Quelle: Depositphotos 13'185 Schweizer Wordpress-Sites immer noch verwundbar Nach wie vor haben manche Betreiber von Wordpress-Websites ihre Installationen nicht auf den neuesten Stand gebracht, der vor der aktiv ausgenutzten Schwachstellenkette WP2Shell gefeit ist. 14. September 2026
Peinliches Phishing-Datenleck bei Revolut Nach einer fälschlichen Anschuldigung im Juli kam es bei der Neobank Revolut jetzt wirklich zu einem Datenabfluss. Durch raffiniertes Phishing konnten Cyberkriminelle hochsensible Kundendaten erbeuten. 14. September 2026
Android erleichtert Wechsel zwischen Passwortmanagern Android überträgt Passwörter und Passkeys neu direkt zwischen unterstützten Passwortmanagern. Der Umweg über unverschlüsselte Exportdateien entfällt. 14. September 2026
Exploit für gepatchtes Defender-Leck veröffentlicht Nur wenige Stunden, nachdem Microsoft diese Woche eine Schwachstelle in Defender gepatcht hat, wurde ein Exploit veröffentlicht, mit dem sich der Patch umgehen lässt. 10. September 2026
Zero-Day-Leck in Magento und Adobe Commerce Eine äusserst kritische Schwachstelle in den E-Commerce-Plattformen Magento Open Source und Adobe Commerce wird seit dem 4. September 2026 in der Praxis ausgenutzt. Adobe hat rasch reagiert und am 7. September einen Patch veröffentlicht. 8. September 2026
5000 Dropbox-Konten gehackt Ein Fehler im Mail-Verifizierungssystem von Lenovo soll beim Online-Speicherdienst Dropbox einen Hack ermöglicht haben. Unbekannten soll der Zugriff auf an die 5000 Konten gelungen sein. 3. September 2026
Microsoft: "Defender off"-Notifications nicht ernst nehmen Windows benachrichtigt Nutzer gelegentlich, dass der Virenschutz mit Microsoft Defender Antivirus ausgeschaltet sei. Nun räumt Microsoft ein, diese Benachrichtigungen erfolgten fälschlich auch dann, wenn Defender installiert und aktiviert sei, und verspricht einen Bugfix. 1. September 2026
Hacker finden keine kritische Schwachstelle im E-Voting-System der Post Die Post hat ihr E-Voting-System erneut von ethischen Hackern auf Schwachstellen prüfen lassen. Trotz deutlich höherer Beteiligung als im Vorjahr wurde keine kritische Sicherheitslücke entdeckt, so das Unternehmen. 27. August 2026
Behördenlogin AGOV erreicht zwei Millionen Konten Das Behördenlogin AGOV zählt inzwischen mehr als zwei Millionen Nutzerkonten. Im Schnitt kommen jede Woche weitere 25'000 hinzu. 26. August 2026
Kennzeichnungspflicht bremst Fake-Anrufe Die Ausweitung der Kennzeichnungspflicht für Anrufe mit gefälschten Schweizer Nummern zeigt Wirkung. Im Juli gingen beim BACS über 75 Prozent weniger Meldungen zu betrügerischen Behördenanrufen ein als in den Vormonaten. 25. August 2026
AliExpress trackt Nutzer über unhörbare Audiosignale Skripte auf der Seite von AliExpress sollen unhörbare Audiosignale erzeugen und sie analysieren, um Geräte auch ohne Cookies wiederzuerkennen. Die Methode ist nur durch Zufall aufgefallen. 25. August 2026
Microsoft verkündet "Major Change" für Entra ID Nach dem 26.Oktober 2026 ist eine Reihe von CSS-Eigenschaften auf unternehmensspezifischen Authentifizierungsseiten für Entra ID nicht mehr erlaubt. Betroffene Organisationen müssen ihre Sign-in Pages entsprechend anpassen. 24. August 2026
Advertorial Backup vorhanden. Aber funktioniert die Recovery? Cyberangriffe lassen sich trotz hoher Investitionen in Security nicht mit absoluter Sicherheit verhindern. Entscheidend ist deshalb, was nach einem erfolgreichen Angriff zwingend funktionieren muss. Das Konzept der Minimum Viable Company liefert darauf eine Antwort.
Advertorial Erkennen statt hoffen: Wie XDR Cyberangriffe sichtbar macht Bei Cyberattacken steht längst nicht mehr reine Prävention im Vordergrund. Vielmehr geht es um die Frage: Wie schnell bemerkt ein Unternehmen einen Einbruch – und wie schnell stoppt es ihn? Angesichts der verschärften Bedrohungslage ziehen immer mehr Unternehmen den Einsatz von XDR-Lösungen (Extended Detection and Response) in Betracht. IT-Teams verschaffen sich so die Übersicht für eine schnelle und angemessene Reaktion.
Advertorial Warum erfolgreiche AI-Strategien mit Governance beginnen Viele Unternehmen haben die Experimentierphase mit künstlicher Intelligenz längst hinter sich. Die eigentliche Herausforderung beginnt jedoch erst danach: Wie wird aus einzelnen Pilotprojekten ein produktiver, sicherer und wirtschaftlich sinnvoller Einsatz im Unternehmensalltag?
Advertorial Security-as-a-Service: Vielleicht der einzige Weg für KMUs? Wir leben in einer Zeit, in der vermeintlich Zeitloses schnell altert und sich Totgeglaubtes hartnäckig hält. Dieses Paradox zeigt sich auch in der Abwehr von Cyberbedrohungen.
Advertorial IoT wird smarter 5G-A soll IoT für unterschiedlichste Anwendungen auf einer gemeinsamen Infrastruktur skalierbar machen – von RedCap bis Ambient IoT.
Advertorial Identity-based Networking als Architekturprinzip moderner Netzwerke Wie sich Netzwerke im Zeitalter von Hybrid Work und dynamischen Organisationen grundlegend verändern.