Neuigkeiten aus der Welt des Datenschutzes.
Beschlüsse der italienischen Datenschutzbehörde (Garante), DSGVO-Bußgelder in Europa und Neuigkeiten zu Cybersecurity, NIS2 und Datenpannen. Zusammenfassungen für alle, die personenbezogene Daten verarbeiten: Was ist passiert, was wurde entschieden, was ist zu tun.
Alle Neuigkeiten
64 ErgebnisseNIS2: Die Business Impact Analyse für transversale und gemeinsam genutzte Assets
In der italienischen NIS2 können ERP, IAM, SOC, Cloud und gemeinsame Plattformen zu kritischen Systemen werden. Die BIA dient dazu, Abhängigkeiten abzubilden,…
Chatkontrolle in Europa: Vorschlag, Debatte und Implikationen für Datenschutz und Cybersicherheit
Der europäische Vorschlag zur „Chatkontrolle“ zielt darauf ab, Online-Kinderpornografie durch automatisches Scannen von Kommunikationen zu bekämpfen, löst aber eine hitzige Debatte über…
Kritische Schwachstellen in Qualcomm-Produkten entdeckt
Kritische Schwachstellen in Qualcomm-Chipsets (Wi-Fi, Compute, HLOS, DSP) wurden entdeckt, mit Risiken wie Denial of Service, Elevation of Privilege, Information Disclosure und…
NIS2: Der Fehler bei der Kategorisierung von Aktivitäten, der Unternehmen teuer zu stehen kommen kann
Die einem Dienst zugewiesene Kategorie drückt die Auswirkungen aus, die eine Kompromittierung auf die Fähigkeit des NIS-Subjekts haben könnte, die Aktivitäten und…
Erster autonomer KI-Cyberangriff: Ransomware ohne menschliche Aufsicht
Sicherheitsforscher haben nach eigenen Angaben den ersten Fall entdeckt, in dem ein künstlicher Intelligenz-Agent einen Cyberangriff von Anfang bis Ende ohne menschliche…
Erpressung ohne Verschlüsselung: Das Risiko verlagert sich von der Verfügbarkeit zur Vertraulichkeit und verwirrt die Metriken
Die Verlagerung hin zur Erpressung, die ausschließlich auf Datendiebstahl ohne Verschlüsselung basiert, ändert die Klassifizierung des Vorfalls von Verfügbarkeit zu Vertraulichkeit —…
NIS2: Frist 30. Juni und der tatsächliche Compliance-Status italienischer Unternehmen
Bis zum 30. Juni müssen Unternehmen im Geltungsbereich von NIS2 Aktivitäten und Dienste gemäß dem ACN-Modell klassifizieren und dabei zeigen, dass sie…
Der EdTech-Sektor im Visier von Cyberkriminellen: Zunahme von Datenschutzverletzungen und Ransomware-Angriffen
Der EdTech-Sektor ist zu einem primären Ziel für Cyberkriminelle geworden. Angriffe auf Bildungseinrichtungen und verwandte Plattformen nehmen weiter zu und zielen auf…
IT-Sicherheitsaudits für Technologiepartner: Methoden und Pflichten
Das IT-Sicherheitsaudit ist die objektive Überprüfung der Sicherheitsposition eines Anbieters, die durch Normen wie NIS2 und die DSGVO vorgeschrieben wird. Es handelt…
Kritische Schwachstellen in Gogs behoben, einschließlich einer Zero-Day-Schwachstelle mit PoC
Sicherheitsupdates beheben mehrere Schwachstellen in Gogs, einem beliebten selbst gehosteten Git-Dienst, darunter eine Zero-Day-Schwachstelle – Quelle: ACN / CSIRT Italien
CISA ordnet dringendes Patch für kritische Check Point VPN-Schwachstelle an, die von Ransomware ausgenutzt wird
CISA has ordered U.S. government agencies to secure their Check Point Remote Access VPN and Mobile Access deployments against a critical vulnerability…
Kritische Lieferanten und Business Continuity: Die operative NIS2-Logik der ACN
Der Fokus liegt nicht auf der Lieferantenliste, sondern auf der Risikostruktur wesentlicher Dienste, um zu verstehen, von wem die Bereitstellung und die…