Marvin Djondo-Pacham ♥ Security-Insider

Marvin Djondo-Pacham

Multimediaredakteur
Vogel IT-Medien GmbH

Marvin Djondo‑Pacham ist Multimedia-Redakteur bei Vogel IT-Medien. Er berichtet über aktuelle Entwicklungen in der Unternehmens-IT und beschäftigt sich insbesondere mit Cybersecurity,

In seinen Beiträgen und Multimedia-Formaten ordnet er Sicherheitsvorfälle, regulatorische Anforderungen, KI-Trends sowie technische Entwicklungen für IT-Verantwortliche und Fachanwender ein.

Artikel des Autors

Bayerns Digitalministerium will alternative Softwarelösungen testen, um die Verwaltung unabhängiger von einzelnen IT-Anbietern zu machen. (Bild: KI-generiert)
Geplatzer Milliarden-Deal

Bayern testet Alternativen zu Microsoft

Bayerns Digitalministerium will die Verwaltung unabhängiger von einzelnen IT-Anbietern machen. In einer Testphase sollen Beschäftigte alternative Softwarelösungen im Arbeitsalltag erproben. Der Schritt folgt auf einen monatelangen Streit innerhalb der Staatsregierung über einen geplanten Rahmenvertrag mit Microsoft.

Weiterlesen
Kritische Lücken

DeepSeek versagt bei Sicherheitsuntersuchung

Sicherheitsforscher des Cisco-Tochterunternehmens „Robust Intelligence“ haben in Zusammenarbeit mit der University of Pennsylvania eine umfassende Sicherheitsbewertung der Künstlichen Intelligenz (KI) „DeepSeek“ durchgeführt. Das Ergebnis: „DeepSeek R1“ ließ sich mit einer Erfolgsquote von 100 Prozent jailbreaken.

Weiterlesen
Keine Namen, Listen oder einzelne Wörter

5 Tipps für sichere Passwörter

Laut einer Umfrage des Digitalverbands Bitkom nutzen rund ein Viertel (23 Prozent) der Internetnutzer häufig bewusst einfache Passwörter, damit sie sich diese leicht merken können. Ein Drittel nutzt dasselbe Passwort für verschiedene Dienste. Damit Cyberkriminelle kein leichtes Spiel bei der Erbeutung von Passwörtern haben, gibt Bitkom fünf Tipps für sichere Online-Zugänge.

Weiterlesen
Finanzierung gestoppt

Das CVE-Programm steht vor dem Aus

Die Finanzierung des Common Vulnerabilities and Exposures (CVE)-Programms durch das US-Heimatschutzministerium lief am 16. April 2025 aus. Bisher ist noch keine Vertragsverlängerung mit der zuständigen Organisation Mitre bekannt. Die Erfassung neuer Sicherheitslücken droht jetzt zu enden.

Weiterlesen
State of CPS Security 2025

OT-Geräte-Schwachstellen für Cyberwar ausgenutzt

Mehr als jedes zehnte Operational-Technology-Gerät (OT) in den Bereichen Produktion, Transport und Logistik sowie natürliche Ressourcen verfügt über bekannte ausgenutzte Schwachstellen. Zu diesem Ergebnis kommt der aktuelle Report „State of CPS Security 2025“ von Claroty. Staatlichen unterstützen Akteuren nutzen diese Schachstellen werden vermehrt, um Angriffe durchzuführen.

Weiterlesen
Check Point „EMEA Threat Intelligence Report“

Mehr als 10 Millionen Anmeldedaten zum Kauf verfügbar

Cyberkriminelle haben im vergangenem Jahr zehn Millionen Anmeldedaten auf Untergrundmärkten zum Kauf angeboten. Das ist ein Ergebnis aus dem Check Point „EMEA Threat Intelligence Report“. Laut dem Bericht sind die größten Bedrohungen für Unternehmen in der EMEA-Region: Cyber Warfare gesteuert von Künstlicher Intelligenz (KI), die Verlagerung von Ransomware auf Datenerpressung und Schwachstellen in Cloud- und Edge-Infrastrukturen.

Weiterlesen
Panel-Talk im „Candy Cyber Club“

Security als Teamsport: „Keiner verfügt über Superkräfte“

Der Münchner „Comedy für Freunde“-Club ist eigentlich ein Ort für Comedians, doch am 8. Mai hatte der Club unübliche Gäste. Im Rahmen des „Candy Cyber Club“ nahmen führende Sicherheitsexperten Platz auf der Bühne und diskutierten über die Rolle internationaler Partnerschaften, den Einfluss von Künstlicher Intelligenz (KI) und die Grenzen zentralisierter Sicherheitslösungen.

Weiterlesen
Teletrust Positionspapier

Neue Forderungen für die Cybernation

Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) hat sein im Februar 2025 veröffentlichtes Positionspapier „Cyber-Nation“ überarbeitet und erneuert. Neu sind konkrete Forderungen, etwa zu Backdoor-Verboten, europäischer Cloud-Souveränität und staatlicher Beschaffung von IT-Services und -Produkten.

Weiterlesen