Schlagwort Cybersicherheit

EU Cyber Resilience Act: Meldepflicht für Hersteller ab September
Die EU-Kommission hat neue Richtlinien zur Cybersicherheit digitaler Produkte veröffentlicht. Hersteller müssen künftig Sicherheitsvorfälle deutlich schneller melden – erste Pflichten gelten bereits ab September.Meldepflichten kommen früher als erwartetDie neuen Vorgaben treffen Unternehmen härter als gedacht. Bereits am 11. September 2026…

Exchange-Lücke CVE-2026-42897: Russische Hacker installieren OWAReaper
Staatliche Hacker attackieren Unternehmens-Mailserver, während Millionen Nachrichten nie ankommen – neue Technologien sollen Abhilfe schaffen.Die E-Mail bleibt das Rückgrat der globalen Wirtschaft – doch selten war dieser Kanal so verwundbar wie heute. Raffinierte Angriffe staatlich unterstützter Hackergruppen und gravierende Zustellprobleme…

KI-Wurm in Copilot: Selbstvermehrende Malware befällt Word-Dokumente
Der Sicherheitsforscher Håkon Måløy hat am 28. Juli 2026 Informationen über einen selbstvermehrenden KI-Wurm veröffentlicht, der Microsoft Copilot für Word betrifft. Die Schwachstelle basiert auf einem sogenannten Prompt-Injection-Angriff und ermöglicht es Schadcode, sich autonom über Dokumente hinweg zu verbreiten. Trotz…

EU-Leitlinien Drucksicherheit: Meldepflicht ab 11. September
Die Europäische Kommission hat am 30. Juli 2026 neue Leitlinien für das Management von hohen Druckvolumen und die Hardware-Sicherheit in geteilten europäischen Coworking-Umgebungen veröffentlicht. Das Dokument soll die Sicherheit in Büroflächen erhöhen, die von mehreren Unternehmen gleichzeitig genutzt werden, und…

Cyber Resilience Act: Strikte Meldepflichten ab 11. September
Die Absicherung der Software-Lieferkette rückt angesichts einer veränderten Bedrohungslage zunehmend in den Fokus der betrieblichen IT-Sicherheit. Nach aktuellen Daten der europäischen Cybersicherheitsbehörde ENISA waren im Jahr 2023 bereits 62 Prozent der Unternehmen von mindestens einer Kompromittierung durch Dritte betroffen. Der…

Vatikan-App Click To Pray: 719.500 Daten monatelang offengelegt
Hacker und Betrüger haben weltweit massiv ihre Aktivitäten ausgeweitet. Betroffen sind religiöse Einrichtungen, internationale Unternehmen und staatliche Steuerportale. Die Methoden werden immer raffinierter.Sicherheitslücke im Vatikan: Daten von über 700.000 Nutzern offengelegtEnde Juli 2026 schloss der Vatikan eine kritische Sicherheitslücke in…

Phishing-Welle: Betrüger nutzen gefälschte Flugbuchungen zur Datenraub
Sicherheitsportale berichten aktuell über eine weitreichende Phishing-Kampagne, bei der Cyberkriminelle gefälschte Flugbuchungsbestätigungen einsetzen, um sensible Nutzerdaten zu entwenden. Die Betrugsmasche zielt darauf ab, die Reisegewohnheiten der Nutzer auszunutzen, indem E-Mails versendet werden, die täuschend echte Bestätigungen für Flugreservierungen imitieren. Experten…

Cybersicherheit: 64% wechseln Telekomanbieter für besseren Schutz
Die Anforderungen von Konsumenten an ihre Telekommunikationsdienstleister wandeln sich grundlegend. Einem aktuellen Marktbericht zufolge gewinnt die Sicherheit vor digitalem Betrug massiv an Bedeutung für die Kundenbindung. Laut dem F-Secure Scam Intelligence & Impacts Report 2026 wären 64 % der US-Amerikaner…

OWAReaper: Russische Hacker nutzen Outlook-Lücke ohne Nutzer-Klick
Sicherheitsexperten von Proofpoint berichten über eine laufende Cyber-Kampagne der staatlich gestützten russischen Gruppierung Laundry Bear, die auch unter den Bezeichnungen TA488 oder Void Blizzard bekannt ist. Seit dem 22. Juli 2026 nutzt die Gruppe eine spezifische Schwachstelle in Outlook Web…

Post-Quanten-Kryptographie: NIST veröffentlicht finale Standards
Das National Institute of Standards and Technology (NIST) hat die finalen Standards für die sogenannte Post-Quanten-Kryptographie (PQC) veröffentlicht. Mit den Algorithmen ML-KEM, ML-DSA und SLH-DSA stehen nun offizielle Werkzeuge bereit, um digitale Infrastrukturen gegen künftige Angriffe durch leistungsstarke Quantencomputer abzusichern.…
