Exponierte SchnittstellenTausende europäische Windanlagen und Solarparks offen im InternetEine IT-Sicherheitsfirma hat Solarparks und Windkraftanlagen kartiert. Über 8500 Verwaltungssysteme sind offen im Netz.
AlertWeiteres SicherheitsupdateCitrix legt gegen kritische Netscaler-Lücke nachVergangenes Wochenende hat Citrix eine Zero-Day-Lücke in Netscaler geschlossen. Nun legt der Hersteller ein weiteres Update nach.
7-Zip 26.04: Sicherheitslücken geschlossenDas populäre Archivtool 7-Zip ist in der neuen Version 26.04 erschienen. Sie schließt Sicherheitslecks und korrigiert Fehler.
CEO-Fraud: Manager haftet für Millionen-SchadenEin Manager muss nach einem CEO-Fraud für 50 Millionen Euro haften. Das LAG Köln bestätigte die fristlose Kündigung.
AlertAngreifer können Systeme mit IBM Verify Identity Access übernehmenIBMs Zugriffsmanagementlösungen IBM Verify Identity Access und IBM Security Verify Access sind verwundbar.
Mastercard führt ab 2027 Offline-Zahlungen in Europa einAb Anfang nächsten Jahres sollen Kunden auch bei Strom- oder Netzwerkausfällen mit der Mastercard bezahlen können.
AWS Strands Box: KI-Agenten an die kurze Leine nehmenEin Agent darf Logs lesen, aber keine Infrastruktur ändern? Strands Box verbindet eine Sandbox mit Regeln, die auch frühere Aktionen berücksichtigen.
AlertSicherheitsupdates: Root-Attacken auf Cisco-Switches möglichAngreifer können unter anderem an Sicherheitslücken in Cisco License On-Prem und Nexus 3000 ansetzen.
Warum Open-Source-Patches in Banken oft nicht ankommenDer OSERA Risk Navigator hilft Finanzinstituten, Sicherheitslücken in Open-Source-Software zu finden, zu priorisieren und zu schließen.
KI-Agenten, NIS2, Ransomware: Das bietet der ICC Summit 2026Wie Identitäten zum Kern der Cybersecurity werden, zeigt der ICC Summit am 26. November 2026 in München. Jetzt steht das Konferenz-Programm.
Gefahr für autonome Autos: Wie eine Folie Kameras und Lidar täuschtForscher aus München fühlen Kamera- und Lidar-Systemen auf den Zahn, um autonome Fahrzeuge besser vor gezielten Manipulationen zu schützen.
iX-Workshop: Nach dem Ransomware-Angriff – sicher entscheiden und kommunizierenErfahren Sie in einer praxisnahen Simulation, wie Sie auf einen Ransomware-Angriff strategisch reagieren und mit den Konsequenzen sicher umgehen.
AlertVeeam stopft Schadcode-Lücke in Backup & ReplicationVeeam hat Backup & Replication aktualisiert und dabei vier Sicherheitslücken geschlossen. Schmuggeln von Schadcode auf den Server ist möglich.
Dekompilierung per KI: Warum Closed Source laut Raymond am Ende istOpen-Source-Mitbegründer Eric S. Raymond erklärt Closed-Source-Software per KI-gestütztem Reverse Engineering für faktisch am Ende.
AlertSonicWall SMA1000: Lücke mit Höchstwertung öffnet interne FunktionenSMA1000-Appliances von SonicWall sollen vor dem unbefugten Zugriff aufs Netz schützen. Eine kritische Lücke ermöglicht das aber.
iX-Workshop: Schwachstellen aufdecken – Pentesting mit Open-Source-ToolsLernen Sie, wie Sie Sicherheitslücken in der eigenen Unternehmens-IT mit Hacker-Tools aufdecken und beseitigen.
AlertAngriffe auf Atlassian-Data-Center-Lücke haben begonnenKurz nach der Warnung von Atlassian zur kritischen Sicherheitslücke wurden jetzt Angriffe beobachtet. Admins müssen handeln.
Nach FBI-Datenleck: Dienstleister rausgeworfenDie Cybergang ShinyHunters hat aus dem FBI-Jobportal Daten vieler Mitarbeiter kopiert. Nun wirft das FBI deswegen einen Dienstleister raus.
Classroom | 10.11. - 15.12.26KI in der Cybersecurity – Angriff und VerteidigungVon sicheren LLM-Systemen bis zur KI-gestützten Cyberabwehr: praxisnahes Know-how, reale Angriffsszenarien und aktuelle Tools.
Workshop | 28. – 29.10.2026Digital Forensics & Incident ResponseErfahren Sie wie man auf Cybervorfälle wie Phishing, Business Email Compromise, Viren, Trojaner und Ransomware effektiv reagieren.
Workshop | 25.11. – 26.11.2026DHCP-Automatisierung mit Kea und StorkIm Workshop lernen Sie, Kea mit Datenbank-Backend und HA-Cluster aufzubauen, sicher zu betreiben und per API zu automatisieren.
Konferenz | 25. – 26.11.2026ICC SummitAuf der Konferenz „Identity-Centric Cybersecurity Summit“ wird die Frage behandelt, wie Identität die Cybersicherheit neu prägt.