• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Eine vermeintliche Nachricht von einem „Senior IT Recruiter" wirkt vertrauenswürdig, enthält aber einen ma­ni­pu­lier­ten Link. Genau solche Köder lassen sich mit KI heute in Minuten aus echten LinkedIn-Profilen erzeugen. (Bild: Gemini / KI-generiert)
    KI-automatisiertes Spear-Phishing
    Vom LinkedIn-Profil zum gezielten Cyberangriff in nur 30 Minuten
    Nach dem Cyberangriff auf Ryde könnten erbeutete Zahlungsinformationen und teilweise Kartendaten für besonders glaubwürdige Phishing‑Versuche genutzt werden. Vollständige Kartennummern und konkrete Fahrverläufe sind laut Unternehmen nicht betroffen. (Bild: KI-generiert)
    Alle Kundenkonten betroffen
    E-Scooter-Anbieter Ryde bestätigt Cyberangriff
    Ausgangspunkt für die Cyberattacke auf die Verbandsgemeinde Rhein-Nahe war ein gezielter Einbruch in die Systeme, nicht Social Engineering oder Phishing. (Bild: © Javvani - stock.adobe.com)
    Ransomware-Attacke in Rhein-Nahe
    „Als wäre man aus seinem eigenen Haus ausgesperrt“
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Flowise hilft, KI-Agenten für eigene Workflows zu erstellen. Doch eine kritische Sicherheitslücke ermöglicht es Angreifern, Passwörter zurückzusetzen und somit Nutzerkonten zu kompromittieren. (Bild: © leszekglasner - stock.adobe.com)
    Vollständige Kontoübernahme möglich
    Fifty-fifty-Chance, dass Ihr Flowise-Agent angegriffen wird
    Die Geschwindigkeit der KI-Einführung steigert die Produktivität und vergrößert zugleich die Angriffsfläche, sobald Sicherheit erst nachgelagert mitgedacht wird. (Bild: © UMAR SALAM - stock.adobe.com)
    Guardrails, Red Teaming und Laufzeitschutz für die sichere KI-Einführung
    Manipulierte Skills machen KI-Agenten zum Einfallstor
    Teams, die Telemetrie-Policy von Defender selbst interpretieren können, können Blindspots erkennen und Ermittlungsfehler durch fehlende Daten vermeiden. (Bild: Gemini / KI-generiert)
    MCTTP 2026
    So holen Sie das Maximale aus Defender-Telemetriedaten heraus
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Mit Magic Wormhole lassen sich Dateien und Ordner verschlüsselt zwischen zwei Computern transportieren. (Bild: Gemini / KI-generiert)
    Verschlüsselter Datentransfer zwischen Computern mit Magic Wormhole
    Wormhole-Codes sichern direkten Dateitransfer
    Vernetzte Gebäudetechnik erweitert die Angriffsfläche moderner Immobilien. Digitale Zertifikate sollen sie eingrenzen. (Bild: Midjourney / KI-generiert)
    Vom „Smart“ zum „Secure Building“
    Wie digitale Zertifikate das Building Management System absichern
    Im Rahmen der Partnerschaft wird die Zscaler Zero Trust Exchange auf der souveränen Cloud-Infrastruktur StackIT von Schwarz Digits in Deutschland betrieben. (Bild: Schwarz Digits)
    Souveräne IT-Infrastruktur
    Schwarz Digits und Zscaler launchen Cloud-Sicherheitsplattform
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Mit Magic Wormhole lassen sich Dateien und Ordner verschlüsselt zwischen zwei Computern transportieren. (Bild: Gemini / KI-generiert)
    Verschlüsselter Datentransfer zwischen Computern mit Magic Wormhole
    Wormhole-Codes sichern direkten Dateitransfer
    Ruby on Rails nutzt über seine Komponente Active Storage standardmäßig die Bildverarbeitungsbibliothek „libvips“, deren unsichere Operationen die Schwachstelle EUVD-2026-51270 / CVE-2026-66066 verursachen und Angreifern das Auslesen von Secrets ermöglichen. (Bild: James Thew - stock.adobe.com)
    EUVD-2026-51270 / CVE-2026-66066
    Auslesen von Serverdateien via Bild-Uploads in Ruby on rails möglich
    Web-Anwendungssicherheit und API-Sicherheit werden in vielen Unternehmen noch immer getrennt betrachtet. Genau diese Lücke nutzen Angreifer gezielt aus. (Bild: © Tomasz Zajda - stock.adobe.com)
    Angreifer folgen dem Geld, APIs sind ihr neues Ziel
    APIs werden zur zentralen Angriffs­fläche für Unternehmen
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Vernetzte Gebäudetechnik erweitert die Angriffsfläche moderner Immobilien. Digitale Zertifikate sollen sie eingrenzen. (Bild: Midjourney / KI-generiert)
    Vom „Smart“ zum „Secure Building“
    Wie digitale Zertifikate das Building Management System absichern
    Ismet Koyun, CEO und Gründer der Kobil Gruppe, fordert eine stärkere Verzahnung von Identitätsmanagement und Netzwerksteuerung. (Bild: Kobil)
    Identität statt IP-Adresse
    On- und Offboarding: die Achillesferse hybrider Netzwerke
    Wer sich hinter einer fremden Identität versteckt, kann digitale Prozesse ohne verlässliche Prüfung leicht täuschen. Genau diese Lücke will die EUDI-Wallet langfristig schließen. (Bild: © Flash memory - stock.adobe.com)
    Die EUDI-Wallet kennt kaum jemand in Deutschland
    Warum Identity Fraud die digitale Wirtschaft bedroht
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Nach dem Cyberangriff auf Ryde könnten erbeutete Zahlungsinformationen und teilweise Kartendaten für besonders glaubwürdige Phishing‑Versuche genutzt werden. Vollständige Kartennummern und konkrete Fahrverläufe sind laut Unternehmen nicht betroffen. (Bild: KI-generiert)
    Alle Kundenkonten betroffen
    E-Scooter-Anbieter Ryde bestätigt Cyberangriff
    Der Datenschutz soll in Deutschland einfacher werden, wenn es nach der Föderalen Modernisierungsagenda geht. Wir machen einen Praxis-Check zur laufenden Diskussion. (Bild: © MH - stock.adobe.com)
    Folgen einer Zentralisierung im Datenschutz
    Praxis-Check: Wie kann die neue Datenschutzaufsicht aussehen?
    Laut Bitkom halten 87 Prozent der Unternehmen eine ernsthafte Krise infolge hybrider Angriffe in Deutschland für wahrscheinlich. (Bild: KI-generiert)
    Bitkom-Umfrage
    87 Prozent der Unternehmen erwarten Krise durch hybride Angriffe
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Kali gehört zu den bekanntesten Linux-Distributionen für Sicherheit im Netzwerk.  (Bild: Offensive Security)
    Debian-basiertes Pentesting
    Was ist Kali Linux?
    Eine CA ist eine vertrauenswürdige Instanz zur Bestätigung von digitalen Identitäten und Herausgeber digitaler Zertifikate. (Bild: filmfoto via Getty Images Pro)
    Certification Authority
    Was ist eine CA?
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden
Teams, die Telemetrie-Policy von Defender selbst interpretieren können, können Blindspots erkennen und Ermittlungsfehler durch fehlende Daten vermeiden. (Bild: Gemini / KI-generiert)
MCTTP 2026

So holen Sie das Maximale aus Defender-Telemetriedaten heraus

Die kostenfreie Online-Konferenz „DATABRAIN Digital Conference“ am 10. November richtet sich an Fach- und Führungskräfte, die den Einsatz von Künstlicher Inteligenz in ihren Unternehmen strategisch vorbereiten und erfolgreich in die Praxis überführen möchten. (Bild: Vogel IT-Akademie)
DATABRAIN Digital Conference 2026

Hier beginnt erfolgreiche KI

Bei der Übertragung klassischer IT-Detection auf die OT kann das Gefühl von Sicherheit entstehen. Dieses kann sich jedoch als trügerisch herausstellen, wenn tatsächliche Angriffe unentdeckt bleiben. (Bild: © Chopang.studio - stock.adobe.com)
MCTTP 2026

SOC-Praktiken treffen auf OT-Realität

Angriffe auf Agentic-AI-Systeme nutzen vor allem unerkannte Verbindungen zwischen einzeln geprüften Komponenten aus und können sich mit legitimen Berechtigungen entlang komplexer Angriffsketten ausbreiten. (Bild: KI-generiert)
MCTTP 2026

Wo Angriffe auf Agentic-AI wirklich stattfinden

Kim HeeChan wird die Teilnehmenden der MCTTP 2026 durch seine Entdeckung und Analyse einer Zero-Day-Schwachstelle in WER führen. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
MCTTP 2026

Forscher stellt noch unbekannte WER-Zero-Day in München vor

Digitale Souveränität, KI und kritische Infrastrukturen im Fokus: Der Service Provider Summit 2026 vor der geschichtsträchtigen Kulisse des Grandhotels Steigenberger auf dem Petersberg. (Bild: Werbefotografie Emme)
Service Provider Summit 2026

KI und geopolitisches Powerplay

Über 550 Anwender, Lösungsanbieter und Experten aus IT-Systemhäusern kamen in Frankfurt, München, Hamburg und Düsseldorf für die ISX 2026 zusammen. (Bild: Manuel Emme)
Resümee der ISX IT-Security Conference 2026

Mehr als 550 Security-Köpfe gestalten die IT-Sicherheit von morgen

Die Hälfte der ISX-Tour ist geschafft: Nach Frankfurt und München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
Erfolgreiche Stopps in Frankfurt und München

Halbzeit der ISX Tour 2026

Christoph van Lueck, CEO der ECHO eG wird in seiner Session auf dem Service Provider Summit erklären, warum Transformation nur mit engen Partnerschaften und Verbundenheit zu Herstellern gelingt. (Bild: ECHO eG)
Service Provider Summit 2026

Kooperation als Erfolgsmodell für Service-Provider

Unter dem Motto „Scaling the AI Landscape: From Providing Infrastructure to Sovereign Business“ findet der Service Provider Summit auf dem Petersberg bei Bonn statt. (Bild: KI-generiert)
Service Provider Summit 2026

Zwischen KI-Boom und digitaler Souveränität: Wohin steuern die Service Provider?

Die Teilnehmenden beim eGovernment Summit 2026  (Bild: Manuel Emme Fotografie)
Zwischen „einfach machen" und Vision

eGovernment Summit 2026: Reformgeist, Tatendurst und Zielbilder

Mithilfe einer gut geübten Incident Response schwindet der erste Schock im Falle einer Ransomware-Attacke schnell. Die passende Strategie lernen Sie beim Workshop „ „Incident Response Ransomware“ bei der ISX IT-Security-Conference. (Bild: Andrey Popov - stock.adobe.com)
ISX IT-Security Conference 2026

Vom Schock zur Strategie – So gelingt die Ransomware Incident Response

  • 1
  • 2
Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite