8com erfolgreich nach IT-Grundschutz rezertifiziert – erweiterter Geltungsbereich bestätigt

Das Informationssicherheits-Managementsystem (ISMS) des Cyber-Security-Dienstleisters 8com wurde nach ISO 27001 auf Basis des IT-Grundschutzes des Bundesamts für Sicherheit in der Informationstechnik (BSI) rezertifiziert. Zusätzlich zum Security Operations Center (SOC) umfasst die Zertifizierung nun auch die Geschäftsbereiche Event Management und Phishing-Tests. Mehr

Dringender Microsoft-Patch schließt aktiv ausgenutzte Sicherheitslücke

Nutzer des Microsoft-Programms SharePoint sollten ihre Systeme schnellstmöglich auf den neuesten Stand bringen, denn Cyberkriminelle greifen derzeit gezielt lokale SharePoint-Server an. Wie Microsoft in einem aktuellen Blogbeitrag schreibt, ist man sich des Problems bewusst. Ein neues Sicherheitsupdate soll die kritische Mehr

eSIM: Sicherheitslücke bedroht Milliarden IoT-Geräte

Sicherheitsforscher von Security Explorations haben eine neue Sicherheitslücke entdeckt, durch die Hacker mehr als zwei Milliarden IoT-Geräte weltweit angreifen könnten. Betroffen ist die eSIM-Technologie der Kigen eUICC-Karte. Für ihre Erkenntnisse erhielten die Forscher im Rahmen eines Bug-Bounty-Programms von Kigen eine Mehr

Cybertrading-Fraud: Fake-Empfehlungen bekannter Gesichter

Im Internet sind bekannte Testimonials in Werbekampagnen gang und gäbe. Doch in vielen Fällen wissen die Prominenten gar nichts davon, dass mit ihrem Konterfei und Namen dubiose Produkte oder Dienstleistungen verkauft werden. Dabei handelt es sich um sogenannten Cybertrading-Fraud. Was Mehr

Android-Geräte weiterhin Ziel von Malwareangriffen

Cyberkriminelle nehmen derzeit verstärkt Android-Nutzer ins Visier und versuchen mit einer ganzen Reihe von bösartigen Apps und Spyware neue Opfer in die Falle zu locken. Das zeigt eine aktuelle Untersuchung des Sicherheitsanbieters Dr.Web Security Space. Den Security-Spezialisten zufolge werden die Mehr

Cyberangriff auf Staudamm in Norwegen öffnet die Ventile

Bei einem besorgniserregenden Vorfall im April dieses Jahres ist es unbekannten Hackern gelungen, in die Kontrollsysteme eines norwegischen Staudamms einzudringen. Berichten zufolge gelang es den Angreifern das Wasserventil vollständig zu öffnen. Das Ventil blieb rund vier Stunden lang geöffnet, bevor Mehr

DDoS-Angriffe: Finanzsektor im Fadenkreuz

In einem gemeinsam veröffentlichten Bericht der Non-Profit-Organisation FS-ISAC und dem Sicherheitsspezialisten Akamai warnen Sicherheitsforscher vor einem beunruhigenden Trend, bei dem der Finanzsektor zunehmend im Fokus von Distributed Denial-of-Service-Angriffen (DDoS) steht. Ziel dieser Attacken ist es, die Online-Dienste der Unternehmen zum Mehr

Tausende ungesicherte Kameras gefährden Sicherheit von Wohn- und Geschäftshäusern

Wer Überwachungskameras an seinem Wohn- oder Geschäftshaus installiert, tut das in der Regel, um die Sicherheit desselben zu erhöhen. Doch wenn man dabei schludert oder Fehler macht, erreicht man mitunter genau das Gegenteil, wie ein aktueller Bericht von BitSight TRACE Mehr

Schlüpfrige Inhalte im Netz: Das ist die Rechtslage

An einem Ort voller Möglichkeiten ist es schwer, Grenzen zu setzen und diese auch zu verteidigen. Ganz besonders gilt das im Internet, wo oft Anonymität herrscht und Regeln mitunter nur als unverbindliche Richtlinien angesehen werden. Doch das Web ist kein Mehr

Botnetze nutzen Wazuh-Server-Schwachstelle für Mirai-basierte Angriffe

Sicherheitsforscher von Akamai beobachteten bereits seit Ende März vermehrte Bemühungen von Cyberkriminellen, die Sicherheitslücke CVE-2025-24016 (CVSS-Score: 9.9) auszunutzen. Dabei handelt es sich um eine unsichere Deserialisierungsschwachstelle, die Remotecodeausführung auf Wazuh-Servern ermöglicht. Diese sind zentraler Bestandteil der Wazuh Open-Source-Sicherheitsplattform, die für Mehr