Firewall top, aber das BACnet leckt!

Rechenzentren

TrendAI-Studie deckt blinde Flecken bei der Absicherung von KI-Rechenzentren auf. Die physische Infrastruktur von KI-Rechenzentren ist tausendfach offen im Internet erreichbar: Experten haben 6.300 ungeschützte Gebäudeleitsysteme nahe US-Rechenzentren entdeckt – das Muster ist auch für Deutschland und Europa relevant. Zusammenfassung (TL; DR): Eine Untersuchung von TrendAI deckte auf, dass über 6.300 Gebäudeleitsysteme im direkten Umkreis … Weiterlesen

OPSEC-Fehler entlarvt globale „StopAndProtect“-Malware

OPSEC-Fehler entlarvt globale „StopAndProtect“-Malware

Eigener Fehler entlarvt globale Cyberkriminelle: Neue „StopAndProtect“-Kampagne aufgedeckt. Ein fataler Fehler der Angreifer bei der Absicherung des Betriebs gewährte Sicherheitsforschern tiefen Einblick in eine weitreichende kriminelle Infrastruktur, die mehr als 5.000 infizierte Computer und fast 2.000 kompromittierte WordPress-Websites kontrollierte. Zusammenfassung (TL; DR): Die „StopAndProtect“-Kampagne nutzte rund 2.000 kompromittierte WordPress-Seiten, um weltweit über 5.000 Computer mittels … Weiterlesen

Scareware: Wie Fake-Antivirus-Betrug Nutzer täuscht

Scareware: Wie Fake-Antivirus-Betrug Nutzer täuscht

Fake-Antivirus-Betrug: Wie Scareware Nutzer zu Zahlungen oder Malware-Downloads verleitet. Fake-Antivirus-Tools erscheinen häufig als dringende Pop-ups, gefälschte Warnmeldungen oder vermeintliche Verlängerungshinweise, um Nutzer zur Installation von Software oder zur Eingabe von Zahlungsdaten zu drängen. Zusammenfassung (TL; DR): Fake-Antivirus-Betrug (Scareware) nutzt aggressive Pop-ups und gefälschte Warnmeldungen, um Nutzer durch künstlichen Zeitdruck zu unüberlegten Malware-Downloads oder Zahlungen zu … Weiterlesen

Supply-Chain-Angriffe: Dienstleister im Fadenkreuz

Supply-Chain-Angriffe: Dienstleister im Fadenkreuz

Supply-Chain-Angriffe: Dienstleister im Fadenkreuz. Angriffe auf die digitale Lieferkette haben sich zu einer zentralen Cyberbedrohung entwickelt. Das zeigt der Threat Status Report 2025/2026 von aDvens, Unternehmen für Cybersicherheit. Im vergangenen Jahr zielten Cyberkriminelle mit groß angelegten Angriffskampagnen insbesondere auf Softwareanbieter und IT-Dienstleister. Zusammenfassung (TL; DR): Laut dem aDvens Threat Status Report 2025/2026 nutzen Cyberkriminelle gezielt … Weiterlesen

Gefahr durch Ransomware ist ungebrochen

Ransomware

Gefahr durch Ransomware ist ungebrochen. Check Point Software Technologies veröffentlicht die Ergebnisse seines Berichts State of Ransomware Q2 2026. Auf Datenleck-Websites, auf denen Ransomware-Gruppen die Daten ihrer Opfer veröffentlichen, wurden im zweiten Quartal 2.139 Opfer verzeichnet. Im Vergleich zum ersten Quartal ist diese Zahl im Wesentlichen unverändert, im Jahresvergleich bedeutet sie jedoch einen Anstieg um … Weiterlesen

Cyber Resilience Act: Meldepflichten werden am 11. September verbindlich

Cyber Resilience Act CRA

Cyber Resilience Act (CRA): Neue Meldepflichten werden am 11. September verbindlich. Ab 11. September 2026: Neue Meldepflichten für Unternehmen im Rahmen des Cyber Resilience Act (CRA). Zusammenfassung (TL; DR): Ab dem 11. September 2026 gelten mit dem Cyber Resilience Act verbindliche Meldepflichten für ausgenutzte Schwachstellen und Sicherheitsvorfälle. Dies gilt für Unternehmen, die Produkte mit digitalen … Weiterlesen

Apple warnt Anwender vor Phishing-Angriffen über FaceTime

Apple-ID

Apple warnt Anwender vor Phishing-Angriffen über FaceTime. Vor Kurzem hat Apple in einem Supportbeitrag seine iPhone and iPad-Kunden vor einer neuen Phishing-Angriffswelle gewarnt. Zur initialen Kontaktaufnahme setzen die Angreifer unter anderem auch auf die Videokommunikationsplattform FaceTime und geben sich als Mitarbeiter des Apple-Kundensupports aus. Zusammenfassung (TL; DR): Apple warnt vor einer neuen Phishing-Welle über FaceTime, … Weiterlesen

Deutschlands Krankenhäuser rüsten digital auf

Deutschlands Krankenhäuser rüsten digital auf

Deutschlands Krankenhäuser rüsten digital auf. Trotz steigender Cyberbedrohungen geht das deutsche Gesundheitswesen die digitale Transformation mit wachsendem Sicherheitsbewusstsein an. Krankenhäuser und andere Gesundheitseinrichtungen investieren zunehmend in moderne Schutztechnologien, etablieren Notfallpläne und bauen ihre Cyberresilienz aus. Das zeigt eine aktuelle Studie des IT-Sicherheitsherstellers ESET und des Marktforschungsinstituts Techconsult unter 165 Gesundheitseinrichtungen in Deutschland. Zusammenfassung (TL; DR): … Weiterlesen

KI-Token auf Graumärkten: Günstig, aber riskant

KI-Token auf Graumärkten: Günstig, aber riskant

Einblick in das Geschäft mit kostenlosen KI-Tokens auf Graumärkten. Die beiden Sicherheitsforscher Jeremy Kirk und Mathew Woodyard von Okta haben einen Blick auf das Geschäft mit kostenlosen KI-Token für AI-Frontier-Modelle via Graumärkte geworfen. Die beiden fanden mehr als ein halbes Dutzend Anzeigen für solche Dienste in Untergrundforen und auf Messaging-Plattformen. Das macht jedoch nur einen … Weiterlesen

Cyber-Kriminelle kaufen Insider: Vertrauen wird zur Ware

Cyber-Kriminelle kaufen Insider: Vertrauen wird zur Ware

Neuer TrendAI-Report: Cyberkriminelle setzen zunehmend auf Insider statt auf Hacking. Untergrundmarkt für „Insider-as-a-Service“ wächst: Preislisten, Vermittler und feste Geschäftsbeziehungen machen Vertrauen zur handelbaren Ware. Zusammenfassung (TL; DR): Cyberkriminelle hacken Unternehmen seltener von außen. Sie kaufen gezielt die Passwörter und Freigaberechte von Mitarbeitenden über organisierte Untergrund-Marktplätze. Besonders gefragt sind Beschäftigte in den Bereichen Telekommunikation, Finanzen und … Weiterlesen