-
Warum blinde Flecken im Verzeichnisdienst zum Sicherheitsrisiko werden
Active Directory (AD) ist in nahezu jedem Unternehmen das Herzstück der IT-Infrastruktur: Es steuert Identitäten, Zugriffsrechte, Gruppenrichtlinien und Authentifizierungsprozesse für Tausende von Nutzern und Geräten. Genau deshalb ist es das attraktivste Ziel für Angreifer – und genau deshalb ist ein lückenloses AD-Auditing keine optionale Ergänzung, sondern eine sicherheitskritische Grundvoraussetzung.
-
Zscaler will KI-Agenten per Zero Trust bändigen
Zscaler hat Funktionen vorgestellt, mit denen die Zero Trust Exchange künftig autonome KI-Agenten absichern soll. Der Anbieter beansprucht für sich die nach eigenen Angaben branchenweit erste vollständige Zero-Trust-Plattform für agentenbasierte KI. Zu Verfügbarkeit und Terminen macht Zscaler keine Angaben.
-
Warum Unternehmen ihre Application Delivery neu denken müssen
398, 200, 100, 47 Tage: Die Gültigkeitsdauer von SSL-Zertifikaten sinkt stetig. Wer sie immer noch manuell verwaltet, riskiert spätestens ab 2029 Ausfälle. Jürgen Mang, Senior IT Security Consultant bei Axians IT Security, zeigt, wie Automatisierung hilft.
-
Lookalike-Domains machen BIMI-Logos zur potenziellen Phishing-Falle
Absender vertrauenswürdig, Inhalt unverändert, und keine Phishing-Falle? Mit dieser Frage beschäftigt sich jede Person, die den E-Mail-Empfang verwaltet. Die Tech-Industrie hat es bislang über Jahrzehnte verabsäumt, Lösungen zu liefern. Jetzt soll Brand Indicators for Message Identification E-Mail-Empfänger über ein Logo im Posteingang mehr Vertrauen geben. Doch Lookalike-Domains untergraben dieses Versprechen.
-
Behörden warnen vor KI-Cyberattacken, haben aber einen KI-Coup gelandet
Cyberangriffe werden immer dreister und künstliche Intelligenz wird dafür immer öfter missbraucht. Dagegen soll eingeschritten werden. Parallel dazu, gelang jetzt ein großer Schlag gegen Hacker...
-
Sieben pragmatische Leitlinien für die Informationssicherheit
Kleine Unternehmen brauchen kein aufwendiges Zertifizierungsprojekt, um ihre Informationssicherheit zu verbessern. Entscheidend sind überschaubare Strukturen, klare Zuständigkeiten und wenige, aber verlässliche Kernprozesse. Ein schlankes ISMS hilft dabei, Prioritäten zu setzen und im Ernstfall handlungsfähig zu bleiben
-
Drei aktiv ausgenutzte CVSS-10.0-Schwachstellen in Ubiquiti UniFi OS
Drei mit CVSS 10.0 bewertete Schwachstellen in Ubiquiti UniFi OS lassen sich ohne Anmeldung zu einer vollständigen Übernahme verketten. Die US-Behörde CISA stuft die Fehler als aktiv ausgenutzt ein und drängt auf sofortiges Patchen der betroffenen Geräte.
-
Copilot-Lücke SearchLeak ermöglicht Datendiebstahl per Klick
ine Schwachstellenkette in Microsoft 365 Copilot Enterprise ermöglicht mit einem einzigen Klick auf einen präparierten Suchlink die stille Exfiltration von Postfach, Kalender und Dateien an einen fremden Server. Da der Angriffslink auf eine echte microsoft.com-Adresse zeigt, greifen klassische Phishing-Filter nicht. Microsoft hat die Lücke serverseitig geschlossen.