• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
  • Akademie
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
    Endpoint-Protection-Plattformen entwickeln sich zu einem unverzichtbaren Bestandteil der Cyberresilienz moderner Organisationen. (Bild: © Dusty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Endpoint-Protection-Plattformen 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Die Kernel-Lücke Dirty Frag ermöglicht Rechteausweitung und Deanonymisierung in Tails. Das Notfall-Update 7.8.1 schließt die Schwachstelle CVE-2026-43503. (Bild: © Sashkin - stock.adobe.com)
    Notfall-Update Tails 7.8.1 schließt CVE-2026-43503
    Kernel-Lücke Dirty Frag bedroht Anonymität von Tails-Nutzern
    Seit 2022 verzeichnet Schleswig-Holstein 123 Cyberangriffe auf seine digitalen Strukturen. (Bild: KI-generiert)
    DDoS, Phishing, Datenlecks
    123 Angriffe auf Schleswig-Holsteins IT
    Unimed gibt an, nach Erkennen des Cyberangriffs Mitte April 2026 umgehend und umfassend gehandelt zu haben, um potenzielle Risiken für Kunden und deren Patienten möglichst zu minimieren. (Bild: © Ali - stock.adobe.com / KI-generiert)
    Hackerangriff auf Unimed
    Ausmaß von Datenklau bei Kliniken im Südwesten wächst
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Ari Albertini, CEO von FTAPI, weist darauf hin, dass moderne Cyberangriffe oft gezielt auf die Kommunikationsfähigkeit von Unternehmen zielten. Wer Krisenkommunikation erst im Ernstfall improvisiere, habe bereits verloren. Resilienz entstehe vor der Krise, nicht währenddessen. (Bild: Ftapi)
    Out-of-Band-Kommunikation
    Was Unternehmen jetzt tun müssen bevor der Ernstfall die IT lahmlegt
    kube-bench und Trivy prüfen Kubernetes-Cluster auf Konfigurationsmängel und Image-Schwachstellen. Die Kombination liefert die Grundlage für gezielte Härtungsmaßnahmen. (Bild: Gemini / KI-generiert)
    Konfigurations- und Schwachstellenanalyse für Kubernetes
    Kubernetes-Cluster sicher machen mit kube-bench und Trivy
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Die Kernel-Lücke Dirty Frag ermöglicht Rechteausweitung und Deanonymisierung in Tails. Das Notfall-Update 7.8.1 schließt die Schwachstelle CVE-2026-43503. (Bild: © Sashkin - stock.adobe.com)
    Notfall-Update Tails 7.8.1 schließt CVE-2026-43503
    Kernel-Lücke Dirty Frag bedroht Anonymität von Tails-Nutzern
    kube-bench und Trivy prüfen Kubernetes-Cluster auf Konfigurationsmängel und Image-Schwachstellen. Die Kombination liefert die Grundlage für gezielte Härtungsmaßnahmen. (Bild: Gemini / KI-generiert)
    Konfigurations- und Schwachstellenanalyse für Kubernetes
    Kubernetes-Cluster sicher machen mit kube-bench und Trivy
    Quantenangriffe bedrohen die kryptografischen Schutzschilde von Finanz-, Gesundheits- und Regierungssektor gleichermaßen. Klassische Verschlüsselung versagt unter Quantendruck, hybride Post-Quantum-Kryptografie soll sie ersetzen. (Bild: Gemini / KI-generiert)
    Quantensichere Sicherheitsarchitekturen
    Quantum-Readiness ist heute die Mindestanforderung!
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Ari Albertini, CEO von FTAPI, weist darauf hin, dass moderne Cyberangriffe oft gezielt auf die Kommunikationsfähigkeit von Unternehmen zielten. Wer Krisenkommunikation erst im Ernstfall improvisiere, habe bereits verloren. Resilienz entstehe vor der Krise, nicht währenddessen. (Bild: Ftapi)
    Out-of-Band-Kommunikation
    Was Unternehmen jetzt tun müssen bevor der Ernstfall die IT lahmlegt
    kube-bench und Trivy prüfen Kubernetes-Cluster auf Konfigurationsmängel und Image-Schwachstellen. Die Kombination liefert die Grundlage für gezielte Härtungsmaßnahmen. (Bild: Gemini / KI-generiert)
    Konfigurations- und Schwachstellenanalyse für Kubernetes
    Kubernetes-Cluster sicher machen mit kube-bench und Trivy
    Die Erpressergruppe ShinyHunters stiehlt über die Schwachstelle CVE-2026-35273 Daten aus Oracle-PeopleSoft-Systemen von Hochschulen und Unternehmen. Oracle hat am 10.06.2026 einen Notfall-Patch veröffentlicht. (Bild: Gemini / KI-generiert)
    Mandiant bestätigt CVE-2026-35273 und aktive Angriffe
    ShinyHunters missbrauchen Zero-Day-Lücke in Oracle PeopleSoft
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
    Robert Frank von DigiCert skizziert in seinem Beitrag, warum die digitale Vertrauensinfrastruktur aus DNS und Public Key Infrastructure jetzt auf ein neues Fundament gestellt werden muss, und warum die nötigen Arbeiten sowohl organisatorisch dieselben Teams betreffen als auch in dieselbe Zeit fallen. (Bild: DigiCert)
    Strukturelle Modernisierung der digitalen Vertrauensinfrastruktur
    DNS und PKI im Umbruch – warum jetzt gehandelt werden muss
    Die EU-Verordnung eIDAS 2.0 schafft zwar einen standartisierten Rahmen für digitale Identitäten, wird von Unternehmen aber als komplex und teuer empfunden. (Bild: Dall-E / KI-generiert)
    Umsetzung der digitalen Identität
    eIDAS 2.0 in der Praxis
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Seit 2022 verzeichnet Schleswig-Holstein 123 Cyberangriffe auf seine digitalen Strukturen. (Bild: KI-generiert)
    DDoS, Phishing, Datenlecks
    123 Angriffe auf Schleswig-Holsteins IT
    Ari Albertini, CEO von FTAPI, weist darauf hin, dass moderne Cyberangriffe oft gezielt auf die Kommunikationsfähigkeit von Unternehmen zielten. Wer Krisenkommunikation erst im Ernstfall improvisiere, habe bereits verloren. Resilienz entstehe vor der Krise, nicht währenddessen. (Bild: Ftapi)
    Out-of-Band-Kommunikation
    Was Unternehmen jetzt tun müssen bevor der Ernstfall die IT lahmlegt
    Unimed gibt an, nach Erkennen des Cyberangriffs Mitte April 2026 umgehend und umfassend gehandelt zu haben, um potenzielle Risiken für Kunden und deren Patienten möglichst zu minimieren. (Bild: © Ali - stock.adobe.com / KI-generiert)
    Hackerangriff auf Unimed
    Ausmaß von Datenklau bei Kliniken im Südwesten wächst
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
    Malware wie Viren, Würmer und Trojaner ist Software, die nur für den Zweck erzeugt wird, Schaden anzurichten. (Bild: Olemedia via Getty Images Signature)
    Definition Schadsoftware
    Was ist Malware?
    Netzwerke brauchen besonderen Schutz. Dieser Schutz muss für interne und externe Verbindungen, z.B. mit mobilen Geräten und Cloud-Services, sichergestellt sein. (Bild: Pixabay / CC0 )
    Definition Netzwerksicherheit
    Was bedeutet Netzwerksicherheit?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • Akademie
  • mehr...
Anmelden

16208 Ergebnisse

IKT-Drittanbieter bergen hohe Risiken, aber ein strukturiertes Third Party Risk Management sichert Kontrolle, Resilienz und Compliance nach DORA und NIS2. (Bild: © chiew - stock.adobe.com)
Third Party Risk Management

So behalten Unternehmen Kontrolle über ihre IKT-Drittanbieter

Datenabflüsse und Ausfälle bei Drittanbietern nehmen zu und bedrohen die Resilienz von Unternehmen. Wer Sicherheit gewährleisten will, braucht ein strukturiertes Third Party Risk Management, das Selektion, Verträge, Onboarding, Monitoring und Offboarding abdeckt – abgestimmt auf DORA, NIS2 und die steigenden regulatorischen Anforderungen.

Weiterlesen
Der Autor: Markus Obser ist Gründer und Geschäftsführer der handz.on GmbH (Bild: handz.on GmbH)
Kommentar von Markus Obser, handz.on GmbH

KI-basierte Cyberangriffe – Bedrohungen und Gegenmaßnahmen

Sich nur auf technische IT-Security-Lösungen zu verlassen, genügt nicht, um den heute durch Künstliche Intelligenz (KI) so immens vielschichtigen Gefahren der Cyberkriminalität etwas entgegenzusetzen. Unternehmen müssen auch ihre Mitarbeiter gezielt schulen, um ein Bewusstsein für potenzielle Gefahren zu schaffen.

Weiterlesen
Die Ursachen vieler aktueller Cybersecurity-Probleme liegen nicht nur in kulturellen Unterschieden zwischen Entwicklungs- und Security-Teams, sondern auch in strukturellen Schwächen, sagt Josh Lemos, Chief Information Security Officer bei GitLab. DevSecOps-Praktiken könnten hier nachhaltig Abhilfe schaffen. Besonders mit Blick auf KI-gestützte Softwareentwicklung ist ein Umdenken nötig. (Bild: © tippapatt - stock.adobe.com)
Softwaresicherheit im Wandel

Den Schwachstellen-Teufelskreis durchbrechen

Fehlalarme, überladene Tech-Stacks und späte Tests bremsen sichere Software. Mit Priorisierung, schlanker Architektur und standardisierten „Paved Roads“ lassen sich Schwachstellenmanagement und Zu­sam­men­arbeit deutlich verbessern.

Weiterlesen
Obwohl die Mitarbeiter des Pharmakonzerns Siegfried arbeiten wollten, ließen die Umstände eines Cyberangriffs dies nicht zu. Dennoch wollte der Arbeitgeber ihnen die Stunden vom Gleitzeitkonto abziehen. (Bild: Sharp Business Systems)
Arbeitnehmer klagt

Pharmakonzern zieht Stundenkonto ins Minus nach Cyberangriff

Nach einer Cyberattacke zog der Pharmakonzern Siegfried Arbeitsstunden vom Konto seiner Beschäftigten ab. Ein Mitarbeiter klagte – und bekam Recht: Die Ausfälle zählen zum Betriebsrisiko des Arbeitgebers.

Weiterlesen
Digitale Souveränität bleibt ein Streitpunkt: Während das BSI auf die Zusammenarbeit mit US-Anbietern setzt, die Deutschland langfrisitig souveräner machen soll, pocht die Open Source Business Alliance darauf, dass offene Technologien auch kurzfrisitig helfen, Abhängigkeiten von US-Anbietern zu überwinden. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
Streit um Digitale Souveränität

Schlagabtausch zwischen BSI-Chefin und Open Source Community

Die BSI-Präsidentin Claudia Plattner würde mit ihren Aussagen zur Digitalen Souveränität Ver­unsicherung in Politik und Wirtschaft säen, lautet der Vorwurf der Open Software Business Alliance. Plattner reagiert mit einen pragmatischen Ansatz und einer Einladung zum offenen Diskurs.

Weiterlesen
SaaS, DaaS und Multi-Cloud verändern die IT-Landschaft – Sicherheit, Effizienz und Flexibilität stehen im Zentrum moderner Cloud-Strategien. (Bild: © Thares2020 - stock.adobe.com / KI-generiert)
Zukunft der IT-Infrastruktur

Mehr Sicherheit, weniger Komplexität: So gelingt die Cloud-Strategie

Remote Work und KI treiben Cloud-Nutzung massiv an. SaaS, DaaS und Multi-Cloud prägen die IT-Strategie, doch steigende Cyberangriffe erhöhen den Druck auf Sicherheitsmaßnahmen. Unternehmen setzen auf Zero Trust, Containerization und neue Abwehrtechniken, um Effizienz und Resilienz gleichermaßen zu sichern und flexibel zu bleiben.

Weiterlesen
Ein NAS dient als Backup, Virtualisierungsplattform und Cloud-Schnittstelle und ist über ein LAN mit dem Unternehmen verbunden. (Bild: photostockatinat - stock.adobe.com / KI-generiert)
Sichere Speicherlösung

Daten im Network Attached Storage schützen – das braucht's dazu

NAS-Systeme sind leistungsstarke Speicherlösungen, aber auch attraktive Angriffsziele. Welche Sicherheitsfunktionen Ihr Network Attached Storage braucht, um vor unbefugtem Zugriff sicher zu sein, erläutern wir am Beispiel der Lösung von Synology.

Weiterlesen
Cloud und KI beschleunigen forensische Ermittlungen wie nie zuvor, um digitale Beweismittel zu sichern und Cyberkriminalität strafrechtlich zu verfolgen. (Bild: frei lizenziert / vocablitz / KI-generiert)
Wie Strafverfolgungsbehörden heute effizienter ermitteln

Cloud-Technologien revolutionieren die digitale Forensik

Digitale Forensik ist einem ständigen Wandel unterworfen. Steigende Datenmengen, kurze Bearbeitungsfristen und hohe Anforderungen an die Verwertbarkeit von Beweisen stellen Ermittler vor immer größere Herausforderungen. An dieser Stelle kommen Cloud-Technologien und KI ins Spiel, um diese Anforderungen zu erfüllen und die Effizienz erheblich zu steigern.

Weiterlesen
Der „Internet Disruptions Report“ von Cloudflare zeigt: Im zweiten Quartal 2025 kam es zu Internetabschaltungen in Libyen, Iran, Irak, Syrien und Panama. (Bild: KI-generiert)
Cloudfrlare Internet Disruptions Report

Die Zahl der staatlichen Internet­ab­schaltungen steigt

Im letzten Quartal kam es weltweit zu zahlreichen staatlich angeordneten Internetsperren, Stromausfällen und Cyberangriffen mit massiven Aus­wirkungen auf die Netzstabilität. Das zeigt der „Internet Disruptions Report“ von Cloudflare für das zweite Quartal 2025.

Weiterlesen
Wer heute seine externen Systeme nicht kontinuierlich erfasst, überwacht und gegen aktuelle Angriffe absichert, läuft Gefahr, unbemerkt zum nächsten Opfer zu werden. (Bild: © Neuropixel - stock.adobe.com / KI-generiert)
Outpost24-Report warnt vor wachsender Angriffsfläche

Mehr Cyberangriffe durch vergessene IT-Systeme

Die Angriffsfläche moderner Unternehmen wächst rasant und mit ihr das Risiko für Cyberangriffe. Laut aktuellem Report „Securing the Modern Attack Surface” von Outpost24 berichten viele Unternehmen, dass ihre Angriffsfläche im vergangenen Jahr zugenommen hat. Besonders alarmierend: Die meisten Cybervorfälle erfolgten aufgrund eines exponierten digitalen Assets.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite