• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Beim Cyberangriff auf Unlimited Technology Systems könnten Daten von rund 3,8 Millionen Menschen abgeflossen sein, darunter Identitäts-, Versicherungs- und Gesundheitsinformationen. (Bild: KI-generiert)
    Datenleck bei US-Gesundheitsdienstleister
    Cyberangriff auf Unlimited Technology Systems betrifft 3,8 Millionen Patienten
    Wenn die KI aus der Testumgebung ausbricht: OpenAI verstärkt die Sicherheitsvorkehrungen nach aufsehenerregenden Hacks. (Bild: Dall-E / KI-generiert)
    KI agierte eigenständig
    OpenAI stärkt nach KI-Hacks Schutzvorkehrungen bei Tests
    96 Prozent der Unternehmen sind der Bitkom Wirtschaftsschutz-Studie 2026 nach nachweislich oder vermutlich von Datendiebstahl, Spionage oder Sabotage betroffen. Doch nur noch 67 können Angriffe sicher feststellen. (Bild: KI-generiert)
    Bitkom Wirtschaftsschutz-Studie 2026
    Wachsende Unsicherheit und Angriffe durch ausländische Geheimdienste
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Auf der Bitkom Privacy Conference 2026 wird der Frage nachgegangen, wie zukunftsfähiger Datenschutz in Zeiten disruptiver Technologien und sich stetig wandelnder Rahmenbedingungen gelingen kann. (Bild: Bitkom e.V.)
    Privacy Conference 2026
    Bitkom bringt Datenschutz in die Praxis
    Wenn die KI aus der Testumgebung ausbricht: OpenAI verstärkt die Sicherheitsvorkehrungen nach aufsehenerregenden Hacks. (Bild: Dall-E / KI-generiert)
    KI agierte eigenständig
    OpenAI stärkt nach KI-Hacks Schutzvorkehrungen bei Tests
    96 Prozent der Unternehmen sind der Bitkom Wirtschaftsschutz-Studie 2026 nach nachweislich oder vermutlich von Datendiebstahl, Spionage oder Sabotage betroffen. Doch nur noch 67 können Angriffe sicher feststellen. (Bild: KI-generiert)
    Bitkom Wirtschaftsschutz-Studie 2026
    Wachsende Unsicherheit und Angriffe durch ausländische Geheimdienste
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Berechtigungen in Online-Shops wachsen oft unbemerkt mit jeder neuen Aufgabe. Wer nur einzelne Rollen prüft statt des gesamten Zugriffs, übersieht genau die Kombination, die zum Sicherheitsrisiko wird. (Bild: © Mymemo - stock.adobe.com)
    Least Privilege für Shopify-Stores
    Shopify-Sicherheit beginnt beim Rollenmodell
    Mit dem Connector von Keeper Security wird der Secrets Manager an die Microsoft-Automatisierungsebene angebunden, wobei Berechtigungen dynamisch erst zur Laufzeit vergeben werden. (Bild: Dall-E / KI-generiert)
    Zertifizierter Connector
    Keeper Security integriert Secrets Manager in Azure Logic Apps
    Kuratierte Sicherheitsregeln lassen sich per Klick auf Microsoft 365 und Azure anwenden. Ein Simulationsmodus zeigt vorab, welche Nutzer und Anwendungen betroffen wären. (Bild: Gemini / KI-generiert)
    Baseline Security Mode in Microsoft 365 und Azure
    Sicherheitsbaselines für Microsoft 365 und Azure zentral steuern
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Berechtigungen in Online-Shops wachsen oft unbemerkt mit jeder neuen Aufgabe. Wer nur einzelne Rollen prüft statt des gesamten Zugriffs, übersieht genau die Kombination, die zum Sicherheitsrisiko wird. (Bild: © Mymemo - stock.adobe.com)
    Least Privilege für Shopify-Stores
    Shopify-Sicherheit beginnt beim Rollenmodell
    Ein Nutzer mit „reader“-Rechten kann mit einem manipulierten „Grpc-Metadata-USER“-Header in Velociraptor als Administrator agieren. (Bild: Andrea Danti - stock.adobe.com)
    Header-Manipulation
    Privilege Escalation durch Identity Spoofing in Velociraptor
    Oracle schließt im August CSPU 925 Schwachstellen, wobei Hyperion und Fusion Middleware mit jeweils über 260 Sicherheitslücken und CVSS-10.0-Bewertungen am stärksten betroffen sind. (Bild: MrPanya - stock.adobe.com)
    Hyperion und Fusion Middleware besonders betroffen
    Oracle schließt im August 925 Schwachstellen
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Beim Cyberangriff auf Unlimited Technology Systems könnten Daten von rund 3,8 Millionen Menschen abgeflossen sein, darunter Identitäts-, Versicherungs- und Gesundheitsinformationen. (Bild: KI-generiert)
    Datenleck bei US-Gesundheitsdienstleister
    Cyberangriff auf Unlimited Technology Systems betrifft 3,8 Millionen Patienten
    Berechtigungen in Online-Shops wachsen oft unbemerkt mit jeder neuen Aufgabe. Wer nur einzelne Rollen prüft statt des gesamten Zugriffs, übersieht genau die Kombination, die zum Sicherheitsrisiko wird. (Bild: © Mymemo - stock.adobe.com)
    Least Privilege für Shopify-Stores
    Shopify-Sicherheit beginnt beim Rollenmodell
    Mit dem Connector von Keeper Security wird der Secrets Manager an die Microsoft-Automatisierungsebene angebunden, wobei Berechtigungen dynamisch erst zur Laufzeit vergeben werden. (Bild: Dall-E / KI-generiert)
    Zertifizierter Connector
    Keeper Security integriert Secrets Manager in Azure Logic Apps
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Beim Cyberangriff auf Unlimited Technology Systems könnten Daten von rund 3,8 Millionen Menschen abgeflossen sein, darunter Identitäts-, Versicherungs- und Gesundheitsinformationen. (Bild: KI-generiert)
    Datenleck bei US-Gesundheitsdienstleister
    Cyberangriff auf Unlimited Technology Systems betrifft 3,8 Millionen Patienten
    Auf der Bitkom Privacy Conference 2026 wird der Frage nachgegangen, wie zukunftsfähiger Datenschutz in Zeiten disruptiver Technologien und sich stetig wandelnder Rahmenbedingungen gelingen kann. (Bild: Bitkom e.V.)
    Privacy Conference 2026
    Bitkom bringt Datenschutz in die Praxis
    96 Prozent der Unternehmen sind der Bitkom Wirtschaftsschutz-Studie 2026 nach nachweislich oder vermutlich von Datendiebstahl, Spionage oder Sabotage betroffen. Doch nur noch 67 können Angriffe sicher feststellen. (Bild: KI-generiert)
    Bitkom Wirtschaftsschutz-Studie 2026
    Wachsende Unsicherheit und Angriffe durch ausländische Geheimdienste
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Eine demilitarisierte Zone ist eine Pufferzone zwischen externem und internem Netzwerk. Im militärischen Konztext bezeichnet die DMZ ein Grenzgebiet ohne Soldaten, wie hier zwischen Süd- und Nordkorea. (Bild: Jozef Durok via Getty Images)
    Definition DMZ
    Was ist eine demilitarisierte Zone?
    In einem Security Operations Center (SOC) laufen die Fäden aller sicherheitsrelevanten IT-Systeme eines Unternehmens zusammen.  (Bild: Iulian Catalin via Canva)
    Definition SOC
    Was ist ein Security Operations Center?
    Kali gehört zu den bekanntesten Linux-Distributionen für Sicherheit im Netzwerk.  (Bild: Offensive Security)
    Debian-basiertes Pentesting
    Was ist Kali Linux?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden

16636 Ergebnisse

Infotainmentsysteme in Millionen Fahrzeugen sind über Bluetooth angreifbar. Betroffen sind Komponenten wie Freisprecheinrichtung, Audio-Streaming und die Steuerung per Sprachbefehl. (Bild: robsonphoto - stock.adobe.com)
Mercedes, Skoda und VW betroffen

Millionen Fahrzeuge anfällig für Bluetooth-Hack

Trotz verfügbarer Patches sind Infotainmentsysteme in Fahrzeugen von Mercedes, VW und Skoda weiterhin über Bluetooth angreifbar. Die Schwachstellen namens PerfektBlue ermöglichen Cyberangreifern mit nur einem Klick den Fernzugriff.

Weiterlesen
Ob einfache Website oder komplexe Plattform mit vielen Subdomains: TLS ist heute der unverzichtbare Standard für eine zukunftssichere Domain-Sicherheit und ein wesentlicher Baustein für die Umsetzung der NIS-2-Anforderungen. (Bild: © Song_about_summer - stock.adobe.com)
Der unverzichtbare Standard

Deshalb sind TLS-Zertifikate für Domains unverzichtbar

Die Vertrauenswürdigkeit von Webseiten hängt maßgeblich von der richtigen Absicherung ab – hier spielen TLS-Zertifikate eine entscheidende Rolle. Früher als SSL-Zertifikate bekannt, wird heute unter dem Namen TLS (Transport Layer Security) der aktuelle Sicherheitsstandard genutzt. Doch warum ist TLS wichtig und welche Vorteile bietet eine korrekte Zertifikatsverwaltung für Domains?

Weiterlesen
Bei dem Cyberangriff auf einen Server der deutschen Polizei wurden zwei Sicherheitslücken ausgenutzt. (Bild: ©schulzfoto - stock.adobe.com)
Update: Hacker hatten sich Weg vorbereitet

Behörden gehen von Datenabfluss bei Polizei aus

Ein Angriff auf Polizei-Handys könnte weit größere Folgen haben als bislang angenommen. Die Gewerkschaft der Polizei (GdP) Mecklenburg-Vor­pom­mern übt Kritik und verlangt Aufklärung, aber nicht nur.

Weiterlesen
Beim Oracle-Patchday im Juli 2025 schloss der Hersteller zahlreiche Sicherheitslücken – auch in geschäftskritischen Anwendungen. Administratoren sollten ihre Systeme jetzt auf den neuesten Stand bringen. (Bild: MrPanya - stock.adobe.com)
Oracle Patchday Juli 2025

309 Sicherheitslücken beim Oracle-Patchday

Beim Oracle Patchday im Juli 2025 wurden 309 Schwachstellen in 111 Produkten geschlossen – darunter kritische Sicherheitslücken in Business Intelligence und Managed File Transfer.

Weiterlesen
Die Migration kritischer Anwendungen in die Cloud bringt neue Sicherheitsherausforderungen mit sich. Unternehmen müssen eigene Backup-Strategien für SaaS-Daten entwickeln, um Datenverlust zu vermeiden. Strategische Data-Governance wird so zur wichtigen Maßnahme gegen geschäftliche Risiken. (Bild: Midjourney / KI-generiert)
Intelligente Datenverwaltung für resiliente SaaS-Umgebungen

Data-Governance als Schlüssel zur Cyber-Resilienz

Effektive Kontrolle über SaaS-Daten wird zur Business-Priorität: Wie Unternehmen durch intelligente Data-Governance gleichzeitig betriebliche Kontinuität sichern und Innovation ermöglichen – mit unabhängiger Cloud-Infrastruktur und unveränderlichen Backups.

Weiterlesen
Die Sparkassen-Finanzgruppe testet als erste in Deutschland ein sicheres Online-Altersnachweissystem, dass die datensparsame Altersverifikation direkt per Smartphone ermöglicht – ohne Preisgabe persönlicher Informationen. (Bild: AminaDesign - stock.adobe.com / KI-generiert)
Digitale Altersverifikation

Sparkassen-Finanzgruppe startet Pilotprojekt mit Google

Die Sparkassen-Finanzgruppe, Europas größte Finanzgruppe, hat auf der Global Digital Cooperation Conference in Genf ein zukunftsweisendes Pilotprojekt angekündigt: In den kommenden Monaten wird in Deutschland ein digitales Altersnachweissystem getestet, das erstmals eine nahtlose und datensparsame Altersverifikation für Websites und Apps ermöglichen soll.

Weiterlesen
Zwar kann es noch bis zu zehn Jahre dauern, bis Quantencomputer einsatzbereit sind, doch auf die Gefahren, die sie mit sich bringen, sollten sich Unternehmen schon heute vorbereiten. (Bild: Thomas Joos)
Sabotage, Ransomware & Entschlüsselung

3 zentrale Sicherheitsrisiken von Quantencomputing

Quantencomputer werden in den kommenden Jahren eine zentrale Rolle in der digitalen Welt einnehmen. Doch mit den Chancen gibt es auch Risiken für die IT-Sicherheit, die CISOs jetzt schon bedenken sollten, um langfristige Schwachstellen zu vermeiden.

Weiterlesen
Wer sich ernsthaft mit der Netzwerkerkennung in IT- und OT-Netzwerken beschäftigt, verbessert die Sicherheitslage bei einem Cyberangriff. (Bild: © Jss – stock.adobe.com / KI-generiert)
Cybersecurity-Risiken bewerten und minimieren

Network Discovery: Grundstein für die Sicherheit von Netzwerken

Wer die in einem lokalen Netzwerk lauernden versteckten Gefahren nicht kennt, kann eventuelle Risiken nur vermuten. Selbst „vollständige“ Risikoberichte übersehen oft ganze Segmente der Schatten-IT mit kritischen Schwachstellen. Mit Network Discovery wird der blinde Fleck kleiner.

Weiterlesen
KI-Agenten übernehmen bereits Aufgaben in der Cloud-Security. Doch je mehr Verantwortung sie tragen, desto wichtiger wird ihre eigene Absicherung. (Bild: © Creativa Images - stock.adobe.com)
Intelligente Assistenten im Einsatz für IT-Sicherheit

KI-Agenten: Wie sie die Cloud schützen – und gefährden können

KI-Agenten können Aufgaben der Cloud-Sicherheit übernehmen und intelligent automatisieren. Doch sie könnten auch die Angreifer unterstützen. Und nicht zuletzt hängen sie selbst von der Sicherheit der Cloud ab. Agentic Cloud Security sollte deshalb nicht überstürzt eingeführt werden. Ganz darauf verzichten werden Unternehmen aber auch nicht können.

Weiterlesen
Mit Prompt Shields erhalten Entwickler die Möglichkeit, generative KI-Systeme gezielt gegen Injektionen abzusichern.  (Bild: © Sashkin - stock.adobe.com)
Schutz vor indirekten Prompt-Injektionen

Azure AI sichert generative Modelle mit Prompt Shields

Azure AI schützt Foundation Models in Anwendungen wie Copilot-Diensten mit Prompt Shields vor gezielten Angriffen.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:
Add as a preferred source on Google

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite