TrendAI 2025: Russischer Cyberkrieg erreicht NATO

NATO Logo

APT-Report von TrendAI  zeigt neue Eskalationsstufe russischer Cyberangriffe im Ukraine-Kontext. TrendAI analysiert Angriffe auf NATO-Infrastruktur, KI-gestützte Malware und die Verzahnung von Cyberkrieg und militärischen Operationen. Zusammenfassung (TL; DR): Der Bericht „Nation-Aligned APTs in 2025“ von TrendAI dokumentiert eine Eskalation russischer Cyberangriffe. Diese erfolgen nun koordiniert gegen Energie- und Logistikinfrastruktur in NATO-Staaten sowie der Ukraine. Erstmals … Weiterlesen

KI-Bots dominieren Datenverkehr auf Sport-Webseiten

KI-Bots dominieren Datenverkehr auf Sport-Webseiten

KI-Bots dominieren Datenverkehr auf Sport-Webseiten. Thales warnt: 39 Prozent des Datenverkehrs auf Sport-Webseiten entfallen mittlerweile auf bösartige Bots. Zusammenfassung (TL; DR): 39 Prozent des Datenverkehrs auf Sportwebseiten stammen mittlerweile von bösartigen Bots. Nur 52 Prozent des Datenverkehrs auf Sportwebseiten stammen von echten menschlichen Nutzern. 24 Prozent der Angriffe auf Sportplattformen sind als hochentwickelte, KI-gesteuerte Bots … Weiterlesen

Sicherheitslücken in USV und HLK bedrohen Rechenzentren

Sicherheitslücken in USV und HLK bedrohen Rechenzentren

Angriffsziel Rechenzentren: Schwachstellen in Equipment bergen hohes Risiko. Die Sicherheitsforscher von Team82, der Forschungsabteilung des Spezialisten für die Sicherheit von cyber-physischen Systemen (CPS) Claroty, haben Schwachstellen in zwei verschiedenen Gerätetypen entdeckt, die vor allem in Rechenzentren zum Einsatz kommen: unterbrechungsfreie Stromversorgungen (USV) und Steuerungen für Heizung, Lüftung und Klimatisierung (HLK). Zusammenfassung (TL; DR): Die Sicherheitsforscher … Weiterlesen

IT-Sicherheit im Logistik-Mittelstand: Nachrüsten erforderlich

Logistik

IT-Sicherheit in der Logistik: Kleine und mittelständische Unternehmen müssen nachrüsten. Die IT-Sicherheit in kleinen und mittelständischen Transport- und Logistikunternehmen muss verbessert werden. Unternehmen sollten aktiv Sicherheitslücken schließen und ihre Mitarbeiter sensibilisieren. Zusammenfassung (TL; DR): Befragung des Steinbeis-Transferzentrums Internationales Transportwesen und INVENTRY: Kleine und mittelständische Logistikunternehmen haben erhebliche Schwachstellen bei der IT-Sicherheit. Doch die Bedrohung durch … Weiterlesen

Dissidentenjagd? Korruptionsbekämpfung? Vietnams Hacker richten Blick nach innen

Von der Dissidentenjagd zur Korruptionsbekämpfung? Vietnam Hacker richten den Blick nach innen

Von der Dissidentenjagd zur Korruptionsbekämpfung? Vietnam Hacker richten den Blick nach innen. Die Hackergruppe OceanLotus hat jahrelang im Ausland spioniert und Dissidenten gejagt – auch in Deutschland. Jetzt deutet vieles darauf hin, dass die mutmaßlich von Vietnam gesteuerte Gruppe ihre Energie ins eigene Land lenkt und zwar zur Bekämpfung von Korruption in Vietnam. Dazu soll … Weiterlesen

ShinyHunters nutzt Zero-Day gegen Oracle PeopleSoft

Zero-Click-Schwachstelle in Microsoft 365 Copilot entdeckt ShinyHunters

ShinyHunters nutzt Zero-Day gegen Oracle PeopleSoft. Mandiant und die Google Threat Intelligence Group (GTIG) haben neue Erkenntnisse zu einer laufenden Angriffskampagne. Diese ordnen sie der der Cybercrime-Gruppe UNC6240 (auch bekannt als ShinyHunters) zu. Zusammenfassung (TL; DR): Die Hackergruppe ShinyHunters nutzt eine kritische Zero-Day-Schwachstelle (CVE-2026-35273) in Oracle PeopleSoft aus. Damit möchten sie weltweit gezielt Systeme kompromittieren … Weiterlesen

Gesundheitsdaten: Der kriminelle Milliarden-Markt

Gesundheitsdaten: Der kriminelle Milliarden-Markt

Gesundheitsdaten gehören zu den wertvollsten Gütern der Cyberkriminalität. TrendAI analysiert den Handel mit Gesundheitsdaten im Cyber-Untergrund und warnt: Deutschland zählt zu den Ländern mit den meisten öffentlich erreichbaren Medizinsystemen. Zusammenfassung (TL; DR): Gestohlene Gesundheitsdaten werden in einer ausgereiften kriminellen Lieferkette über Untergrund-Marktplätze für Ransomware-Erpressungen, Identitätsdiebstahl und Versicherungsbetrug gehandelt. Ransomware-Verkäufe machen über ein Drittel der Marktplatz-Aktivitäten … Weiterlesen

KI und Cloud treiben Budgets für Sicherheitsschulungen

Frau Vortrag Management Erfolg Analyse Schulungen

ISC2-Studie zeigt auf, welche Qualifikationslücken Unternehmen zu Investitionen in Cybersicherheits-Schulungen veranlassen. ISC2, gemeinnützige Mitgliederorganisation für Cybersecurity-Fachleute, hat die „Security Training Trends 2026“ veröffentlicht. Demnach investieren Unternehmen verstärkt in Cybersicherheits-Schulungen, um bestehende und künftige Qualifikationsanforderungen zu erfüllen. Zusammenfassung (TL; DR): Laut der ISC2-Studie „Security Training Trends 2026“ erhöhen 73 Prozent der Unternehmen ihre Budgets für Cybersicherheitsschulungen. … Weiterlesen

Globaler Report: Digitale Betrugswelle nimmt drastisch zu

Digitaler Betrug

Bitdefender 2026 Global Scam Intelligence Report: Digitaler Betrug an privaten Nutzern im großen Maßstab. Digitaler Betrug hat sich zu einer anspruchsvollen und Plattform-übergreifend wirksamen kriminellen Industrie entwickelt. Dies belegt der jetzt vorgestellte Bitdefender 2026 Global Scam Intelligence Report. Die Sicherheitsexperten der Bitdefender Labs haben dafür weltweit das cyberkriminelle Geschehen der letzten zwölf Monate analysiert. Zusammenfassung … Weiterlesen

E-Mail-Souveränität in Europa oft nur Wunschdenken

E-Mail

E-Mail-Souveränität: Weniger als die Hälfte der europäischen Unternehmen ist im Ernstfall wirklich handlungsfähig. 80 Prozent der europäischen Unternehmen glauben, ihre E-Mail-Kommunikation weitgehend unter Kontrolle zu haben. Dennoch gibt gleichzeitig etwa die Hälfte an, von außereuropäischen Anbietern abhängig zu sein. Das zeigt eine aktuelle Studie von Retarus, die das Unternehmen in Zusammenarbeit mit Researchscape in Deutschland, … Weiterlesen