EY Third-Party Data Breach: 15 Tage im Helpdesk

EY third-party data breach

EY third-party data breach: Angreifer verbrachten 15 Tage unbemerkt in einer Support-Ticketing-Plattform der Steuerabteilung von Ernst & Young und erbeuteten dabei Steuerunterlagen, Sozialversicherungsnummern und Finanzkontodaten von Mandanten — der dritte Sicherheitsvorfall über einen Drittanbieter innerhalb von drei Jahren. Was ist passiert Dieser EY third-party data breach lief vom 28. März bis 12. April 2026: Ein…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 17. Juli 2026

Cybersicherheit News Stories vom 17. Juli 2026 Bild zeigt fünf gleichzeitig bedrohte Enterprise-Infrastrukturschichten einschließlich Perimeter-Gateway Identitätsplattform Endpoint-Schutz ERP und Cloud-Hypervisor

Die fünf Meldungen in dieser Woche bei den Cybersicherheit News Stories vom 17. Juli 2026 teilen eine strukturelle Gemeinsamkeit, die sie von den opportunistischen Angriffsmustern der Vormonate unterscheidet: In jedem Fall wurde eine Komponente kompromittiert oder offengelegt, die das betroffene Unternehmen in eine andere Kategorie als „Sicherheitsrisiko“ eingeordnet hatte. Ein Remote-Access-Gerät ist die Perimetersteuerung –…

Weiterlesen

Energiesektor Cybersicherheit: Aktuelle Cyberangriffe in Europa zeigen die Verwundbarkeit

Energiesektor Cybersicherheit

Energiesektor Cybersicherheit ist seit jeher ein strategischer Hebel in Europa. In den letzten Jahren hat sich dieser Hebel über die physische Infrastruktur hinaus auf die digitalen Systeme ausgeweitet, die Erzeugung, Verteilung und Koordination im Stromnetz unterstützen. Aktuelle Cybervorfälle rücken dies stärker in den Fokus. Zwar wirkt jeder Angriff für sich isoliert, doch zusammengenommen verweisen sie…

Weiterlesen

NIS2-Compliance in der Praxis: Lektionen aus Belgiens erstem Jahr

NIS2-Compliance

NIS2-Compliance hat sich für viele Organisationen in Europa lange wie eine bevorstehende Frist angefühlt — eher als gelebte Realität. Das ändert sich nun. Mit der Verlagerung der Mitgliedstaaten von der Umsetzung zur Durchsetzung entwickelt sich die Richtlinie von politischer Sprache zu operativer Wirkung: Meldepraktiken, Governance-Erwartungen und Lieferkettendynamiken verändern sich. Belgien bietet eine der frühesten praktischen…

Weiterlesen

Schnellere Ransomware-Angriffe: Wie Sie die Angriffskette unterbrechen

Faster Ransomware Attacks

Schnellere Ransomware-Angriffe sind keine aufkommende Bedrohung mehr — sie sind der neue Standard. Die traditionelle Abfolge — initialer Zugriff, Lateral Movement, Privilege Escalation, Erkundung und schließlich Verschlüsselung — gab Verteidigern einst ein zwar unvollkommenes, aber nutzbares Zeitfenster zur Erkennung und Reaktion. Dieses Fenster schließt sich. Aktuelle Daten zeigen, dass Angreifer heute deutlich schneller zur Datenexfiltration…

Weiterlesen