Red Team gegen KRITIS: Selbst das gute SOC verliert
CISA stellt zwei KRITIS-SOCs nebeneinander. Isolation kappte C2 in Minuten. MAQ, ESC1 und SCCM-Klartext öffneten die Domain im Assume-Breach.
Wonach suchen Sie?
Projekt- und Vorfallberichte aus der Security-Praxis.
CISA stellt zwei KRITIS-SOCs nebeneinander. Isolation kappte C2 in Minuten. MAQ, ESC1 und SCCM-Klartext öffneten die Domain im Assume-Breach.
M365 Backup per DataManagement as a Service: Eine soziale Einrichtung setzt mit Pink Elephant Datensicherung, Wiederherstellung und deutsches Hosting um.
Am 31. August 2025 begannen bei Jaguar Land Rover Systeme, sich merkwürdig zu verhalten. Wenige Tage später stand die Produktion still. Fünf Wochen lang …
Security Today seziert den Südwestfalen-IT-Angriff zwei Jahre danach: VPN ohne MFA, Wiederaufbau ohne Lösegeld und fünf Lehren für die kommunale IT.
Socket dokumentiert 34 Pakete in npm, PyPI und Crates.io mit Wallet-, SSH- und KI-Editor-Stealern. Was CI/CD-Teams unter NIS2 jetzt prüfen müssen.
Das BKA hat Ende April 2026 den mutmaßlichen Anführer der REvil-Gruppe identifiziert und ein internationales Haftbefehlsersuchen eingeleitet. 130 dokumentierte Angriffe auf deutsche Ziele, Schäden …
LiteLLM CVE-2026-42208 (CVSS 9.3): SQL-Injection in KI-Proxy exponiert Provider-API-Keys. Was DevSecOps-Teams sofort patchen müssen.
Fehlende MFA in einer Cybersecurity-Firma: 12,6 GB Daten gestohlen, 1.858 Meraki-Geräte übernommen. Was DACH-Teams aus dem BePrime-Breach lernen.
April 2026: Welle von Healthcare-Breaches. Anonymer DACH-Incident-Report mit 500k Patientendaten, 96h-Rekonstruktion, NIS2/DSGVO-Pflichten.
Vercel bestätigte am 20.4. einen Supply-Chain-Breach über Context AI. Hunderte Kunden betroffen. 48-Stunden-Plan für Security-Teams.