Schlagwort Cybersecurity

NIST legt Grundstein für nationale KI-Sicherheitsrichtlinien

NIST legt Grundstein für nationale KI-Sicherheitsrichtlinien

Die USA schaffen mit einem neuen Cybersecurity Framework einen nationalen Standard für den sicheren Umgang mit Künstlicher Intelligenz. Die freiwilligen Richtlinien sollen Unternehmen vor KI-spezifischen Cyber-Risiken schützen.Heute endete die entscheidende Feedback-Phase für den Entwurf des „Cyber AI Profile“. Das US-Handelsministeriumseinrichtung…

Microsoft-Windows-Lücke zwingt US-Behörden zum sofortigen Handeln

Microsoft-Windows-Lücke zwingt US-Behörden zum sofortigen Handeln

Die US-Cybersicherheitsbehörde CISA hat alle Bundesbehörden angewiesen, eine kritische Sicherheitslücke in Windows sofort zu schließen. Die bereits aktiv ausgenutzte Schwachstelle ermöglicht Angreifern den Zugriff auf geschützte Speicherbereiche und untergräbt grundlegende Sicherheitsvorkehrungen des Betriebssystems.Aktive Ausnutzung zwingt zu EilaktionDie Direktive der Cybersecurity…

Fortinet schließt kritische SSO-Lücke nach Hacker-Angriffen

Fortinet schließt kritische SSO-Lücke nach Hacker-Angriffen

Fortinet patcht eine kritische Zero-Day-Schwachstelle in seiner Cloud-SSO, die bereits für Angriffe genutzt wurde. Die Lücke ermöglichte Angreifern Administrator-Zugriff auf Firewalls und andere Sicherheitsgeräte.Washington D.C. – Der Netzwerksicherheitsanbieter Fortinet hat mit der Auslieferung eines Notfall-Patches für eine kritische Zero-Day-Schwachstelle begonnen.…

Microsoft Entra ID: Passkey-Profile werden ab März Standard

Microsoft Entra ID: Passkey-Profile werden ab März Standard

Microsoft macht passwortlose Anmeldung zum neuen Standard für Millionen Unternehmensnutzer. Ab März 2026 aktiviert der Konzern automatisch Passkey-Profile in seiner Identitätsplattform Entra ID. Ziel ist ein flächendeckender Wechsel zu einer sichereren, phishing-resistenten Authentifizierung.Vom starren FIDO2 zu flexiblen ProfilenDie Änderung bedeutet…

Microsoft schließt kritische Office-Lücke unter Hochdruck

Microsoft schließt kritische Office-Lücke unter Hochdruck

Microsoft hat ein Notfall-Update für eine schwerwiegende Zero-Day-Schwachstelle in Office veröffentlicht, die bereits aktiv ausgenutzt wird. Die Lücke ermöglicht Angreifern, Sicherheitsbarrieren zu umgehen.Redmond, 26. Januar 2026 – Der Software-Riese reagiert auf einen akuten Notfall: Eine neu entdeckte Sicherheitslücke in Microsoft…

Keeper Security bringt Passwort-Sicherheit direkt in Slack

Keeper Security bringt Passwort-Sicherheit direkt in Slack

Keeper Security integriert seine Zero-Trust-Sicherheitskontrollen nahtlos in die beliebte Kommunikationsplattform Slack. Mitarbeiter können nun Zugriffe auf sensible Daten direkt aus ihren Slack-Kanälen heraus beantragen und verwalten – ohne Sicherheitsstandards zu gefährden.Die Integration reagiert auf eine zentrale Herausforderung verteilter Teams: den…

KI-Kollegen: Neue Insider-Gefahr in Microsoft Teams

KI-Kollegen: Neue Insider-Gefahr in Microsoft Teams

Künstliche Intelligenz in Büro-Tools wird zum Sicherheitsrisiko – und überfordert viele Unternehmen. Innerhalb von Plattformen wie Microsoft Teams entsteht eine neue Form der Insider-Bedrohung, die herkömmliche Abwehrmechanismen umgeht.Der nicht-menschliche Mitarbeiter mit ZugangsrechtenSicherheitsexperten betrachten KI-Assistenten wie Microsofts Copilot nicht mehr als…