Beiträge mit dem Stichwort: ‘NIS2̵
EY Third-Party Data Breach: 15 Tage im Helpdesk
EY third-party data breach: Angreifer verbrachten 15 Tage unbemerkt in einer Support-Ticketing-Plattform der Steuerabteilung von Ernst & Young und erbeuteten dabei Steuerunterlagen, Sozialversicherungsnummern und Finanzkontodaten von Mandanten — der dritte Sicherheitsvorfall über einen Drittanbieter innerhalb von drei Jahren. Was ist passiert Dieser EY third-party data breach lief vom 28. März bis 12. April 2026: Ein…
WeiterlesenTop 5 Cybersicherheit News Stories vom 17. Juli 2026
Die fünf Meldungen in dieser Woche bei den Cybersicherheit News Stories vom 17. Juli 2026 teilen eine strukturelle Gemeinsamkeit, die sie von den opportunistischen Angriffsmustern der Vormonate unterscheidet: In jedem Fall wurde eine Komponente kompromittiert oder offengelegt, die das betroffene Unternehmen in eine andere Kategorie als „Sicherheitsrisiko“ eingeordnet hatte. Ein Remote-Access-Gerät ist die Perimetersteuerung –…
WeiterlesenEnergiesektor Cybersicherheit: Aktuelle Cyberangriffe in Europa zeigen die Verwundbarkeit
Energiesektor Cybersicherheit ist seit jeher ein strategischer Hebel in Europa. In den letzten Jahren hat sich dieser Hebel über die physische Infrastruktur hinaus auf die digitalen Systeme ausgeweitet, die Erzeugung, Verteilung und Koordination im Stromnetz unterstützen. Aktuelle Cybervorfälle rücken dies stärker in den Fokus. Zwar wirkt jeder Angriff für sich isoliert, doch zusammengenommen verweisen sie…
WeiterlesenNIS2-Compliance in der Praxis: Lektionen aus Belgiens erstem Jahr
NIS2-Compliance hat sich für viele Organisationen in Europa lange wie eine bevorstehende Frist angefühlt — eher als gelebte Realität. Das ändert sich nun. Mit der Verlagerung der Mitgliedstaaten von der Umsetzung zur Durchsetzung entwickelt sich die Richtlinie von politischer Sprache zu operativer Wirkung: Meldepraktiken, Governance-Erwartungen und Lieferkettendynamiken verändern sich. Belgien bietet eine der frühesten praktischen…
WeiterlesenSchnellere Ransomware-Angriffe: Wie Sie die Angriffskette unterbrechen
Schnellere Ransomware-Angriffe sind keine aufkommende Bedrohung mehr — sie sind der neue Standard. Die traditionelle Abfolge — initialer Zugriff, Lateral Movement, Privilege Escalation, Erkundung und schließlich Verschlüsselung — gab Verteidigern einst ein zwar unvollkommenes, aber nutzbares Zeitfenster zur Erkennung und Reaktion. Dieses Fenster schließt sich. Aktuelle Daten zeigen, dass Angreifer heute deutlich schneller zur Datenexfiltration…
Weiterlesen
