cyberdefensemagazine.com/feed/
-
Securing The AI-Enabled Workforce: The Next Evolution Of Human Risk Management

Human-initiated cybersecurity incidents are now the leading cause of breaches, with 74% of all incidents involving the human element. This reflects a fundamental shift: cybersecurity is no longer just about protecting systems—it’s...
The post Securing The AI-Enabled Workforce: The Next Evolution Of Human Risk Management appeared first on Cyber Defense Magazine.
-
Ai Didn’t Break Cybersecurity, It Revealed It

AI Didn’t Break Cybersecurity, It Revealed It For years, cybersecurity hasn’t failed. It has succeeded at solving the wrong problem. We built programs to detect attackers, respond to alerts, and...
The post Ai Didn’t Break Cybersecurity, It Revealed It appeared first on Cyber Defense Magazine.
-
RSAC 2026: The Power of Community

Last month, I attended my first security conference: RSAC 2026. The conference took place March 23-26 at the Moscone Center in San Francisco, California. I arrived in SF on Saturday,...
The post RSAC 2026: The Power of Community appeared first on Cyber Defense Magazine.
-
Inside RSAC 2026

Hello San Francisco San Francisco was electric once again as the cybersecurity world converged for RSAC 2026. Between the non-stop energy and innovations, one thing was clear: AI has officially...
The post Inside RSAC 2026 appeared first on Cyber Defense Magazine.
-
Innovator Spotlight: The Open Group

The Open Group’s Quiet Revolution In Security Roles If you have been around this industry long enough to remember the Unix wars, you already know that most “new” ideas in...
The post Innovator Spotlight: The Open Group appeared first on Cyber Defense Magazine.
-
Preparing For Hybrid Warfare: Actions To Take When The Cloud Goes Dark

By the end of 2024, Amazon reported detecting approximately 750 million cyberthreat or intrusion attempts per day, which was up from 100 million over the past six or seven months, according...
The post Preparing For Hybrid Warfare: Actions To Take When The Cloud Goes Dark appeared first on Cyber Defense Magazine.
-
Operationalizing Cyber Resilience: A Practitioner’s Framework for Real-World Security Constraints

Cybersecurity frameworks such as NIST CSF, ISO/IEC 27001, and the CIS Critical Security Controls have significantly contributed to standardizing security practices across industries. They provide a common language, define control...
The post Operationalizing Cyber Resilience: A Practitioner’s Framework for Real-World Security Constraints appeared first on Cyber Defense Magazine.
Security-Insider | News | RSS-Feed
-
Supply Chain Angriff auf SAP CAP durch bösartige npm-Pakete
Eine neue Version des Wurms „Shai-Hulud“ trifft das SAP-Ökosystem: Manipulierte npm-Pakete stehlen Zugangsdaten aus Entwicklersystemen. Nutzer sollten Builds und Abhängigkeiten prüfen und bereinigte Releases einspielen.
-
Wer ist RansomHub?
RansomHub hat sich schnell als eine der führenden Ransomware-as-a-Service-Gruppe etabliert. Sie wird als Nachfolger von LockBit in der Cybercrime-Landschaft wahrgenommen, doch hat ganz eigene Vorgehensweisen und Taktiken entwickelt.
-
Hacker fordern von Vimeo Lösegeld für Nutzerdaten
Der Cyberakteur Shiny Hunters soll nach einem Angriff auf den KI-Analyseanbieter Anodot an Daten von Vimeo gelangt sein. Der Anbieter war als Dienstleister in Systeme der Videoplattform eingebunden.
-
Ab Juni laufen Secure-Boot-Zertifikate im ab – was Sie jetzt wissen müssen!
Ab Juni 2026 laufen zentrale Secure-Boot-Zertifikate aus. Unternehmen müssen deshalb jetzt prüfen, ob neue Zertifikate nicht nur importiert, sondern auf Clients und Servern auch wirklich vollständig aktiviert wurden.
-
Kubernetes-Cluster aus Angreiferperspektive scannen
Das Open-Source-Tool kube-hunter analysiert Kubernetes-Cluster strikt aus Angreiferperspektive. Es prüft erreichbare Dienste, Ports und Konfigurationen entlang von Steuerungsebene, Nodes und Pods. Der Fokus liegt auf realen Zugriffspfaden und technisch nutzbaren Schwachstellen, orientiert an der MITRE ATT&CK-Matrix.
-
Schwarz Digits setzt mit ES³ Maßstab für souveräne IT in Europa
Schwarz Digits, die IT- und Digitalsparte der Schwarz Gruppe, führt mit dem European Sovereign Stack Standard (ES³) einen europaweit ausgerichteten Standard für digitale Souveränität ein. Das Framework bewertet Cloud‑Lösungen und IT‑Services über vier Reifegrade von Basic bis Future‑proof und schafft Transparenz für Industrie, Mittelstand und regulierte Branchen.
-
Quantencomputer: Vorbereitung ist wichtiger als Panik
Quantencomputer werden die Kryptografie verändern, aber nicht über Nacht. Besonders der Mittelstand ist gefordert, denn gewachsene IT-Landschaften, unterbesetzte Teams und fehlende Transparenz über eingesetzte Verschlüsselung erschweren die Vorbereitung. Der wichtigste erste Schritt ist ein Kryptoinventar, darauf aufbauend lässt sich Crypto Agility als strategisches Ziel entwickeln.
-
Mirai-Botnetz kompromittiert veraltete D-Link-Router
Die Wahrscheinlichkeit, dass D-Link-Router, die mit den Firmware-Versionen 240126 oder 240802 laufen, angegriffen werden, ist hoch. Zum einen, weil die Geräte ihr End-of-Life erreicht haben. Zum anderen, weil für eine Schwachstelle ein PoC vorliegt.