Ransomware: Mehrheit der CISOs zahlt

Ransomware: Mehrheit der CISOs zahlt

CISOs erwägen mehrheitlich Bezahlung nach Ransomware-Angriffen. Bezahlen oder nicht bezahlen? Für Cybersicherheit verantwortliche Führungskräfte beantworten diese Frage für sich mehrheitlich mit „bezahlen“. 58 Prozent der CISOs erwägen, auf die Forderungen von Cyberkriminellen einzugehen, um einen Ransomware-Angriff zu beenden. Zudem stufen 46 Prozent der Sicherheitsverantwortlichen Betriebsausfälle als die schwerwiegendste Auswirkung ein, die Ransomware auf ihre Unternehmen … Weiterlesen

Neurodiversität im Cyber-Job: Chancen & Hürden

Neurodiversität in der Cybersecurity-Branche – Starke Chancen und einige Herausforderungen.

Neurodiversität in der Cybersecurity-Branche – Starke Chancen und einige Herausforderungen. Die aktuelle ISC2 Cybersecurity Workforce Study wirft einen Blick auf die Erfahrungen neurodivergenter Fachkräfte – also Menschen mit Autismus, ADHS, Legasthenie oder anderen neurologischen Besonderheiten – und darauf, wie Arbeitsstätten sie besser unterstützen können. Zusammenfassung (TL; DR): Die ISC2-Studie zeigt, dass 12 Prozent der Cybersecurity-Fachkräfte … Weiterlesen

Fußball-WM 2026: Tausende Scams zu Tickets, Fanartikeln und Wetten  entdeckt

Fußball-WM 2026: Tausende Scams zu Tickets, Fanartikeln und Wetten  entdeckt

Fußball-WM 2026: Check Point entdeckt Tausende Scams zu Tickets, Fanartikeln und Wetten. Check Pointware warnt Fußball-Fans und Unternehmen vor einer massiven Zunahme cyberkrimineller Aktivitäten im Vorfeld der FIFA Fußball-WM 2026. Die Sicherheitsforscher von Check Point Research (CPR) haben einen beispiellosen Anstieg betrügerischer Domain-Registrierungen entdeckt. Dazu kommen gefälschte Online-Shops für vermeintliche Ticketverkäufe und Fanartikel sowie manipulierte … Weiterlesen

OpenClaw-Workflows missbraucht – neue Gefahr für KI-Agenten

OpenClaw-Workflows missbraucht – neue Gefahr für KI-Agenten

Cyberkriminelle missbrauchen OpenClaw-Workflows zur Verbreitung von Remcos RAT und GhostLoader. Die ThreatLabz-Researcher von Zscaler haben eine neuartige Angriffskampagne analysiert. Diese nimmt gezielt den wachsenden Einsatz von autonomen KI-Agenten Entwicklungs- und Unternehmensumgebungen ins Visier. Die Angreifer machen sich das Open Source-Framework OpenClaw zunutze, das KI-Agenten zur Umsetzung komplexer Aufgaben mit weitreichenden Systemzugriffsrechten ausstattet.  Zusammenfassung (TL; DR): … Weiterlesen

FrostyNeighbor mit neuen Spionage-Tricks gegen die Ukraine

FrostyNeighbor mit neuen Spionage-Tricks gegen die Ukraine

ESET entdeckt neue Cyberangriffe der Belarus-nahen Gruppe FrostyNeighbor auf ukrainische Behörden. Sicherheitsforscher des IT-Sicherheitsherstellers ESET haben eine neue Angriffskampagne der Cyberspionage-Gruppe FrostyNeighbor analysiert. Die mutmaßlich Belarus-nahe Hackergruppe attackiert erneut gezielt staatliche Einrichtungen in der Ukraine und entwickelt ihre Werkzeuge sowie Angriffsmethoden kontinuierlich weiter. Ziel der aktuellen Kampagne ist die verdeckte Ausspähung kompromittierter Systeme. Zusammenfassung: (TL; … Weiterlesen

FamousSparrow nimmt Energieversorgung ins Visier

FamousSparrow nimmt Energieversorgung ins Visier

FamousSparrow-Gruppe tarnt sich für langfristigen Zugriff auf das Opfernetz. Cyberangriffe auf die Öl- und Gasindustrie im Südkaukasus verdienen angesichts der zunehmenden Relevanz der Region für die europäische Energieversorgung eine besondere Aufmerksamkeit. Offenbar verlagern Cyberkriminelle mit staatlich-chinesischem Hintergrund – wie etwa FamousSparrow – ihre Aktivitäten in diese Region. Zusammenfassung: ((TL; DR) Die als staatlich-chinesisch eingestufte Gruppe … Weiterlesen

NIS2 im Krankenhaus – viel Aktion, zu wenig Strategie

Laborarbeit ePA , NIS2

Trotz Investionen: Viele Krankenhäuser hinken bei NIS2 hinterher. Viele Krankenhäuser investieren in ihre IT-Sicherheit. Bei der Umsetzung der neuen EU-Richtlinie NIS2 bleiben sie dennoch zurück. Das zeigt eine aktuelle Umfrage des IT-Sicherheitsherstellers ESET unter Entscheidern im deutschen Gesundheitswesen. Rund 36 Prozent der befragten Kliniken geben an, in den vergangenen zwölf Monaten gezielt Maßnahmen zur Erfüllung … Weiterlesen

Kontrollverlust bei KI: ISACA warnt vor Sicherheitslücken

Wie KI-Agenten MDR stärken: kontrolliert, transparent und nachvollziehbar ISACA

Neue ISACA-Studie: Ein Drittel der europäischen Unternehmen weiß nicht, ob es von einem KI-gestützten Cyberangriff betroffen war. Ein Drittel (35 Prozent) der europäischen Unternehmen kann nicht sagen, ob es von einem KI-gestützten Cyberangriff betroffen war. Das geht aus der neuesten AI Pulse Poll-Studie von ISACA hervor, dem führenden globalen Verband für Fachleute im Bereich des … Weiterlesen

Saiga-Phishing: Mehr als nur „Bla Bla“ im Metatext

Saiga

Saiga-Phishing: Mehr als nur „Bla Bla“ im Metatext. Barracuda Threat Spotlight: Nischen-Phishing-Kit „Saiga 2FA“ tritt mit neuen Kampagnen und „Lorem Ipsum“-Metadaten wieder in Erscheinung. Zusammenfassung (TL; DR): Barracuda Research hat neue Angriffswellen durch „Saiga 2FA“ identifiziert, ein selten beobachtetes, klein angelegtes und nur schwer zu erkennendes Phishing-Kit. Eine Analyse der Angriffsabläufe zeigt, wie einzelne Schritte … Weiterlesen

Mac-Hacker: Wir klauen alles, außer dem Design

macOS Nutzer verstärkt im Visier von Social-Engineering-Attacken Infostealer

Infostealer dominieren zunehmend die Bedrohungslandschaft für Apple-Betriebssysteme. Infostealer wie Atomic Stealer, MacSync Stealer, Odyssey Stealer und Digit Stealer stellen ein immer bedrohlicheres Risiko für Apple-Betriebssysteme dar. Diese Art von Malware ist darauf optimiert, so schnell wie möglich so viele sensible Informationen wie möglich aus dem Zielsystem zu stehlen. Zusammenfassung (TL; DR): Infostealer wie Atomic oder … Weiterlesen