Ein neu entdecktes Python-Implantat zeigt, wie konsequent Angreifer legitime Cloud- und Kollaborationsdienste inzwischen in ihre Angriffsinfrastruktur integrieren. TWINLOOT nutzt SharePoint, Microsoft Graph, Teams-TURN-Relays und Edge, um Command-and-Control-Verkehr...
Rechenzentren brauchen einen neuen Effizienzmaßstab
Megawatt Anschlussleistung und jährlicher Stromverbrauch sagen nur begrenzt aus, wie effizient ein Rechenzentrum tatsächlich arbeitet. Mit KI, High-Performance-Computing und immer leistungsfähigeren Beschleunigern wird deshalb eine andere Frage wichtiger: Wie viel...
Cyberresilienz wird zum wirtschaftlichen Investitionskriterium
Unternehmen bewerten IT-Investitionen zunehmend nicht mehr nur nach Einsparpotenzial oder Produktivitätsgewinn. Entscheidend wird, welchen Beitrag Technologie zur Handlungsfähigkeit des Geschäfts leistet. Datenplattformen, künstliche Intelligenz, Cloud-Infrastrukturen...
Cyberkriminelle bevorzugen alltägliche Zugangsinformationen
Deutsche E-Mail-Konten im Dark Web bereits für 26,50 US-Dollar erhältlich Eine aktuelle Dark-Web-Analyse von NordVPN zeigt, wie niedrig die Einstiegspreise für gestohlene digitale Identitäten inzwischen sind. Besonders auffällig: Nicht nur Bankkonten oder...
Eigener Fehler entlarvt globale Cyberkriminelle: Neue „StopAndProtect“-Kampagne aufgedeckt
Ein fataler Fehler der Angreifer bei der Absicherung des Betriebs gewährte Sicherheitsforschern tiefen Einblick in eine weitreichende kriminelle Infrastruktur, die mehr als 5.000 infizierte Computer und fast 2.000 kompromittierte WordPress-Websites...
Hotel-WLAN als Angriffspunkt: Wie Reisende Geräte und Unternehmensdaten schützen
Ob Geschäftsreise, Urlaub oder Konferenz: Das WLAN im Hotel gehört für viele inzwischen so selbstverständlich zum Aufenthalt wie die Zimmerkarte. Genau diese Routine macht öffentliche Netze für Angreifer interessant. Ende Juli 2026 berichtete Microsoft Threat...
Cyberrisiko Mensch: Wenn KI auf alltägliche Sicherheitslücken trifft
Generative KI verändert die Cyberbedrohung gleich auf zwei Seiten: Angreifer können Social Engineering überzeugender und schneller skalieren, während Beschäftigte selbst immer häufiger nicht freigegebene KI-Dienste einsetzen. Zwei aktuelle Untersuchungen von...
Cloud-Souveränität wird zur Sicherheitsfrage: Euralarm definiert fünf Kriterien
Wo eine Cloud steht, sagt noch wenig darüber aus, wer sie kontrolliert. Genau an diesem Punkt setzt Euralarm mit seinem neuen Leitfaden zur „European Sovereign Cloud“ an. Für Brandschutz- und physische Sicherheitssysteme unterscheidet der Verband fünf Dimensionen von...
Wenn die Verbindung abreißt: Wie resilient ist moderne Zutrittskontrolle?
Cloudbasierte und vernetzte Zutrittskontrollsysteme eröffnen Unternehmen neue Möglichkeiten bei Verwaltung, Skalierung und Transparenz. Gleichzeitig wächst mit jeder zusätzlichen digitalen Abhängigkeit die Frage nach der Ausfallsicherheit. Was geschieht, wenn...
Cyber Resilience Act: Ab 11. September 2026 müssen Hersteller Sicherheitslücken melden
Für Hersteller von Produkten mit digitalen Elementen beginnt am 11. September 2026 eine neue Phase der europäischen Cybersicherheitsregulierung. Von diesem Tag an gelten die Meldepflichten des Cyber Resilience Act (CRA). Unternehmen müssen dann bestimmte aktiv...

