Microsoft hat im Rahmen seines monatlichen Patch-Dienstags wichtige Updates bereitgestellt, die insgesamt 89 Sicherheitslücken beheben, darunter vier Zero-Day-Schwachstellen. Zwei dieser Schwachstellen wurden bereits aktiv von Cyberkriminellen ausgenutzt. Die Updates umfassen verschiedene Windows-Komponenten, einschließlich Microsoft Office, Edge und Windows Server. Besondere Aufmerksamkeit gilt einer Schwachstelle in der DirectX-Grafikkomponente, die Angreifern erlaubte, Schadcode aus der Ferne auszuführen. Microsoft betonte die Wichtigkeit, diese Updates sofort zu installieren, um Systeme vor möglichen Angriffen zu schützen.
Nach über drei Jahren hat Google den offiziellen Software-Support für das Pixel 5a eingestellt. Das Gerät, das 2021 veröffentlicht wurde, erhielt im November 2024 sein letztes Sicherheitsupdate. Damit endet der ursprünglich zugesagte Update-Zeitraum. Nutzer können jedoch weiterhin manuell OTA-Images herunterladen und installieren, um die Sicherheit ihrer Geräte zu gewährleisten. Google betonte, dass neuere Pixel-Modelle längere Update-Zyklen erhalten werden, um mit der Konkurrenz in Sachen Langlebigkeit Schritt zu halten.
Apple hat überraschend die Preise seiner MacBook Pro-Modelle gesenkt, was bei Kunden für Begeisterung sorgte. Das 16-Zoll-Modell beginnt nun bei 3.999 US-Dollar, während das 14-Zoll-Modell ab 2.499 US-Dollar erhältlich ist. Diese Preissenkung erfolgt kurz vor der Weihnachtszeit und zielt darauf ab, die Verkäufe anzukurbeln. Die Modelle sind weiterhin mit den leistungsstarken M4-Chips ausgestattet, die eine erhebliche Verbesserung in den Bereichen Energieeffizienz und Leistung bieten.
Meta, das Mutterunternehmen von Facebook, hat bekannt gegeben, dass es eine neue Runde von Stellenstreichungen durchführen wird. Die Kürzungen betreffen zahlreiche Abteilungen, darunter Engineering, Marketing und Vertrieb. Dieser Schritt ist Teil einer breiteren Restrukturierung, die darauf abzielt, die Betriebskosten zu senken und die Effizienz innerhalb des Unternehmens zu steigern. Meta steht zunehmend unter Druck, seinen Umsatz in einem hart umkämpften Markt zu steigern, insbesondere in Hinblick auf Investitionen in die Metaverse-Entwicklung.
Der Einzelhandelsriese Best Buy hat seine Black-Friday-Angebote vorzeitig gestartet, um Kunden frühzeitig Zugang zu Rabatten zu gewähren. Die Aktion umfasst Sonderpreise auf Elektronikartikel wie Fernseher, Kopfhörer, Smartphones und Laptops. Mit diesen Angeboten zielt Best Buy darauf ab, die Nachfrage vor dem eigentlichen Black Friday zu verteilen und somit den Kundenansturm zu entzerren. Experten gehen davon aus, dass diese Strategie ein Versuch ist, sich im stark umkämpften Elektronikmarkt von der Konkurrenz abzuheben.
Eine Gruppe führender Technologieunternehmen hat die Open Cloud Coalition ins Leben gerufen, um mehr Transparenz und Fairness im Public-Cloud-Markt zu erreichen. Die Koalition, der unter anderem IBM, Oracle und SAP angehören, setzt sich für klare Standards ein, die verhindern sollen, dass größere Anbieter Kunden an proprietäre Plattformen binden. Ziel ist es, Unternehmen mehr Wahlfreiheit zu bieten und einen faireren Wettbewerb zu schaffen. Microsoft reagierte kritisch und bezeichnete die Initiative als Versuch, Marktregulierungsbehörden zu beeinflussen, während Google betonte, dass die Koalition den Bedürfnissen der Kunden entgegenkommen soll, indem sie flexible Multi-Cloud-Lösungen unterstützt.
Das Speichersystem-Unternehmen Scality hat Ring XP vorgestellt, eine Speicherlösung, die speziell für datenintensive Anwendungen und KI-Workloads konzipiert wurde. Diese All-NVMe-Flash-Technologie ermöglicht eine schnellere Verarbeitung und Speicherung von Daten, die für KI-Trainingsmodelle und große Datenmengen erforderlich sind. Die Lösung bietet erweiterte Skalierbarkeit und Redundanz, was Unternehmen bei der Bewältigung von Datenwachstums- und Sicherheitsanforderungen hilft. Diese Technologie richtet sich insbesondere an Organisationen, die leistungsstarke Speicherlösungen für komplexe KI-Modelle und Analysen benötigen, wie etwa im Gesundheitswesen und in der Finanzbranche.
Der britische Telekommunikationsriese Virgin Media O2 (VMO2) meldete für das dritte Quartal einen Rückgang seiner Einnahmen, der auf einen Wettbewerbsdruck im Mobilfunkmarkt zurückzuführen ist. Gleichzeitig konnte das Unternehmen im Bereich Festnetz- und Breitbanddienste ein Wachstum verzeichnen, was auf die steigende Nachfrage nach zuverlässigen Internetverbindungen zurückzuführen ist. Die Festnetz-Abonnements sind im Vergleich zum Vorjahr um 4 % gestiegen. Virgin Media O2 plant, in den Ausbau des Glasfasernetzes zu investieren, um die Kundennachfrage zu decken und die Erholung im Mobilfunkbereich zu unterstützen.
Nach der Gründung der Open Cloud Coalition, die sich für Wettbewerb und Interoperabilität im Cloud-Sektor einsetzt, ist es zu Spannungen zwischen Microsoft und Google gekommen. Microsoft äußerte die Sorge, dass Google die Koalition als Mittel nutzt, um die Regulierungsbehörden zu beeinflussen und den Markt zu kontrollieren. Google hingegen erklärte, dass die Koalition gegründet wurde, um den Kunden Zugang zu mehreren Cloud-Anbietern zu ermöglichen und den Wettbewerb zu stärken. Analysten sehen die Koalition als bedeutenden Schritt hin zu einem offeneren und flexibleren Cloud-Markt, in dem Unternehmen weniger auf einzelne Anbieter angewiesen sind.
Eine aktuelle Studie schätzt, dass die Einnahmen aus dem Satelliten-basierten Internet of Things (IoT) bis 2027 auf das Doppelte ansteigen werden. Der Einsatz von Satelliten im IoT ermöglicht es, Daten von abgelegenen Orten in Echtzeit zu übertragen, was besonders für den Landwirtschafts-, Logistik- und Energiesektor von Interesse ist. Die Studie hebt hervor, dass der Regierungs- und Verteidigungssektor einen großen Teil dieses Wachstums tragen wird, da hier sichere und zuverlässige Kommunikationsnetze gefragt sind. Um diese Wachstumschancen voll auszuschöpfen, wird verstärkter Fokus auf die Cybersicherheit gelegt, um die Übertragung und Speicherung sensibler Daten gegen mögliche Angriffe zu schützen.
Google hat seine KI-Infrastruktur optimiert und leistungsfähigere Tools für die Entwicklung und den Betrieb von Machine-Learning-Modellen in der Google Cloud veröffentlicht. Die neuen Funktionen verbessern die Skalierbarkeit und den Energieverbrauch, was Unternehmen hilft, ihre KI-Workflows effizienter zu gestalten. Dazu gehört eine verbesserte Integration von Google Vertex AI, die die Erstellung, Schulung und Bereitstellung von Modellen schneller und intuitiver macht.
Nach mehreren Datenpannen, die zu einem Vergleich mit der FCC führten, investiert T-Mobile massiv in die Verbesserung seiner Cybersicherheitsinfrastruktur. Das Unternehmen plant, neue Technologien wie „Zero-Trust“-Architekturen und Multi-Faktor-Authentifizierung (MFA) einzuführen, um die Kundendaten besser zu schützen. Dieses Upgrade umfasst Investitionen von mehr als 15 Millionen Dollar und zielt darauf ab, zukünftige Sicherheitslücken zu vermeiden.
Amazon Web Services (AWS) hat eine neue Generation von energieeffizienten Servern vorgestellt, die speziell für ressourcenschonende Cloud-Anwendungen entwickelt wurden. Diese neuen Server verbessern die Skalierbarkeit und senken gleichzeitig den Energieverbrauch, was besonders für Unternehmen mit großen Datenmengen von Vorteil ist. Amazon betont, dass diese neuen Technologien auch zur Senkung der Betriebskosten beitragen können, während gleichzeitig nachhaltigere IT-Lösungen ermöglicht werden.
Kaspersky hat ein wichtiges Sicherheitsupdate veröffentlicht, um eine schwerwiegende Zero-Day-Sicherheitslücke zu schließen, die von Angreifern bereits aktiv ausgenutzt wurde. Diese Lücke erlaubte es Cyberkriminellen, unbefugten Zugang zu Computersystemen zu erhalten. Kaspersky fordert alle Nutzer dringend auf, das Update sofort zu installieren, um sich vor potenziellen Angriffen zu schützen. Das Unternehmen arbeitet eng mit Sicherheitsbehörden zusammen, um die Auswirkungen dieses Exploits zu minimieren.
X hat eine neue Sicherheitsfunktion vorgestellt, die speziell entwickelt wurde, um Phishing-Angriffe abzuwehren. Mithilfe von KI-gestützten Algorithmen erkennt die Funktion verdächtige Links in Nachrichten und Tweets in Echtzeit und blockiert diese automatisch, bevor sie an Nutzer weitergeleitet werden. Diese Funktion schützt Nutzer vor gefälschten Webseiten, die darauf abzielen, persönliche Daten wie Passwörter und Bankinformationen zu stehlen. Die Anti-Phishing-Lösung soll das Sicherheitsniveau der Plattform erhöhen, da Phishing-Angriffe in den letzten Monaten stark zugenommen haben.
Sicherheitsforscher von Trend Micro haben eine Phishing-Kampagne aufgedeckt, bei der gezielt Personalverantwortliche und Personalabteilungen angegriffen werden. Der Trojaner „More_eggs“ wird in Form von gefälschten Bewerbungen verbreitet, oft über LinkedIn, und enthält schädlichen Code in Windows-Verknüpfungsdateien (LNK). Sobald diese geöffnet werden, wird die Infektion ausgelöst, wodurch Angreifer Zugriff auf sensible Daten erhalten, darunter Bank- und IT-Administrator-Anmeldedaten. „More_eggs“ wird als Malware-as-a-Service angeboten und hat sich als effektives Tool für Cyberkriminelle etabliert.
Google hat die zweite Generation von Cloud Run, einem serverlosen Container-Service, gestartet. Cloud Run Gen 2 bietet neue Leistungsoptimierungen, bessere Integration von AI- und ML-Modellen sowie eine stärkere Unterstützung für hybride und Multi-Cloud-Umgebungen. Die Verbesserungen sollen es Entwicklern erleichtern, skalierbare Anwendungen noch schneller und effizienter zu deployen. Zudem verspricht Google niedrigere Latenzzeiten und eine einfachere Verwaltung von Container-basierten Workloads in der Cloud.
T-Mobile hat sich mit der FCC auf eine Zahlung von 15,75 Millionen Dollar geeinigt, um mehrere Cybersicherheitsvorfälle aus den Jahren 2021 bis 2023 zu regeln, bei denen die persönlichen Daten von Millionen Kunden offengelegt wurden. Zusätzlich wird das Unternehmen einen weiteren Betrag in Höhe von 15,75 Millionen Dollar in seine Cybersicherheit investieren. Diese Investitionen sollen die Sicherheitssysteme stärken, um zukünftige Datenlecks zu verhindern, darunter die Einführung von „Zero-Trust“-Architekturen und einer robusteren Zwei-Faktor-Authentifizierung (MFA).
Forscher von Forescout haben 14 Sicherheitslücken in DrayTek-Routern identifiziert, die sowohl Wohn- als auch Unternehmensnetzwerke gefährden. Zwei dieser Schwachstellen werden als kritisch eingestuft. Die Angreifer könnten die Router als Zugangspunkt nutzen, um in Unternehmensnetzwerke einzudringen und schädlichen Code auszuführen. DrayTek hat bereits Patches für die betroffenen Geräte bereitgestellt, und es wird dringend empfohlen, diese umgehend zu installieren, um Angriffe zu verhindern.
Eine Welle von Krypto-Betrugsversuchen folgte auf die mediale Aufmerksamkeit rund um die US-Präsidentschaftsdebatten. Cyberkriminelle nutzten prominente Persönlichkeiten wie Elon Musk und Donald Trump, um betrügerische Krypto-Investitionsseiten zu bewerben. Diese Seiten versprechen schnelles Geld durch „Krypto-Verdopplung“, sind jedoch als Betrug angelegt, um Investoren zu täuschen. Viele dieser Seiten verwendeten offizielle Logos und Grafiken, um seriös zu wirken, und wurden über gehackte YouTube-Kanäle verbreitet.
Intel-CEO Pat Gelsinger gab bekannt, dass das Unternehmen plant, bestimmte Geschäftsbereiche zu verkaufen, um die finanziellen Herausforderungen der letzten Jahre zu bewältigen. Insbesondere das Altera-Chip-Segment, das programmierbare Chips entwickelt, steht zur Disposition. Zudem sollen geplante Investitionen in eine deutsche Produktionsstätte in Höhe von 32 Milliarden Dollar gekürzt werden. Diese Entscheidungen kommen, nachdem Intel mit rückläufigen Chip-Verkäufen und erhöhtem Konkurrenzdruck durch Unternehmen wie AMD und Nvidia zu kämpfen hat. Durch den Verkauf erhofft sich Intel, mehr finanzielle Flexibilität zu erlangen und sich auf wachstumsstarke Bereiche wie KI-Chips und datenzentrierte Anwendungen zu konzentrieren.
CrowdStrike, ein führendes Unternehmen im Bereich der Cybersicherheit, sieht sich einer Flut von Klagen gegenüber, die auf ein fehlerhaftes Software-Update im Juli zurückzuführen sind. Das Update führte zu weitreichenden Ausfällen von Computersystemen auf der ganzen Welt. Zu den Klägern gehört die Fluggesellschaft Delta, die Schadensersatzforderungen in Höhe von 500 Millionen Dollar geltend macht, nachdem ihre Systeme für mehrere Stunden lahmgelegt wurden. Zusätzlich wurde CrowdStrike von weiteren Unternehmen und Institutionen verklagt, darunter Microsoft, das ebenfalls von den Auswirkungen des Updates betroffen war. Das Unternehmen steht nun unter immensem Druck, da sowohl finanzielle Forderungen als auch der Vertrauensverlust bei seinen Kunden die Zukunft belasten könnten.
Der Cloud-Marktplatzanbieter Sherweb hat eine Partnerschaft mit SentinelOne angekündigt, um deren Purple AI auf seiner Plattform anzubieten. Diese Lösung setzt auf Künstliche Intelligenz, um Managed Service Providern (MSPs) erweiterte Werkzeuge für die Cybersicherheit zur Verfügung zu stellen. Purple AI ist darauf spezialisiert, Bedrohungen in Echtzeit zu erkennen und Abwehrmaßnahmen schneller einzuleiten. Durch die Integration in Sherwebs Cloud-Umgebung können MSPs ihren Kunden eine robustere und proaktivere Sicherheitsinfrastruktur anbieten, was angesichts der wachsenden Bedrohungen durch Cyberkriminalität eine bedeutende Entwicklung darstellt.
Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat ein neues Cyber-Vorfallsportal veröffentlicht, das Unternehmen und Behörden die freiwillige Meldung von Cyberangriffen, Datenpannen und Schwachstellen ermöglicht. Diese Initiative soll dazu beitragen, die Zusammenarbeit zwischen verschiedenen Sektoren und der Regierung zu verbessern und gleichzeitig schnellere und effizientere Reaktionen auf Cyberbedrohungen zu ermöglichen. Das Portal bietet erweiterte Funktionen wie die Möglichkeit, Daten mit Kollegen zu teilen und gemeinsam an Vorfällen zu arbeiten, um eine schnellere Eindämmung von Sicherheitsvorfällen zu gewährleisten.
Das australische IT-Dienstleistungsunternehmen xAmplify hat einen wichtigen Managed Services Vertrag mit dem Australian National Audit Office (ANAO) in Höhe von 7,7 Millionen Dollar unterzeichnet. Der Vertrag, der über drei Jahre läuft, umfasst IT-Dienstleistungen, darunter die Verwaltung und Wartung kritischer Infrastrukturen für das ANAO. Dieser Deal ist ein großer Erfolg für xAmplify, da das Unternehmen weiterhin seine Position im öffentlichen Sektor stärkt und seine Expertise im Bereich Managed Services und Cybersicherheit unter Beweis stellt.