Mittelstand in der Zange: NIS2, KI-Gesetz und Ransomware-Welle

Der deutsche Mittelstand in der Zange: drei regulatorische Fristen und eine Bedrohungswelle treffen gleichzeitig ein Unternehmen

Am 7. Januar 2026 traf die Ransomware-Gruppe Akira die Buhlmann Group, einen Stahl- und Metallhändler aus Hamburg mit rund 2.000 Mitarbeitenden und 428 Millionen Euro Jahresumsatz. Die Angreifer erbeuteten etwa 55 GB an Daten – Konstruktionspläne, Personalakten, Finanzunterlagen – bevor irgendjemand im Unternehmen reagieren konnte. Buhlmann war kein Einzelfall, sondern einer von fünf Vorfällen, die…

Weiterlesen

Swiss Federal SharePoint Breach: 200 Konten betroffen

Die Swiss Federal SharePoint Breach kompromittierte 200 Konten bei der Schweizer Bundesbehörde BIT/FOITT, vermutlich über eine Juli-Patch-Tuesday-Lücke.

Die Swiss Federal SharePoint Breach hat rund 200 Konten beim Schweizer Bundesamt für Informatik, Systeme und Telekommunikation (BIT/FOITT) kompromittiert, wie die Behörde Anfang August 2026 bestätigte. Es ist das erste Mal, dass DIESECs laufende Berichterstattung zu SharePoint-Schwachstellen sich mit einem bestätigten, namentlich genannten Sicherheitsvorfall innerhalb einer DACH-Regierungsbehörde verbindet — nicht nur mit einer Herstellerwarnung. Was…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 24. Juli 2026

Cybersecurity News Stories July 24, 2026 — DIESEC editorial header showing five cybersecurity threat icons: OT control panel, firewall UI, server key, workflow dashboard, helpdesk document

Die Cybersicherheit News Stories vom 24. Juli 2026 teilen eine strukturelle Gemeinsamkeit, die sie von den opportunistischen Angriffsmustern abhebt, die die meisten Nachrichtenzyklen dominieren: In jedem Fall war die kompromittierte, konfigurierte oder exponierte Komponente nicht das primäre IT-System, das die Organisation als ihre Angriffsfläche betrachtet. Es war die Schicht dahinter — die Steuerungslogik, die vorgibt,…

Weiterlesen

EY Third-Party Data Breach: 15 Tage im Helpdesk

EY third-party data breach

EY third-party data breach: Angreifer verbrachten 15 Tage unbemerkt in einer Support-Ticketing-Plattform der Steuerabteilung von Ernst & Young und erbeuteten dabei Steuerunterlagen, Sozialversicherungsnummern und Finanzkontodaten von Mandanten — der dritte Sicherheitsvorfall über einen Drittanbieter innerhalb von drei Jahren. Was ist passiert Dieser EY third-party data breach lief vom 28. März bis 12. April 2026: Ein…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 17. Juli 2026

Cybersicherheit News Stories vom 17. Juli 2026 Bild zeigt fünf gleichzeitig bedrohte Enterprise-Infrastrukturschichten einschließlich Perimeter-Gateway Identitätsplattform Endpoint-Schutz ERP und Cloud-Hypervisor

Die fünf Meldungen in dieser Woche bei den Cybersicherheit News Stories vom 17. Juli 2026 teilen eine strukturelle Gemeinsamkeit, die sie von den opportunistischen Angriffsmustern der Vormonate unterscheidet: In jedem Fall wurde eine Komponente kompromittiert oder offengelegt, die das betroffene Unternehmen in eine andere Kategorie als „Sicherheitsrisiko“ eingeordnet hatte. Ein Remote-Access-Gerät ist die Perimetersteuerung –…

Weiterlesen