• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
  • Akademie
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
    Endpoint-Protection-Plattformen entwickeln sich zu einem unverzichtbaren Bestandteil der Cyberresilienz moderner Organisationen. (Bild: © Dusty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Endpoint-Protection-Plattformen 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Der RoguePlanet-Exploit verschafft Angreifern SYSTEM-Rechte über eine Race Condition im Defender-Echtzeitscanner. Sogar vollständig gepatchte Windows-Systeme sind betroffen, ein Patch von Microsoft fehlt noch. (Bild: Gemini / KI-generiert)
    Lücke in Microsoft Defender erlaubt lokale Rechteausweitung auf Windows
    RoguePlanet verschafft SYSTEM-Rechte trotz Juni-Patchday
    Gestohlene Admin-Passwörter verschaffen Kriminellen Zugang zu 75.000 Fortinet-Systemen weltweit, ohne neue Sicherheitslücke. CERT.at warnt vor einer Verwertung der Zugänge, bevor Gegenmaßnahmen greifen. (Bild: Gemini / KI-generiert)
    Gestohlene Admin-Passwörter bedrohen über 21.000 Unternehmen
    FortiBleed kompromittiert 75.000 Fortinet-Firewalls weltweit
    Der Miasma-Wurm infiziert 73 Microsoft-GitHub-Repositories und startet Schadcode automatisch in KI-Coding-Tools. Microsoft sperrte die Repositories und warnt betroffene Kunden. (Bild: Gemini / KI-generiert)
    Microsoft warnt Kunden vor gestohlenen GitHub-Credentials
    Miasma-Wurm befällt 73 Microsoft-Repositories und stiehlt KI-Logindaten
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Die Firebox M4850, M5850 und M6850 bilden Watchguards neue Hochleistungs-Rackmount-Familie für Campus-Netzwerke, verteilte Unternehmensumgebungen und Rechenzentrumsperipherie. (Bild: Watchguard)
    Neue Generation von Firebox-Rackmount-Appliances
    Watchguard erweitert Firebox-Portfolio für Campus-Netzwerke und MSP
    Gestohlene Admin-Passwörter verschaffen Kriminellen Zugang zu 75.000 Fortinet-Systemen weltweit, ohne neue Sicherheitslücke. CERT.at warnt vor einer Verwertung der Zugänge, bevor Gegenmaßnahmen greifen. (Bild: Gemini / KI-generiert)
    Gestohlene Admin-Passwörter bedrohen über 21.000 Unternehmen
    FortiBleed kompromittiert 75.000 Fortinet-Firewalls weltweit
    Mistral AI gilt als Europas Antwort auf digitale Souveränität im KI-Bereich und will Unternehmen Datenkontrolle und Unabhängigkeit von US-Recht bieten. Aktuelle Sicherheitsanalysen zeigen jedoch erhebliche Lücken, die eigene Schutzmaßnahmen erfordern. (Bild: Gemini / KI-generiert)
    Eine kritische KI-Bestandsaufnahme für Unternehmen
    Mistral AI will Europas KI-Souveränität sichern
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Der RoguePlanet-Exploit verschafft Angreifern SYSTEM-Rechte über eine Race Condition im Defender-Echtzeitscanner. Sogar vollständig gepatchte Windows-Systeme sind betroffen, ein Patch von Microsoft fehlt noch. (Bild: Gemini / KI-generiert)
    Lücke in Microsoft Defender erlaubt lokale Rechteausweitung auf Windows
    RoguePlanet verschafft SYSTEM-Rechte trotz Juni-Patchday
    Unternehmen erreichen Datenresilienz nicht über eine einzelne Softwarelösung, sondern Schritt für Schritt. (Bild: Midjourney / KI-generiert)
    Serie zur Datenresilienz, Teil 5
    So setzen Unternehmen Datenresilienz um
    Schadcode in Open-Source-Paketen läuft als legitimer Code und bleibt monatelang unentdeckt. Ein einziges kompromittiertes Paket kann tausende Unternehmen gleichzeitig treffen. (Bild: Gemini / KI-generiert)
    Open Source im Visier von Supply-Chain-Angriffen
    Software-Lieferketten sind der blinde Fleck der IT-Sicherheit
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Die Mini-Shai-Hulud-Kampagne erreicht mit der Miasma-Welle den Python Package Index. Manipulierte Wheels stehlen bei jedem Python-Start Cloud- und Entwicklerzugangsdaten. (Bild: Gemini / KI-generiert)
    Mini Shai-Hulud startet Schadcode bei jedem Python-Aufruf
    Supply-Chain-Worm Miasma stiehlt Cloud-Zugangsdaten über PyPI
    Die Oracle-WebLogic-Lücke CVE-2024-21182 erlaubt Datenzugriff ohne Anmeldung via T3 und IIOP. Über 1.500 Server sind fast zwei Jahre nach dem Patch noch anfällig. (Bild: Gemini / KI-generiert)
    CISA warnt vor aktiv ausgenutzter CVE-2024-21182
    Alte Oracle-WebLogic-Lücke gefährdet über 1.500 ungepatchte Server
    Schadcode in Open-Source-Paketen läuft als legitimer Code und bleibt monatelang unentdeckt. Ein einziges kompromittiertes Paket kann tausende Unternehmen gleichzeitig treffen. (Bild: Gemini / KI-generiert)
    Open Source im Visier von Supply-Chain-Angriffen
    Software-Lieferketten sind der blinde Fleck der IT-Sicherheit
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Fragmentierte IAM-Landschaften schaffen Angriffsflächen, die klassische Sicherheitsmaßnahmen nicht adressieren. Identity Fabric orchestriert bestehende Systeme und macht Zero Trust konsequent umsetzbar. (Bild: Gemini / KI-generiert)
    Identity Fabric macht Zero Trust konsequent umsetzbar
    Fragmentierte IAM-Systeme sind das größte Sicherheitsrisiko
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
    Robert Frank von DigiCert skizziert in seinem Beitrag, warum die digitale Vertrauensinfrastruktur aus DNS und Public Key Infrastructure jetzt auf ein neues Fundament gestellt werden muss, und warum die nötigen Arbeiten sowohl organisatorisch dieselben Teams betreffen als auch in dieselbe Zeit fallen. (Bild: DigiCert)
    Strukturelle Modernisierung der digitalen Vertrauensinfrastruktur
    DNS und PKI im Umbruch – warum jetzt gehandelt werden muss
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Informationssicherheit ist für KMU eine Grundvoraussetzung, ISO 27001 aber oft eine gefühlte Hürde. Schlanke Alternativen wie CISIS12 bieten einen realistischen Einstieg. (Bild: © Pakin - stock.adobe.com)
    Stufenweiser Weg zur ISO-zertifizierten IT-Sicherheit
    Informationssicherheit muss für KMU nicht gleich ISO 27001 sein
    Wiederkehrende Schwachstellen in der Rüstungsindustrie entstehen nicht durch fehlende Technologie, sondern durch Umsetzungsdefizite. Operative Disziplin schlägt daher jede neue Sicherheitsstrategie. (Bild: © vectorfusionart - stock.adobe.com)
    Pentests und Red-Team-Erfahrungen aus dem Verteidigungsumfeld
    Die wahre Sicherheitslücke der Rüs­tungs­industrie liegt in der Umsetzung
    Gestohlene Admin-Passwörter verschaffen Kriminellen Zugang zu 75.000 Fortinet-Systemen weltweit, ohne neue Sicherheitslücke. CERT.at warnt vor einer Verwertung der Zugänge, bevor Gegenmaßnahmen greifen. (Bild: Gemini / KI-generiert)
    Gestohlene Admin-Passwörter bedrohen über 21.000 Unternehmen
    FortiBleed kompromittiert 75.000 Fortinet-Firewalls weltweit
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
    Malware wie Viren, Würmer und Trojaner ist Software, die nur für den Zweck erzeugt wird, Schaden anzurichten. (Bild: Olemedia via Getty Images Signature)
    Definition Schadsoftware
    Was ist Malware?
    Netzwerke brauchen besonderen Schutz. Dieser Schutz muss für interne und externe Verbindungen, z.B. mit mobilen Geräten und Cloud-Services, sichergestellt sein. (Bild: Pixabay / CC0 )
    Definition Netzwerksicherheit
    Was bedeutet Netzwerksicherheit?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • Akademie
  • mehr...
Anmelden

16238 Ergebnisse

Die Noisy Intermediate-Scale Quantum-Ära mit ersten Generationen von Quantencomputern scheint sich dem Ende zu nähern und sich damit die Wahrscheinlichkeit, dass Quantenrechner jetzige Verschlüsselungsverfahren ausghebeln können, zu erhöhen.  (Bild: frei lizenziert: Gerd Altmann)
NIST CAVP Tests bestanden

Quantum Protect-Algorithmen von Utimaco

Die Post-Quanten-fähigen Krypto-Algorithmen von Utimaco haben die wichtigen CAVP-Tests des National Institute of Standards and Technology (NIST) erfolgreich bestanden. Dies betrifft die Algorithmen LMS, ML-KEM und ML-DSA, die im Application „Package Quantum Protect“ Verwendung finden.

Weiterlesen
Auch die modernste Sicherheitsarchitektur scheitert ohne solide Grundlage: IT-Grundhygiene mit Patches, Zugangskontrolle und klaren Prozessen ist das Fundament jeder resilienten Security. (Bild: © Tobias - stock.adobe.com)
IT-Grundhygiene als Basis moderner Sicherheit

Warum IT-Sicherheit ohne Grundlagen scheitert

Viele Unternehmen investieren in Zero Trust, KI und Automatisierung – und übersehen dabei die Basics. Ohne konsequentes Patch-Management, starke Zugangskontrollen und gelebte Prozesse bleibt jede High-End-Security ein Kartenhaus. Der Beitrag zeigt, warum IT-Grundhygiene die wichtigste Verteidigungslinie ist.

Weiterlesen
Künstliche Intelligenz wird zum entscheidenden Faktor in der Cyberabwehr: Zero Trust, KI-basierte Erkennung und integrierte Endpoint-Security bilden gemeinsam die neue Verteidigungslinie. (Bild: © paripat - stock.adobe.com)
KI verändert die Spielregeln der Cyberabwehr

Wie Unternehmen mit KI und Zero Trust ihre Abwehr stärken können

Künstliche Intelligenz verändert die Dynamik zwischen Angreifern und Verteidigern. Während Cyberkriminelle KI für täuschend echte Phishing-Angriffe und neue Malware einsetzen, nutzen Unternehmen sie zur schnellen Erkennung und Abwehr. Doch Zero Trust allein reicht nicht mehr: Erst das Zusammenspiel mit KI und integrierter Endpoint-Security schafft echte Resilienz.

Weiterlesen
Mit dem Digital Fairness Act rückt die EU manipulative Datennutzung im Handel ins Visier. Neue Compliance-Pflichten für Unternehmen möglich. (Bild: Andrei - stock.adobe.com / KI-generiert)
EU-Kommision plant Digital Fairness Act

Neue EU-Regeln zur digitalen Fairness: Datenpraktiken im Fadenkreuz

Die EU-Kommission arbeitet am Digital Fairness Act, der gezielt gegen manipulative digitale Geschäftsmodelle vorgeht. Im Fokus stehen dabei auch algorithmische Systeme, die personalisierte Inhalte, Preise oder Designs ausspielen – und damit künftig rechtlich stärker reguliert werden könnten.

Weiterlesen
Mithilfe der aktuellen Schwachstellen in BIND könnten Cyberangreifer durch Cache-Poisoning den Datenverkehr manipulieren und ganze Netzwerke gefährden. (Bild: Dall-E / KI-generiert)
Proof of Concept für Angriff auf weitverbreitete DNS-Lösung öffentlich

Schwachstelle in BIND ausnutzbar

In BIND wurden mehrere gefährliche Sicherheitslücken entdeckt. Ein öffent­licher Proof-of-Concept für eine davon erhöht die Wahrscheinlichkeit ihrer Ausnutzung. Admins sollten dringend auf gepatchte BIND-Versionen up­daten.

Weiterlesen
Solange Cyberkriminelle kaum Konsequenzen fürchten müssen, bleibt Cybercrime ein Wachstumsmarkt – trotz aller Sicherheitsmaßnahmen auf Unternehmensseite. (Bild: © Arthur Kattowitz - stock.adobe.com)
Cyberkriminalität braucht echte Konsequenzen

Täter statt Opfer: Was sich im Umgang mit Cybercrime ändern muss

Cyberkriminalität bleibt ein florierendes Geschäft – weil sie zu selten bestraft wird. Statt die Opfer in die Verantwortung zu nehmen, braucht es globale Strafverfolgung, Kontrolle anonymer Zahlungen und klare politische Antworten. Nur so lässt sich die Spirale digitaler Kriminalität stoppen.

Weiterlesen
Damit im Notfall nicht Kopfzerbrechen herrscht: Transparente, souverän kontrollierbare Speicherlösungen sichern Handlungsfähigkeit und Resilienz. (Bild: Synology)
Souverän kontrollierbare Speicherlösungen sichern Handlungsfähigkeit

Blackout im Serverraum? Datensouveränität als Schlüssel zur Cyberresilienz

Datensouveränität ist weit mehr als ein politisches Schlagwort. Sie wird zur geschäftskritischen Infrastruktur. Denn Cyberabwehr braucht physische Anker. Im Zusammenspiel mit transparenten Speicherlösungen kann souveräne Datenkontrolle die Grundlagen für langfristige Resilienz sichern.

Weiterlesen
Das EuGH-Urteil zur Pseudonymisierung schafft Rechtssicherheit: Ob Daten personenbezogen sind, hängt von den Umständen und der Zugriffsmöglichkeit des Verantwortlichen ab. (Bild: © btiger - stock.adobe.com)
EuGH präzisiert Personenbezug pseudonymisierter Daten

Wann pseudonyme Daten personen­bezogen sind und was das für KI heißt

Der Europäische Gerichtshof hat klargestellt: Pseudonymisierte Daten sind nicht automatisch personenbezogen. Entscheidend ist, ob der jeweilige Verantwortliche eine Person identifizieren kann. Das erleichtert Datenschutz und KI-Training erheblich.

Weiterlesen
Das Vertrauen schwindet: Nur noch 17 Prozent der Verbraucher vertrauen Organisationen, die ihre Identitätsdaten verarbeiten. (Bild: Midjourney / Paula Breukel / KI-generiert)
Mehr KI, mehr Phishing, weniger Vertrauen

Verbraucher fordern KI-Regulierung und stärkere Authentifizierung

Nur 23 Prozent der Befragten trauen sich zu, Betrugsversuche zu erkennen. Das ist das Ergebnis der Ping Identity-Umfrage. Während KI rasant an Bedeutung gewinnt, wächst die Unsicherheit und der Ruf nach Regulierung wird lauter.

Weiterlesen
Strato veröffentlicht eine aktuelle Studie zur Nutzung von Cloud-Speichern. Europäische Server-Standorte spielen hier eine bedeutende Rolle. Auch die Zahlungsbereitschaft für EU-Cloud-Lösungen sind stark gestiegen.
 (Bild: © Mrammon - stock.adobe.com)
Sicherheit moderner Cloud-Dienste

Von Speicher zu Smart: Was Nutzer heute von der Cloud erwarten

Wann haben Sie sich gefragt, wie wichtig Ihnen eine Datenspeicherung in Deutschland oder in der EU ist? Für jeden zweiten Deutschen ist dies ein ausschlaggebendes Kriterium. Cloud-Speicher sind zur Vertrauensfrage geworden. Mehr dazu weiß Strato.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite