Wissenshub

Cybersecurity Insights & Blog

Bleiben Sie Bedrohungen voraus mit Expertenwissen zu VoIP-Sicherheit, Netzwerkverteidigung und sicherer Entwicklung.

39 Artikel gefunden
Evolve on SundaysSchwachstellenmanagementRansomwareBrowser-SicherheitTechnologieEntwicklungKI-Sicherheit
Empfohlen

Evolve on Sundays: KI-Agenten beteiligten sich an einem Angriff auf taiwanesische Regierungsnetzwerke

Ein KI-gestützter Eingriff in taiwanesische Regierungssysteme steht an der Spitze dieser Ausgabe, gefolgt von einem ausgenutzten Windows-Zero-Day, einer N-central-Kompromittierung, dem Diebstahl vertraulicher Daten des öffentlichen Sektors, einer offensiven Cyberpolitik, Ransomware, Technologie, Software und dem Cyber Kill Chain.

Aug 16, 202648 Min. Lesezeit
Weiterlesen
Evolve on SundaysKI-SicherheitCyberabwehr

Evolve on Sundays: Als KI-Agenten die Grenze überschritten

Ein wöchentliches, nach Rang geordnetes Briefing über KI-Agenten, die reale Systeme erreichen, koordinierte Angriffe auf Wasserwerke, ausgenutzte Exchange- und Netzwerk-Management-Schwachstellen, Risiken in der Software-Lieferkette und die nächste Phase der Unternehmens-KI.

2. Aug. 202628 Minuten Lesezeit
ALAIsha Lalli
KI-SicherheitBrowsersicherheitDatenschutz

BioShocking zeigt, warum KI-Browser Sicherheitsgrenzen benötigen

LayerX' BioShocking-Forschung zeigt, dass agentische Browser durch den Kontext manipuliert werden können, wobei authentifizierte Tabs und Repositories zu potenziellen Exfiltrationszielen werden.

7. Juli 20267 Min. Lesezeit
ECEvolving Cyber
KI in der CybersicherheitRansomware

KI-gesteuerte Ransomware ist nicht mehr theoretisch

Ein gemeldeter Langflow-Einbruch zeigt, wie agentische KI Ausbeutung, Diebstahl von Anmeldedaten, laterale Bewegung und Ransomware-Ausführung zu einer schnelleren Angriffskette zusammenfassen kann.

4. Juli 20265 Minuten Lesezeit
ECEvolving Cyber
IdentitätssicherheitCloud-Sicherheit

Microsoft 365-Angriffe gehen über Passwörter hinaus

Eine 81-Millionen-Versuche umfassende Passwort-Sprühkampagne, Phishing-as-a-Service-Tools und der Diebstahl von OAuth-Tokens zeigen, warum der Identitätsschutz den gesamten Anmeldevorgang abdecken muss.

4. Juli 20265 Minuten Lesezeit
ECEvolving Cyber
CyberkriminalitätSoziale ManipulationIdentitätssicherheit

Zersplitterte Spinnen-Geständnisse zeigen die Kosten des Missbrauchs des Helpdesks

KrebsOnSecurity berichtete, dass zwei Mitglieder von Scattered Spider im Vereinigten Königreich im Zusammenhang mit dem Angriff auf Transport for London schuldig gesprochen wurden, wobei US-Vorwürfe die Gruppe mit großen Eindringversuchen und Lösegeldzahlungen in Verbindung bringen.

23. Juni 20266 Min. Lesezeit
ECEvolving Cyber
VerbrauchersicherheitCyberkriminalitätNetzwerksicherheit

Popa-Botnetz zeigt das verborgene Risiko bei billigen Streaming-Boxen

KrebsOnSecurity berichtete, dass Forscher das Popa-Android-Botnetz mit NetNut in Verbindung gebracht haben und zeigen, wie Verbraucher-TV-Boxen zu dauerhaften Residential-Proxy-Knoten werden können.

18. Juni 20267 Min. Lesezeit
ECEvolving Cyber
Technische Sicherheit

Cloudflare Workers und Pages haben keine pro-Ressource Zugriffssteuerung – und es gibt keine echte Umgehung.

Ein Bericht aus erster Hand über das Auftreffen auf die strukturelle RBAC-Lücke von Cloudflare: Es gibt keine Möglichkeit, eine Mitgliederrolle oder ein API-Token auf einen einzelnen Worker oder ein Pages-Projekt zu begrenzen. Dieser Beitrag dokumentiert das Problem genau, was die Community unternimmt, um es zu umgehen, warum diese Umgehungen unzureichend sind und was Cloudflare bauen muss.

11. März 20269 Min. Lesezeit
ALAisha Lalli
CyberabwehrEvolve on Sundays

Cybersecurity-Updates @ Evolving Cyber – Evolve on Sundays

Woche vom 9. bis 15. Februar 2026: Zero-Days dominieren, Verstöße eskalieren. Microsoft behebt sechs aktiv ausgenutzte Zero-Days, Apple schließt eine komplexe in der freien Wildbahn vorkommende Sicherheitslücke, und der Conduent-Verstoß weitet sich auf 25 Millionen Betroffene aus.

15. Feb. 202610 Minuten Lesezeit
ECEvolving Cyber
EntwicklungEvolve on Sundays

Entwickler-Updates @ Evolving Cyber – Evolve on Sundays

Woche vom 9. bis 15. Februar 2026 – Agentische KI rückt in den Mittelpunkt. Xcode 26.3 führt native agentische Programmierung ein, TypeScript 6.0 Beta veröffentlicht, GitHub erweitert die Multi-Agenten-Unterstützung, und Android 17 Beta 1 erscheint.

15. Feb. 20267 Min. Lesezeit
ECEvolving Cyber
VoIP-Sicherheit

Verständnis der VoIP-Sicherheit: Ein umfassender Leitfaden

Die Sicherheitsbedrohungen für VoIP entwickeln sich schnell weiter. Erfahren Sie mehr über die häufigsten Schwachstellen und wie Sie die Kommunikationsinfrastruktur Ihrer Organisation vor Cyberangriffen schützen können.

15. Jan. 20268 Minuten Lesezeit
ECEvolving Cyber
Netzwerksicherheit

PBX-Cyberangriffe erklärt: Bedrohungen und Abwehrmaßnahmen

PBX-Systeme werden häufig von Hackern für Tarifbetrug und Datendiebstahl ins Visier genommen. Entdecken Sie die Angriffsvektoren und implementieren Sie robuste Abwehrmaßnahmen, um Ihre Telefonsysteme zu schützen.

10. Jan. 202612 Minuten Lesezeit
ECEvolving Cyber
Bewährte Verfahren

Top VoIP-Sicherheits-Best Practices für 2026

Der Schutz Ihrer VoIP-Infrastruktur beginnt mit diesen Best Practices. Von der Verschlüsselung bis zu Zugriffskontrollen, implementieren Sie diese Strategien, um Ihre Kommunikation zu sichern.

28. Dez. 20257 Min. Lesezeit
ECEvolving Cyber
Cyberabwehr

Denial-of-Service-Angriffe (DoS): Präventionsstrategien

DoS-Angriffe können Ihre Geschäftsprozesse lahmlegen. Lernen Sie, wie Sie Denial-of-Service-Angriffe auf Ihre Infrastruktur erkennen, verhindern und darauf reagieren können.

20. Dez. 20259 Min. Lesezeit
ECEvolving Cyber
Soziale Manipulation

Phishing und Vishing: Sprachbasierte Social Engineering

Voice-Phishing-Angriffe (Vishing) nehmen zu. Verstehen Sie, wie Angreifer Telefonanrufe nutzen, um Opfer zu manipulieren, und wie Sie Ihr Team darin schulen können, diese Bedrohungen zu erkennen.

15. Dez. 20258 Minuten Lesezeit
ECEvolving Cyber
Entwicklung

Sichere Entwicklungspraktiken für moderne Anwendungen

Sicherheit von Anfang an in Ihre Software zu integrieren, ist entscheidend. Erkunden Sie sichere Programmierpraktiken, OWASP-Richtlinien und Werkzeuge, die Ihnen helfen, sicherere Anwendungen zu entwickeln.

10. Dez. 202512 Minuten Lesezeit
ECEvolving Cyber
VoIP-Sicherheit

Mautbetrugsprävention: Schutz Ihres Unternehmens

Gebührenbetrug kostet Unternehmen jährlich Milliarden. Erfahren Sie, wie Angreifer Telefonsysteme ausnutzen und Maßnahmen implementieren, um unautorisierte Ferngesprächskosten zu verhindern.

28. Nov. 20258 Minuten Lesezeit
ECEvolving Cyber