Security-Insider | News | RSS-Feed

  • Wie KI das Gleichgewicht zwischen Angreifern und Verteidigern verschiebt
    KI-gestützte An­griffe nehmen zu, aber auch die Abwehr wird intelligenter. Unternehmen, die KI strategisch einbinden, schaffen den Umschwung – von reaktiv zu resilient.
  • Ungeschützte Datenbank mit 4,3 Milliarden Datensätzen offengelegt
    Cybernews entdeckte eine ungeschützte MongoDB-Datenbank mit über 4,3 Milliarden Datensätzen. Diese 16 Terabyte große Sammlung von personen- und unternehmensbezogenen Daten könnte für Phishing- und Betrugs­angriffe missbraucht werden.
  • Politische Triggerwörter sorgen für Sicherheitslücken in Code von LLMs
    Neue Tests von Crowdstrike beleuchten Sicherheitsaspekte von DeepSeek. Politisch heikle Triggerwörter erhöhen teils das Risiko unsicheren Codes um bis zu 50 Prozent. Ähnliche Effekte könnten auch bei anderen Sprach­mo­del­len auftreten.
  • Gesucht: IT-Sicherheitslösungen für die Verwaltung
    Der „InfoSec Impact Award“ geht in die zweite Runde. BSI und NExT e. V. sind erneut auf der Suche nach innovativen IT-Sicherheitslösungen für die Verwaltung.
  • Wie CIOs und CISOs Angriffe früh stoppen können
    Digitale Identitäten haben sich von statischen Benutzerkonten zu hochdynamischen Zugriffspunkten über Cloud, SaaS, Workloads und Maschinen entwickelt. Das vergrößert die Angriffsfläche erheblich. Welche Prioritäten sollten CIOs und CISOs bei einer bedrohungsbewussten IAM-Strategie setzen – und warum ist Identity Access Management (IAM) zur aktiven Verteidigungsebene geworden?
  • Wann ist der Patchday von SAP?
    Zeitgleich mit dem Microsoft Patchday veranstaltet auch SAP regelmäßig einen Security Patchday. Das sind die Termine, an denen SAP 2025 Sicherheitsupdates veröffentlicht.
  • Verpflichtungen für Hersteller durch den CRA
    Mit dem CRA kommen verschiedene Verpflichtungen auf Hersteller zu. Dazu gehört die Bestimmung eines Support-Zeitraums, die Meldung von aktiv ausgenutzten Schwachstellen und schweren Vorfällen sowie die Prüfung verbauter Fremdkomponenten. Das sollten Hersteller dabei beachten.
  • Cyberfront Europa: Deutschland im Visier
    Big-Game-Hunting, Social Engineering und Spionagekampagnen führen zu einem erhöhten Cyberrisiko. Der CrowdStrike European Threat Landscape Report zeigt, wie stark Deutschland im Fokus von eCrime-Gruppen und staatlichen Akteuren steht.