STIX und TAXII 2.1 ab 1. Juli 2026 Pflicht
Ab 1. Juli 2026 müssen viele Einrichtungen in den Niederlanden STIX und TAXII 2.1 anwenden. Für andere Organisationen im öffentlichen Bereich wird die Nutzung dringend empfohlen.
Ab 1. Juli 2026 müssen viele Einrichtungen in den Niederlanden STIX und TAXII 2.1 anwenden. Für andere Organisationen im öffentlichen Bereich wird die Nutzung dringend empfohlen.
Am 15. August 2026 tritt die Cyberbeveiligingswet Cbw (NIS2) in Kraft. Für tausende Organisationen entstehen neue Pflichten rund um Registrierung, Schutzmaßnahmen und das Melden signifikanter Vorfälle.
IP-Kameras können Ziel von staatlichen Akteuren, Hacktivisten und Cyberkriminellen sein. Mit Updates, Netzwerksegmentierung und einer kleineren Angriffsfläche senkst du das Risiko deutlich.
Dora Horjus ist seit 1. Juli Programmmanagerin beim NCSC und steuert die Umsetzung des „House of Cyber“. Dabei geht es um strategische Zusammenarbeit und neue gemeinsame Standorte bis etwa 2030.
Für Microsoft Office wurden mehrere Sicherheitslücken gemeldet, darunter eine in SharePoint aktiv ausgenutzte Zero-Day-Lücke. Installieren Sie Microsoft Office: Updates zeitnah, um Angriffe zu verhindern.
Im WordPress Core wurden zwei ernst zu nehmende Sicherheitslücken geschlossen. Das NCSC rät, die WordPress Core Updates zeitnah zu installieren, da kurz nach Veröffentlichung bereits Missbrauch beobachtet wurde.
Für Oracle Fusion Middleware melden Sicherheitsexperten mehrere kritische Schwachstellen mit CVSS 10.0. Da Angriffe ohne Authentifizierung möglich sind, sollten Sicherheitsupdates rasch installiert werden.
Die GoSerpent Backdoor zeigt, wie Angreifer in Südostasien mit passgenauen Tools langfristig Daten sammeln und sicher exfiltrieren. Der Angriff kombiniert Proxies, Credential-Dumping und eine mehrstufige Datenabholung.
Bei einer neuen Erpressungswelle kombinieren Angreifer BitLocker-Verschlüsselung mit dem Missbrauch von RDP und MSSQL. In zwei Fällen wurden Betroffene über Bürodrucker mit Lösegeldforderungen konfrontiert.
Die GenieLocker Ransomware ist eine neu entwickelte Erpressungssoftware, die seit März 2026 im Einsatz ist. Der Beitrag erklärt typische Angriffsschritte und zeigt, wie Windows, Linux und ESXi verschlüsselt werden.