Zum Inhalt springen

Neueste Warnungen

RSS-Feed

STIX und TAXII 2.1 ab 1. Juli 2026 Pflicht

Ab 1. Juli 2026 müssen viele Einrichtungen in den Niederlanden STIX und TAXII 2.1 anwenden. Für andere Organisationen im öffentlichen Bereich wird die Nutzung dringend empfohlen.

Cyberbeveiligingswet: Cbw & NIS2 ab 15. August 2026

Am 15. August 2026 tritt die Cyberbeveiligingswet Cbw (NIS2) in Kraft. Für tausende Organisationen entstehen neue Pflichten rund um Registrierung, Schutzmaßnahmen und das Melden signifikanter Vorfälle.

IP-Kameras sicher schützen: Spionage verhindern

IP-Kameras können Ziel von staatlichen Akteuren, Hacktivisten und Cyberkriminellen sein. Mit Updates, Netzwerksegmentierung und einer kleineren Angriffsfläche senkst du das Risiko deutlich.

House of Cyber: Dora Horjus wird Programmmanager

Dora Horjus ist seit 1. Juli Programmmanagerin beim NCSC und steuert die Umsetzung des „House of Cyber“. Dabei geht es um strategische Zusammenarbeit und neue gemeinsame Standorte bis etwa 2030.

Microsoft Office: Updates gegen kritische Lücken

Für Microsoft Office wurden mehrere Sicherheitslücken gemeldet, darunter eine in SharePoint aktiv ausgenutzte Zero-Day-Lücke. Installieren Sie Microsoft Office: Updates zeitnah, um Angriffe zu verhindern.

WordPress Core: kritische Updates jetzt installieren

Im WordPress Core wurden zwei ernst zu nehmende Sicherheitslücken geschlossen. Das NCSC rät, die WordPress Core Updates zeitnah zu installieren, da kurz nach Veröffentlichung bereits Missbrauch beobachtet wurde.

Oracle Fusion Middleware: kritische Lücken schließen

Für Oracle Fusion Middleware melden Sicherheitsexperten mehrere kritische Schwachstellen mit CVSS 10.0. Da Angriffe ohne Authentifizierung möglich sind, sollten Sicherheitsupdates rasch installiert werden.

GoSerpent Backdoor: Angriffskette in Südostasien

Die GoSerpent Backdoor zeigt, wie Angreifer in Südostasien mit passgenauen Tools langfristig Daten sammeln und sicher exfiltrieren. Der Angriff kombiniert Proxies, Credential-Dumping und eine mehrstufige Datenabholung.

BitLocker-Erpressung: RDP- & MSSQL-Missbrauch erklärt

Bei einer neuen Erpressungswelle kombinieren Angreifer BitLocker-Verschlüsselung mit dem Missbrauch von RDP und MSSQL. In zwei Fällen wurden Betroffene über Bürodrucker mit Lösegeldforderungen konfrontiert.