• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
  • Akademie
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
    Endpoint-Protection-Plattformen entwickeln sich zu einem unverzichtbaren Bestandteil der Cyberresilienz moderner Organisationen. (Bild: © Dusty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Endpoint-Protection-Plattformen 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Der Miasma-Wurm infiziert 73 Microsoft-GitHub-Repositories und startet Schadcode automatisch in KI-Coding-Tools. Microsoft sperrte die Repositories und warnt betroffene Kunden. (Bild: Gemini / KI-generiert)
    Microsoft warnt Kunden vor gestohlenen GitHub-Credentials
    Miasma-Wurm befällt 73 Microsoft-Repositories und stiehlt KI-Logindaten
    Neben Zielen in der Ukraine nehmen staatliche Hacker zunehmend auch die Energieversorgung in verbündeten Nachbarstaaten wie Polen ins Visier. (Bild: KI-generiert)
    Hybride Kriegsführung
    Russische Cyberangriffe weiten sich auf NATO-Infrastruktur aus
    Mistral AI gilt als Europas Antwort auf digitale Souveränität im KI-Bereich und will Unternehmen Datenkontrolle und Unabhängigkeit von US-Recht bieten. Aktuelle Sicherheitsanalysen zeigen jedoch erhebliche Lücken, die eigene Schutzmaßnahmen erfordern. (Bild: Gemini / KI-generiert)
    Eine kritische KI-Bestandsaufnahme für Unternehmen
    Mistral AI will Europas KI-Souveränität sichern
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Mistral AI gilt als Europas Antwort auf digitale Souveränität im KI-Bereich und will Unternehmen Datenkontrolle und Unabhängigkeit von US-Recht bieten. Aktuelle Sicherheitsanalysen zeigen jedoch erhebliche Lücken, die eigene Schutzmaßnahmen erfordern. (Bild: Gemini / KI-generiert)
    Eine kritische KI-Bestandsaufnahme für Unternehmen
    Mistral AI will Europas KI-Souveränität sichern
    Fachkräftemangel und zunehmende Cyberbedrohungen überfordern viele IT-Abteilungen. Ein Managed SOC schließt diese Lücke und schützt Infrastrukturen rund um die Uhr. (Bild: Gemini / KI-generiert)
    Resiliente IT trotz Fachkräftemangel
    Managed SOC ist keine Notlösung, sondern strategische Notwendigkeit
    Anwender sind sich der Problematik der Datensouveränität durchaus bewusst, haben aber oft keine durchdachte Lösung. Das ergab eine Studie von Red Hat. (Bild: frei lizenziert)
    Red Hat Umfrage zur digitalen Souveränität in der EU
    Unternehmen fehlt bei KI Strategie und Datensouveränität
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Schadcode in Open-Source-Paketen läuft als legitimer Code und bleibt monatelang unentdeckt. Ein einziges kompromittiertes Paket kann tausende Unternehmen gleichzeitig treffen. (Bild: Gemini / KI-generiert)
    Open Source im Visier von Supply-Chain-Angriffen
    Software-Lieferketten sind der blinde Fleck der IT-Sicherheit
    Die T Cloud Pulic ist nun Bestandteil des Rahmenvertrags für Cloud- und KI-Lösungen für Behörden. Damit sollen langwierige Einzelvergaben entfallen. (Bild: Deutsche Telekom)
    Alternative zu Hyperscalern
    Telekom bringt souveräne Cloud in den GovTech-Rahmenvertrag
    Die Schwachstelle CVE-2025-48595 erlaubt lokale Rechteausweitung auf allen aktuellen Android-Versionen. Googles Juni-Update schließt die aktiv ausgenutzte Lücke. (Bild: Gemini / KI-generiert)
    Google Juni-Update schließt CVE-2025-48595 im Android Framework
    Aktiv ausgenutzte Android-Lücke gefährdet alle aktuellen Versionen
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Die Mini-Shai-Hulud-Kampagne erreicht mit der Miasma-Welle den Python Package Index. Manipulierte Wheels stehlen bei jedem Python-Start Cloud- und Entwicklerzugangsdaten. (Bild: Gemini / KI-generiert)
    Mini Shai-Hulud startet Schadcode bei jedem Python-Aufruf
    Supply-Chain-Worm Miasma stiehlt Cloud-Zugangsdaten über PyPI
    Die Oracle-WebLogic-Lücke CVE-2024-21182 erlaubt Datenzugriff ohne Anmeldung via T3 und IIOP. Über 1.500 Server sind fast zwei Jahre nach dem Patch noch anfällig. (Bild: Gemini / KI-generiert)
    CISA warnt vor aktiv ausgenutzter CVE-2024-21182
    Alte Oracle-WebLogic-Lücke gefährdet über 1.500 ungepatchte Server
    Schadcode in Open-Source-Paketen läuft als legitimer Code und bleibt monatelang unentdeckt. Ein einziges kompromittiertes Paket kann tausende Unternehmen gleichzeitig treffen. (Bild: Gemini / KI-generiert)
    Open Source im Visier von Supply-Chain-Angriffen
    Software-Lieferketten sind der blinde Fleck der IT-Sicherheit
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Fragmentierte IAM-Landschaften schaffen Angriffsflächen, die klassische Sicherheitsmaßnahmen nicht adressieren. Identity Fabric orchestriert bestehende Systeme und macht Zero Trust konsequent umsetzbar. (Bild: Gemini / KI-generiert)
    Identity Fabric macht Zero Trust konsequent umsetzbar
    Fragmentierte IAM-Systeme sind das größte Sicherheitsrisiko
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
    Robert Frank von DigiCert skizziert in seinem Beitrag, warum die digitale Vertrauensinfrastruktur aus DNS und Public Key Infrastructure jetzt auf ein neues Fundament gestellt werden muss, und warum die nötigen Arbeiten sowohl organisatorisch dieselben Teams betreffen als auch in dieselbe Zeit fallen. (Bild: DigiCert)
    Strukturelle Modernisierung der digitalen Vertrauensinfrastruktur
    DNS und PKI im Umbruch – warum jetzt gehandelt werden muss
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Der Miasma-Wurm infiziert 73 Microsoft-GitHub-Repositories und startet Schadcode automatisch in KI-Coding-Tools. Microsoft sperrte die Repositories und warnt betroffene Kunden. (Bild: Gemini / KI-generiert)
    Microsoft warnt Kunden vor gestohlenen GitHub-Credentials
    Miasma-Wurm befällt 73 Microsoft-Repositories und stiehlt KI-Logindaten
    Neben Zielen in der Ukraine nehmen staatliche Hacker zunehmend auch die Energieversorgung in verbündeten Nachbarstaaten wie Polen ins Visier. (Bild: KI-generiert)
    Hybride Kriegsführung
    Russische Cyberangriffe weiten sich auf NATO-Infrastruktur aus
    Wenn Unternehmen und IT-Dienstleister klare Strukturen schaffen und ihre Architekturen und Vertragswerke zukunftssicher aufzubauen, kann der EU-Digital-Omnibus zum Wettbewerbsvorteil werden. (Bild: Dall-E / KI-generiert)
    Weniger Bürokratie durch Anpassung der Geschäftsmodelle
    Wettbewerbsvorteil EU-Digital-Omnibus?
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
    Malware wie Viren, Würmer und Trojaner ist Software, die nur für den Zweck erzeugt wird, Schaden anzurichten. (Bild: Olemedia via Getty Images Signature)
    Definition Schadsoftware
    Was ist Malware?
    Netzwerke brauchen besonderen Schutz. Dieser Schutz muss für interne und externe Verbindungen, z.B. mit mobilen Geräten und Cloud-Services, sichergestellt sein. (Bild: Pixabay / CC0 )
    Definition Netzwerksicherheit
    Was bedeutet Netzwerksicherheit?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • Akademie
  • mehr...
Anmelden

16230 Ergebnisse

Die Nürnberger FAI Aviation Group ist mutmaßlich Opfer der jungen Ransomware-Gruppe „J Group“ geworden, die laut eigenen Angaben 2,8 Terabyte an Kunden-, Mitarbeiter- und technischen Daten entwendet hat. (Bild: putilov_denis - stock.adobe.com)
Nach Störung mehrerer Flughäfen weltweit

Mutmaßlicher Cyberangriff auf Nürnberger Fluggesellschaft

Die Ransomware-Gruppe „J Group“ behauptet, fast drei Terabyte an Kunden­daten, Geschäftsdokumente und technischen Unterlagen der Nürnberger Flug­ge­sellschaft FAI Aviation erbeutet zu haben – und das eine Woche nachdem ein Ransomware-Angriff mehrere Flughäfen in Europa störte.

Weiterlesen
Mit einem Cyberangriff auf die polnische Wasserversorgung erlebte Polen einen der bedeutendsten Hackerangriffe seit Russlands Invasion der Ukraine. Als Reaktion auf tägliche Attacken erhöht die polnische Regierung ihr Sicherheitsbudget. (Bild: Artem - stock.adobe.com)
„Absolut rücksichtsloses“ Vorgehen von Russland

Polen erhöht Security-Budget auf Rekordniveau

Polen muss täglich Dutzende russische Cyberangriffe auf kritische Infra­strukturen abwehren. Nach Attacken auf die Gesundheits- und Was­ser­versorgung erhöht die Regierung nun das Sicherheitsbudget für 2025 auf Rekordhöhe: eine Milliarde Euro.

Weiterlesen
Im Oktober will sich der Innenausschuss des Bundestags erneut mit dem NIS-2-Gesetzesentwurf der Bundesregierung beschäftigen. (©LAYHONG – stock.adobe.com)
NIS 2

Länder wollen bei der Cybersicherheit stärker einbezogen werden

Die Bundesländer wollen beim geplanten NIS-2-Gesetz zur Absicherung kritischer Infrastrukturen stärker eingebunden werden, der Bundesrat schlägt Nachbesserungen des Gesetzesentwurfs vor.

Weiterlesen
62 Prozent der Gen Z sind skeptisch gegenüber klassischen Anzeichen von Phishing. Das sind weniger als bei den anderen Generationen. (Bild: A.B./peopleimages.com - stock.adobe.com)
Gen Z

Junge Onliner tappen oft in Phishing-Fallen

Fast die Hälfte der Gen Z erkennt typische Phishing-Warnsignale nicht, zeigt eine YouGov-Umfrage. Trotz digitaler Kompetenz tappen junge Onliner da­mit oft in Fallen, die sensible Daten abgreifen.

Weiterlesen
In Rheinland-Pfalz sind aufgrund einer Schwachstelle in einem amerikanischen IT-System Daten von Verwaltungsmitarbeitenden gestohlen worden. (Bild: Westlight - stock.adobe.com)
Rheinland-Pfalz

Daten von Landesbediensteten abgeflossen

Es geht um Namen, teils auch Telefonnummern und Mailadressen: Daten von rund 16.000 Bediensteten vor allem aus der Landesverwaltung sind wohl in die Hände von Cyberkriminellen gelangt.

Weiterlesen
Am 8. September 2025 griffen Cyberkriminelle die kommunale Wohnungsgesellschaft in Senftenberg mit Ransomware an. (Bild: Dall-E / KI-generiert)
Personenbezogene Daten abgeflossen

Cyberangriff trifft Wohnungsgesellschaft in Senftenberg

Die Attacke legte die Systeme der Wohnungsgesellschaft in Senftenberg lahm. Wieder steckte ein Erpressungsversuch dahinter. Das Unternehmen informiert über die Auswirkungen.

Weiterlesen
Dynamisches Risk-Management ist ein kontinuierlicher Prozess zur Identifizierung, Bewertung und Steuerung von Risiken, deren Umstände sich schnell ändern und weiterentwickeln können. (Bild: Elnur - stock.adobe.com)
Vom Alarm zur Aktion

So gewinnen CISOs mit dynamischem Risk-Management die Oberhand

Traditionelle Risikobewertungen basieren auf festen Prozessen. Doch das Tempo, mit dem neue Angriffsmethoden, Schwachstellen wie Zero-Day-Exploits oder regulatorische Anforderungen plötzlich entstehen, überfordert diese Methodik. CISOs laufen dann Gefahr, in lähmenden Assessment-Zyklen zu verharren. Was tun?

Weiterlesen
Erstmals über die Sicherheitslücke in Oneplus hat Rapid7 den Hersteller am 1. Mai informiert. Erst am 3. Juli kam eine Rückmeldung. Dennoch gibt es für CVE-2025-10184 nach wie vor keinen Patch. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
ZFA gefährdet

Hacker greifen SMS von Oneplus-Handys ab

Mit einer Reaktion auf eine Warnung zu einer gefährlichen Sicherheitslücke hat Oneplus lange auf sich warten lassen. Ein Patch fehlt bis heute. Dadurch können Cyberangreifer SMS und Zwei-Faktor-Codes abfangen, was mög­lich­erweise Millionen Nutzer gefährdet.

Weiterlesen
Plattformen wie „VirusTotal“ konnten die Schadsoftware „MiniJunk“ nicht erkennen.  (Bild: Midjourney / Paula Breukel / KI-generiert)
Backdoor MiniJunk und Stealer MiniBrowse

Iranische Gruppe greift Verteidigungs- und Luftfahrtindustrie in Europa an

Die iranische Hackergruppe Nimbus Manticore erweitert ihre Angriffe nach Europa. Über gefälschte Karriereportale europäischer Verteidigungs- und Luftfahrtunternehmen verschaffen sich die Hacker Zugang zu Systemen und sensiblen Daten.

Weiterlesen
Signal droht angesichts einer möglichen Chat-Kontrolle mit dem Rückzug aus dem europäischen Markt. (Bild: frei lizenziert)
Chatkontrolle

Chefin der Signal-App droht mit Rückzug aus Europa

Die Chefin der Signal-App, Meredith Whittaker, hat Pläne in der EU kritisiert, wonach Messenger Hintertüren haben sollen, um die automatische Suche nach kriminellen Inhalten zu ermöglichen. Bevor man „gefährliche Gesetze“ einhalten müsse, werde man eher den betreffenden Markt verlassen.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite