Cyberbeveiligingswet: Was die Annahme jetzt bedeutet
Die Tweede Kamer hat die Cyberbeveiligingswet (Cbw) und die „Wet weerbaarheid kritieke entiteiten“ angenommen. Für viele Organisationen stehen damit künftig neue Pflichten im Fokus.
Die Tweede Kamer hat die Cyberbeveiligingswet (Cbw) und die „Wet weerbaarheid kritieke entiteiten“ angenommen. Für viele Organisationen stehen damit künftig neue Pflichten im Fokus.
Eine schwerwiegende Microsoft System Center Schwachstelle (CVE-2026-33825) wird aktiv ausgenutzt. Da eine öffentliche Exploit-Implementierung vorliegt, sollten betroffene Systeme sofort aktualisiert werden.
In CPanel & WHM wurde eine extrem schwerwiegende Schwachstelle (CVE-2026-41940) entdeckt, die sehr wahrscheinlich aktiv ausgenutzt wird. Installieren Sie die von cPanel bereitgestellten Sicherheitsupdates so schnell wie möglich.
Das NCSC meldet aktiven Missbrauch einer sehr ernsten Schwachstelle in Ivanti Endpoint Manager Mobile. Angreifer könnten mit Administratorrechten Code ausführen und Daten kompromittieren.
Für den Cisco SD-WAN Controller und den zugehörigen Manager wurden Sicherheitsupdates bereitgestellt. Besonders kritisch: Eine Lücke mit CVSS 10 kann Authentifizierung umgehen.
Immer mehr Unternehmen nutzen TLS & Internetstandards für ihre Website und E-Mail. Eine aktuelle Untersuchung zeigt deutliche Fortschritte – zugleich bleibt noch Raum für Verbesserungen.
Polizei und NCSC haben gemeinsam ein großes Botnetz offline genommen. Dabei wurden 200 Server identifiziert, die Millionen infizierter Geräte für Angriffe nutzten.
Die Cybersecuritymonitor 2025 weist auf einen Rückgang von Cybervorfällen hin. Gleichzeitig bleibt die Sicherheitslücke zwischen großen und kleinen Unternehmen ein zentrales Thema.
ENSOC, das „European Network of Security Operations Centres“, bringt acht Länder enger zusammen, um Cyberbedrohungen schneller zu erkennen und besser zu reagieren. Das NCSC unterstützt dabei mit Koordination, Validierung und CTI-Integration.
Der NCSC warnt vor aktivem Missbrauch der PAN-OS Sicherheitslücke CVE-2026-0257. Betroffene sollten Security Updates zeitnah installieren und prüfen lassen.