
WeiterlesenDevice Code Phishing: Was der Mittelstand wissen muss
Cyberkriminelle nutzen zunehmend eine Login-Abkürzung aus, der Millionen Menschen bereits vertrauen. Statt Opfer auf eine gefälschte Login-Seite zu locken oder ein Passwort direkt zu stehlen, bringen sie Mitarbeitende dazu, ein von Angreifern kontrolliertes Gerät über einen völlig legitimen Identitätsanbieter zu autorisieren – meist Microsoft. Das Ergebnis ist eine schnell wachsende Form des Social Engineering: Device…
Weiterlesen
