Defender for Endpoint isoliert automatisch angegriffene Endgeräte https://t.co/tSY78Ai84L
Microsoft hat Defender for Endpoint im Mai 2026 spürbar weiterentwickelt und den Schwerpunkt stärker auf schnelle Eindämmung von Vorfällen gelegt. Besonders wichtig ist die automatische …
Mobile-Banking-Trojaner für Android aufgedeckt https://t.co/uiib9vxW3Y
Sicherheitsexperten haben einen Android-Banking-Trojaner aufgedeckt, der unter anderem vom K99 Triumph City-Komplex in Kambodscha aus betrieben wird. Dieser Standort wurde zuvor etwa von der UNO wegen groß…
Report: Social Engineering skaliert https://t.co/hpbZNaggvT
Cyberangriffe werden zunehmend professioneller, schneller und arbeitsteiliger organisiert. Ein aktueller Report zeigt, dass KI Angreifern hilft, ihre Operationen zu skalieren, während sprachbasierte Social-Engineerin…
Neue PlugX-Kampagne setzt auf raffinierte Verschleierungstechniken https://t.co/jqPmzek3i7
Cyberkriminelle nutzen aktuelle geopolitische Krisen zunehmend als Aufhänger für gezielte Angriffskampagnen. Eine neu entdeckte PlugX-Variante kombiniert Social Engineering mit hochentw…
Agentisches SOC: Reaktionszeit auf Bedrohungen unter 90 Sekunden https://t.co/JJwnUZWjwt
Nach einem Jahr agentischen SOC Betriebs von Sophos Managed Detection and Response (MDR) steht fest: Der Dienst schützt inzwischen weltweit 40.000 Kunden und verkürzt die Reaktionszeit au…
https://t.co/oRe1yxVAe2
Check for updates: Defender vulnerabilities were actively exploited.
Microsoft has patched three security vulnerabilities in Defender that organizations should check: CVE-2026-41091, CVE-2026-45584, and CVE-2026-45498. Two of the vulnerabilities have r…
Updates prüfen: Defender-Lücken wurden aktiv attackiert https://t.co/0ken7JP267
Microsoft hat drei Sicherheitslücken in Defender geschlossen, die Unternehmen prüfen sollten: Betroffen sind CVE-2026-41091, CVE-2026-45584 und CVE-2026-45498. Zwei der Schwachstellen wurden laut …
Passwortlose Anmeldung schnell und einfach einführen https://t.co/ZyzBcGatiP
Unternehmen stehen zunehmend unter Druck, klassische Passwörter durch sichere und phishing-resistente Authentifizierungsmethoden zu ersetzen. Neue Enrollment- und Recovery-Services sollen die Bereits…
https://t.co/JqTJMTbdK2
Quick security script for YellowKey vulnerability
On the one hand, Microsoft appears to be withholding rewards from a developer for discovering vulnerabilities. On the other hand, every published zero-day exploit by researcher Chaotic Eclipse that expo…
Diskrepanz zwischen Risikowahrnehmung und Vorsorge https://t.co/ZloueI8eJx
Ein Anbieter von IT-Sicherheitslösungen, hat im Vorfeld der RSAC eine Umfrage unter 250 großen US-amerikanischen Unternehmen in Auftrag gegeben. Die Umfrage zeigt eine Diskrepanz zwischen Risikowahrneh…
Schnelles Sicherheits-Skript für YellowKey-Schwachstelle https://t.co/RRRqP3hhrV
Einerseits scheint Microsoft einem Entwickler seine Prämien für gefundene Schwachstellen abzusprechen. Andererseits ist jeder veröffentlichter Zero-Day von Forscher Chaotic Eclipse zu Schwachstel…
Schwachstelle bei ChatGPT https://t.co/OVazQeZX72
Die Sicherheitsforscher von Check Point Research haben eine bislang unbekannte Sicherheitslücke aufgedeckt, die es ermöglichte, sensible ChatGPT-Konversationsdaten unbemerkt – ohne Wissen oder Zustimmung der Nutzer – abzusauge…
https://t.co/8ScHJLf361
Old critical NGINX vulnerability makes servers vulnerable
The NGINX vulnerability CVE-2026-42945 is reportedly already being actively exploited. Both NGINX Open Source and NGINX Plus are affected; the vulnerability resides in the ngx_http_rewrite_modul…
https://t.co/ddVmCiznWb
Operation Saffron: Criminal VPN service for ransomware shut down
As part of the international operation Saffron, investigators, together with Bitdefender, shut down the VPN service "FirstVPN," which was allegedly being used by cybercriminals. The serv…
Alte kritische NGINX-Schwachstelle macht Server anfällig https://t.co/LNRWvzv0yB
Die NGINX-Schwachstelle CVE-2026-42945 wird nach aktuellen Berichten bereits aktiv ausgenutzt. Betroffen sind NGINX Open Source und NGINX Plus; die Lücke sitzt im Modul ngx_http_rewrite_module un…