BCM-News Daily Digest

  • 28 April 2025 Blackout
    The final report of the Expert Panel on the 28 April 2025 blackout in continental Spain and Portugal identifies the causes of the blackout and outlines recommendations to strengthen the resilience of Europe's interconnected electricity system. It was prepared by a technical Expert Panel of 49 members, including representatives from Transmission System Operators (TSOs), Regional Coordination Centres (RCCs), ACER and National Regulatory Authorities (NRAs), and was chaired by experts from two unaffected TSOs.

    The investigation concludes that the blackout resulted from a combination of many interacting factors, including oscillations, gaps in voltage and reactive power control, differences in voltage regulation practices, rapid output reductions and generator disconnections in Spain, and uneven stabilisation capabilities

  • Spanischer Blackout 2025: Stromausfall durch veraltetes System und Fehlverhalten - Golem.de
    Der Verband der europäischen Übertragungsnetzbetreiber hat auf insgesamt 472 Seiten die Ursachen des massivsten europäischen Stromausfalls seit 20 Jahren abschließend untersucht. Neben einer Häufung unglücklicher Umstände waren vor allem veraltete und teils zu lasche Sicherungssysteme hauptverantwortlich für die großflächige Störung im Jahr 2025 in Spanien
  • Qilin: Linkspartei meldet russischen Ransomware-Angriff | heise online
    Auf die Partei Die Linke wurde angeblich ein Cyberangriff ausgeführt: "Uns liegen Hinweise vor, dass es sich um einen Ransomware-Angriff der Hackergruppe 'Qilin' handelt", so Janis Ehling, Bundesgeschäftsführer der Partei Die Linke am Freitagmorgen. Betroffen sei die Infrastruktur der Partei, die nach Auffälligkeiten am Donnerstag vorsorglich offline genommen worden sei um eine Ausweitung zu verhindern
  • Neue ISACA-Studie enthüllt Blinden Fleck: Unternehmensrisiko unkontrollierter KI-Einsatz - datensicherheit.de
    Die Studie decke noch eine weitere Lücke auf: "Unternehmen können nicht nur ein KI-System im Notfall kaum stoppen, sie sind oft auch nicht in der Lage, danach zu verstehen und zu erklären, was vorgefallen ist." Weniger als die Hälfte (42%) der Befragten äußerten Vertrauen in die Fähigkeit ihres Unternehmens, einen schwerwiegenden KI-Vorfall zu untersuchen und der Führungsebene oder den Aufsichtsbehörden zu erklären, und nur elf Prozent seien vollkommen zuversichtlich
  • Erpressungen erwartet: Hacker wollen riesige Supply-Chain-Attacke zu Geld machen - Golem.de
    TeamPCP ist erst vor wenigen Tagen durch eine weitreichende Supply-Chain-Attacke auf den Schwachstellenscanner Trivy aufgefallen. Berichten zufolge hat die Gruppe dadurch mehr als 1.000 Cloudumgebungen kompromittiert. Überdies schleuste die Gruppe auch noch Schadcode in über 140 NPM-Pakete sowie die Python-Bibliothek LiteLLM und zwei Security-Tools von Checkmarx ein
  • Stryker rudert zurück: Malware war doch im Spiel
    Zwei Wochen hat es gedauert. Jetzt meldet der Medizintechnikhersteller in einem Update, dass die ersten Produktionslinien wieder anlaufen. Der Konzern war Ziel eines Cyberangriffs mutmaßlich iranischer Akteure, die einen ungewöhnlichen Weg wählten, um maximalen Schaden anzurichten: Sie kaperten die Geräte-Löschfunktion von Microsoft Intune und setzten damit auf einen Schlag mehr als 200.000 Firmengeräte in mehreren Ländern zurück

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

  • Krisenresilienz: Bayern etabliert Landesamt für Bevölkerungsschutz | DIE ZEIT
    Unwetter, technische Katastrophen und kriegerische Auseinandersetzungen: Der Freistaat Bayern bereitet sich mit der Schaffung eines neuen Landesamtes für Bevölkerungsschutzes auf zunehmende Bedrohungen vor. Die neue Behörde im Innenministerium soll mit 86 Bediensteten am 15. April starten, kündigte Innenminister Joachim Herrmann (CSU) nach einer Sitzung des Kabinetts in München an

BCM-News Daily Digest

  • CPS im Visier: Cyberkriminelle Attacken zunehmend auf KRITIS - datensicherheit.de
    Nach aktuellen Erkenntnissen von Claroty werden Cyber-Physische Systeme (CPS) zunehmend zu einem bevorzugten Ziel "opportunistischer Angreifer" - dabei seien viele dieser Attacken von geopolitischen Ereignissen beeinflusst und technisch nicht besonders ausgefeilt. Solche und weitere Ergebnisse sind dem neuen Report "Analyzing CPS Attack Trends" von Claroty zu entnehmen, der demnach auf der Analyse von mehr als 200 Angriffen von über 20 Hacker-Gruppen im Zeitraum Januar bis Dezember 2025 beruht

BCM-News Daily Digest

BCM-News Daily Digest

  • Attack on Stryker 's Microsoft environment wiped employee devices without malware
    A recent cyberattack on medical technology giant Stryker targeted its internal Microsoft environment and remotely wiped tens of thousands of employee devices without using malware. The company confirmed that its medical devices were not affected and remain safe to use. However, electronic ordering systems are still offline, forcing customers to place orders manually through sales representatives.

    Last week, Pro-Palestinian hacktivist group Handala claimed responsibility for a disruptive cyberattack against medical technology firm Stryker

BCM-News Daily Digest

  • Iran-Linked Hackers Take Aim at US, Other Targets, Raising Risk of Cyberattacks
    Pro-Iranian hackers are targeting sites in the Middle East and starting to stretch into the United States during the war, raising the risk of American defense contractors, power stations and water plants being swept into a wave of digital chaos that could expand if Tehran's allies join the fray
  • IBM X-Force: Schwachstellen sind Risiko #1
    Europa rückt in den Fokus von KI-gesützten Angriffen, warnen die Analysten, die auch in diesem Jahr den "X-Force Threat Intelligence Index" von IBM veröffentlicht haben. Laut Bericht nutzen Cyberkriminelle Sicherheitslücken mithilfe von Künstlicher Intelligenz heute schneller aus denn je. Sie würden KI-Werkzeuge nutzen, um Schwachstellen schneller zu identifizieren und zu missbrauchen.
  • Brandsätze per Post?: Sabotageplan für Russland? Drei Männer vor Gericht
    Drei Männer sollen als Agenten im Auftrag Russlands Anschläge auf den Güterverkehr in Deutschland vorbereitet haben - am Dienstag (9.15 Uhr) startet nun unter hohen Sicherheitsvorkehrungen der Prozess gegen sie. Der Generalbundesanwalt wirft den Männern im Alter von 22, 25 und 30 Jahren Agententätigkeit und Verabredung zu Brandanschlägen im Auftrag eines russischen Nachrichtendienstes vor
  • Schuldaten im Darknet veröffentlicht: Betroffener reicht Beschwerde ein | heise online
    Zeugnisse, Anwesenheitslisten, Beurteilungen, Gesundheitsdaten - der Datensatz, den die Erpresser an über 40 rheinland-pfälzischen Schulen erbeuteten, umfasst alle Aspekte einer Schulverwaltung. Allein die Dateiliste umfasst 500 MByte und listet 2,2 Millionen Dateien von der Excel-Tabelle bis zum Video vom Schulausflug auf. Insgesamt veröffentlichten die Kriminellen Ende Januar über 2 Terabyte gestohlener Daten, viele davon höchst sensibel. Nun hat ein Betroffener mit seinem Anwalt Beschwerde bei der zuständigen Aufsichtsbehörde eingelegt und sowohl der betroffene IT-Dienstleister als auch die Stadt Speyer reagierten auf die Veröffentlichung
  • NIS2: Unternehmen versäumen Meldung beim BSI
    Nur ein Bruchteil der betroffenen Firmen aus dem Bereich kritische Infrastruktur haben ihre Cybersicherheits-Pflichten bislang erfüllt. Nun drohen Bußgelder und Zwangsmaßnahmen
  • Jedes zweite Energieunternehmen erleidet Cyberangriff mit Millionenschaden
    Die Digitalisierung verändert die Energiebranche. Moderne Technologien ermöglichen effizientere Netze, präzisere Wartung und eine bessere Integration erneuerbarer Energien. Gleichzeitig entstehen jedoch neue Sicherheitsrisiken
  • 6 Risk-Assessment-Frameworks im Vergleich | CSO Online
    IT-Risiken "so Pi mal Daumen" zu bewerten, kann ins Auge gehen. Mit diesen sechs Frameworks fahren Sie besser

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

  • Cyberkrieg: Proiranische Hackergruppe bekennt sich zu Angriffen auf zwei US-Konzerne
    Die Hackergruppe Handala hat sich zu Cyberangriffen auf die US-Unternehmen Stryker und Verifone bekannt. Die Gruppe bezeichnete den Cyberangriff auf den Medizintechnikkonzern Stryker am Mittwoch im Onlinedienst X als Vergeltungsschlag für den »brutalen Angriff« auf eine iranische Grundschule in Minab mit womöglich mehr als 150 Toten am 28. Februar, dem ersten Tag der US-israelischen Attacken gegen Iran
  • Hacker-Angriff: IT-Totalausfall bei Medizintechnik-Riesen Stryker
    Die Hackergruppe Handala will über 200.000 Systeme des US-Konzerns Stryker zerstört und 50 TByte Daten erbeutet haben. Büros in 79 Ländern sollen betroffen sein
  • Hessenweiter Warntag am 12. März | hessen.de
    Am 12. März 2026 heulen in den hessischen Kommunen zum hessenweiten Probealarm ab 10:00 Uhr die Sirenen. Hintergrund und Ziel des Aktionstages ist es, die Bürger für die verschiedenen Warnmittel und Alarmsignale weiter zu sensibilisieren und die technische Warninfrastruktur zu testen
  • NIS-2-Registrierungspflicht: Zu komplex oder schlicht verschlafen? - Tagesspiegel Background
    Weniger als die Hälfte der durch die NIS-2-Regelungen verpflichteten Einrichtungen hat sich fristgerecht beim BSI registriert. Während einige Unternehmen über komplizierte Prozesse klagen, ist das BSI zuversichtlich, dass die Zahlen schnell steigen werden. Ganz wird der blinde Fleck aber nicht verschwinden

BCM-News Daily Digest