KI und Vertuschung bedrohen die IT-Sicherheit

KI und Vertuschung bedrohen die IT-Sicherheit

Bitdefender 2026 Cybersecurity Assessment Report: KI und Vertuschung bedrohen die IT-Sicherheit. 77 Prozent der Befragten in Deutschland würden bei Bedenken zur Datensouveränität den Hersteller einer Sicherheitslösung wechseln. Zusammenfassung (TL; DR): Der Bitdefender-Report 2026 zeigt, dass fast die Hälfte der Unternehmen den Einsatz von Schatten-KI im Betrieb nicht vollständig überblicken kann. Zudem etabliert sich eine besorgniserregende … Weiterlesen

Wenn KI den Angriff erfindet: Browser-native Ransomware

DeepSeek:

DeepSeek: KI erfindet: Browser-native Ransomware. Keine App. Kein Exploit. Keine technischen Kenntnisse erforderlich – schon ein einziger Klick zur Erteilung einer Browserberechtigung könnte Jahre an Handyfotos, Ausweisdaten und Wiederherstellungscodes gefährden. Zusammenfassung (TL; DR): Check Point Research hat aufgedeckt, dass das KI-Modell DeepSeek eigenständig eine neuartige Ransomware-Angriffskette entwickelt hat. Diese funktioniert ohne App-Installation oder Browser-Exploit. Durch … Weiterlesen

Geheim-Tool Umbrij: Hacker kapern Gmail-Konten unbemerkt

Geheim-Tool Umbrij: Hacker kapern Gmail-Konten unbemerkt

Zugriff auf Gmail-Konten von Unternehmen: APT-Gruppe ToddyCat nutzt neues Tool Umbrij. Die Experten von Kaspersky haben ein bislang unbekanntes Tool der APT-Gruppe ToddyCat identifiziert – Umbrij. Dieses kann Verbindungen über einen Debugging-Port herstellen und seine Aktivitäten als legitimen Prozess tarnen, so dass die Angreifer den Zugriff auf kompromittierte Umgebungen unentdeckt aufrechterhalten können.  Zusammenfassung (TL; DR): … Weiterlesen

Gentlemen-Ransomware deaktiviert gezielt EDR-Software

Gentlemen-Ransomware deaktiviert gezielt EDR-Software

Gentlemen-Ransomware bietet Werkzeuge zur Abschaltung von EDR-Software an. ESET Research analysiert die Infrastruktur einer der derzeit aktivsten Ransomware-Gruppen. Zusammenfassung (TL; DR): Die Ransomware-Gruppe Gentlemen entwickelt mit „GentleKiller“ eigene Werkzeuge zur gezielten Deaktivierung von EDR-Sicherheitssoftware in Firmennetzwerken. Laut ESET integriert die Gruppe neue Angriffstechniken extrem schnell innerhalb weniger Tage in ihr Arsenal. Gentlemen zählt zu den … Weiterlesen

Versicherungskrise droht durch Cyber-Schäden in Milliardenhöhe

Versicherer

NTT DATA veröffentlicht Insurtech Global Outlook 2026: Risiken überholen die Resilienz – Versicherer vor Wendepunkt.  Zusammenfassung (TL; DR): Cyberschutz ist inzwischen der größte Posten nicht versicherter Risiken und wird bis 2030 voraussichtlich über 700 Milliarden US-Dollar erreichen. Obwohl Mitarbeitende künstliche Intelligenz bereits einsetzen, haben Versicherer Schwierigkeiten, KI-Lösungen zu skalieren. NTT DATA, Anbieter von KI-, digitalen … Weiterlesen

DigiCert und Google Cloud: Trust in Confidential Computing

Confidential Computing

DigiCert führt unabhängige Trust-Validierung mit Google Cloud für Confidential Computing ein. Eine neue Zusammenarbeit überträgt die Prinzipien der PKI auf Cloud-Infrastrukturen und ermöglicht die unabhängige Verifizierung vertrauenswürdiger Workloads und Rechenumgebungen. Zusammenfassung (TL; DR): In Zusammenarbeit mit Google Cloud führt DigiCert eine unabhängige Trust-Validierung für Confidential-Computing-Umgebungen ein. Durch die Übertragung von PKI-Prinzipien auf die Cloud wird … Weiterlesen

Russlands Cyberspione nutzen Telegram als tote Briefkästen

Hackergruppe Gamaredon nutzt Telegram als toten Briefkasten

Tote Briefkästen im Netz: ESET deckt neue Tricks der Hackergruppe Gamaredon auf. FSB-nahe Gruppe spioniert gezielt die Ukraine aus und missbraucht dafür alltägliche Dienste. Zusammenfassung (TL; DR): Die vom russischen FSB gesteuerte Hackergruppe Gamaredon spioniert gezielt ukrainische Einrichtungen aus. Sie tarnt ihre Infrastruktur durch „Dead Drops“ auf legitimen Plattformen wie Telegram oder Dropbox. Die Gruppe … Weiterlesen

Deutschland führt bei der Cyber-Validierung

CTEM Filigran-Bericht

CTEM Filigran-Bericht: Bekannt, aber ignoriert: 84 Prozent der Angriffe treffen vermeidbare Schwachstellen. Der „State of Threat Management Report“ umfasst auch Daten zu Deutschland und zeigt: 58 Prozent der deutschen Unternehmen nutzen bereits vollständig automatisierte Validierungsprozesse – der höchste Wert aller neun untersuchten Länder. Deutschland liegt damit über dem globalen Durchschnitt von 38 Prozent. Zusammenfassung (TL; DR): … Weiterlesen

PITS 2026 – Rückblick auf zwei intensive Tage in Berlin

PITS 2026 Logo

PITS 2026 – Rückblick auf zwei intensive Tage in Berlin Zwei Tage, unzählige Gespräche, viele gute Debatten – die PITS (Public IT Security) hat auch 2026 wieder gezeigt: Deutschland führt die richtigen Diskussionen rund um Cyber-Sicherheit und digitale Resilienz im öffentlichen Sektor. Gleichzeitig wurde deutlich, wo die eigentlichen Hürden liegen – nicht bei der Überzeugung, … Weiterlesen

Ausnutzung einer Zero-Day-Sicherheitslücke in Cisco Catalyst SD-WAN

Ausnutzung einer Zero-Day-Sicherheitslücke in Cisco Catalyst SD-WAN

Ausnutzung einer Zero-Day-Sicherheitslücke in Cisco Catalyst SD-WAN. Mandiant hat neue Forschungsergebnisse veröffentlicht. Diese beschreiben detailliert, wie ein Bedrohungsakteur eine inzwischen gepatchte Zero-Day-Sicherheitslücke in Cisco Catalyst SD-WAN (CVE-2026-20245) bei einem Kommunikationsdienstleister ausgenutzt hat. Damit hat er die Rechte eines kompromittierten Administratorkontos auf vollständigen Root-Zugriff ausgeweitet. Zusammenfassung (TL; DR): Ein Bedrohungsakteur nutzte Anfang 2026 gestohlene Zertifikate und … Weiterlesen