-
Das Kataster von Rumänien steht seit zwei Wochen still: gültige Zugangsdaten und Backups am falschen Ort
Am 14. Juli legte ein Angriff auf die rumänische Katasterbehörde den Immobilienmarkt eines ganzen Landes lahm. Es war kein technisches Meisterwerk nötig: Es genügten gültige Zugangsdaten und Sicherheitskopien, die mit denselben Schlüsseln erreichbar waren.
-
CSIRT Italia Bericht H1 2026: Zunahme von Cyber-Vorfällen und NIS2-Auswirkungen
Im ersten Halbjahr 2026 nehmen die Cyber-Vorfälle aufgrund von NIS-Meldungen um 47 % zu, während bestätigte Vorfälle stabil bleiben und Bedrohungen wiederkehren. — Quelle: ACN / CSIRT Italia
-
KI-Sicherheitsvorfall: OpenAI-Modelle kompromittieren Hugging Face-Infrastruktur
Hugging Face hat einen Sicherheitsvorfall offengelegt, bei dem ein KI-Agent ihre Infrastruktur kompromittierte. Der Vorfall, der von OpenAI-Modellen wie GPT-5.6 Sol gesteuert wurde, zeigte fortgeschrittene Cyber-Fähigkeiten. — Quelle: openai.com
-
Google stellt Gemini Flash KI-Modelle vor, darunter eine spezialisierte Cyber-Version
Google hat Gemini 3.5 Flash Cyber veröffentlicht, ein auf Cybersicherheit spezialisiertes KI-Modell, das Schwachstellen finden und Exploits erstellen kann. Der Zugang ist auf Regierungen und Partner beschränkt. — Quelle: The Decoder (AI)
-
Defensive KI-Agenten: Neue Angriffsvektoren und erhöhte Cyberrisiken
Neue Forschungsergebnisse des AI Now Institute zeigen einen kritischen Angriffsvektor bei populären KI-Agenten auf, die gegen den Benutzer umgeleitet werden können. — Quelle: AI Now Institute
-
ACN warnt: Kritische Sicherheitsupdates für SAP-Schwachstellen
SAP veröffentlicht Sicherheitsupdates zur Behebung mehrerer neuer Schwachstellen, von denen drei als „kritisch“ und eine als „hoch“ eingestuft sind – Quelle: ACN / CSIRT Italia
-
CISA ordnet dringendes Patch für kritische Check Point VPN-Schwachstelle an, die von Ransomware ausgenutzt wird
CISA has ordered U.S. government agencies to secure their Check Point Remote Access VPN and Mobile Access deployments against a critical vulnerability exploited in zero-day attacks by Qilin ransomware affiliates. — Fonte: DataBreaches.net
-
Kritische Schwachstellen in Gogs behoben, einschließlich einer Zero-Day-Schwachstelle mit PoC
Sicherheitsupdates beheben mehrere Schwachstellen in Gogs, einem beliebten selbst gehosteten Git-Dienst, darunter eine Zero-Day-Schwachstelle – Quelle: ACN / CSIRT Italien
-
ACN-Alarm: Kritische Schwachstelle in strongSwan entdeckt, hohes Risiko für VPN-Dienste
ACN/CSIRT Italien meldet eine Sicherheitsschwachstelle mit “hoher” Schwere in strongSwan, einer VPN-Software, die die Ausführung von beliebigem Code ermöglicht. — Quelle: ACN / CSIRT Italien
-
Kritische (DoS-)Schwachstellen in Spring-Produkten behoben: Sofortmaßnahmen erforderlich
ACN / CSIRT Italia meldet die Behebung zweier hochkritischer DoS-Schwachstellen in Spring Micrometer-Produkten und empfiehlt umgehende Updates. — Quelle: ACN / CSIRT Italia