• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Ein gestohlenes Login reicht heute aus, um sich als vertrauenswürdiger Kollege auszugeben. Klassische Schutzmaßnahmen wie MFA erkennen den Unterschied oft nicht mehr. (Bild: © sahanaj - stock.adobe.com)
    Angreifer kapern Konten statt Systeme
    MFA stoppt 79 Prozent der BEC-Angriffe nicht mehr
    Mit den September-Updates 2026 schloss Apple 273 Sicherheitslücken in iOS, iPadOS, macOS, tvOS, watchOS, visionOS, Safari und Xcode. Darunter war auch eine kritische Bluetooth-Schwachstelle. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Größter Patch-Zyklus der Apple-Geschichte
    Bluetooth-Sicherheitslücke ermöglicht Codeausführung auf Apple-Geräten
    Nach einem Cyberangriff sind große Teile der Website der International Meteor Organization nicht verfügbar.  (Bild: KI-generiert)
    Belgisches Netzwerk für Meteorbeobachtung
    Cyberangriff legt International Meteor Organization lahm
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Vernetzte Maschinen öffnen Cyberkriminellen neue Angriffsflächen, die frühere, abgeschottete Systeme nicht kannten. Die EU-Maschinenverordnung macht Schutz davor ab 2027 zur Pflicht, nicht mehr zur Kür.  (Bild: Gemini / KI-generiert)
    EU-Maschinenverordnung muss ab 2027 erfüllt werden
    Neue Cybersecurity-Pflichten für den Maschinenbau
    Die Zeit zwischen Schwachstelle und Angriff schrumpft durch KI auf Stunden. Wer Sicherheitsprozesse nicht beschleunigt, verliert die Kontrolle über das Zeitfenster. (Bild: Gemini / KI-generiert)
    Wie KI das Zeitfenster für Angriffe schließt
    Wenn Sekunden über die Cyber­sicher­heit von Unternehmen entscheiden
    Ein voller Erfolg: die MCTTP 2026! (Bild: Manuel Emme Fotografie)
    MCTTP 2026
    Sicherheit von KI-Agenten bis zu kritischer Infrastruktur
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Mit den September-Updates 2026 schloss Apple 273 Sicherheitslücken in iOS, iPadOS, macOS, tvOS, watchOS, visionOS, Safari und Xcode. Darunter war auch eine kritische Bluetooth-Schwachstelle. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Größter Patch-Zyklus der Apple-Geschichte
    Bluetooth-Sicherheitslücke ermöglicht Codeausführung auf Apple-Geräten
    Die Zeit zwischen Schwachstelle und Angriff schrumpft durch KI auf Stunden. Wer Sicherheitsprozesse nicht beschleunigt, verliert die Kontrolle über das Zeitfenster. (Bild: Gemini / KI-generiert)
    Wie KI das Zeitfenster für Angriffe schließt
    Wenn Sekunden über die Cyber­sicher­heit von Unternehmen entscheiden
    Acronis zufolge wird die Schwachstelle EUVD-2026-82595 / CVE-2026-87886 bereits in gezielten Angriffen auf die Backup-Plugins für cPanel & WHM verwendet. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    EUVD-2026-82595 / CVE-2026-87886
    Cyberangreifer erweitern ihre Rechte in Acronis Backup
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Ein gestohlenes Login reicht heute aus, um sich als vertrauenswürdiger Kollege auszugeben. Klassische Schutzmaßnahmen wie MFA erkennen den Unterschied oft nicht mehr. (Bild: © sahanaj - stock.adobe.com)
    Angreifer kapern Konten statt Systeme
    MFA stoppt 79 Prozent der BEC-Angriffe nicht mehr
    Angreifer platzieren in Zielsystemen eine Backdoor, indem sie manipulierte Kopien legitimer Open-Source-Pakete in öffentlichen Repositories veröffentlichen. Damit greifen sie gezielt Entwickler an. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Software Supply Chain Security
    Wenn Open-Source-Pakete zur Hintertür werden
    JFrog Artifactory ist von mehreren Schwachstellen betroffen. Eine davon ermöglicht es Angreifern über einen Pfadfehler beliebige Dateien auf dem Server auszulesen oder zu manipulieren. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Update: neue Schwachstellen unter Beschuss
    Aktiv ausgenutzter Pfadfehler in JFrog Artifactory
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Ein voller Erfolg: die MCTTP 2026! (Bild: Manuel Emme Fotografie)
    MCTTP 2026
    Sicherheit von KI-Agenten bis zu kritischer Infrastruktur
    Gesichtserkennung soll Anmeldungen besser schützen als ein Passwort. Bei Windows Hello for Business genügt einem lokalen Administrator jedoch ein zweiter Nutzer-Account, um diesen Schutz zu umgehen. (Bild: © javu - stock.adobe.com)
    BSI-Analyse zerlegt Windows Hello for Business
    Windows Hello for Business schützt vor Fremden, nicht vor dem eigenen Admin
    Ein Angreifer aus einer angrenzenden Netzwerkumgebung kann den Logikfehler im Mobilfunkmodem von Pixel-Geräten ausnutzen, um Berechtigungsprüfungen zu umgehen und seine Rechte auszuweiten. (Bild: Google)
    Schwachstelle im Funkmodem
    Google-Pixel-Logikfehler ermöglicht Rechteausweitung
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Nach einem Cyberangriff sind große Teile der Website der International Meteor Organization nicht verfügbar.  (Bild: KI-generiert)
    Belgisches Netzwerk für Meteorbeobachtung
    Cyberangriff legt International Meteor Organization lahm
    Der Drohnenvorfall am Leipziger Flughafen hat viele Kritis-Betreiber aufgeschreckt. Nun gilt es, geeignete Vorsichtsmaßnahmen zu ergreifen. (Bild: © Four888 - stock.adobe.com / KI-generiert)
    Leipziger Drohnenvorfall alarmiert Politik
    Viele Betreiber kritischer Infrastruktur ohne Drohnenschutz
    Vernetzte Maschinen öffnen Cyberkriminellen neue Angriffsflächen, die frühere, abgeschottete Systeme nicht kannten. Die EU-Maschinenverordnung macht Schutz davor ab 2027 zur Pflicht, nicht mehr zur Kür.  (Bild: Gemini / KI-generiert)
    EU-Maschinenverordnung muss ab 2027 erfüllt werden
    Neue Cybersecurity-Pflichten für den Maschinenbau
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Eine demilitarisierte Zone ist eine Pufferzone zwischen externem und internem Netzwerk. Im militärischen Konztext bezeichnet die DMZ ein Grenzgebiet ohne Soldaten, wie hier zwischen Süd- und Nordkorea. (Bild: Jozef Durok via Getty Images)
    Definition DMZ
    Was ist eine demilitarisierte Zone?
    In einem Security Operations Center (SOC) laufen die Fäden aller sicherheitsrelevanten IT-Systeme eines Unternehmens zusammen.  (Bild: Iulian Catalin via Canva)
    Definition SOC
    Was ist ein Security Operations Center?
    Malware-as-a-Service (MaaS) ist ein beliebtes und weit verbreitetes Geschäftsmodell im Cybercrime-Umfeld, bei dem einsatzbereite, voll funktionsfähige Schadsoftware auf Mietbasis vertrieben wird. (Bild: frei lizenziert)
    Definition MaaS | Malware-as-a-Service
    Was ist Malware-as-a-Service (MaaS)?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden

Bildergalerien

Die Untersuchung zeigt, wie Identitätsmissbrauch und lange Verweildauern das aktuelle Bedrohungsbild prägen. (Bild: Eye Security)

MFA stoppt 79 Prozent der BEC-Angriffe nicht mehr

Die MCTTP 2026 fand vom 16. bis 18. September in München statt und war erneut ein voller Erfolg! (Bild: Manuel Emme Fotografie)

Das war die MCTTP 2026!

Das Microsoft Intune Admin Center zeigt den Weg über "Geräte" und "Registrierung" zur Konfiguration von Windows Hello for Business im Mandanten HALLOGMBH. (Bild: Joos)

Windows Hello for Business schützt vor Fremden, nicht vor dem eigenen Admin

Die größten Bedrohungen (Bild: G DATA CyberDefense)

Mehr Angriffe, mehr Regulatorik, weniger Personal

Folgen Sie uns auf:
Add as a preferred source on Google

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite