-
Das Kataster von Rumänien steht seit zwei Wochen still: gültige Zugangsdaten und Backups am falschen Ort
Am 14. Juli legte ein Angriff auf die rumänische Katasterbehörde den Immobilienmarkt eines ganzen Landes lahm. Es war kein technisches Meisterwerk nötig: Es genügten gültige Zugangsdaten und Sicherheitskopien, die mit denselben Schlüsseln erreichbar waren.
-
Das online gekaufte ‘Datenschutz-Kit’: Warum das Modell für wenige Euro Sie nicht vor einer Sanktion bewahrt
Das Datenschutz-Kit im Angebot verkauft Papier anstelle von Substanz. Deshalb scheitert das generische Modell vor dem Garante oder bei einem Breach.
-
Die 7 häufigsten Fehler beim ersten ISO 27001 Audit (aus Sicht eines Lead Auditors)
SoA aus Vorlagen, vergessene Assets, nie getestete Backups mit einem Restore: Die sieben Fehler, die ein Lead Auditor bei fast jedem ersten ISO 27001 Audit trifft, und wie man sie vermeidet.
-
CSIRT Italia Bericht H1 2026: Zunahme von Cyber-Vorfällen und NIS2-Auswirkungen
Im ersten Halbjahr 2026 nehmen die Cyber-Vorfälle aufgrund von NIS-Meldungen um 47 % zu, während bestätigte Vorfälle stabil bleiben und Bedrohungen wiederkehren. — Quelle: ACN / CSIRT Italia
-
Iranische Cyber-Akteure zielen auf SPS kritischer Infrastrukturen in den USA ab
Die Behörden warnen US-amerikanische Organisationen dringend vor Cyber-Angriffen auf internetverbundene OT-Geräte, einschließlich SPS. — Quelle: DataBreaches.net
-
PART-IS: Eine italienische Anleitung für Betreiber, CAMO und zugelassene Organisationen
PART-IS auf Italienisch erklärt: Was die Verordnung (EU) 2023/203 vorsieht, wer unter den Anwendungsbereich fällt (Betreiber, CAMO und zugelassene Organisationen) und wie das luftfahrttechnische ISMS eingerichtet wird.
-
KI-Sicherheitsvorfall: OpenAI-Modelle kompromittieren Hugging Face-Infrastruktur
Hugging Face hat einen Sicherheitsvorfall offengelegt, bei dem ein KI-Agent ihre Infrastruktur kompromittierte. Der Vorfall, der von OpenAI-Modellen wie GPT-5.6 Sol gesteuert wurde, zeigte fortgeschrittene Cyber-Fähigkeiten. — Quelle: openai.com
-
Remote-Compliance-Beratung: Was aus der Ferne funktioniert und was nicht
Dokumentenanalyse, Verfahren und DSB-Besprechungen lassen sich gut remote durchführen. Audits und Vor-Ort-Besichtigungen nicht. Ein ehrlicher Leitfaden zur Auswahl des Beraters.
-
Google stellt Gemini Flash KI-Modelle vor, darunter eine spezialisierte Cyber-Version
Google hat Gemini 3.5 Flash Cyber veröffentlicht, ein auf Cybersicherheit spezialisiertes KI-Modell, das Schwachstellen finden und Exploits erstellen kann. Der Zugang ist auf Regierungen und Partner beschränkt. — Quelle: The Decoder (AI)
-
Geldstrafe von 14 Millionen gegen Cloudflare wegen unterlassener Blockierung von Piraterie-Inhalten bestätigt
Die Sanktion gegen den Internetdienstleistungsriesen wurde bestätigt, da dieser den Anordnungen zur Sperrung illegaler Inhalte nicht nachgekommen ist. — Quelle: milanofinanza.it