Tag: kritis
-
Unprivilegierte lokale Nutzer erlangen Root-Rechte durch Linux-Kernel-Schwachstelle ‘RefluXFS”
Da in Unternehmen, Behörden und KRITIS-Umgebungen im DACH-Raum Linux und davon abgeleitete Distributionen in großem Umfang im Einsatz haben vielfach in Standardkonfiguration mit XFS-Dateisystem , betrifft die Linux-Kernel-Schwachstelle ‘RefluXFS” (CVE-2026-64600) einen erheblichen Teil der hiesigen Linux-Serverlandschaft unmittelbar. Qualys Threat Research Unit (TRU) veröffentlicht Details Patchen und Neustart sind die einzigen verlässliche Gegenmaßnahmen. […] First seen…
-
BSI-Zulassung für Thales Luna 7: Hardware-Sicherheit für Behörden und KRITIS
Die Architektur der Luna-7-Systeme unterstützt zudem Funktionen wie Remote-Management und Clustering. Damit können Organisationen ihre kryptografischen Ressourcen zentral verwalten First seen on infopoint-security.de Jump to article: www.infopoint-security.de/bsi-zulassung-fuer-thales-luna-7-hardware-sicherheit-fuer-behoerden-und-kritis/a45844/
-
Eco-Verband warnt vor Angriff auf digitale Freiheitsrechte
Mit einem neuen Eckpunktepapier zur aktuellen Cybersicherheits-Politik warnt der Eco-Verband der Internetwirtschaft e. V. vor einer zunehmenden Verschärfung sicherheitspolitischer Eingriffe in den digitalen Raum. Aus Sicht des Verbands werden die Regeln für Cybersicherheit derzeit nicht nur dichter, sondern auch eingriffsintensiver. NIS2, KRITIS Dachgesetz, Cyber-Re20260706_eco_inf_cyberregulierungsilience-Act, die Revision des Cybersecurity-Act, das Gesetz zur Stärkung der Cybersicherheit, neue…
-
Cloud-Abhängigkeit als KRITIS-Risiko Revival der Datensicherung vor Ort
Regulatorischer Druck zwingt KRITIS”‘Betreiber zu echter Resilienz: Das neue KRITIS”‘Dachgesetz und NIS2 verlangen nachweisbare Widerstandsfähigkeit, dokumentierte Risikoanalysen und belastbare Wiederanlaufkonzepte. Backup, Archivierung und Notfallwiederherstellung werden zu prüfbaren Pflichtdisziplinen nicht zu optionalen IT”‘Projekten. Souveränitätslücke zwischen Anspruch und Realität: 85″¯% der Unternehmen halten Deutschland für zu abhängig von US”‘Clouds, während 91″¯% eigentlich europäische Anbieter bevorzugen. Gleichzeitig… First…
-
Schutz von Open Source Software in KRITIS – Linux Foundation startet Brancheninitiative Akrites
First seen on security-insider.de Jump to article: www.security-insider.de/linux-foundation-startet-brancheninitiative-akrites-a-13bea32919c906bc6aa25fbc37695cab/
-
Stärkung der Resilienz mittels verbindlicher KRITIS-Standards
First seen on datensicherheit.de Jump to article: www.datensicherheit.de/staerkung-resilienz-mittel-verbindlichkeit-kritis-standards
-
Stärkung der Resilienz mittels verbindlicher KRITIS-Standards
First seen on datensicherheit.de Jump to article: www.datensicherheit.de/staerkung-resilienz-mittel-verbindlichkeit-kritis-standards
-
Lokalisiertes Monitoring für digitale Souveränität
Digitale Souveränität hat sich in den letzten Jahren von einem strategischen Leitbegriff zu einer konkreten operativen Anforderung entwickelt. Mit Richtlinien wie NIS2 und branchenspezifischen Vorgaben für KRITIS-Betreiber steigen unter anderem die Anforderungen an Datenresidenz, Zugriffskontrolle und Nachvollziehbarkeit. Das betrifft auch das Netzwerk-Monitoring: Monitoring-Daten sind längst mehr als technische Betriebsinformationen. Sie bilden die Topologie von Netzwerken…
-
Fehlende Sicherheitstestate: Cloudanbieter im Zwielicht
Deutsche Cloudanbieter müssen im Gesundheitswesen, in NIS2- und in Kritis-Umgebungen strengsten Sicherheitsstandards genügen. Doch manche gehen trotz fehlender Voraussetzungen auf Kundenfang. First seen on golem.de Jump to article: www.golem.de/news/fehlende-sicherheitstestate-cloudanbieter-im-zwielicht-2605-208687.html
-
Compliance-Angebot – Axians veröffentlicht SAP-Add-ons für KRITIS von Energie bis Verteidigung
First seen on security-insider.de Jump to article: www.security-insider.de/axians-24-sap-add-ons-kritis-compliance-a-28df3decdc4630a5629bf012c276aef9/
-
CPS im Visier: Cyberkriminelle Attacken zunehmend auf KRITIS
Tags: kritisFirst seen on datensicherheit.de Jump to article: www.datensicherheit.de/cps-visier-cyberkriminelle-attacken-zunahme-kritis
-
Aufrechterhaltung des Betriebs Dachgesetz stärkt Anlagenresilienz
Tags: kritisFirst seen on security-insider.de Jump to article: www.security-insider.de/kritis-dachgesetz-staerkt-anlagenresilienz-a-dccc2928d843eda2f7d3b963091dd9df/
-
Inkrafttreten am 17. März 2026 – Bundesrat beschließt KRITIS-Dachgesetz
First seen on security-insider.de Jump to article: www.security-insider.de/kritis-dachgesetz-bundesrat-schutz-kritischer-infrastruktur-a-5db7addef17fc984d0a85a000ecd9995/
-
KRITIS-Dachgesetz fordert belastbare Risikoanalysen – Digitale Informationszwillinge für kritische Infrastrukturen
First seen on security-insider.de Jump to article: www.security-insider.de/kritis-dachgesetz-digitale-informationszwillinge-risikoanalyse-resilienz-a-8f458b0a13b1cd1afd8bcb5ede77ad9b/
-
Länder sind unzufrieden – Bundesrat beschließt KRITIS-Dachgesetz
Tags: kritisFirst seen on security-insider.de Jump to article: www.security-insider.de/kritis-dachgesetz-bundesrat-schutz-kritischer-infrastruktur-a-5db7addef17fc984d0a85a000ecd9995/
-
KRITIS-Dachgesetz: Bitkom warnt vor kurzfristiger Absenkung des Schwellenwertes
Tags: kritisFirst seen on datensicherheit.de Jump to article: www.datensicherheit.de/kritis-dachgesetz-bitkom-warnung-absenkung-schwellenwert
-
NIS-2 und KRITIS-Dachgesetz verschärfen Anforderungen – Neue EU-Regulierungen überfordern internationale Konzerne
First seen on security-insider.de Jump to article: www.security-insider.de/nis2-kritis-dachgesetz-internationale-konzerne-a-9ecfd95bfda47ebb27b7b02edf3bd72c/
-
Dragos’ Cybersecurity Report 2026 zur OT-Bedrohung: Ransomware-Angreifer erhöhen operativen Druck auf industrielle Infrastrukturen und KRITIS
First seen on datensicherheit.de Jump to article: www.datensicherheit.de/dragos-cybersecurity-report-2026-ot-bedrohung-ransomware-angreifer-erhoehung-operativer-druck-industrielle-infrastrukturen-kritis
-
Experte: »Drohnenabwehr für KRITIS ein Muss«
Sicherheitsfirma stellt EU-Drohnendetektionssystem für Kritische Infrastrukturen vor. »Für die Betreiber Kritischer Infrastrukturen (KRITIS) ist eine systematische Drohnenabwehr ein Muss«, sagt Kevin Heneka, Inhaber des Karlsruher Sicherheitsunternehmens hensec. Er vergleicht: »Ein Werksgelände ohne Drohnendetektion ist wie ein IT-System ohne Cyberschutz. Drohnenspionage und Cyberangriffe sind im Jahr 2026 nicht mehr die Ausnahme, sondern gehören in jeder… First…
-
KRITIS-Dachgesetz beschlossen Was Betreiber kritischer Infrastrukturen jetzt wissen müssen
Tags: kritisNach mehrjähriger Verzögerung hat der Bundestag am 29. Januar 2026 das KRITIS-Dachgesetz beschlossen [1]. Das Gesetz schafft erstmals bundeseinheitliche Mindeststandards für den physischen Schutz kritischer Anlagen und ergänzt damit die bereits etablierten IT-Sicherheitsanforderungen. Betroffen sind elf Sektoren: Energie, Transport und Verkehr, Finanz- und Versicherungswesen, Gesundheit, Trinkwasser, Abwasser, Siedlungsabfallentsorgung, Informationstechnik und Telekommunikation, Ernährung, Weltraum sowie… First…
-
KRITIS-Dachgesetz verabschiedet: Deutschland muss dringend seine Kritischen Infrastrukturen besser schützen
First seen on datensicherheit.de Jump to article: www.datensicherheit.de/kritis-dachgesetz-verabschiedung-deutschland-kritische-infrastrukturen-verbesserung-schutz
-
Shai-Hulud & Co.: The software supply chain as Achilles’ heel
Tags: access, ai, application-security, attack, backdoor, ciso, cloud, credentials, cyber, github, Hardware, identity, infrastructure, kritis, kubernetes, malicious, network, nis-2, programming, risk, rust, sbom, software, strategy, supply-chain, threat, tool, vulnerability, wormThe polyglot supply chain attack: The most frightening prospect, however, is the convergence of these threats in a polyglot supply chain attack. Currently, security teams operate in isolation. AppSec monitors the code, CloudSec monitors the cloud, NetworkSec monitors the perimeter. A polyglot attack is designed to seamlessly break through these silos.This happens as follows: A…
-
Physischer Schutz kritischer Anlagen – Grünes Licht für KRITIS-Dachgesetz
Tags: kritisFirst seen on security-insider.de Jump to article: www.security-insider.de/gruenes-licht-fuer-kritis-dachgesetz-a-6023fc8a00c5639100c0987257cd38eb/
-
KRITIS-Dachgesetz: eco begrüßt Verabschiedung bundesweit einheitlichen Rahmens für den Schutz Kritischer Infrastrukturen
Tags: kritisFirst seen on datensicherheit.de Jump to article: www.datensicherheit.de/kritis-dachgesetz-eco-kommentar-verabschiedung-rahmen-schutz-kritische-infrastrukturen
-
Kritische Infrastruktur: Bundestag beschließt Kritis-Dachgesetz
Der Anschlag auf das Berliner Stromnetz zeigt die Verwundbarkeit der Infrastruktur. Zu deren Schutz fordert der Bundestag nun weniger Transparenzpflichten. First seen on golem.de Jump to article: www.golem.de/news/kritische-infrastruktur-bundestag-beschliesst-kritis-dachgesetz-2601-204780.html
-
Kritik am Kritis-Dachgesetz: “Flickenteppich” befürchtet
Der Gesetzesentwurf der Bundesregierung zum Schutz kritischer Infrastruktur reicht nach Meinung des Deutschen Städtetag nicht aus.Der Deutsche Städtetag hält den zur Abstimmung im Bundestag anstehenden Vorschlag der Koalition zum Schutz kritischer Infrastruktur für unzureichend. Der Entwurf von Union und SPD sieht für Unternehmen der kritischen Infrastruktur wie etwa große Energieversorger oder Verkehrsunternehmen strengere Verpflichtungen zum…
-
Stärkere Cybersecurity für Anbieter kritischer Infrastrukturen
Ein Cyberangriff auf einen Betreiber kritischer Infrastrukturen kann innerhalb kürzester Zeit zu massiven Einschränkungen führen: Kundenportale und Kommunikationssysteme können ausfallen, wichtige Daten gestohlen und die Versorgung mit Strom und Wasser unterbrochen werden. Cyberangriffe konzentrieren sich zunehmend auf KRITIS-Betriebe, da Digitalisierung, vernetzte Steuerungen und hybride IT/OT-Umgebungen Angreifern neue Möglichkeiten für eine gezielte Ausnutzung bieten. Dadurch wachsen…
-
Shai-Hulud & Co.: Die Supply Chain als Achillesferse
Tags: access, ai, application-security, backdoor, ciso, cloud, cyber, cyberattack, data, github, Hardware, infrastructure, kritis, kubernetes, LLM, monitoring, network, nis-2, programming, resilience, risk, rust, sbom, software, spyware, strategy, supply-chain, tool, vulnerabilityEgal, ob React2Shell, Shai-Hulud oder XZ Utils: Die Sicherheit der Software-Supply-Chain wird durch zahlreiche Risiken gefährdet.Heutige Anwendungen basieren auf zahlreichen Komponenten, von denen jede zusammen mit den Entwicklungsumgebungen selbst eine Angriffsfläche darstellt. Unabhängig davon, ob Unternehmen Code intern entwickeln oder sich auf Drittanbieter verlassen, sollten CISOs, Sicherheitsexperten und Entwickler der Software-Supply-Chain besondere Aufmerksamkeit schenken.Zu den…
-
NIS2, KRITIS, ISO und DORA verlässlich einhalten: Wie digitale Zwillinge die IT-Compliance sichern
Ob NIS2, KRITIS, ISO oder DORA das regulatorische Umfeld für den Betrieb von IT-, Rechenzentrums- und Netzwerkinfrastrukturen war noch nie so dynamisch wie heute. Um die steigenden Compliance-Anforderungen erfolgreich zu meistern, sind Verantwortliche auf intelligente Lösungen und Tools angewiesen. Eine wichtige Rolle hierbei spielt ein digitaler Zwilling der Infrastruktur. Er ermöglicht eine hohe strategische… First…

