• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
  • Akademie
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
    Endpoint-Protection-Plattformen entwickeln sich zu einem unverzichtbaren Bestandteil der Cyberresilienz moderner Organisationen. (Bild: © Dusty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Endpoint-Protection-Plattformen 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Der RoguePlanet-Exploit verschafft Angreifern SYSTEM-Rechte über eine Race Condition im Defender-Echtzeitscanner. Sogar vollständig gepatchte Windows-Systeme sind betroffen, ein Patch von Microsoft fehlt noch. (Bild: Gemini / KI-generiert)
    Lücke in Microsoft Defender erlaubt lokale Rechteausweitung auf Windows
    RoguePlanet verschafft SYSTEM-Rechte trotz Juni-Patchday
    Gestohlene Admin-Passwörter verschaffen Kriminellen Zugang zu 75.000 Fortinet-Systemen weltweit, ohne neue Sicherheitslücke. CERT.at warnt vor einer Verwertung der Zugänge, bevor Gegenmaßnahmen greifen. (Bild: Gemini / KI-generiert)
    Gestohlene Admin-Passwörter bedrohen über 21.000 Unternehmen
    FortiBleed kompromittiert 75.000 Fortinet-Firewalls weltweit
    Der Miasma-Wurm infiziert 73 Microsoft-GitHub-Repositories und startet Schadcode automatisch in KI-Coding-Tools. Microsoft sperrte die Repositories und warnt betroffene Kunden. (Bild: Gemini / KI-generiert)
    Microsoft warnt Kunden vor gestohlenen GitHub-Credentials
    Miasma-Wurm befällt 73 Microsoft-Repositories und stiehlt KI-Logindaten
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Die Firebox M4850, M5850 und M6850 bilden Watchguards neue Hochleistungs-Rackmount-Familie für Campus-Netzwerke, verteilte Unternehmensumgebungen und Rechenzentrumsperipherie. (Bild: Watchguard)
    Neue Generation von Firebox-Rackmount-Appliances
    Watchguard erweitert Firebox-Portfolio für Campus-Netzwerke und MSP
    Gestohlene Admin-Passwörter verschaffen Kriminellen Zugang zu 75.000 Fortinet-Systemen weltweit, ohne neue Sicherheitslücke. CERT.at warnt vor einer Verwertung der Zugänge, bevor Gegenmaßnahmen greifen. (Bild: Gemini / KI-generiert)
    Gestohlene Admin-Passwörter bedrohen über 21.000 Unternehmen
    FortiBleed kompromittiert 75.000 Fortinet-Firewalls weltweit
    Mistral AI gilt als Europas Antwort auf digitale Souveränität im KI-Bereich und will Unternehmen Datenkontrolle und Unabhängigkeit von US-Recht bieten. Aktuelle Sicherheitsanalysen zeigen jedoch erhebliche Lücken, die eigene Schutzmaßnahmen erfordern. (Bild: Gemini / KI-generiert)
    Eine kritische KI-Bestandsaufnahme für Unternehmen
    Mistral AI will Europas KI-Souveränität sichern
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Der RoguePlanet-Exploit verschafft Angreifern SYSTEM-Rechte über eine Race Condition im Defender-Echtzeitscanner. Sogar vollständig gepatchte Windows-Systeme sind betroffen, ein Patch von Microsoft fehlt noch. (Bild: Gemini / KI-generiert)
    Lücke in Microsoft Defender erlaubt lokale Rechteausweitung auf Windows
    RoguePlanet verschafft SYSTEM-Rechte trotz Juni-Patchday
    Unternehmen erreichen Datenresilienz nicht über eine einzelne Softwarelösung, sondern Schritt für Schritt. (Bild: Midjourney / KI-generiert)
    Serie zur Datenresilienz, Teil 5
    So setzen Unternehmen Datenresilienz um
    Schadcode in Open-Source-Paketen läuft als legitimer Code und bleibt monatelang unentdeckt. Ein einziges kompromittiertes Paket kann tausende Unternehmen gleichzeitig treffen. (Bild: Gemini / KI-generiert)
    Open Source im Visier von Supply-Chain-Angriffen
    Software-Lieferketten sind der blinde Fleck der IT-Sicherheit
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Die Mini-Shai-Hulud-Kampagne erreicht mit der Miasma-Welle den Python Package Index. Manipulierte Wheels stehlen bei jedem Python-Start Cloud- und Entwicklerzugangsdaten. (Bild: Gemini / KI-generiert)
    Mini Shai-Hulud startet Schadcode bei jedem Python-Aufruf
    Supply-Chain-Worm Miasma stiehlt Cloud-Zugangsdaten über PyPI
    Die Oracle-WebLogic-Lücke CVE-2024-21182 erlaubt Datenzugriff ohne Anmeldung via T3 und IIOP. Über 1.500 Server sind fast zwei Jahre nach dem Patch noch anfällig. (Bild: Gemini / KI-generiert)
    CISA warnt vor aktiv ausgenutzter CVE-2024-21182
    Alte Oracle-WebLogic-Lücke gefährdet über 1.500 ungepatchte Server
    Schadcode in Open-Source-Paketen läuft als legitimer Code und bleibt monatelang unentdeckt. Ein einziges kompromittiertes Paket kann tausende Unternehmen gleichzeitig treffen. (Bild: Gemini / KI-generiert)
    Open Source im Visier von Supply-Chain-Angriffen
    Software-Lieferketten sind der blinde Fleck der IT-Sicherheit
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Fragmentierte IAM-Landschaften schaffen Angriffsflächen, die klassische Sicherheitsmaßnahmen nicht adressieren. Identity Fabric orchestriert bestehende Systeme und macht Zero Trust konsequent umsetzbar. (Bild: Gemini / KI-generiert)
    Identity Fabric macht Zero Trust konsequent umsetzbar
    Fragmentierte IAM-Systeme sind das größte Sicherheitsrisiko
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
    Robert Frank von DigiCert skizziert in seinem Beitrag, warum die digitale Vertrauensinfrastruktur aus DNS und Public Key Infrastructure jetzt auf ein neues Fundament gestellt werden muss, und warum die nötigen Arbeiten sowohl organisatorisch dieselben Teams betreffen als auch in dieselbe Zeit fallen. (Bild: DigiCert)
    Strukturelle Modernisierung der digitalen Vertrauensinfrastruktur
    DNS und PKI im Umbruch – warum jetzt gehandelt werden muss
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Informationssicherheit ist für KMU eine Grundvoraussetzung, ISO 27001 aber oft eine gefühlte Hürde. Schlanke Alternativen wie CISIS12 bieten einen realistischen Einstieg. (Bild: © Pakin - stock.adobe.com)
    Stufenweiser Weg zur ISO-zertifizierten IT-Sicherheit
    Informationssicherheit muss für KMU nicht gleich ISO 27001 sein
    Wiederkehrende Schwachstellen in der Rüstungsindustrie entstehen nicht durch fehlende Technologie, sondern durch Umsetzungsdefizite. Operative Disziplin schlägt daher jede neue Sicherheitsstrategie. (Bild: © vectorfusionart - stock.adobe.com)
    Pentests und Red-Team-Erfahrungen aus dem Verteidigungsumfeld
    Die wahre Sicherheitslücke der Rüs­tungs­industrie liegt in der Umsetzung
    Gestohlene Admin-Passwörter verschaffen Kriminellen Zugang zu 75.000 Fortinet-Systemen weltweit, ohne neue Sicherheitslücke. CERT.at warnt vor einer Verwertung der Zugänge, bevor Gegenmaßnahmen greifen. (Bild: Gemini / KI-generiert)
    Gestohlene Admin-Passwörter bedrohen über 21.000 Unternehmen
    FortiBleed kompromittiert 75.000 Fortinet-Firewalls weltweit
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
    Malware wie Viren, Würmer und Trojaner ist Software, die nur für den Zweck erzeugt wird, Schaden anzurichten. (Bild: Olemedia via Getty Images Signature)
    Definition Schadsoftware
    Was ist Malware?
    Netzwerke brauchen besonderen Schutz. Dieser Schutz muss für interne und externe Verbindungen, z.B. mit mobilen Geräten und Cloud-Services, sichergestellt sein. (Bild: Pixabay / CC0 )
    Definition Netzwerksicherheit
    Was bedeutet Netzwerksicherheit?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • Akademie
  • mehr...
Anmelden

16238 Ergebnisse

Nachdem ein Betroffener des Datendiebstahls beim Mode-Anbieter Lookiero klagte, konnte eine Verbraucherkanzlei für ihn außergerichtlich 5.000 Euro als Schadensersatz erstreiten.  (©motortion - stock.adobe.com)
Nach Cyberangriff auf Lookiero

Entschädigungen nach Datenleck – Kanzlei setzt 5.000 Euro durch

Nach dem Datenleck bei Lookiero setzt Dr. Stoll & Sauer erstmals 5.000 Euro Schadensersatz durch. Betroffen von dem Vorfall sind rund fünf Millionen Accounts. Laut EuGH reicht schon der Kontrollverlust über persönliche Daten für einen Anspruch.

Weiterlesen
Hinter dem Internetausfall bei Post Luxemburg steckte ein gezielter Cyberangriff von „hohem technischem Niveau und hoher Komplexität“. (Bild: Dall-E / KI-generiert)
Ausfall des Kommunikationsnetzes

Cyberangriff legt halb Luxemburg lahm

Ein Cyberangriff auf Post Luxemburg legte am 23. Juli weite Teile des Landes lahm: Internet, Notrufe und Mobilfunk fielen aus. Auch der Flughafen war betroffen. Ursache war eine ausgenutzte Schwachstelle in einer IT-Kom­ponente.

Weiterlesen
Bei einem mutmaßlichen Cyberangriff auf die Fluggesellschaft Aeroflot seien proukrainische Hacker in der Lage gewesen, die gesamte IT-Infrastruktur unter ihre Kontrolle zu bringen und 7.000 Server zu zerstören. (Bild: putilov_denis - stock.adobe.com)
Operation seit einem Jahr vorbereitet

Nach Flugausfällen sprechen Hacker und Kreml von Angriff

In Moskau sind nach einem mutmaßlichen Angriff proukrainischer Hacker­gruppen Dutzende Flüge ausgefallen. Die staatliche russische Flug­gesell­schaft Aeroflot sprach zunächst von etwa 60 gestrichenen Flügen am Airport Scheremetjewo und gab eine Störung der IT-Systeme als Grund dafür an.

Weiterlesen
Bei der Deutschen Bundeswehr geht es beim Thema digitale Souveränität um mehr als die Auswahl eines Cloud Providers. (Bild: © MoiraM - stock.adobe.com)
MCTTP 2025

Wie sieht digitale Souveränität bei der deutschen Bundeswehr aus?

Digitale Souveränität ist keine rein technische Diskussion mehr, sondern gewinnt auch aus strategischer Sicht mehr und mehr an Bedeutung. Wie digitale Souveränität bei der Bundeswehr aussieht, wird Oberst Peter Hindermann bei der MCTTP 2025 erläutern.

Weiterlesen
Über die Sysdig Open Source Community erhalten Nutzer der Open-Source-Lösungen Sysdig OSS, Wireshark, Stratoshark und Falco einen Plattform für Austausch und Wissenstransfer. (Bild: Artur - stock.adobe.com)
Plattform für Austausch und Zertifizierungen

Sysdig startet Open Source Community

Sysdig startet eine Open Source Community für Nutzer von Tools wie Falco, Stratoshark und Wireshark. Geplant sind Austausch, Weiterbildung, Mento­ring und Zertifizierungen – für mehr Wissen, Vernetzung und gemeinsame Sicherheit.

Weiterlesen
Prof. Dr.-Ing. Dominik Merli ist Leiter von THA_innos und Professor für IT-Sicherheit an der Technischen Hochschule Augsburg – und seit einigen Monaten auch YouTube-Star. (Bild: Jonah Stiller für Technische Hochschule Augsburg)
Cyber Gangsta's Paradise

Professor rappt über IT-Sicherheit

Prof. Dominik Merli rappt über Cybersicherheit und den Cyber Resilience Act – kreativ, viral und mit klarem Appell an Unternehmen: Startet jetzt mit der Umsetzung, sonst drohen der Ausschluss aus dem EU-Markt oder Bußgelder.

Weiterlesen
Cyberkriminelle missbrauchen echte LLM-Tools, unzensierte Sprachmodelle und entwickeln sogar eigene KI-Modelle, um Cyberangriffe zu verbessern. (Bild: Benjamin - stock.adobe.com / KI-generiert)
Zunehmender Missbrauch von Sprachmodellen

KI-Modelle als Waffe der Cyberkriminellen

Cyberkriminelle nutzen unzensierte oder manipulierte KI-Modelle für Phishing, Malware und mehr. Cisco Talos warnt: Selbst legitime KI-Tools werden gezielt ausgetrickst und für Angriffe zweckentfremdet.

Weiterlesen
PSW-Geschäftsführerin Patrycja Tulinska. (Bild: PSW Group)
Warnung der PSW Group

Attacken auf NAS-Systeme nehmen zu

Der Service-Provider und Security-Spezialist PSW Group warnt, dass Angriffe auf NAS-Systeme zunehmen. Die Sicherheitsexperten des Unternehmens raten dringen zu entsprechenden Sicherheits-Checks.

Weiterlesen
Nachdem Cyberkriminelle ein Unternehmen aus dem Landkreis Freising gehackt hatten, fälschten sie mindestens eine Kundenrechnung – mit Erfolg. (Bild: © Andrey Popov - stock.adobe.com)
Nach Cyberangriff

Hacker fälschen Rechnungen und kassieren 100.000 Euro

Ein Kunde bezahlt mehrere Rechnungen, die vermeintlich von einer Firma verschickt wurden. Doch das Geld fließt auf ein fremdes Konto.

Weiterlesen
In diesem Video-Tipp zeigen wir, wie man mit dem Azure Update Manager Updates zentral über die Cloud bereitstellt und sogar über den Browser installiert. (Bild: Dall-E / KI-generiert)
Video-Tipp #72: Azure Update Manager

Sichere und automatisierte Updates mit Azure Update Manager

Azure Update Manager bietet eine automatisierte Steuerung von Windows- und Linux-Updates über zentrale Wartungskonfigurationen. Wie man die Update-Installation optimal plant, kritische Fehler durch falsche Registry- und WSUS-Einstellungen vermeidet und Remote-Skripte einbindet, zeigen wir Schritt für Schritt in diesem Video-Tipp.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite