Cyber-Versicherung: Ohne Nachweise wackelt die Police
Cyber-Versicherung: Underwriter verlangen belegte Controls statt Häkchen. Welche Nachweise über Deckung, Prämie und Leistung entscheiden.
Wonach suchen Sie?
Benedikt Langer ist Redakteur bei SecurityToday. Seine Schwerpunkte sind Cloud Security, Zero Trust und NIS2-Compliance. Er steuert die thematische Ausrichtung und sorgt für redaktionelle Qualität.
Cyber-Versicherung: Underwriter verlangen belegte Controls statt Häkchen. Welche Nachweise über Deckung, Prämie und Leistung entscheiden.
Ermittler haben die Ransomwaregruppe KillSec ausgehoben. Mutmaßlicher Kopf ist ein 16-Jähriger, der Einstieg lief oft über Cloud-Speicher.
Matthias Muhlert, Chair der ECSO CISO Community, vor dem ECSO CISO Meetup 2026 in Berlin über Vorstandsverantwortung, Kennzahlen, Lieferanten und KI-Risiken.
Nvidia verlegt die Kontrolle über KI-Agenten in Runtime und Hardware. Die Sentry-Komponente für BlueField-4 bleibt vorerst ein Referenzdesign.
Admin-Konten, Backdoors und Fernwartungsdienste überstehen das Update. Angriffe auf Artifactory und PaperCut zeigen, was nach dem Patch zu prüfen bleibt.
Ein Angreifer hat mit drei KI-Agenten hunderte Online-Shops angegriffen und Daten von mindestens 600.000 Kreditkarten erbeutet.
Ein Jurist, ein Ingenieur und ein Informatiker bauen in München eine Compliance-Plattform nach europäischem Recht. Im Sifted 100 stehen sie auf Platz 20.
Generative KI skaliert die Analyse von Quellcode und teils Binärdateien. Sie ersetzt weder sichere Entwicklung noch menschliche Bewertung.
CISA listet zwei MikroTik-RouterOS-Lücken als ausgenutzt. Zivile US-Bundesstellen müssen bis zum 13. September patchen.
Talos ordnet die Angriffe drei Gruppen zu, eine mit Sandworm-Werkzeugen. Der Hotfix stoppt neue Root-Zugänge, übernommene Konsolen bleiben kompromittiert.
Microsoft schließt 974 CVE. Zwei Windows-Lücken waren vor dem September-Patch ausgenutzt und stehen seit 8. September im CISA-KEV-Katalog.
CISA nimmt CVE-2026-75650 in den KEV-Katalog. APSB26-138 vom 8. September ersetzt den Notfall-Hotfix VULN-39341 nicht.
Rund 1.200 Agenten nutzten in einer OpenAI-Evaluation denselben Paketcache als Kanal, 7 Prozent der Transkripte trugen gefälschte Werkzeugaufrufe.
Ab 11. September 2026 müssen Hersteller ausgenutzte Schwachstellen und schwere Vorfälle einmal über die ENISA-Plattform an CSIRT und ENISA melden.
Microsoft Teams for Android erlaubt Path Traversal. Die NVD nimmt CVE-2026-65768 am 11. August 2026 auf. Microsoft bewertet 8,8, die NVD 9,8.
Cisco bestätigt aktive Ausnutzung von CVE-2026-20349. Ein HTTP-Request am SSL-VPN lädt ASA- und FTD-Geräte neu.
CISO-Einkaufsbrief 90 Tage vor it-sa: Budget, PoC-Exit, SLA und NIS2-/CRA-Nachweise vor dem Messetermin.
BSI-Papier und KRITIS-Dachgesetz: Drohnenschutz als gemeinsame Steuerung von Werkschutz, OT und Aufsichtsnachweisen.
Unbekannte kopierten in der Nacht auf den 30. Juli Daten von rund 31.000 Rechtsträgern aus Liechtensteins Verzeichnis wirtschaftlich Berechtigter.
Schwache Seed-Entropie bei Coldcard: Abflüsse, Firmware-Historie und Maßnahmen. Kein Bitcoin-Protokoll-Hack, Schätzung Galaxy Research Stand 01.08.2026.
Codex Security CLI: Client-Code unter Apache-2.0 offen, Scanning-Backend in limitierter Beta gegen OpenAI.