UpdatePhishing-WellenCyberangriffe auf IT-Dienstleister für HotelsNach einem erfolgreichen Phishing-Angriff auf einen IT-Dienstleister für Hotels müssen Kunden und Gäste wachsam sein.
TPM-LückenDer Security-Coprozessor in vielen CPUs ist unsicherDas Trusted Platform Module ist das wichtigste Glied in der Vertrauenskette von PCs. Ausgerechnet dieses TPM ist angreifbar.
Digitale Kaperbriefe: US-Regierung erlaubt Unternehmen offensive CyberangriffeIm Kampf gegen transnationale kriminelle Akteure will die US-Regierung verstärkt auf die Privatwirtschaft setzen. Unternehmen sollen selbst angreifen dürfen.
Taiwan bestätigt KI-gestützten Cyberangriff auf BehördenTaiwan entdeckte im Juli einen ungewöhnlichen Angriff. Nun bestätigt das Land, dass Hacker dabei autonome KI-Agenten einsetzten, um Netzwerke zu infiltrieren.
Hilfestellung: BSI gibt technische Richtlinie zum Cyber Resilience Act freiDie „Allgemeinen Anforderungen“ sollen Orientierung für Hersteller vernetzter Produkte schaffen. Auf Anfrage erhalten Unternehmen weitere Handreichungen.
iX-Workshop: Aufgaben eines InformationssicherheitsbeauftragtenSich mit der Rolle des Informationssicherheitsbeauftragten vertraut machen: die Anforderungen verstehen und die notwendigen Kompetenzen erwerben.
AlertIvanti EPM: Update stopft drei hochriskante SicherheitslecksIm Endpoint Manager von Ivanti können Angreifer an drei Schwachstellen ansetzen und dabei etwa Zugangsdaten abgreifen.
LiteLLM-Angriff: Mehr als 2500 Unternehmen betroffenIT-Forscher haben Zugriff auf die abgeflossenen Daten von tausenden Firmen beim LiteLLM-Supply-Chain-Angriff aus dem März erhalten.
AlertPalo Alto Networks: Zahlreiche Sicherheitslücken in Prisma Browser geschlossenEs sind wichtige Sicherheitsupdates für Palo Alto Networks Unternehmensbrowser Prisma und die VPN-Lösung GlobalProtect App erschienen.
AlertZoom: Zero-Klick-Lücke ermöglicht CodeschmuggelIn Zoom haben IT-Forscher Zero-Klick-Lücken entdeckt, durch die Konferenzteilnehmer anderen beliebigen Code unterjubeln können.
AlertAttacken auf VMware vCenter durch Path-Traversal-LückeEine Ende Juli bekannt gewordene Path-Traversal-Lücke in VMware vCenter Syslog Server dient Angreifern zum Einbrechen und Einnisten.
WhatsApp-Benutzernamen: Vor- und Nachteile im ÜberblickWie schützt ein WhatsApp-Benutzername vor Betrug – und welche Daten gibt man preis? Verbraucherschützer bewerten den Status quo beim Meta-Messenger.
Architektur-Schwachstelle bei GPT-5, Claude und Gemini aufgedecktÜber eine Sicherheitslücke lassen sich Abwägungsprotokolle von KI-Top-Systemen wie GPT-5 im Klartext auslesen – mithilfe kleinerer Modelle desselben Anbieters.
Geheimdienst-Reform: Mehr Befugnisse für BND und VerfassungsschutzBND und Verfassungsschutz sollen künftig mehr Befugnisse erhalten, um aktiv Gefahren abzuwehren. Es ist ein Bruch mit Grundsatzprinzipien.
AlertCisco warnt vor Attacken auf Secure Firewall Adaptive Security ApplianceDerzeit lassen Angreifer Cisco Secure Firewall Adaptive Security Appliance nach Attacken abstürzen. Ein Sicherheitspatch ist verfügbar.
Threema: DDoS-Angriffe sorgen für Ausfälle bei MessengerNach einem Angriff auf einen Dienstleister von Threema war der Messenger am Dienstag stundenlang nicht nutzbar. Am Mittwoch dauern die Attacken an.
AlertWordPress-Lücke: Login-Seite öffnet Tür zur ServerübernahmeDie WordPress-Entwickler haben eine Schadcode-Sicherheitslücke mit der Bezeichnung XSS2Shell geschlossen.
AlertPatchday Adobe: Schadcode-Schlupflöcher bedrohen Campaign Classic und ColdFusionWichtige Sicherheitsupdates schließen mehrere Schwachstellen an Adobe-Anwendungen.
Workshop | 26.08.2026Physische IT-SicherheitDieser Workshop zeigt, warum man IT-Infrastrukturen auch physisch gegen Eindringlinge schützen muss.
Workshop | 01.09. – 04.09.2026Advanced Kubernetes Security: Effektive Maßnahmen und Best PracticesIm Workshop lernen Administratoren und Security-Teams Kubernetes-Umgebungen mit praxisbewährten Methoden und Tools sicher zu betreiben.
Konferenz | Dortmund 16.09.26IT-Sicherheitstag in DortmundDigitale Souveränität und moderne Sicherheitsstrategien: So stärken Unternehmen ihre Widerstandsfähigkeit gegen Cyberangriffe und neue Bedrohungen.
Classroom | 21.10. - 11.11.26Cyber Resilience Act praxisnah umsetzenStärke Cybersicherheit von der Entwicklung bis zum Betrieb und bereite deine Produkte gezielt auf die Anforderungen des Cyber Resilience Act vor.