REvil-Hacker identifiziert: Weltweite Fahndung läuft

REvil-Hacker identifiziert: Ermittler fahnden weltweit nach den mutmaßlichen Drahtziehern hinter GandCrab und REvil.

TARNKAPPE.INFO

Cyberangriffe sind längst Realität, auch für Unternehmen unserer Größe. Deshalb arbeiten wir seit Jahren aktiv an IT-Sicherheit und Datenschutz.

Mit dem unabhängigen CyberRisikoCheck nach DIN SPEC 27076 haben wir unsere Prozesse und Maßnahmen prüfen lassen.

👉 Ergebnis: Wir haben mit sehr gut bestanden, in mehreren Bereichen sogar mit 100%.

Dieser eindeutige Beleg zeigt, dass Sicherheit bei uns nicht nur ein Versprechen, sondern gelebte Praxis ist.

#ITSicherheit #Datenschutz #CyberSecurity

🔒 BSI-IT-Sicherheitsmitteilung

Version 1.0: F5 BIG-IP - Aktive Ausnutzung einer Schwachstelle im Access Policy...

📅 Mon, 30 Mar 2026 18:10:00 +0200

🔗 https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2026/2026-238368-1032_bits.html

#BSI #BITS #infosec #CyberSecurity #ITSicherheit

Version 1.0: F5 BIG-IP - Aktive Ausnutzung einer Schwachstelle im Access Policy Manager

Bundesamt für Sicherheit in der Informationstechnik
Das Nuki Keypad 2 NFC ist laut Hersteller das erste seiner Art weltweit, das Aliro unterstützt. Damit bietet das Gerät drei Möglichkeiten, smarte Schlösser zu öffnen. Neu ist Tap to Unlock, das wie das Bezahlen mit dem Smartphone im Supermarkt funktioniert. Wie gut das klappt, zeigt der Praxistest.#Technologie #Technik-Tests #IT-Sicherheit #VernetzterHaushalt #Sicherheit
Weltneuheit mit Aliro: So gut öffnet das Nuki Keypad 2 NFC Türen
Weltneuheit mit Aliro: So gut öffnet das Nuki Keypad 2 NFC Türen

Das Nuki Keypad 2 NFC ist laut Hersteller das erste seiner Art weltweit, das Aliro unterstützt. Damit bietet das Gerät drei Möglichkeiten, smarte Schlösser zu öffnen. Neu ist Tap to Unlock, das wie das Bezahlen mit dem Smartphone im Supermarkt funktioniert. Wie gut das klappt, zeigt der Praxistest.

ntv NACHRICHTEN
Telegram: Das Reich der Cyberkriminellen | Mit offenen Daten | ARTE

YouTube

«Post-Quanten-Verschlüsselung — Google peilt 2029 statt 2035 an:
Google hat angekündigt, die Umstellung seiner Produkte auf Post-Quanten-Kryptografie deutlich zu beschleunigen.»

Nicht das Google unrecht hat aber dies ist auch ein Teil ihres Marketing um das Vertrauen ihreren Kunden zu erhöhen.

🔐 https://www.it-daily.net/shortnews/post-quanten-verschluesselung-google

#google #postquantum #pqcrypto #pqc #kryptografie #verschlusselung #itsec #itsicherheit #beschleunigung #crypto

Post-Quanten-Verschlüsselung: Google peilt 2029 statt 2035 an

Google hat angekündigt, die Umstellung seiner Produkte auf Post-Quanten-Kryptografie deutlich zu beschleunigen.

Onlineportal von IT Management

Apropos #KI - wir können nicht absehen, zu was der Einsatz solcher Modelle noch führen wird. Geschweige denn, wenn sie mal Führungsentscheidungen treffen sollen.
#aiagents #kibetrug #KIBots #itsicherheit

https://www.golem.de/news/kuenstliche-intelligenz-ki-agenten-umgehen-anweisungen-immer-haeufiger-2603-207036.html

Künstliche Intelligenz: KI-Agenten umgehen Anweisungen immer häufiger - Golem.de

KI-Chatbots und -Agenten ignorieren immer häufiger direkte Anweisungen, täuschen Menschen und umgehen Sicherheitsvorkehrungen.

Golem.de

«Sicherheitsexperten warnen — KI-Modelle zeigen zunehmend betrügerisches Verhalten:
Neue KI-Modelle sollen noch mehr Sicherheit bieten – eine Studie belegt jetzt allerdings das genaue Gegenteil. Die Auswertung hat ergeben, dass Chatbots und KI-Agenten immer häufiger lügen und intrigieren.»

Ich möchte beim besten Willen nicht andauernd KI kritisieren aber anscheinend sind die wirklich alles andere als sicher.

🤖 https://t3n.de/news/sicherheitsexperten-warnen-ki-modelle-zeigen-zunehmend-betruegerisches-verhalten-1736263/

#ki #KISicherheit #itsicherheit #betrug #aislop #kikritik

Sicherheitsexperten warnen: KI-Modelle zeigen zunehmend betrügerisches Verhalten | t3n

Neue KI-Modelle sollen noch mehr Sicherheit bieten – eine Studie belegt jetzt allerdings das genaue Gegenteil. Die Auswertung hat ergeben, dass Chatbots und KI-Agenten immer häufiger lügen und intrigieren. Unternehmen wie OpenAI, Google und Anthropic bringen regelmäßig neue KI-Modelle auf den Markt, die sicherer und leistungsfähiger als ihre Vorgänger sein sollen. Eine neue Studie legt […]

t3n Magazin

Zwei kritische Schwachstellen beherrschen die Lage für deutsche Unternehmen.
Das BSI warnt vor einer aktiv ausgenutzten Lücke in Microsoft SharePoint. Die CISA hatte die Schwachstelle am 18. März in ihren Katalog ausgenutzter Sicherheitslücken aufgenommen. CERT-EU veröffentlichte am 25. März ein Advisory und verwies auf Maßnahmen aus der ToolShell-Angriffskampagne des Vorjahres. Der CVSS-Score liegt bei 9.8 von 10 und wurde hochgestuft, nachdem sich herausstellte, dass eine Ausnutzung auch ohne Authentifizierung möglich ist.
Parallel dazu hat CERT-Bund am 24. März Alarm wegen zweier Schwachstellen in Citrix NetScaler ADC und NetScaler Gateway geschlagen. CVE-2026-3055 ermöglicht es nicht authentifizierten Angreifern, aktive Session-Token aus dem Speicher betroffener Geräte auszulesen. CVE-2026-4368 kann durch eine Race Condition zur Übernahme fremder Benutzersitzungen führen. Besonders gefährdet sind Systeme, die als SAML Identity Provider konfiguriert sind, also eine in Unternehmensumgebungen weit verbreitete Konfiguration für Single Sign-On. Sicherheitsforscher bewerten eine baldige aktive Ausnutzung als sehr wahrscheinlich.
Sofortmaßnahmen: SharePoint patchen, NetScaler aktualisieren und aktiven Sessions beenden.

Cybersicherheitswarnung 2026-238220-1032 (25.03.2026) | CERT-Bund WID-SEC-2026-0836 (24.03.2026)
CVE-2026-20963 | CVE-2026-3055 | CVE-2026-4368
#Informationssicherheit #CISO #BSI #SharePoint #Citrix #NetScaler #Patchmanagement #NIS2 #CyberSecurity #ITSicherheit

«Unternehmen erhöhen ihre Sicherheitsausgaben — #Browser werden zum Hauptziel von #Cyber-#Kriminalität:
Der #Web'browser hat sich in vielen #Unternehmen vom einfachen #Werkzeug zur zentralen #Arbeit'splattform entwickelt. Eine aktuelle Untersuchung des Marktforschungsunternehmens Omdia im Auftrag von Parallels zeigt, dass genau daraus neue Risiken entstehen – und gleichzeitig neue Prioritäten in der #ITSicherheit

Blindes Vertrauen in #Online #Tools ist das Problem!

🌐 https://www.it-daily.net/it-sicherheit/cybercrime/browser-hauptziel-cyberkriminalitaet

Browser werden zum Hauptziel von Cyberkriminalität - Onlineportal von IT Management

Der Webbrowser hat sich in vielen Unternehmen vom einfachen Werkzeug zur zentralen Arbeitsplattform entwickelt.

Onlineportal von IT Management