ICS feed
SANS Internet Storm Center - Cooperative Cyber Security Monitor
-
ISC Stormcast For Monday, December 22nd, 2025 https://isc.sans.edu/podcastdetail/9748, (Mon, Dec 22nd)
-

DLLs & TLS Callbacks, (Fri, Dec 19th)
Xavier&#;x26;#;39;s diary entry "Abusing DLLs EntryPoint for the Fun" inspired me to do some tests with TLS Callbacks and DLLs. -
ISC Stormcast For Friday, December 19th, 2025 https://isc.sans.edu/podcastdetail/9746, (Fri, Dec 19th)
-
Positive trends related to public IP ranges from the year 2025, (Thu, Dec 18th)
Since the end of the year is quickly approaching, it is undoubtedly a good time to look back at what the past twelve months have brought to us⦠And given that the entire cyber security profession is about protecting various systems from âbad thingsâ (and we've all correspondingly seen more than our share of the âbadâ), I thought that it might be pleasant to look at a few positive background trends that have accompanied us throughout the year, without us necessarily noticing⦠-
ISC Stormcast For Thursday, December 18th, 2025 https://isc.sans.edu/podcastdetail/9744, (Thu, Dec 18th)
Security-Insider | News | RSS-Feed
-
Chatbots als Steuerungsebene für DDoS-for-Hire-Angriffe
Mit QueryAI-1.0 hält Künstliche Intelligenz (KI) in DDoS-for-Hire-Plattformen Einzug. Distributed Denial of Service (DDoS) wird damit stärker automatisiert und leichter bedienbar; Verteidiger müssen Telemetrie und Reaktion beschleunigen.
-
0patch schließt RasMan-Absturzlücke vor Microsoft
Eine ungepatchte Denial-of-Service-Schwachstelle im Windows-Dienst „RasMan“ lässt sich lokal ohne Adminrechte auslösen. 0patch verteilt dafür einen kostenlosen Micropatch, Microsoft kündigt einen späteren Fix an.
-
Mit Automatisierung Lücken schließen
Cyberangriffe, Datenlecks und neue Pflichten durch NIS-2: Die IT-Sicherheitslage bleibt angespannt. Beim sicheren Datenaustausch zeigt sich eine deutliche Diskrepanz zwischen Anspruch und gelebter Praxis. Der Secure Data Report 2025 von Ftapi zeigt, wie kritisch diese Lücke geworden ist.
-
Sieben Gründe, warum Unternehmen Microsoft-365-Backups brauchen
Digitale Zusammenarbeit und Datenspeicherung in der Cloud sind zu Eckpfeilern der Arbeit nahezu jedes Unternehmens geworden sind. Darum ist der Schutz kritischer Daten wichtiger denn je. Viele Organisationen, die auf Microsoft 365 setzen, sind sich jedoch nicht über den Umfang ihrer Verantwortung in Sachen Datenschutz im Klaren.
-
Vom Versprechen zur Realität: Was NIS 2 kann und woran es noch fehlt
NIS 2 zieht die Sicherheitsfrage in den Vorstandssaal, legt klare Fristen für Incident‑Meldungen fest und rückt das Lieferketten-Risikomanagement in den Fokus. Doch ohne gemeinsame EU‑Standards und einheitliche Schnittstellen drohen Verwirrung und Doppelarbeit. Was NIS 2 leistet – und wo dringend nachgelegt werden muss.
-
Das war der Microsoft Patchday 2025
1.140 Schwachstellen hat Microsoft bei den zwölf Patchdays im Jahr 2025 geschlossen. Hier finden Sie eine Übersicht aller Termine des Patch Tuesday 2025, die alle wichtigen Sicherheitsupdates sowie die Release-Zyklen für nicht sicherheitsrelevante Updates und das jährliche Featureupdate enthielten.
-
Zyxel bindet Avast-Endpunktschutz in USG-Flex-H-Firewalls ein
Zyxel Networks verknüpft seine Firewalls der USG-Flex-H-Serie mit der Business-Security-Lösung von Avast. Die Integration soll KMU einen einheitlichen Überblick über Netzwerk- und Endpunktschutz geben und damit die Reaktionszeiten auf Vorfälle verkürzen. Erste Funktionen stehen ab sofort bereit, weitere Module folgen 2026.
-
Zehn Schritte für mehr KI-Sicherheit und weniger Komplexität im Jahr 2026
KI sorgt für Vertrauenskrise und neue Sicherheitsrisiken, birgt aber auch Chancen, wenn Unternehmen das Zero Trust-Konzept weiterentwickeln.