allianz-fuer-cybersicherheit.
Aktuelle Informationen der Allianz für Cyber-Sicherheit
-
Partnerangebot: mITSM – GmbH - ISO 27001 Foundation Schulung (Online)
In der zweitägigen Grundlagen-Schulung von mITSM erlernen die Teilnehmenden praxisnah die Mindestanforderungen der ISO-Norm 27001 an Informationssicherheits-Managementsysteme (ISMS). Es wird auf die Maßnahmen zur Umsetzung der Norm eingegangen und intensiv auf die Zertifizierungsprüfung vorbereitet. -
Partnerangebot: Semperis – „Active Directory Sicherheit 101: Schwachstellenanalyse und bewährte Ansätze zur Risikominderung“
Im Online-Workshop von Semperis geht es um das zentrale Einfallstor für Cyberangriffe schlechthin: die Active Directory (AD)-Umgebung. In 90 Minuten erfahren Teilnehmende, wie sie mit frei verfügbaren Community-Tools kritische Fehlkonfigurationen und Schwachstellen in ihrer AD, Entra ID und Okta-Umgebungen aufdecken, priorisieren und gezielte Maßnahmen zur Risikoreduzierung ableiten. -
Partnerangebot: reuschlaw - Digital Business Conference 2026
Das neue Digitalrecht in der Praxis – KI, Daten und Cybersicherheit. Die neuen Regelwerke des EU-Digitalrechts stehen im Mittelpunkt der Digital Business Conference 2026 (#dbc26) von reuschlaw. -
Die ACS erweitert ihre Präsenz um das neue BSI-Portal – wichtige Änderungen ab 2026
Die Allianz für Cyber-Sicherheit (ACS) geht neue Wege und ist ab sofort in das unter anderem für NIS-2 neu entwickelte und heute live gegangene BSI-Portal eingebunden. Im BSI-Portal können sich Unternehmen/Behörden gemäß den Voraussetzungen des NIS-2-Umsetzungsgesetzes sowie nach dem Luftsicherheitsgesetz registrieren und sich außerdem der ACS anschließen. -
Partnerangebot: DUNKELBLAU GmbH & Co KG - 2. Fachtagung „Cyber-Angriff“
Die Fachtagung „Cyber-Angriff“ der DUNKELBLAU GmbH & Co KG bietet Besucherinnen und Besuchern Expertenwissen aus dem technischen, rechtlichen und kommunikativen Bereich. Neben Case Studies gibt es wertvolle Praxistipps von DFIR-Teams, Verhandlern und Fachanwälten sowie Beiträge zu geopolitischen Entwicklungen und regulatorischen Aspekten von Bedrohungen aus dem Cyber-Raum. -
Partnerangebot: KonzeptAcht GmbH - „Risikomanagement mit dem Tool MONARC“
Im Partnerbeitrag der KonzeptAcht GmbH geht es um Risikomanagement mit dem Tool MONARC (Optimised Risk Analysis Method). MONARC, welches von nc3.lu entwickelt und unter Open Source Lizenz vertrieben wird, bietet eine Methodik für Risikoanalysen auf der Basis von ISO/IEC 27005 und ist eine Alternative zum Risikomanagement in gängigen Office-Produkten. -
Partnerangebot: SerNet GmbH – Konferenz „verinice.XP 2026 – Die Konferenz für Informationssicherheit und Datenschutz “ inkl. Workshops
Am 11. und 12. Februar 2026 treffen sich verinice-Anwendende, verinice-Partner und Fachleute aus Informationssicherheit, Datenschutz und GRC zur verinice.XP in Berlin. Im Herzen der Hauptstadt bietet die Konferenz zwei Tage voller Praxiswissen, Austausch und strategischer Impulse.
Security-Insider | News | RSS-Feed
-
Botnetz nutzt schwache Passwörter für Angriffe auf Webserver
Ein neues, flexibles Botnetz namens „GoBruteforcer“ nutzt Check Point zufolge gezielt schwache Passwörter, um auf Linux-Webserver zuzugreifen und diese zu kompromittieren. Mit seiner modularen Struktur manipuliert es infizierte Systeme für Brute-Force-Angriffe und Datendiebstahl.
-
Proaktiv statt reaktiv durch Automatisierung
Feuerwehr-Maßnahmen adé: Über automatisierte Workflows zwischen Schwachstellenmanagement, Update und Patch Management einer UEM-Plattform können IT-Abteilungen Sicherheitslücken geplant schließen.
-
Italien wehrt russische Hackerangriffe ab
Am 6. Februar begannen in Italien die Olympischen Winterspiele. Kurz davor meldeten die Behörden Cyberattacken russischen Ursprungs, auch auf einige Standorte des Großevents.
-
„Ihr Passwort bitte?“ – „kaffeetasse“
Die Zahl der Online-Dienste und dazugehörigen Passwörter wächst exponentiell, Cyberbedrohungen werden immer raffinierter, und Quantencomputer könnten schon bald Realität werden. Dennoch nutzen viele Menschen immer noch zu einfache Passwörter. Was also tun?
-
Rechenzentrum und Sicherheit – Diese Schwachstellen treten oft auf
Physische Sicherheit entscheidet, ob Redundanzen, Brandschutz und Betriebstechnik im Ernstfall tragen. TÜV NORD prüft Rechenzentren entlang von Standards wie EN 50600 und findet Schwachstellen oft in Trennkonzepten und Schnittstellen.
-
EU-Pläne zu Cybersicherheit: Peking warnt vor Konsequenzen
Die EU will ihre Cybersicherheit verbessern, um besser gegen Angriffe geschützt zu sein. Ein Gesetzesvorschlag aus Brüssel, der chinesische Netzwerktechnik aus europäischen Netzen verbannen soll, verärgert allerdings Peking.
-
Sichere Kommunikation wird zur strategischen Pflicht für Autobauer
Cyberangriffe auf die Automobilindustrie erfolgen zunehmend über Instant Messaging. Der Ferrari-CEO-Deepfake und der JLR-Angriff zeigen: Unsichere Kommunikationskanäle werden zum Einfallstor. Autobauer müssen jetzt auf DSGVO-konforme, verschlüsselte Messaging-Plattformen setzen, um sensible Entwicklungsdaten und Kundendaten zu schützen.
-
Datenleck bei Dating-App Bumble
Die Hackergruppe „ShinyHunters“ soll die beliebte Dating-App Bumble angegriffen haben und behauptet, Daten aus den Cloud-Diensten des Unternehmens gestohlen zu haben. Benutzer- und Sitzungs-IDs, sowie Cookies wurden gestohlen und könnten die Nutzer anfällig für Cyberangriffe machen.