Top-Level-Phishing: So schützen CISOs ihre Kanäle
Signal-Verifikations-Code-Diebstahl bei Klöckner, Prien, Hubertz plus Graichen-Eigentor auf X. Drei CISO-Bewegungen für 2026. Zum Artikel
Container teilen den Host-Kernel: Warum die Lücke Copy Fail aus dem Container ausbricht und welche Schichten gegen Kernel-Fehler wirklich schützen. Zum Artikel
NIS2 hebt Coordinated Vulnerability Disclosure von freiwilliger Praxis zum vorgeschriebenen Meldeweg. Was das für Sicherheitsforscher und Betreiber ändert. Zum Artikel
Ein Angreifer schob in vier Stunden 14 bösartige npm-Pakete in die Registry und griff CI/CD-Secrets ab. Warum statische Prüfung zu langsam ist und was Det Zum Artikel
Eine manipulierte Webseite genügt: Type-Confusion-Lücken in Chromes V8-Engine treffen den Browser in Serie. Warum der Wartungskalender beim Patchen das fa Zum Artikel
Das BSI aktualisiert seine Warnung zu Linux-Kernel-Lücken: Dirty Frag (CVSS 7,8) erlaubt lokale Root-Eskalation. Was Ops-Teams jetzt patchen müssen. Zum Artikel
NIS2 ist in der Vollstreckung: erste Sanktionen, BSI auditiert, Geschäftsleitung haftet persönlich bis 10 Mio Euro. Was SOCs jetzt nachweisen müssen. Zum Artikel
OAuth-Token-Diebstahl umgeht MFA, weil das Token die Authentifizierung schon enthält. 3.750% mehr OAuth-Phishing. Warum SOCs die Sitzung verteidigen müssen. Zum Artikel
VPN- und Firewall-Appliances sind das häufigste Ransomware-Eingangstor, oft trotz aktiver MFA. Warum Edge-Geräte die strengste Patch-Disziplin brauchen. Zum Artikel
Microsoft Defender hat zwei aktiv ausgenutzte Lücken, eine erlaubt Rechteausweitung. CISA-Frist 3. Juni. Warum Schutzsoftware nicht ungeprüft Vertrauen verdient. Zum Artikel
Fortinet 2026 Global Threat Landscape Report (30. April): Time-to-Exploit von 4,76 Tagen auf 24-48 Stunden gesunken, Ransomware-Opfer plus 389 Prozent. Was DACH-CISOs jetzt anders messen müssen. Zum Artikel
Bund, Länder, Kommunen arbeiten parallel. Anbieter rutschen in die Haftungslücke. Was Verwaltungs-Lieferanten vertraglich klären sollten. Zum Artikel
Microsoft warnt vor aktiv ausgenutztem OWA-Spoofing-/XSS-Issue in Exchange Server. Eine präparierte Mail reicht für JavaScript im Browser-Kontext. Zum Artikel
Socket dokumentiert 34 Pakete in npm, PyPI und Crates.io mit Wallet-, SSH- und KI-Editor-Stealern. Was CI/CD-Teams unter NIS2 jetzt prüfen müssen. Zum Artikel
BSI startet im Sommer 2026 die ersten NIS2-Audits bei KRITIS-Energieversorgern. Was OT-Zero-Trust wirklich tragen muss - jenseits der Identity-Logik. Zum Artikel
Signaturen, Behavior-Analytics, ML-Anomalie, LLM-Reasoning: vier Detection-Engines mit unterschiedlichen Stärken. Schichtung schlägt Konsolidierung. Zum Artikel
NIS2 zwingt zur Lieferketten-Sicherung, der US CLOUD Act hebelt den europäischen Schutz aus. Die Haftung sitzt 2026 beim Geschäftsführer. Zum Artikel
DORA und NIS2 greifen ineinander, die Audit-Pfade laufen parallel. Drei Realitäten, warum Banken sich beim Doppel-Umsetzen verheben. Zum Artikel
Drei Sekunden Audio reichen 2026 für einen Voice-Clone. Warum klassische Awareness-Trainings nicht ausreichen und welche prozessuale Abwehr wirklich greift. Zum Artikel
Variantenangriffe in 14 Minuten, 43 Prozent tote SIEM-Regeln, BSI-relevante Verschiebungen: Wo deutsche SOCs 2026 wirklich nachziehen müssen. Zum Artikel
Adaptive MFA ist meist aktiviert, aber nicht eingestellt: Wie risikobasierte Authentifizierung jenseits der Werkseinstellung wirklich schützt. Zum Artikel
NIS2 gilt seit Dezember 2025 ohne Übergangsfrist. Ein praktischer Umsetzungs-Fahrplan für den Mittelstand: machbare Schritte und teure Fehler. Zum Artikel