Azul liefert monatliche kritische Sicherheitspatches für Java

Symbolbild: Pixabay/Mohamed Hassan

Das auf Java-Lösungen fokussierte kalifornische Unternehmen Azul hat angekündigt, ab sofort monatliche kritische Sicherheitspatches (Critical Security Patch Updates, CSPUs) für Java-LTS-Versionen bereitzustellen. Dies gelte sowohl für Azul Core als auch für Azul Prime, heisst es. Der bisherige vierteljährliche Update-Rhythmus könne mit der aktuellen Bedrohungslage nicht mehr Schritt halten. Tauche kurz nach einem geplanten Update eine schwerwiegende Schwachstelle auf, bleibe diese wochenlang ungepatcht, bis der nächste Fix erscheine.

Bundesrat will Online-Handel sicherer machen

Symbolbild: Flickr/Robert Noordzij/ CC BY-SA 2.0

Der schweizerische Bundesrat will, dass online gekaufte Produkte sicherer werden. Er schlägt daher neue Instrumente für die Marktüberwachung vor, und eventuell eine Abgabe auf Waren, die direkt aus dem Ausland kommen. So hat er nun die Vernehmlassung zur Teilrevision des Bundesgesetzes über die Produktesicherheit (PrSG) eröffnet. Ziel dieser Revision ist es laut Mitteilung, die Stärkung der Produktesicherheit voranzutreiben und neue Vorschriften für den Onlinehandel einzuführen.

Cloud-Identität als Hochrisikofaktor

Symbolbild: Pixabay/Mohamed Hassan

Cyberkriminelle operieren heute grösstenteils auf professioneller Ebene. Dies ist eine Kernaussage aus dem neuesten "Global Threat Landscape Report" von Fortinet. Letztes Jahr wurden laut Report 250 Akteure identifiziert, die Cyberspionage mit dem Ziel betreiben, Einfluss auf den öffentlichen Sektor und kritische Infrastrukturen zu nehmen. Für kritische Infrastrukturen im DACH-Raum, insbesondere für Spitäler, entsteht dadurch eine neue Dimension der Bedrohung. Spionageangriffe sind schon längst keine punktuellen Einzelangriffe mehr, sondern haben längerfristig System.

Sichtbarkeit und Reaktionsfähigkeit bei Cyberbedrohungen entscheidend

Symbolbild: Pixabay

In einer komplexen digitalen Landschaft sind schnelle Erkennung und gezielte Reaktion auf verdächtige Cyberaktivitäten entscheidend, um Datenverlust und Reputationsschäden zu verhindern. Ein Security Operations Center (SOC) kann durch kontinuierliche Überwachung und Analyse verdächtiger Aktivitäten einen wichtigen Beitrag leisten.

Bundesrat will Sicherheit im Telekombereich weiter stärken

Symbolbild: Pixabay/Geralt

Sicherheitslücken bei den Fernmeldeinfrastrukturen bedeuten Risiken für alle anderen kritischen Infrastrukturen der Schweiz wie beispielsweise die Stromnetze oder Krankenhäuser. Vor dem Hintergrund der angespannten geopolitischen Lage und zunehmender Cyberangriffe in Form von Malware‑Verbreitung, Überlastungsangriffen (DDoS) oder Hacking will der schweizerische Bundesrat Massnahmen ergreifen, um die Sicherheit der Fernmeldeinfrastrukturen und der darüber angebotenen Dienste weiter zu stärken.

Bedrohung durch KI-gestütztes Phishing nimmt wieder zu

Symbolbild: Pixabay/Mohamed Hassan

Im IT-Bedrohungsszenarium ist ein grundlegender Wandel zu beobachten. Der Trend geht weg von komplexen technischen Exploits und hin zu Angriffen auf menschliche Nutzer, und zwar verstärkt durch KI. Dies belegt der aktuelle Report von Cisco Talos, der Forschungsabteilung der Netzwerkausrüsters Cisco für Cybersicherheit,

Fussball WM: Tausende Scams zu Tickets, Fanartikeln und Wetten entdeckt

Bildquelle: Check Point

Die Cybersecurity-Spezialistin Check Point warnt Fussball-Fans und Unternehmen vor einer massiven Zunahme cyberkrimineller Aktivitäten im Vorfeld der Fifa Fussball-WM 2026. Laut Mitteilung haben die Sicherheitsforscher von Check Point Research (CPR) einen beispiellosen Anstieg betrügerischer Domain-Registrierungen, gefälschter Online-Shops für vermeintliche Ticketverkäufe und Fanartikel sowie manipulierte Wettplattformen entdeckt, die gezielt die Vorfreude auf das Turnier ausnutzen.

CISOs der Emea-Region fordern Schluss mit oberflächlichen Cybersicherheitsschulungen

Symoblbild: Pixabay/DBaghaha

Die Chief Information Security Officers (CISOs) in der Emea-Region (Europa, Naher Osten, Afrika) verabschieden sich von traditionellen Schulungen zur Sensibilisierung für IT-Sicherheit. Neue Forschungsergebnisse zeigen, dass 78 Prozent der Befragten der Meinung sind, ihr Ansatz zur Sensibilisierung für IT-Sicherheit müsse dringend weiterentwickelt werden.

Seiten

IT-Security abonnieren