«Schatten-HR — Bizarre Recruiting-Tool Gefahr bis zu 35 Millionen Euro:
Warum Low-Code-Tools in der Schatten-HR ohne IT-Segen gegen den EU AI Act verstoßen und Millionenstrafen riskieren.»

Zu viele Verantwortliche sind leichtgläubig und wissen nicht mal selber was ihre Aufgabe ist. KI erhöht dessen naive Verhalten noch dazu.

🫤 https://www.it-daily.net/it-sicherheit/cloud-security/schatten-hr

#lawcode #itsicherheit #euaiact #aiact #ki #ai #eu #schattenseiten #hr #bizzarr

Schatten-HR: Bizarre Recruiting-Tool Gefahr bis zu 35 Millionen Euro

Warum Low-Code-Tools in der Schatten-HR ohne IT-Segen gegen den EU AI Act verstoßen und Millionenstrafen riskieren.

Onlineportal von IT Management

Quantencomputer gefährden die heutige Verschlüsselung digitaler Identitäten grundlegend. Der Wechsel zu quantenresistenten Verfahren bis 2031 ist notwendig, ein plötzlicher Umstieg jedoch kaum machbar. Unternehmen sollten ihre Infrastruktur nun auf Kryptoagilität prüfen und einen schrittweisen Plan zur Implementierung entwickeln. #ITSicherheit #Cybersecurity #ctsd

https://www.ctsd.de/insights/2026-04-schwachstellen-digitale-identit-ten-brauchen-quantenresistente-kryptografie.html

Quantencomputer bedrohen bestehende digitale Identitäten. Das BSI fordert bis 2031 den Wechsel zu quantenresistenter Kryptografie. Prüfen Sie jetzt Ihre Infrastruktur auf Kryptoagilität und planen Sie einen schrittweisen Umstieg, um zukünftige Angriffe abzuwehren. #ITSicherheit #Cybersecurity #ctsd

https://www.ctsd.de/insights/

Insights — ctsd GmbH

Analysen, Einordnungen und Handlungsempfehlungen aus IT-Sicherheit, KI und Regulatorik.

Ausgabe KW16 2026, 13. - 19. April von 60 Sekunden Cyber ist online:

Kinderschutz online: Die EU-App zur Altersüberprüfung steht, mehrere Updates aus dem Microsoft Patchday April 2026 machen Probleme, Adobe Acrobat Reader bekommt einen Update für eine kritische Lücke, Cisco Access Points brauchen schnell ein Firmwareupdate und internationale Strafverfolgungsverhörden gehen im Rahmen von PowerOFF gegen DDoS-Anbieter vor.

https://youtu.be/BRCHZ3svLXY

Quellenangaben, weitere Hinweise und alle Folgen unter https://www.60-sekunden-cyber.de/

#cyber #cybersicherheit #itsicherheit #itsecurity #infosec #threatint #threatintel #news #update #updatenews

Flipper Zero: TagTinker überschreibt digitale Preisschilder per Infrarot

Mit Flipper Zero und TagTinker lassen sich digitale Preisschilder per Infrarot manipulieren. Das offenbart ein Problem im Einzelhandel.

TARNKAPPE.INFO

Chipsoft-Hackerangriff: Möglicher Abfluss von Krankenhaus-Patientendaten
Ransomware-Attacke auf HIX365-Plattform – 15 niederländische Kliniken betroffen
#ChipsoftHack #DatenleckKrankenhaus #HIX365 #ITSicherheit #Niederlande #Patientendaten #Ransomware #RansomwareGesundheitswesen

https://www.medconweb.de/blog/it-edv/chipsoft-hackerangriff-moeglicher-abfluss-von-krankenhaus-patientendaten/

Chipsoft-Hackerangriff: Möglicher Abfluss von Krankenhaus-Patientendaten

Sicherheitskrise bei Chipsoft: Hacker könnten Zugriff auf Daten von 15 Krankenhäusern via HIX365 erlangt haben. Portale sind derzeit offline.

medconweb.de

«Sniffnet 1.5: Welches Programm funkt nach Hause?
Der Open-Source-Netzwerkmonitor @sniffnet ordnet Traffic nun einzelnen Programmen zu. Version 1.5.0 bringt zudem Blacklists und Adapter-Vorschauen»

Zu viele glauben immer noch nichts zu verbergen zu haben und realisieren nicht, dass sie das Produkt sind anhand von IT- & Online-Tools.

🕵️ https://www.heise.de/news/Sniffnet-1-5-Welches-Programm-funkt-nach-Hause-11259379.html

#sniffnet #opensource #itsicherheit #online #traffic #blacklist #itsecurity #netzwerk #spionage #web #it #DuBistDasProduktNichtDerKunde

Sniffnet 1.5: Welches Programm funkt nach Hause?

Der Open-Source-Netzwerkmonitor Sniffnet ordnet Traffic nun einzelnen Programmen zu. Version 1.5.0 bringt zudem Blacklists und Adapter-Vorschauen.

heise online
Ein externer Angriff legte ab dem 16. April 2026 die IT der Verbandsgemeinde Sprendlingen-Gensingen in Rheinland-Pfalz lahm. Server fielen aus, die Verwaltung ist vorübergehend handlungsunfähig. Forensiker und Behörden ermitteln. Ob Daten abgeflossen sind, ist unklar. #ITSicherheit #Kommunen

Verbandsgemeindeverwaltung Spr...
Verbandsgemeindeverwaltung Sprendlingen-Gensingen – Kommunaler Notbetrieb

Ein externer Angriff legte ab dem 16. April 2026 die IT der Verbandsgemeinde Sprendlingen-Gensingen in Rheinland-Pfalz lahm. Server fielen aus, die Verwaltung ist vorübergehend handlungsunfähig. Forensiker und Behörden ermitteln. Ob Daten abgeflossen sind, ist unklar.

https://kommunaler-notbetrieb.de/2026/04/16/verbandsgemeindeverwaltung-sprendlingen-gensingen/

#ITSicherheit #Kommunen

Verbandsgemeindeverwaltung Sprendlingen-Gensingen – Kommunaler Notbetrieb

„Wir müssen davon ausgehen, dass in den nächsten Monaten ein Schwall an Schwachstellen gefunden und gemeldet wird.

Firmen und Verbraucher müssten auch hierzulande damit rechnen, dass in nächster Zeit sehr viel gepatcht werden muss.

…jede technische Infrastruktur, die von außen im Internet erreichbar ist, auch automatisch und intensiv auf Schwachstellen abgeklopft wird.“

https://orf.at/stories/3427178/

#claude #claudemythos #ki #ai #itsecurity #itsicherheit #cybersecurity

„Schwall an Schwachstellen“: Auch national Warnungen vor Claude Mythos

Das KI-Modell Claude Mythos, das besonders gut im Auffinden von bisher unentdeckten Softwareschwachstellen sein soll, hat große Sorge vor einer Welle an Cyberangriffen geweckt. Wie die BBC am Freitag berichtete, zeigen sich Finanzminister und Banken nach einem Treffen des Internationalen Währungsfonds (IWF) besorgt. Man müsse auch in Österreich mit einem „Schwall an Schwachstellen“ rechnen, heißt es vom nationalen Computer Emergency Response Team (CERT) gegenüber ORF.at. Auch das Innenministerium rechnet mit einer deutlichen Zunahme von entdeckten Sicherheitslücken.

ORF.at