CISA fordert 72-Stunden-Patches für kritische Lücken: BOD 26-04 setzt neue Sicherheitsstandards
LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA verschärft ihre Vorgaben mit der Direktive BOD 26-04 und verlangt für besonders riskante Lücken Patches binnen 72 Stunden. Damit rückt die Patch-Geschwindigkeit vom bisherigen 15- bis 30-Tage-Zyklus in einen deutlich engeren Takt. Im Fokus stehen Schwachstellen aus dem KEV-Katalog, die öffentlich bekannt, automatisierbar und als schwerwiegend eingestuft sind. […]
FortiBleed: Zehntausende Fortinet-Firewalls kompromittiert – offenbar via geleakte Passwörter
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor „FortiBleed“: Dabei sollen Cyberkriminelle zehntausende Fortinet-Firewalls und VPN-Zugänge großer Organisationen übernommen haben. Laut Branchenberichten erfolgt der Zugriff offenbar nicht über neue, unbekannte Schwachstellen, sondern über schlecht gepflegte Zugangsdaten und geleakte Passworthintergründe. Die Angreifer scannen fortlaufend das Internet nach exponierten Geräten und ziehen sich nach jedem Eindringen neue Credentials […]
Krisenfolgen im Iran: Was Unternehmen aus OT-Sicherheitsrisiken lernen können
LONDON (IT BOLTWISE) – Nach erneuten Angriffen zwischen den USA und dem Iran rücken Verwundbarkeiten kritischer Infrastruktur in den Fokus. Berichte über Unterbrechungen bei Trinkwasser und Infrastrukturprobleme zeigen, wie schnell operative Risiken in der physischen Welt entstehen. Für Unternehmen bedeutet das: Notfallkonzepte, Segmentierung und OT-Sicherheitsmonitoring müssen zur Standarddisziplin werden, nicht zur Kür. Gleichzeitig verstärken die […]




#Sophos