HilfestellungBSI gibt technische Richtlinie zum Cyber Resilience Act freiDie „Allgemeinen Anforderungen“ sollen Orientierung für Hersteller vernetzter Produkte schaffen. Auf Anfrage erhalten Unternehmen weitere Handreichungen.
heise security WebinarSo verteidigt man sich gegen angreifende KI-AgentenAutonome KI-Angriffe sind bald das neue Normal. Erfahren Sie im heise security Webinar, wie Sie Ihre IT gezielt schützen und sich effektiv verteidigen.
Lücke in Online-Banking: BKA deckt Millionenschäden aufEine Gruppe Krimineller soll Bankkunden um Millionen betrogen haben. Ermittler aus Deutschland und Brasilien nahmen nach Durchsuchungen Verdächtige fest.
Fänger im Netz: So scannen Sie Windows-Systeme mit Desinfec’tDesinfec’t läuft nicht auf allen Windows-PCs, kann nicht jedes Dateisystem scannen und erfordert Reboots. Dafür gibt es jetzt Abhilfe über das Netzwerk.
Seitenkanal erlaubt Zugriff auf RAM des AMD-Sicherheitscontrollers PSPBei alten AMD-Prozessoren lässt sich die in Hardware verankerte RAM-Adressverwaltung manipulieren, um auf vermeintlich geschützte Bereiche zuzugreifen.
iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysierenSchritt für Schritt zum sicheren System: Penetrationstests methodisch planen, beauftragen und auswerten, um Schwachstellen in der eigenen IT aufzuspüren.
Apple verschickt Warnungen: Mercenary-Spyware in 110 LändernApple hat Nutzer, bei denen das Unternehmen Angriffe mit bösartigen Datenschädlingen durch Regierungs- und Spionage-Kreise erwartet, explizit gewarnt.
Studie zum Umgang mit Passkeys: Nutzer wissen zu wenig BescheidPasskeys sollen Passwörter ablösen, sie gelten als viel sicherer. In der Praxis fehlt vielen Nutzern noch Wissen, haben US-Forscher herausgefunden.
Neue Version des Open-Weight-Modells: GLM 5.3 verbessert SicherheitsfähigkeitenDerzeit haben nur zahlende Kunden Zugriff auf das neueste Modell der chinesischen Firma. Eine Downloadmöglichkeit gibt es erst später – aus Sicherheitsgründen.
Europol-Neuregelung: „Können Grundrechte nicht für Sicherheitszwecke opfern“Der Europäische Datenschutzbeauftragte warnt vor Befugniserweiterungen bei Europol: Daten Unbescholtener könnten künftig regelmäßig verarbeitet werden.
AlertFortinet FortiWeb: Angreifer können sich mit beliebigen Zugangsdaten einloggenSicherheitsupdates schließen mehrere Lücken in Software von Fortinet.
Hunderte irreführende VPN-Erweiterungen im Chrome StoreÜber 500 betrügerische Browsererweiterungen hat ein Sicherheitsunternehmen im Chrome Web Store gefunden. Google lasse die Herausgeber unbehelligt weitermachen.
Digitale Kaperbriefe: US-Regierung erlaubt Unternehmen offensive CyberangriffeIm Kampf gegen transnationale kriminelle Akteure will die US-Regierung verstärkt auf die Privatwirtschaft setzen. Unternehmen sollen selbst angreifen dürfen.
Taiwan bestätigt KI-gestützten Cyberangriff auf BehördenTaiwan entdeckte im Juli einen ungewöhnlichen Angriff. Nun bestätigt das Land, dass Hacker dabei autonome KI-Agenten einsetzten, um Netzwerke zu infiltrieren.
iX-Workshop: Aufgaben eines InformationssicherheitsbeauftragtenSich mit der Rolle des Informationssicherheitsbeauftragten vertraut machen: die Anforderungen verstehen und die notwendigen Kompetenzen erwerben.
AlertIvanti EPM: Update stopft drei hochriskante SicherheitslecksIm Endpoint Manager von Ivanti können Angreifer an drei Schwachstellen ansetzen und dabei etwa Zugangsdaten abgreifen.
LiteLLM-Angriff: Mehr als 2500 Unternehmen betroffenIT-Forscher haben Zugriff auf die abgeflossenen Daten von tausenden Firmen beim LiteLLM-Supply-Chain-Angriff aus dem März erhalten.
AlertPalo Alto Networks: Zahlreiche Sicherheitslücken in Prisma Browser geschlossenEs sind wichtige Sicherheitsupdates für Palo Alto Networks Unternehmensbrowser Prisma und die VPN-Lösung GlobalProtect App erschienen.
Workshop | 26.08.2026Physische IT-SicherheitDieser Workshop zeigt, warum man IT-Infrastrukturen auch physisch gegen Eindringlinge schützen muss.
Workshop | 01.09. – 04.09.2026Advanced Kubernetes Security: Effektive Maßnahmen und Best PracticesIm Workshop lernen Administratoren und Security-Teams Kubernetes-Umgebungen mit praxisbewährten Methoden und Tools sicher zu betreiben.
Konferenz | Dortmund 16.09.26IT-Sicherheitstag in DortmundDigitale Souveränität und moderne Sicherheitsstrategien: So stärken Unternehmen ihre Widerstandsfähigkeit gegen Cyberangriffe und neue Bedrohungen.
Classroom | 21.10. - 11.11.26Cyber Resilience Act praxisnah umsetzenStärke Cybersicherheit von der Entwicklung bis zum Betrieb und bereite deine Produkte gezielt auf die Anforderungen des Cyber Resilience Act vor.