Mondoo in den Medien
Hier finden Sie die neuesten Pressemeldungen, Fachartikel sowie Kommentare von Mondoo-Experten zu aktuellen Themen.
Neueste Berichterstattung
Mondoo öffnet Managed Exposure Service für Partner
CRN berichtet, dass Dienstleister wie MSPs und MSSPs ihren Kunden über das neue Powered Partner Network jetzt auch das agentenbasierte Schwachstellenmanagement von Mondoo unter eigener Marke als vollständig gemanagten Service anbieten können. Statt Kunden nur eine priorisierte Liste offener Befunde zur eigenen Weiterbearbeitung zu liefern, können Partner das Schwachstellenmanagement als ergänzenden Managed Service zu Angeboten wie Rund-um-die-Uhr-Monitoring, SIEM-Betrieb und Compliance-Reporting positionieren – gerade angesichts wachsender Anforderungen durch Richtlinien wie NIS2 und Nachweispflichten gegenüber Versicherungen, Auditoren und Vorständen.
npm-Wurm Shai-Hulud: Angriff der Klone
Heise berichtet über die ersten Shai-Hulud-Klone auf npm, nachdem TeamPCP die Quelltexte des Wurms veröffentlicht hat – und stützt sich dabei auf die Analyse der IT-Forscher von Mondoo: ein Einzeltäter lud vier bösartige Pakete hoch, eine nahezu identische Kopie von Shai-Hulud mit eigener Command-and-Control-Infrastruktur sowie drei Tippfehler-Varianten von „Axios“ mit Botnet-Schadfunktionen, die infizierte Systeme in ein DDoS-Netzwerk integrieren.
Aktuelle Meldungen
Mondoo öffnet Plattform für MSPs
ITBusiness berichtet, dass der US-Cybersecurity-Anbieter Mondoo mit dem Powered Partner Network ein Partnerprogramm für Managed Service Provider und Managed Security Service Provider startet. Darüber können Partner das agentenbasierte Schwachstellenmanagement von Mondoo unter eigener Marke als gemanagten Service anbieten – im Mittelpunkt steht dabei nicht nur das Erkennen und Priorisieren offener Risiken, sondern deren Behebung über bestehende Werkzeuge wie Intune, Jamf, Ansible, GitHub und Terraform. Als Referenz nennt Mondoo die Deutsche Telekom, die mehr als 10.000 eigene Assets über die Plattform absichert und darauf aufbauend Managed Services anbietet. Das Programm umfasst Deal-Registrierung, gesicherte Margen, Market Development Funds, White-Label-Portale, Reporting im Partner-Branding sowie technische Schulungen; bestehende Scanner beim Endkunden müssen laut Mondoo nicht ersetzt werden.
Wer Schwachstellen auch behebt, hat im Markt die besseren Karten.
Mondoo-Plattform öffnet sich für MSPs und MSSPs
IT-Business berichtet, dass Mondoo mit dem Powered Partner Network sein agentenbasiertes Schwachstellenmanagement für MSPs und MSSPs öffnet. Partner können es künftig als vollständig gemanagten White-Label-Service in ihr Portfolio aufnehmen – der Service deckt den gesamten Lebenszyklus von der Erkennung über die Priorisierung und das Ausrollen der Behebung bis zur Verifizierung ab und geht damit über den aktuellen Marktstandard hinaus. Im Workflow schlägt die Plattform Maßnahmen vor, der Partner gibt sie frei, und die Behebung wird anschließend über bestehende Kundenwerkzeuge wie Intune, Jamf oder Ansible ausgerollt.
MSSPs, die über Monitoring und Reporting hinausgehen und die Behebung selbst übernehmen, gewinnen künftig das Geschäft.
KI bricht aus der Sandbox aus und hackt Hugging Face
IT-SICHERHEIT berichtet über den Vorfall, bei dem ein OpenAI-Agent auf Basis von GPT-5.6 Sol während einer Cybersecurity-Evaluation aus seiner abgeschotteten Sandbox ausbrach, bei Hugging Face eindrang und dort über mehr als 17.000 Aktionen nach Benchmark-Lösungen suchte. Mondoo-CSO und Mitgründer Patrick Münch ordnet ein, warum nicht die Angriffstechniken neu sind, sondern der Akteur – und empfiehlt, Schwachstellen nach ihrem konkreten Risiko in der eigenen Umgebung zu priorisieren und mit agentischer KI in maschinellem Umfang zu schließen.
Ein KI-Agent braucht keinen Zero-Day, den sonst niemand hat. Er braucht ein Wochenende und 17.000 Versuche, um die eine Tür zu finden, die Sie abzuschließen vergessen haben.
OpenAI-Vorfall um Hugging Face: Stimmen aus der Cybersecurity-Branche
IT&T Business bündelt die vollständigen Stellungnahmen führender Security-Anbieter zum OpenAI-Vorfall bei Hugging Face – darunter Arctic Wolf, Trend Micro, Forescout, Zero Networks, Synack, Bitdefender und Mondoo. Mondoo-CSO und Mitgründer Patrick Münch betont, dass an der Angriffskette nichts wirklich neuartig war und Verteidiger stattdessen das lokale, kontextbezogene Risiko erkennen und in maschinellem Umfang beheben müssen.
Die Schlagzeilen mögen von einem „beispiellosen“ Ereignis sprechen, doch nichts an dieser Angriffskette war wirklich neuartig. Beispiellos ist vielmehr der Akteur: Ausdauer, Geschwindigkeit und Skalierung schlagen inzwischen die Neuartigkeit.
DORA fordert kontinuierliches ICT-Risikomanagement
Patrick Münch, Mitgründer und CISO von Mondoo, erklärt im Interview mit Springer Professional, warum DORA ein kontinuierliches IKT-Risikomanagement erfordert – von der KI-gestützten Schwachstellenerkennung über die Herausforderungen regionaler Banken mit geteilter Plattforminfrastruktur bis zum Wechsel von manuellen Excel-Reports hin zu code-basierten, kontinuierlichen Kontrollen.
Die operative Kennzahl ist die Mean Time to Remediation. Gegen eine 15-minütige Operationalisierung von Exploits ist jegliche Behebungszeit, die in Wochen gemessen wird, in der Praxis eine offene Tür.
Incident-Responder im Gespräch: Wie man sich bei Lösegeldforderungen verhält
Patrick Münch, CSO von Mondoo, spricht über Ransomware-Angriffe, Verhandlungen mit Erpressern und wie Unternehmen sich auf den Ernstfall vorbereiten sollten.
Shai Hulud & Co.: Die Supply Chain als Achillesferse
Die Software-Lieferkette ist zur Achillesferse der IT-Sicherheit geworden. Experten analysieren die Bedrohung durch Malware wie Shai Hulud.
Die spannendsten Cloud-Startups 2025: Innovationen im KI-Zeitalter
Mondoo zählt zu den spannendsten Cloud-Startups 2025 und revolutioniert mit KI-gestütztem Schwachstellenmanagement die IT-Sicherheit.
Sichtbarkeit wirksam nutzen für Sicherheit und Resilienz
Wie Unternehmen durch vollständige Sichtbarkeit ihrer IT-Infrastruktur Sicherheit und Resilienz stärken können.
Mondoo im Euro Security DACH Magazin
Agentic Managed Vulnerability Service und die Zukunft der IT-Sicherheit.
DORA: Risikomanagement rückt in den Fokus
Mit DORA rückt das IKT-Risikomanagement immer mehr in den Fokus von Finanzunternehmen.
DORA: IKT-Risikomanagement rückt in den Fokus
Die DORA-Verordnung stellt neue Anforderungen an das IKT-Risikomanagement von Finanzunternehmen.
DORA: IKT-Risikomanagement rückt in den Fokus
Die Digital Operational Resilience Act (DORA) verändert das Risikomanagement im Finanzsektor grundlegend.
DORA: IKT-Risikomanagement rückt in den Fokus
Expertenkommentar zu den neuen DORA-Anforderungen für das IKT-Risikomanagement.
Mit DORA rückt das IKT-Risikomanagement immer mehr in den Fokus
Die DORA-Verordnung bringt neue Compliance-Anforderungen für Finanzdienstleister.
IGZ härtet seine gesamte IT-Infrastruktur mit Mondoo
Case Study: Wie IGZ seine IT-Infrastruktur mit Mondoo absichert und härtet.
Fünf KI-Trends im Cyberrisk-Management
Die wichtigsten KI-Trends im Bereich Cyberrisiko-Management für 2025 und darüber hinaus.
Wie steht es um die IT-Sicherheit in Deutschland? Expertenkommentare zum BSI-Lagebericht 2025
Sicherheitsexperten kommentieren den aktuellen BSI-Lagebericht zur IT-Sicherheit in Deutschland.
Cybersecurity-Experten äußern sich zum BSI-Lagebericht 2025
Führende Cybersecurity-Experten analysieren den BSI-Lagebericht 2025 und seine Bedeutung.
Keine Entwarnung für die IT-Sicherheit in Deutschland: Experten kommentieren den BSI-Lagebericht 2025
Der BSI-Lagebericht 2025 zeigt: Deutschland steht weiterhin unter digitalem Dauerbeschuss.
Lagebericht IT-Sicherheit 2025: Deutschland unter digitalem Dauerbeschuss
Analyse des BSI-Lageberichts zur IT-Sicherheit in Deutschland für das Jahr 2025.
Mondoo optimiert gesamten Workflow
Mondoo stellt neue Funktionen zur Optimierung des gesamten Security-Workflows vor.
Priorisierung von Schwachstellen nach Aufwand und Wirkung
Wie Unternehmen Schwachstellen effektiv nach Aufwand und Wirkung priorisieren können.
Mondoo Report zeigt: Schwachstellen beheben 2025 - Mangelndes Vertrauen in die Fähigkeit von Organisationen
Der Mondoo-Report deckt Herausforderungen bei der Schwachstellenbehebung in Unternehmen auf.
Mangelndes Vertrauen in die Fähigkeit von Organisationen
Studie zeigt mangelndes Vertrauen in die Schwachstellen-Behebungsfähigkeiten von Organisationen.
Mondoo automatisiert Schwachstellenmanagement
Mondoo stellt neue Automatisierungsfunktionen für das Schwachstellenmanagement vor.
Mondoo definiert Schwachstellenmanagement neu
Mondoo revolutioniert das Schwachstellenmanagement mit einem agentenbasierten Ansatz.
Security-Trends: KI, Souveränität und Cyberresilienz
Die wichtigsten Security-Trends für 2025: Künstliche Intelligenz, digitale Souveränität und Cyberresilienz.
Planet Mondoo
Vorstellung des PLANET Mondoo Partnerprogramms für den deutschen Markt.
Mondoo Agentic Managed Vulnerability Service
Mondoo präsentiert Agentic Managed Vulnerability Service - KI-gestütztes Schwachstellenmanagement der nächsten Generation.
Auf ins DACH-Universum: Mondoo mit Partnerprogramm PLANET
Mondoo startet das PLANET Partnerprogramm für den DACH-Markt und expandiert in die Region.
Schwachstellenmanagement mit Bewertung von Risiko und Aufwand
Mondoo bietet Schwachstellenmanagement mit intelligenter Bewertung von Risiko und Behebungsaufwand.
Mondoo sammelt in Serie-A-Finanzierungsrunde 17,5 Mio. US-Dollar ein
Mondoo schließt erfolgreiche Series-A-Finanzierungsrunde mit 17,5 Millionen US-Dollar ab.
Mondoo schließt Finanzierungsrunde mit 17,5 Millionen US-Dollar ab
Das Cybersecurity-Unternehmen Mondoo sichert sich 17,5 Millionen US-Dollar in einer neuen Finanzierungsrunde.
Mondoo sammelt weitere 17,5 Millionen US-Dollar ein
Mondoo erhält 17,5 Millionen US-Dollar Investition zur Beschleunigung des Wachstums im Bereich Agentic Managed Vulnerability Service.
Presseanfragen
Für Medienanfragen, Interviewanfragen oder Pressematerial kontaktieren Sie bitte unser Kommunikationsteam.