Datenpanne legt Informationen von 1,6 Millionen RingCentral-Konten offenTK-NL IAM
Bleiben Sie mit dem Newsletter von Security-Insider auf dem Laufenden.
Im Browser öffnen
Facebook Icon
X Icon
XING Icon
LinkedIn Icon
YouTube Icon

PodcasteBooksWhitepaperWebinare
 
 
Social-Engineering-Angriff

Datenpanne legt Informationen von 1,6 Millionen RingCentral-Konten offen

Eine Social-Engineering-Kampagne führte zum Diebstahl von Daten aus 1,6 Millionen RingCentral-Konten. Die Hacker veröffentlichten 280 Gigabyte Daten im Dark Web, darunter Namen, E-Mails und Telefonnummern. Weiterlesen
 

Anzeige

 
1.000+ Security & Compliance Module

Awareness-Training trifft AI Governance

Angreifer werden kreativer – Ihr Team auch? Die KnowBe4 Training Preview bietet über 1.000 Module - von Social Engineering, NIS2 und EU AI ACT bis zu AI Governance. Jetzt kostenlos reinschauen. Trainingsbibliothek ansehen
 
 

Anzeige

 
Vanta, die KI-gestützte Trust-Plattform

KI ein, Risiken aus – mit Vanta

Vanta ist die marktführende KI-gestützte Trust-Plattform. Mit 1.400 Tests in 400 Integrationen automatisiert Vanta Compliance mit bis zu 82% weniger Audit-Aufwand. Über 16.000 Unternehmen wie Loveable vertrauen Vanta. Jetzt ansehen
 

Weitere Meldungen

 
Vertrauen endet nicht mit der Anmeldung

Der Login ist sicher, die Session bleibt das Risiko

Ein erfolgreicher Login gilt in vielen Unternehmen weiterhin als dauerhafter Vertrauensbeweis, obwohl sich Geräte, Netzwerke und Verhalten oft schon während der laufenden Session ändern. Wer Sicherheit nur auf reibungs­lose Logins reduziert, blendet genau die Risiken aus, die danach entstehen. Weiterlesen
 
 
EUVD-2026-63693 / CVE-2026-69836

Entra ID-Sicherheitslücke ist gefährlich, jedoch nicht aktiv ausgenutzt

Microsoft hat eine kritische Remote-Code-Execution-Schwachstelle in Entra ID gepatcht. Entgegen bestehender Medienberichte wurde die Sicher­heits­lücke bisher nicht erfolgreich für Angriffe genutzt. Das steckt dahinter. Weiterlesen
 

Anzeige

 
On-Demand Webinar

Schwachstellen richtig priorisieren

Priorisieren Sie Schwachstellen nicht nur nach CVSS-Score. Erfahren Sie, wie Business Impact Analysen und CMDB-Daten helfen, reale Geschäftsrisiken zu erkennen und Remediation gezielt zu steuern. Jetzt On-Demand ansehen
 
 
Datenleck bei US-Gesundheitsdienstleister

Cyberangriff auf Unlimited Technology Systems betrifft 3,8 Millionen Patienten

Beim US-Softwareanbieter Unlimited Technology Systems sind Daten von mehr als 3,8 Millionen Menschen in die Hände Unbefugter gelangt. Betroffen sind unter anderem Namen, Sozialversicherungsnummern, Versicherungsdaten und medizinische Informationen. Weiterlesen
 
 
Least Privilege für Shopify-Stores

Shopify-Sicherheit beginnt beim Rollenmodell

„Wer Shopify-Rollen nach Jobtitel vergibt, weiß am Ende oft nicht mehr, wer welche Kundendaten einsehen oder Zahlungen freigeben darf. Weil sich Berechtigungen mehrerer Rollen addieren, reicht die Kontrolle einzelner Zuweisungen nicht aus. Wir zeigen, welche Rollenkombination Unternehmen dabei am häufigsten unterschätzen. Weiterlesen
 

Anzeige

 
Software-Sicherheit

Wenn ungesicherter Code zum Einfallstor wird

Angriffe auf die Software-Lieferkette nehmen zu. Mit Zero Trust, starker PKI und sicheren Code-Signing-Prozessen schützen Unternehmen die Integrität ihrer Software und stellen sicher, dass nur vertrauenswürdiger Code ausgeliefert wird. Jetzt mehr erfahren >>
 

Die beliebtesten Artikel

Wenn Maschinen zu Zielen werden

Hacker hacken nicht mehr, sie loggen sich einfach ein

Mit dem Siegeszug von KI-Agenten steigt die Zahl nicht-menschlicher Identitäten in Unternehmen rasant an. Für Angreifer sind sie besonders attraktiv, denn sie nutzen meist keine Multi-Faktor-Authentifizierung und werden kaum überwacht. Jede kompromittierte Maschinen-Identität öffnet Angreifern einen legitimen Zugang.
Lücken bei Verschlüsselung und grundlegenden Sicherheitsfunktionen

BSI findet Defizite in Passwortmana­gern, rät aber weiter zur Nutzung

Das BSI hat zehn Passwortmanager getestet. Nicht alle verfügen über grund­legende Sicherheitsmaßnahmen und ausreichend Verschlüsselung. Auf die Inhalte von drei Passwortmanagern könnten ihre Hersteller theoretisch so­gar zugreifen.
Mandantenübergreifende Synchronisierung in Microsoft Entra ID

Cross-Tenant-Synchronisierung in Microsoft Entra ID konfigurieren

Wer mehrere Microsoft-Entra-ID-Tenants betreibt, kennt das Problem: Benutzer und Zugriffsrechte bleiben in getrennten Welten gefangen. Die mandantenübergreifende Synchronisierung verbindet diese Welten automatisch, ganz ohne manuelle Einladungen.
Der Abschied vom Passwort ist technisch längst möglich

Passwörter bleiben, weil sie vertraut sind, nicht weil sie schützen

Cyberangriffe beginnen heute nur selten mit hochkomplexen Schwachstellen oder ausgefeilten technischen Exploits. In vielen Fällen ist der Einstieg deutlich banaler: über ein Passwort. Für Unternehmen wird das zunehmend zum handfesten Geschäftsrisiko, dem viele Sicherheitsteams inzwischen mit einem Wechsel zu identitätsbasierter Authentifizierung begegnen.
 

Weitere Meldungen

 
Zertifizierter Connector

Keeper Security integriert Secrets Manager in Azure Logic Apps

Keeper Security integriert seinen Secrets Manager über einen zertifizierten Connector in Azure Logic Apps. Berechtigungen lassen sich zur Laufzeit abrufen und verwalten. Weiterlesen
 
 
Gesponsert
Automatisiertes Joiner-Mover-Leaver-Management

Wie Sie den Identity-Lebenszyklus sicher im Griff behalten

Jedes Unternehmen kennt das Problem: Ein neuer Mitarbeiter startet, wartet aber tagelang auf seine Zugriffsrechte. Ein anderer wechselt intern die Abteilung – doch seine alten Berechtigungen bleiben still und unbemerkt bestehen. Und wenn jemand das Unternehmen verlässt, dauert es oft zu lange, bis alle Konten wirklich deaktiviert sind. Diese scheinbar kleinen Versäumnisse im Joiner-Mover-Leaver-Prozess (JML) sind längst zu einem ernsthaften Sicherheitsrisiko geworden. Weiterlesen
 
 
Security Keys werden quantenresistent

Post-Quanten-Kryptographie definiert Authentifizierung neu

Passkeys gelten heute als Goldstandard gegen Phishing, basieren aber auf Kryptographie, die Quantencomputer künftig knacken könnten. Si­cher­heits­schlüs­sel-Hersteller experimentieren deshalb bereits mit quanten­re­sis­ten­ten Signaturen. Bis diese Technologie im Alltag ankommt, ist allerdings noch einiges an Standardisierungsarbeit nötig. Weiterlesen
 
 
Nach der EUDI-Wallet kommt die European Business Wallet

Die EUBW vereint Identität, Attribute und rechtssichere Kommunikation

Neben der digitalen Brieftasche für ihre Bürger plant die EU derzeit auch eine Wallet für Unternehmen. Das EUBW soll ihren Anwendern elektronische Identitätsnachweise und Attributbescheinigungen sowie eine rechtssichere Kommunikation ermöglichen. Vertragsanbahnungen, Onboardings und Behördenkontakte werden sich mit ihrer Hilfe spürbar vereinfachen lassen. Weiterlesen
 
 
 
Interne Analyseplattform betroffen

Statista bestätigt Cyberangriff auf internes Metabase-System

Statista ist Opfer eines Cyberangriffs geworden. Unbekannte verschafften sich Zugang zu einem internen Metabase-Analysewerkzeug. Das System verarbeitete Nutzungsdaten einer kleinen Zahl von Geschäftskunden und enthielt möglicherweise personenbezogene Informationen. Weiterlesen
 
 

Die neueste Folge des Security-Insider Podcast

 
Security-Insider Podcast – Folge 122

Abhörsicher dank Quanten­verschlüsselung

Wie nah ist der Q-Day wirklich und welche Verschlüsselung schützt davor? Im Podcast erklären Expertinnen und Experten den Unterschied zwischen PQC und QKD und erläutern aktuelle Forschungsprojekte sowie Fördermöglichkeiten. Weiterlesen