Wissenshub

Cybersecurity Insights & Blog

Bleiben Sie Bedrohungen voraus mit Expertenwissen zu VoIP-Sicherheit, Netzwerkverteidigung und sicherer Entwicklung.

43 Artikel gefunden
Evolve on SundaysCyber DefenseTechnologyEducation
EmpfohlenAusgabe Nr. 9

Evolve on Sundays: Cisco Intrusions Lead to Ransomware, Hackers Steal Cloud Access, Apple Unveils a Foldable iPhone, NASA Releases Lunar AI and Kiro Turns Prompts into Code

Also inside: GitLab fixes secret-exposure flaws; Adobe confirms Commerce exploitation; BlueMoon breaches Chrome and Windows; attackers seize Artifactory admin access; .NET 11 improves builds; LTM joins Lightwell remediation.

Sep 13, 202618 min read
Weiterlesen
Ausgabe Nr. 8
Evolve on SundaysCyber DefenseSoftware Supply ChainVulnerability ManagementData BreachArtificial Intelligence

Evolve on Sundays: Supply-Chain Attacks, Cloud Security, and AI’s Expanding Cyber Capabilities

A technical recap of registry and update hijacks, identity failures, covert malware, Fire Ant espionage, and court and healthcare data breaches—alongside AWS, CrowdStrike, and Cloudflare developments, frontier AI safeguards, and NVIDIA’s Hugging Face acquisition agreement. Detailed incident reconstruction, verified expert commentary, and the limits of the available evidence.

Sep 6, 202660 min read
ALAIsha Lalli
Ausgabe Nr. 7
Evolve on SundaysCyber DefenseCritical InfrastructureData BreachVulnerability ManagementRansomware

Evolve on Sundays: U.S. Dismantles Chinese Hacking Network as Medical and Transport Systems Come Under Pressure

A Chinese state-linked attack platform was taken offline, a cyber incident disrupted Boston Scientific worldwide, 8.7 million airport customers were exposed, an ATF investigative system was breached, and PaperCut confirmed active exploitation.

Aug 30, 202658 min read
ALAIsha Lalli
Ausgabe Nr. 6
Evolve on SundaysCyber DefenseData BreachCloud SecuritySoftwareTechnologyDevelopment

Evolve on Sundays: PLCs Targeted, Blueprints Stolen, Cloud Credentials Exposed

AI-assisted tooling moved toward industrial controllers, Clop pursued engineering intelligence, exploited software exposed cloud credentials and root access, and DDoS attacks disrupted major communications platforms.

Aug 23, 202651 min read
ALAIsha Lalli
Ausgabe Nr. 5
Evolve on SundaysSchwachstellenmanagementRansomwareBrowser-SicherheitTechnologieEntwicklungKI-Sicherheit

Evolve on Sundays: KI-Agenten beteiligten sich an einem Angriff auf taiwanesische Regierungsnetzwerke

Ein KI-gestützter Eingriff in taiwanesische Regierungssysteme steht an der Spitze dieser Ausgabe, gefolgt von einem ausgenutzten Windows-Zero-Day, einer N-central-Kompromittierung, dem Diebstahl vertraulicher Daten des öffentlichen Sektors, einer offensiven Cyberpolitik, Ransomware, Technologie, Software und dem Cyber Kill Chain.

Aug 16, 202648 Min. Lesezeit
ALAIsha Lalli
Ausgabe Nr. 3
Evolve on SundaysKI-SicherheitCyberabwehr

Evolve on Sundays: Als KI-Agenten die Grenze überschritten

Ein wöchentliches, nach Rang geordnetes Briefing über KI-Agenten, die reale Systeme erreichen, koordinierte Angriffe auf Wasserwerke, ausgenutzte Exchange- und Netzwerk-Management-Schwachstellen, Risiken in der Software-Lieferkette und die nächste Phase der Unternehmens-KI.

2. Aug. 202628 Minuten Lesezeit
ALAIsha Lalli
KI-SicherheitBrowsersicherheitDatenschutz

BioShocking zeigt, warum KI-Browser Sicherheitsgrenzen benötigen

LayerX' BioShocking-Forschung zeigt, dass agentische Browser durch den Kontext manipuliert werden können, wobei authentifizierte Tabs und Repositories zu potenziellen Exfiltrationszielen werden.

7. Juli 20267 Min. Lesezeit
ECEvolving Cyber
Ausgabe Nr. 1
Evolve on SundaysCyberabwehrEntwicklung

Evolve on Sundays: Sicherheits-, Software- und Technologie-Einblicke für die kommende Woche

Ein wöchentliches, nach Rang geordnetes Briefing über die Welle von Microsoft-365-Passwortangriffen, NetNut/Popa-Störungen, KI-Browserangriffe, ARToken-Phishing, Anthropic-Modellkontrollen, ClickFix-Abwehrmaßnahmen, Patch-Druck und Veränderungen bei Entwicklerwerkzeugen.

5. Juli 202614 Minuten Lesezeit
ECEvolving Cyber
KI in der CybersicherheitRansomware

KI-gesteuerte Ransomware ist nicht mehr theoretisch

Ein gemeldeter Langflow-Einbruch zeigt, wie agentische KI Ausbeutung, Diebstahl von Anmeldedaten, laterale Bewegung und Ransomware-Ausführung zu einer schnelleren Angriffskette zusammenfassen kann.

4. Juli 20265 Minuten Lesezeit
ECEvolving Cyber
IdentitätssicherheitCloud-Sicherheit

Microsoft 365-Angriffe gehen über Passwörter hinaus

Eine 81-Millionen-Versuche umfassende Passwort-Sprühkampagne, Phishing-as-a-Service-Tools und der Diebstahl von OAuth-Tokens zeigen, warum der Identitätsschutz den gesamten Anmeldevorgang abdecken muss.

4. Juli 20265 Minuten Lesezeit
ECEvolving Cyber
CyberkriminalitätSoziale ManipulationIdentitätssicherheit

Zersplitterte Spinnen-Geständnisse zeigen die Kosten des Missbrauchs des Helpdesks

KrebsOnSecurity berichtete, dass zwei Mitglieder von Scattered Spider im Vereinigten Königreich im Zusammenhang mit dem Angriff auf Transport for London schuldig gesprochen wurden, wobei US-Vorwürfe die Gruppe mit großen Eindringversuchen und Lösegeldzahlungen in Verbindung bringen.

23. Juni 20266 Min. Lesezeit
ECEvolving Cyber
VerbrauchersicherheitCyberkriminalitätNetzwerksicherheit

Popa-Botnetz zeigt das verborgene Risiko bei billigen Streaming-Boxen

KrebsOnSecurity berichtete, dass Forscher das Popa-Android-Botnetz mit NetNut in Verbindung gebracht haben und zeigen, wie Verbraucher-TV-Boxen zu dauerhaften Residential-Proxy-Knoten werden können.

18. Juni 20267 Min. Lesezeit
ECEvolving Cyber
Technische Sicherheit

Cloudflare Workers und Pages haben keine pro-Ressource Zugriffssteuerung – und es gibt keine echte Umgehung.

Ein Bericht aus erster Hand über das Auftreffen auf die strukturelle RBAC-Lücke von Cloudflare: Es gibt keine Möglichkeit, eine Mitgliederrolle oder ein API-Token auf einen einzelnen Worker oder ein Pages-Projekt zu begrenzen. Dieser Beitrag dokumentiert das Problem genau, was die Community unternimmt, um es zu umgehen, warum diese Umgehungen unzureichend sind und was Cloudflare bauen muss.

11. März 20269 Min. Lesezeit
ALAisha Lalli
CyberabwehrEvolve on Sundays

Cybersecurity-Updates @ Evolving Cyber – Evolve on Sundays

Woche vom 9. bis 15. Februar 2026: Zero-Days dominieren, Verstöße eskalieren. Microsoft behebt sechs aktiv ausgenutzte Zero-Days, Apple schließt eine komplexe in der freien Wildbahn vorkommende Sicherheitslücke, und der Conduent-Verstoß weitet sich auf 25 Millionen Betroffene aus.

15. Feb. 202610 Minuten Lesezeit
ECEvolving Cyber
EntwicklungEvolve on Sundays

Entwickler-Updates @ Evolving Cyber – Evolve on Sundays

Woche vom 9. bis 15. Februar 2026 – Agentische KI rückt in den Mittelpunkt. Xcode 26.3 führt native agentische Programmierung ein, TypeScript 6.0 Beta veröffentlicht, GitHub erweitert die Multi-Agenten-Unterstützung, und Android 17 Beta 1 erscheint.

15. Feb. 20267 Min. Lesezeit
ECEvolving Cyber
VoIP-Sicherheit

Verständnis der VoIP-Sicherheit: Ein umfassender Leitfaden

Die Sicherheitsbedrohungen für VoIP entwickeln sich schnell weiter. Erfahren Sie mehr über die häufigsten Schwachstellen und wie Sie die Kommunikationsinfrastruktur Ihrer Organisation vor Cyberangriffen schützen können.

15. Jan. 20268 Minuten Lesezeit
ECEvolving Cyber
Netzwerksicherheit

PBX-Cyberangriffe erklärt: Bedrohungen und Abwehrmaßnahmen

PBX-Systeme werden häufig von Hackern für Tarifbetrug und Datendiebstahl ins Visier genommen. Entdecken Sie die Angriffsvektoren und implementieren Sie robuste Abwehrmaßnahmen, um Ihre Telefonsysteme zu schützen.

10. Jan. 202612 Minuten Lesezeit
ECEvolving Cyber
Bewährte Verfahren

Top VoIP-Sicherheits-Best Practices für 2026

Der Schutz Ihrer VoIP-Infrastruktur beginnt mit diesen Best Practices. Von der Verschlüsselung bis zu Zugriffskontrollen, implementieren Sie diese Strategien, um Ihre Kommunikation zu sichern.

28. Dez. 20257 Min. Lesezeit
ECEvolving Cyber
Cyberabwehr

Denial-of-Service-Angriffe (DoS): Präventionsstrategien

DoS-Angriffe können Ihre Geschäftsprozesse lahmlegen. Lernen Sie, wie Sie Denial-of-Service-Angriffe auf Ihre Infrastruktur erkennen, verhindern und darauf reagieren können.

20. Dez. 20259 Min. Lesezeit
ECEvolving Cyber
Soziale Manipulation

Phishing und Vishing: Sprachbasierte Social Engineering

Voice-Phishing-Angriffe (Vishing) nehmen zu. Verstehen Sie, wie Angreifer Telefonanrufe nutzen, um Opfer zu manipulieren, und wie Sie Ihr Team darin schulen können, diese Bedrohungen zu erkennen.

15. Dez. 20258 Minuten Lesezeit
ECEvolving Cyber
Entwicklung

Sichere Entwicklungspraktiken für moderne Anwendungen

Sicherheit von Anfang an in Ihre Software zu integrieren, ist entscheidend. Erkunden Sie sichere Programmierpraktiken, OWASP-Richtlinien und Werkzeuge, die Ihnen helfen, sicherere Anwendungen zu entwickeln.

10. Dez. 202512 Minuten Lesezeit
ECEvolving Cyber
VoIP-Sicherheit

Mautbetrugsprävention: Schutz Ihres Unternehmens

Gebührenbetrug kostet Unternehmen jährlich Milliarden. Erfahren Sie, wie Angreifer Telefonsysteme ausnutzen und Maßnahmen implementieren, um unautorisierte Ferngesprächskosten zu verhindern.

28. Nov. 20258 Minuten Lesezeit
ECEvolving Cyber