• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
  • Akademie
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
    Endpoint-Protection-Plattformen entwickeln sich zu einem unverzichtbaren Bestandteil der Cyberresilienz moderner Organisationen. (Bild: © Dusty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Endpoint-Protection-Plattformen 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Das Glassworm-Botnetz griff Entwickler über vertrauenswürdige Software-Lieferketten an. CrowdStrike, Google und Shadowserver kappten alle vier C2-Kanäle gleichzeitig. (Bild: Dall-E / KI-generiert)
    Takedown kappte alle C2-Kanäle gleichzeitig
    Koordinierte Zerschlagung des Supply-Chain-Botnetzes Glassworm
    Die Erpressergruppe ShinyHunters stiehlt über die Schwachstelle CVE-2026-35273 Daten aus Oracle-PeopleSoft-Systemen von Hochschulen und Unternehmen. Oracle hat am 10.06.2026 einen Notfall-Patch veröffentlicht. (Bild: Gemini / KI-generiert)
    Mandiant bestätigt CVE-2026-35273 und aktive Angriffe
    ShinyHunters missbrauchen Zero-Day-Lücke in Oracle PeopleSoft
    Drei Schwachstellen in Notepad++ erlauben Angreifern die Codeausführung über manipulierte Konfigurationsdateien. Updates auf Version 8.9.6.1 und 8.9.6.2 schließen die Lücken. (Bild: © lucadp - stock.adobe.com)
    Außerplanmäßiges Update auf Version 8.9.6.1
    Notepad++ patcht kritische Codeausführungslücken
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Die Neugründung eines KI-Sicherheitsinstituts soll insbesondere auf die digitale Souveränität Deutschlands einzahlen. (Bild: Gemini / KI-generiert)
    Chancen und Risiken moderner KI-Modelle
    Bundesregierung gründet KI-Sicherheitsinstitut
    KI-gesteuerte Reparaturmechanismen jenseits klassischer Automatisierung.  (Bild: KI-generiert)
    Wenn Sekunden entscheiden: Self-Healing-Networks
    Netze mit KI-gesteuertem Abwehr- und Ausfallsmanagement
    Eye Security will mit AI Leak Block verhindern, dass Mitarbeiter sensible Daten über private KI-Accounts unkontrolliert nach außen tragen. (Bild: Eye Security)
    Browser-Extension gegen unkontrollierten Datenabfluss an KI-Dienste
    Eye Security veröffentlicht AI Leak Block
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Datenresilienz bezeichnet ein ganzheitliches Konzept, das die sofortige Handlungsfähigkeit eines Unternehmens im Schadensfall garantiert. (Bild: Midjourney / KI-generiert)
    Serie zur Datenresilienz, Teil 4
    Resilienz umfasst mehr als nur Backups
    Android-Smartphones sind unverzichtbare Arbeitswerkzeuge und gleichzeitig die offene Flanke moderner IT. Ein kompromittiertes Gerät öffnet Angreifern oft den direkten Weg zu VPN, E-Mails und 2FA-Token. (Bild: © CuteBee - stock.adobe.com)
    Android und BYOD als Unternehmensrisiko
    Android-Smartphones sind das größte Einfallstor ins Unternehmensnetz
    Eine seit 2008 unentdeckte Schwachstelle im NGINX-Rewrite-Modul ermöglicht unauthentifizierte Codeausführung per HTTP-Request. Administratoren sollten umgehend auf eine gepatchte Version aktualisieren. (Bild: Dall-E / KI-generiert)
    Kritische Schwachstelle im NGINX-Rewrite-Modul
    NGINX-Lücke von 2008 gefährdet Webserver weltweit
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Die Erpressergruppe ShinyHunters stiehlt über die Schwachstelle CVE-2026-35273 Daten aus Oracle-PeopleSoft-Systemen von Hochschulen und Unternehmen. Oracle hat am 10.06.2026 einen Notfall-Patch veröffentlicht. (Bild: Gemini / KI-generiert)
    Mandiant bestätigt CVE-2026-35273 und aktive Angriffe
    ShinyHunters missbrauchen Zero-Day-Lücke in Oracle PeopleSoft
    Drei Schwachstellen in Notepad++ erlauben Angreifern die Codeausführung über manipulierte Konfigurationsdateien. Updates auf Version 8.9.6.1 und 8.9.6.2 schließen die Lücken. (Bild: © lucadp - stock.adobe.com)
    Außerplanmäßiges Update auf Version 8.9.6.1
    Notepad++ patcht kritische Codeausführungslücken
    Eine seit 2008 unentdeckte Schwachstelle im NGINX-Rewrite-Modul ermöglicht unauthentifizierte Codeausführung per HTTP-Request. Administratoren sollten umgehend auf eine gepatchte Version aktualisieren. (Bild: Dall-E / KI-generiert)
    Kritische Schwachstelle im NGINX-Rewrite-Modul
    NGINX-Lücke von 2008 gefährdet Webserver weltweit
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Robert Frank von DigiCert skizziert in seinem Beitrag, warum die digitale Vertrauensinfrastruktur aus DNS und Public Key Infrastructure jetzt auf ein neues Fundament gestellt werden muss, und warum die nötigen Arbeiten sowohl organisatorisch dieselben Teams betreffen als auch in dieselbe Zeit fallen. (Bild: DigiCert)
    Strukturelle Modernisierung der digitalen Vertrauensinfrastruktur
    DNS und PKI im Umbruch – warum jetzt gehandelt werden muss
    Die EU-Verordnung eIDAS 2.0 schafft zwar einen standartisierten Rahmen für digitale Identitäten, wird von Unternehmen aber als komplex und teuer empfunden. (Bild: Dall-E / KI-generiert)
    Umsetzung der digitalen Identität
    eIDAS 2.0 in der Praxis
    Unkontrollierte API-Schlüssel für KI-Agenten werden zur wachsenden Angriffsfläche. Mit dem EU AI Act wird der Kontrollverlust zum regulatorischen Risiko für Unternehmen. (Bild: Dall-E / KI-generiert)
    Unkontrollierte API-Schlüssel werden zum Compliance-Risiko
    KI-Agenten brauchen Identitäten, keine statischen API-Schlüssel
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Android-Smartphones sind unverzichtbare Arbeitswerkzeuge und gleichzeitig die offene Flanke moderner IT. Ein kompromittiertes Gerät öffnet Angreifern oft den direkten Weg zu VPN, E-Mails und 2FA-Token. (Bild: © CuteBee - stock.adobe.com)
    Android und BYOD als Unternehmensrisiko
    Android-Smartphones sind das größte Einfallstor ins Unternehmensnetz
    Die Neugründung eines KI-Sicherheitsinstituts soll insbesondere auf die digitale Souveränität Deutschlands einzahlen. (Bild: Gemini / KI-generiert)
    Chancen und Risiken moderner KI-Modelle
    Bundesregierung gründet KI-Sicherheitsinstitut
    Das Glassworm-Botnetz griff Entwickler über vertrauenswürdige Software-Lieferketten an. CrowdStrike, Google und Shadowserver kappten alle vier C2-Kanäle gleichzeitig. (Bild: Dall-E / KI-generiert)
    Takedown kappte alle C2-Kanäle gleichzeitig
    Koordinierte Zerschlagung des Supply-Chain-Botnetzes Glassworm
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
    Malware wie Viren, Würmer und Trojaner ist Software, die nur für den Zweck erzeugt wird, Schaden anzurichten. (Bild: Olemedia via Getty Images Signature)
    Definition Schadsoftware
    Was ist Malware?
    Netzwerke brauchen besonderen Schutz. Dieser Schutz muss für interne und externe Verbindungen, z.B. mit mobilen Geräten und Cloud-Services, sichergestellt sein. (Bild: Pixabay / CC0 )
    Definition Netzwerksicherheit
    Was bedeutet Netzwerksicherheit?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • Akademie
  • mehr...
Anmelden

16198 Ergebnisse

Die Stadt Ellwangen hat eine Cyberversicherung, der der Angriff gemeldet wurde. (Bild: StockUp - stock.adobe.com)
Anzeige gegen Unbekannt

Cyberangriff auf die Stadtverwaltung Ellwangen

Hacker haben die IT-Systeme der Stadtverwaltung Ellwangen attackiert. Betroffene Programme sind sofort abgeschaltet worden. Vor allem die städtischen Schulen sind betroffen.

Weiterlesen
Die Hackergrupe „NoName057(16)“ hat sich zu dem Cyberangriff auf die Stadtverwaltung Stuttgart bekannt. Die Akteure greifen fokussiert Städte in Ländern an, die die Ukraine unterstützen.  (©Bits and Splits – stock.adobe.com)
DDoS-Angriff

Prorussische Hacker legten Stuttgarter Website lahm

Erst traf es Berlin, dann Dresden und dann auch Stuttgart: Wenn Stadtverwaltungen Opfer eines Cyberangriffs werden, merkt das auch die Bevölkerung. Die Polizei hat einen starken Verdacht ins Ausland.

Weiterlesen
Cyberkriminelle klinken sich in die Kommunikation von Unternehmen ein und leiten Zahlungen so auf ihre eigenen Kontonummern um. (Bild: Robert Mizerek)
Man-in-the-Middle-Angriff

Sechsstelliger Schaden nach Cyberangriff auf Unternehmen

Das Vorgehen ist ausgeklügelt: Der E-Mail-Verkehr wird gehackt, falsche Bankverbindungen mitgeteilt. Dann ist das Geld weg. Die Polizei warnt.

Weiterlesen
Deutsche Unternehmen wollen EU-Produkte bei der IT-Sicherheit. Grund dafür ist vorallem der Datenschutz. (Bild: Midjourney / KI-generiert)
Eset-Umfrage

Deutsche Unternehmen setzen bei IT-Sicherheit auf „Made in EU"

Das Gütesiegel „Made in EU“ genießt in Deutschland einen hohen Stellenwert. Zu dieser Erkenntnis kommt eine neue repräsentative Umfrage des IT-Sicherheitsherstellers Eset, durchgeführt von Yougov.

Weiterlesen
Das Fraunhofer IPMS hat einen neuen TSN-MACsec IP-Core für sichere Datenübertragung in 5G/6G-Kommunikationsnetzen entwickelt. (Bild: Fraunhofer IPMS)
Sicherheit und Echtzeit für industrielle Netzwerke

Fraunhofer entwickelt IP-Core für sichere 5G/6G-Kommunikation

Ein gemeinsames Projekt von Fraunhofer IPMS und Aconnic AG bringt MACsec und TSN in einem IP-Core zusammen. Die Lösung soll industrielle 5G- und 6G-Netzwerke zugleich absichern und beschleunigen.

Weiterlesen
Der aktuelle „State of DevSecOps 2025“ Bericht zeigt: Der Großteil der als kritisch eingestuften Schwachstellen sollte gar nicht als solche eingestuft werden, da sie so ein falsches Bild des Risikoprofils vermitteln. (Bild: Midjourney / KI-generiert)
Schafe im Wolfspelz

Nur 18 Prozent der kritischen Schwachstellen sind gefährlich

Datadog hat den aktuellen „State of DevSecOps 2025“ Bericht veröffentlicht. Dieser zeigt, dass nur ein Bruchteil der als kritisch eingestuften Schwachstellen tatsächlich vorrangig behandelt werden sollte.

Weiterlesen
Die Verbraucherzentrale NRW hat Meta abgemahnt: das KI-Training mithilfe von Nutzerdaten verstößt gegen EU-Recht. Die Opt-out-Option, die Meta Nutzern bietet, um dem Training zu widersprechen reicht nicht aus. (©fovito - stock.adobe.com)
Mögliche Unterlassungsverfügung

KI-Training mit Nutzerdaten – Facebook-Konzern abgemahnt

Das vom Facebook-Konzern Meta geplante Training seiner KI-Software Meta AI durch Nutzerdaten aus Instagram und Facebook stößt auf Kritik von Verbraucherschützern. Die Verbraucherzentrale Nordrhein-Westfalen (VZ NRW) habe Meta abgemahnt.

Weiterlesen
trüger, Geldwäscher und Hacker nutzen zunehmend Krypto-Wallets und Krypto-Börsen, um illegale Aktivitäten zu verschleiern. Welche Art von Betrug steckt dahinter und aus welchem Grund sind Kryptowährungen und ihre Handelsplätze besonders anfällig für Wirtschaftskriminalität? (Bild: © Urupong - stock.adobe.com)
Cybercrime & Kryptowährungen – Teil 1

So erkennen IT-Security-Experten Krypto-Risiken rechtzeitig

Rekordverluste durch Hacks, zunehmende Ransomware-Fälle und Geld­wäsche via Kryptowährungen: Warum Krypto-Börsen 2025 stärker denn je im Visier von Cyberkriminellen stehen, welche Plattformen besonders bedroht sind und mit welchen Strategien IT-Security-Experten wirtschafts­kriminelle Aktivitäten frühzeitig erkennen, zeigt dieser Beitrag.

Weiterlesen
Die Satellitenkonstellation Iris2 soll neben der Verteidigung Europas im All auch für besseres und sichereres Internet sorgen. (Bild: Generative AI-stock.adobe.com)
Eigene Satelliten für mehr Sicherheit

Iris2 ist Europas Antwort auf Starlink

Ohne Internetverbindung ist man in der digitalen Kommunikation auf­ge­schmissen. Was für Privatnutzer meist nur lästig ist, kann für Staaten zu einem ernsten Verteidigungsproblem werden. Nun will sich die EU mit einem eigenen Programm neu aufstellen.

Weiterlesen
So nutzen Sie Microsoft Defender for Business Server im lokalen Rechenzentrum für Windows- und Linux-Server. (Bild: Midjourney / KI-generiert)
Microsoft Defender for Business Server

Malwareschutz für Windows- und Linux-Server

Microsoft Defender for Business ist eine Sicherheitslösung von Microsoft, die speziell für kleine und mittlere Unternehmen entwickelt wurde. Damit lassen sich Arbeitsstationen und auch Server vor Malware schützen. Auf Windows- und Linux-Servern braucht man dazu noch das Add-On Microsoft Defender for Business Server.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite