Die Häufigkeit von DDoS-Angriffen nimmt stetig zu – das fällt auch im Netzwerk von Gcore auf. Dessen Radar Report für das vergangene Halbjahr zeigt: DDoS-Angriffe haben im Jahr 2024 ein noch nie dagewesenes Ausmaß erreicht. Die Gesamtzahl der Angriffe ist um 56 Prozent gestiegen, außerdem erreichte der stärkste Angriff eine Größenordnung von 2 Tbps.
Datenschutzbehörden leiten Prüfverfahren gegen DeepSeek ein
Sieben Landesdatenschutzbehörden prüfen derzeit, ob DeepSeek die Anforderungen an die Datenschutzgrundverordnung erfüllt. Denn dem KI-Startup scheint bisher ein EU-Vertreter zu fehlen. Doch es gibt noch weitere Bedenken.
Cyberangriffe werden immer teurer
„Eine neue Studie befasst sich mit der immer wichtiger werdenden Schnittstelle zwischen Cybersicherheit und Versicherung. Dabei zeigt sie, dass die Kosten für Opfer von Cyberangriffen zunehmen.
Apple stoppt Cloud-Verschlüsselung in Großbritannien
Apple-Kunden in Großbritannien können künftig ihre iCloud-Daten nicht mehr vollständig verschlüsseln. Das kündigte der iPhone-Konzern in Cupertino an und reagierte damit auf eine Forderung der britischen Regierung.
Synthetische Daten – Datenschutz-Universallösung oder Governance-Herausforderung?
Daten werden oft als das neue Öl bezeichnet. Auch wenn der Vergleich hinkt (Daten sind wiederverwendbar, Öl nicht), so vermittelt er doch die Bedeutung einer wertvollen Ressource, die Innovationen anregt, Entscheidungen beeinflusst und die Weltwirtschaft antreibt. Das derzeitige Modell der Datenerfassung und -nutzung wirft jedoch erhebliche Bedenken hinsichtlich Datenschutz, Umweltbelastung und ethischer Aspekte auf. Während wir uns mit diesen Herausforderungen auseinandersetzen, werden synthetische Daten oft als potenzielle Lösung gesehen – allerdings eine, die sowohl Chancen als auch Risiken birgt.
Mit Passkeys an Microsoft 365 und Azure anmelden
Immer mehr Dienste unterstützen die Anmeldung mit Passkeys. Dadurch lassen sich Benutzeranmeldungen sehr viel sicherer abwickeln als mit herkömmlicher Anmeldung über Benutzername und Kennwort. Wie das mit Microsoft 365 und Entra klappt zeigen wir hier.
Neues Lernlabor für Cloud-Sicherheit
Unternehmen fit für Cloud-Sicherheit machen. Und den IT-Nachwuchs fördern. Beides soll den Wirtschaftsstandort Deutschland zukunftssicher aufstellen und nun von einer Kooperation zwischen Fraunhofer IESE und der Hochschule Worms vorangetrieben werden.
Wie Multi-Step Reasoning Cloud-Angreifer fernhält
Multi-Step Reasoning revolutioniert die Cybersicherheit: Durch sequenzielle Analyse komplexer Angriffe ermöglicht es präzise Vorhersagen und Reaktionen. KI unterstützt die Mustererkennung, doch menschliche Expertise bleibt essenziell – ein Muss für jeden IT-Security-Experten, der den entscheidenden Vorsprung sucht.
Cyberkriminelle kapern AWS-Images und übernehmen Instanzen
Eine Sicherheitslücke in AWS betrifft den EC2-Dienst und seine Art und Weise, wie Amazon Machine Images ausgewählt und genutzt werden. Wird kein Besitzer vergeben, können Cyberkriminelle Code einschleusen. Amazon und Datadog haben Workarounds entwickelt.
OT-Geräte-Schwachstellen für Cyberwar ausgenutzt
Mehr als jedes zehnte Operational-Technology-Gerät (OT) in den Bereichen Produktion, Transport und Logistik sowie natürliche Ressourcen verfügt über bekannte ausgenutzte Schwachstellen. Zu diesem Ergebnis kommt der aktuelle Report „State of CPS Security 2025“ von Claroty. Staatlichen unterstützen Akteuren nutzen diese Schachstellen werden vermehrt, um Angriffe durchzuführen.