BCM-News Daily Digest
- Internet und Telefon weg: Kleines Flackern, große Folgen - Stromausfall in Stuttgart | DIE ZEIT
Die Ursache für den Ausfall: Ein Mitarbeiter in einem Umspannwerk des Netzbetreibers Stuttgart Netze machte einen Schaltfehler. Der führte nach Angaben des Unternehmens zu einem kurzen Spannungsabfall im Hochspannungsbereich. Dauer: Genau 0,06 Sekunden - nicht mal ein Augenblick, aber mit großen Auswirkungen. Eine Fremdeinwirkung könne jedenfalls ausgeschlossen werden, so ein Sprecher des Unternehmens - Whitepaper - Organisational Resilience Management
Organisational Resilience Management (ORM) ist ein wesentlicher Bestandteil einer zukunftssicheren Unternehmensstrategie. Es ermöglicht Organisationen, sich nicht nur auf regulatorische Anforderungen vorzubereiten, sondern auch, unvorhergesehene Herausforderungen effektiv zu bewältigen - it&t business - Ein kompromittiertes System erreicht mit einem Schritt 85 Prozent der Umgebung
Eine Analyse von Zero Networks in 400 Unternehmensnetzwerken zeigt, wie rasch sich Angreifer nach dem ersten Zugriff ausbreiten können. Die Daten verdeutlichen: Nicht der Einbruch selbst ist das größte Risiko, sondern die unkontrollierte laterale Bewegung innerhalb der IT-Landschaft. Ein einzelner kompromittierter Host kann im ersten Schritt durchschnittlich 85 Prozent der internen Systeme erreichen - Bedrohungslage: Von Hacktivismus bis Ransomware-as-a-Service
- 50 Euro je Kind gefordert: Hacker hacken Schul-IT und erpressen dann die Eltern - Golem.de
Ein Cyberangriff auf eine belgische Schule nimmt bedenkliche Züge an. Weil die Schule die Lösegeldzahlung verweigert, sollen jetzt die Eltern zahlen - Cybercrime mittels Prävention zurückdrängen: Ausführungen zur Zusammenarbeit von Ermittlern und Staatsanwaltschaft auf der "IT-DEFENSE 2026" - datensicherheit.de
Der Vortrag "Cybercrime: Zusammenarbeit von Ermittlern und Staatsanwaltschaft" am ersten Kongresstag der "IT-DEFENSE 2026" in Würzburg war einem praxisnahen Einblick in die aktuelle Entwicklung der organisierten Cyberkriminalität aus Sicht der Justiz und der kriminalpolizeilichen Strafverfolgung gewidmet - Moderner OT-Resilienz: Digitale Zwillinge als wichtige Bausteine - datensicherheit.de
Neben kontinuierlichem "Exposure Management"braucht operative Resilienz in OT-Umgebungen konkrete technische und organisatorische Hebel: Zugangskontrollen, belastbare Testumgebungen und kompensierende Maßnahmen für "Legacy"-Systeme - IT-Angriff betrifft IT der Beweisstückstelle der Polizei | heise online
Ein Cyberangriff legt die Computertechnik der Werkstatt Bremen lahm. Dadurch ist auch die Beweisstückstelle der Polizei betroffen, wie die Ermittler mitteilen - Immer mehr staatliche Cyberangriffe: Verfassungsschutz mahnt zur Wachsamkeit | STERN.de
Das Bundesamt für Verfassungsschutz (BfV) hat zu erhöhter Wachsamkeit wegen einer zunehmenden Zahl von Cyberangriffen ausländischer Staaten aufgerufen. Sie dienten insbesondere dazu, sensible Daten und innovatives Know-how zu stehlen, wichtige Infrastruktur zu sabotieren oder politische Destabilisierung zu erzeugen, heißt es in einer am Mittwoch veröffentlichten Broschüre des Inlandsgeheimdienstes. Genannt als Verursacher werden insbesondere Russland, China, der Iran und Nordkorea - Cyberangriffe auf Europa: Russische Hacker attackieren Office-Nutzer - Golem.de
Die dem russischen Militär zugeordnete Hackergruppe APT28 hat es auf Nutzer von Microsoft Office abgesehen und schleust durch eine Lücke Malware ein - Ransomware-Angriffe in der DACH-Region steigen deutlich
Die Bedrohung durch Ransomware wächst weiter. Kaspersky registrierte 2025 in Deutschland 384 Angriffe - ein deutlicher Anstieg im Vergleich zu 233 im Jahr 2024 - Schlüssel kaputt: Weitere Ransomware-Panne führt zu Totalverlust - Golem.de
Erst kürzlich haben Sicherheitsforscher vor der Sicarii-Ransomware gewarnt, weil sich die damit verschlüsselten Daten nicht wiederherstellen lassen. Ein ähnliches Problem besteht offenbar auch bei der Nitrogen-Ransomware. Wie Forscher von Coveware in einem Blogbeitrag(öffnet im neuen Fenster) schildern, arbeitet die Ransomware mit einem beschädigten Public Key. Der für die Entschlüsselung vorgesehene Private Key funktioniert daher nicht - Was tun bei einem Ransomware-Angriff? | Computerwoche
Kommt es zu einem Ransomware-Angriff, ist Ruhe bewahren oberstes Gebot. Forensikerin und Podcast-Gast Joanna Lang-Recht erklärt, worauf es dann ankommt - Cyberrisiko Ruhestand | CSO Online
In Produktionsstätten bahnt sich ein großes Cybersicherheitsproblem an: Die erfahrensten Fachleute für Betriebstechnik (OT) gehen in den Ruhestand - [toread] Entwurf der 9.MaRisk-Novelle: Schluss mit Checkbox-Compliance
Insbesondere AT 7.3 (Notfallmanagement) und AT 9 (Auslagerungen) sollen noch viel deutlicher als bisher abgrenzen, was DORA voll abdeckt und wofür weiterhin die MaRisk maßgeblich bleiben - McDonald's warnt: Bigmac ist kein gutes Passwort
- EU droht Engpass bei Rohstoffen für Energiewende | heise online
Der EU droht nach Einschätzung des Europäischen Rechnungshofs trotz ihrer Bemühungen ein Engpass bei Rohstoffen für erneuerbare Energien. Bei 10 von 26 kritischen Rohstoffen sei die EU vollständig von Einfuhren abhängig, die Importe seien bisher nicht auf mehr Herkunftsländer erweitert worden. Engpässe hemmten die heimische Produktion, und das Recycling stecke noch in den Kinderschuhen, mahnen die Prüfer. Es fehle eine solide Strategie, um die langfristige Versorgung mit für die Energiewende wichtigen Rohstoffen zu sichern - TA584: Cyberkriminelle Gruppe nimmt jetzt deutsche Unternehmen verstärkt aufs Korn - datensicherheit.de
Sicherheitsexperten von Proofpoint haben Alarm geschlagen: "TA584", einer der aktivsten cyberkriminellen Akteure weltweit, hat demnach seine Angriffsstrategie grundlegend verändert und richtet nun verstärkt gezielte Kampagnen gegen deutsche Unternehmen - zuvor habe diese Gruppe hauptsächlich nordamerikanische und britische Ziele ins Visier genommen - Deutschland und Israel trainieren Abwehr von Cyberangriff | CSO Online
Deutschland und Israel proben gemeinsam die Abwehr schwerer Cyberangriffe. Denn Israel hat Erfahrungen, von denen Deutschland profitieren möchte - Cyberkriminalität: Fitness, Pornos, Firmen erpressen | DIE ZEIT
Ständig werden Unternehmen digital angegriffen. Aber von wem? Und lohnt es sich? Vor Gericht gibt es seltene Einblicke ins Berufs- und Privatleben eines Cyberkriminellen - Sirenen-Fehlalarm in Halle: Experte warnt vor offener Sicherheitslücke im Warnsystem | MDR.DE
- Dezember 2025: 191 Prozent mehr Malware-Angriffe
Im Dezember wurden weltweit fast dreimal so viele Malware-Angriffe erkannt wie noch im November. Der Zuwachs von 191 Prozent markiert den stärksten monatlichen Anstieg des gesamten Jahres 2025. Bereits im November hatte es eine Steigerung gegeben, allerdings in deutlich geringerem Umfang. Sicherheitsforscher führen diese Entwicklung unter anderem auf den Jahresendzeitraum zurück, in dem viele Unternehmen sensible Daten verarbeiten und Angreifer gezielt versuchen, diese Phase auszunutzen - [toread] Spaceshuttle: 40 Jahre Challenger-Katastrophe und der Tag davor - Golem.de
Vor 40 Jahren ereignete sich die erste Katastrophe des Spaceshuttle-Programms der Nasa. Ingenieure hatten die Raumfahrtbehörde damals vor dem Flug gewarnt - [toread] Human risk management: CISOs' solution to the security awareness training paradox | CSO Online
Despite increasing investment, security awareness training continues to deliver marginal benefits. With a focus on actions over knowledge, AI-based HRM can personalize training to improve employee behavior -- and ROI - NIS2: Lieferketten als Risikofaktor | CSO Online
Viele Unternehmen investieren heute erhebliche Mittel, um ihre interne IT abzusichern. Firewalls, Monitoring, Incident-Response-Pläne und Awareness-Programme sind etabliert. Gleichzeitig wächst eine gefährliche Illusion: Die Annahme, dass sich Risiken innerhalb der eigenen Systemgrenzen kontrollieren lassen. Die Realität sieht anders aus. Moderne Geschäftsmodelle sind ohne externe IT-Dienstleister, Cloud-Services, Softwarelieferanten und spezialisierte Subunternehmen kaum noch denkbar - 30 Jahre DDoS: Warum ein altes Problem nicht verschwindet
- Vibe-Coding-Verdacht: Ransomware-Panne mündet in totalem Datenverlust - Golem.de
Sicherheitsforscher vom Halcyon Ransomware Research Center haben eine noch recht junge Ransomware namens Sicarii untersucht und dabei einen Fehler entdeckt, der jegliche Lösegeldverhandlungen mit den Angreifern zu einem unsinnigen Unterfangen macht. Denn laut Bericht der Forscher(öffnet im neuen Fenster) wird der private Schlüssel, der zur Wiederherstellung der mit Sicarii verschlüsselten Daten nötig ist, einfach verworfen