Unter dieser Kategorie finden Sie Special Reports zu Themen die z.B. groß in den Medien waren oder Empfehlungen zu derzeit wachsenden Bedrohungen und wie Sie sich davor schützen können.
Die Rubrik "Spezielles" von CERT.at kann alternativ auch als Feed bezogen werden.
Nationale Policy für die koordinierte Offenlegung von Schwachstellen (CVD)
2024 wurde von mehreren Ministerien gemeinsam, und unter Einbindung von CERT.at und einer Arbeitsgruppe der Cybersecurity Plattform (CSP) eine nationale CVD-Policy für Österreich erarbeitet. Diese wurde 2025 von der Cybersicherheit-Steuerungsgruppe offiziell angenommen.
Special Report: Die Tücken von Active Directory Certificate Services (AD CS)
Anlässlich der Häufigkeit von fehlkonfigurierten Active Directory Certificate Services (AD CS), was im Worst-Case durch einen lokal befindlichen Angreifer zu einer Übernahme der betroffenen Infrastruktur führen kann, fasst CERT.at die damit verbundene Thematik nebst Handlungsempfehlungen zusammen.
Special Report: Empfehlungen zu Log4Shell
In einer weit verbreiteten Java-Bibliothek (log4j) existiert eine kritische Schwachstelle, auch "Log4Shell" genannt, welche im Worst-Case die vollständige Übernahme des betroffenen Systems ermöglicht. In diesem Special Report behandeln wir relevante Aspekte zu dieser Thematik.
Special Report: Empfehlungen zu Ransomware
25. März 2016
In den letzten Monaten ist die Gefährdung durch Ransomware deutlich gestiegen.
Mehrere Gruppen von Angreifern kompromittieren die PCs ihrer Opfer, ...
Special Report: Heartbleed in Österreich - 100 Tage danach
7. August 2014
Der "Heartbleed" Bug in OpenSSL hat viele Systeme in Österreich betroffen. Ein großer Teil der
Systemverwalter hat prompt reagiert und ihre Server aktualisiert. Mit dem Start der domainbasierten ...
Special Report: Heartbleed FAQ
11. April 2014
(Diese FAQ wird laufend aktualisiert.) ...
Special Report: Erkennung von Stuxnet
27. September 2010
Zusammenfassung
...
Special Report: Der Spamhaus/CloudFlare/Stophaus Denial of Service Angriff
8. April 2013
Über den Denial-of-Service Angriff auf Spamhaus war in den Medien
in den letzten Wochen viel zu lesen. Auch für CERT.at als nationales CERT ...
Special Report: Erfahrungswerte aus den Webserver‐Sicherheitsvorfällen von 2011
22. November 2011
Zusammenfassung
...
Special Report: "Hacktivism" - Vorbereitung auf den Ernstfall
29. März 2012
Die Sicherheitslage in Österreich kann aktuell als angespannt bezeichnet werden. AnonAustria hat angekündigt gegen die Einführung Vorratsdatenspeicherung mittels Netz-Aktivismus vorzugehen. Hierbei ist dezidiert mit Hackingangriffen unterschiedlicher Ausprägungen ...