Ransomware-Gruppen greifen gezielt Branchen an, in denen Stillstand sofort Geld kostet. Produktion, Dienstleistung und Handel stehen deshalb bei ihnen besonders im Fokus. Drei professionalisierte RaaS-Gruppen dominieren dabei die deutsche Bedrohungslandschaft. Die Frage ist nicht mehr ob, sondern wann der Angriff kommt. (Bild: © Shutter2U – stock.adobe.com)
28. April 2026
Kritische RCE-Schwachstelle verbreitet sich über Microsoft-GitHub-Repository
Tenable entdeckt eine kritische Sicherheitslücke im Microsoft Repository „Windows-driver-samples“. Sie erlaubt Remote Code Execution und Zugriff auf Secrets. Durch einen manipulierten Issue-Workflow können Angreifer CI/CD-Pipelines und Lieferketten kompromittieren. (Bild: James Thew – stock.adobe.com)
27. April 2026
USA werfen China Diebstahl von KI-Technologie vor
Die USA beschuldigen China, KI-Geheimnisse in großem Stil gestohlen zu haben. Ein Memo des Weißen Hauses warnt vor industrieller Wissensdestillation mit Tarnkonten und Jailbreaking. Vor dem Gipfel von Trump und Xi drohen damit neue Spannungen. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
Weniger Microsoft-Schwachstellen, aber mehr kritische Sicherheitslücken
Der neue Microsoft Vulnerabilities Report von Beyondtrust zeigt, dass trotz weniger Schwachstellen mehr kritische Sicherheitslücken besonders Cloud und Identitäten gefährden. Sicherheitsteams stehen vor neuen Herausforderungen, die eine identitätsorientierte Strategie erfordern. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
Palo Alto Networks übernimmt Koi Security
Mit der Übernahme von Koi Security will Palo Alto Networks Sicherheitslücken durch KI-Agenten schließen. Durch die Integration der Koi-Technologie in die Sicherheitsplattform von Palo Alto entstehe die neue Kategorie Agentic Endpoint Security. (Bild: Canva / KI-generiert)