• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
  • Akademie
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
    Endpoint-Protection-Plattformen entwickeln sich zu einem unverzichtbaren Bestandteil der Cyberresilienz moderner Organisationen. (Bild: © Dusty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Endpoint-Protection-Plattformen 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Manipulierte CDN-Skripte von Awesome Motive legten auf 1,2 Millionen WordPress-Seiten Admin-Konten an. Ein einziger gestohlener CDN-Schlüssel genügte als Angriffsvektor. (Bild: Gemini / KI-generiert)
    Plugins verteilen Schadcode über manipuliertes CDN-Skript
    Supply-Chain-Angriff trifft 1,2 Millionen WordPress-Seiten
    Zwei kritische Speicherfehler in NGINX ermöglichen Angreifern ohne Anmeldung Denial of Service und Codeausführung. F5 reagiert mit außerplanmäßigen Patches auf beide CVSS-9.2-Lücken. (Bild: Gemini / KI-generiert)
    F5 patcht NGINX-Speicherfehler mit CVSS 9.2 außerplanmäßig
    Kritische NGINX-Lücken in HTTP/3- und HTTP/2-Modulen
    Viele Begriffe rund um den Schutz von Smartphones und Laptops sind den Deutschen zwar vom Hörensagen bekannt, doch beim Detailwissen gibt es oft noch Aufklärungsbedarf. (Bild: KI-generiert)
    Digitale Sicherheit
    Weniger als die Hälfte der Deutschen weiß, was Phishing ist
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Die Firewall-Lösung von Sophos bietet einen integrierten, hoch performanten Schutz. (Bild: Getty Images)
    gesponsert
    Firewall als Teil des Security-Ökosystems
    Sophos Firewall: Maximale Performance für besten Schutz
    Unkontrollierte Ausfallzeiten zerstören die Betriebskontinuität nachhaltiger als jeder Cyberangriff. Unternehmens-PCs sind dabei weltweit bis zu 76 Tage im Jahr ungeschützt. (Bild: Gemini / KI-generiert)
    Report zeigt massive Sicherheitslücken bei Unternehmens-PCs
    Ausfallzeiten übertreffen Sicherheits­verletzungen als IT-Risiko
    Mit Sophos XDR können Unternehmen auch komplexe Cyberbedrohungen abwehren. (Bild: Getty Images)
    gesponsert
    Extended Detection and Response (XDR)
    Sophos XDR bietet Schutz vor komplexen Cyberangriffen
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Unternehmen müssen ihre Cloud-Sicherheitsstrategie an wachsende Multicloud- und Hybrid-Umgebungen anpassen sowie gezielt weiterbilden, um die Lücke bei Sicherheits­kompetenzen zu schließen.
 (Bild: © peopleimages.com - stock.adobe.com)
    Weiterhin Engpässe bei Personal für Cybersecurity
    Cloud-Sicherheit bleibt eine der gefragtesten Skills
    Unkontrollierte Ausfallzeiten zerstören die Betriebskontinuität nachhaltiger als jeder Cyberangriff. Unternehmens-PCs sind dabei weltweit bis zu 76 Tage im Jahr ungeschützt. (Bild: Gemini / KI-generiert)
    Report zeigt massive Sicherheitslücken bei Unternehmens-PCs
    Ausfallzeiten übertreffen Sicherheits­verletzungen als IT-Risiko
    Zwei kritische Speicherfehler in NGINX ermöglichen Angreifern ohne Anmeldung Denial of Service und Codeausführung. F5 reagiert mit außerplanmäßigen Patches auf beide CVSS-9.2-Lücken. (Bild: Gemini / KI-generiert)
    F5 patcht NGINX-Speicherfehler mit CVSS 9.2 außerplanmäßig
    Kritische NGINX-Lücken in HTTP/3- und HTTP/2-Modulen
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Eine Phishing-Mail reicht aus, um ein Netzwerk in Minuten zu kompromittieren. Darauf antwortet Barracuda jetzt mit Integrated Email Protection. (Bild: Canva / KI-generiert)
    Integrated Email Protection
    Barracuda stärkt E-Mail-Schutz für MSP mit KI
    Autonome KI-Agenten arbeiten mit weitreichenden Systemberechtigungen. Ein Schutz durch rein softwarebasierte Guardrails reicht nicht aus, um Angriffe mit Maschinengeschwindigkeit zu stoppen. (Bild: © Naseem - stock.adobe.com)
    Warum Software-Schutz für KI-Agenten nicht ausreicht
    Bei Agentic AI wiederholt die IT-Branche alte Fehler
    Manipulierte CDN-Skripte von Awesome Motive legten auf 1,2 Millionen WordPress-Seiten Admin-Konten an. Ein einziger gestohlener CDN-Schlüssel genügte als Angriffsvektor. (Bild: Gemini / KI-generiert)
    Plugins verteilen Schadcode über manipuliertes CDN-Skript
    Supply-Chain-Angriff trifft 1,2 Millionen WordPress-Seiten
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Über acht Terabyte an unverschlüsselten Passwörtern, Benutzernamen und E-Mail-Adressen waren zeitweise frei im Netz zugänglich. (Bild: KI-generiert)
    Gigantisches Datenleck
    24 Milliarden Zugangsdaten frei im Netz verfügbar
    Fragmentierte IAM-Landschaften schaffen Angriffsflächen, die klassische Sicherheitsmaßnahmen nicht adressieren. Identity Fabric orchestriert bestehende Systeme und macht Zero Trust konsequent umsetzbar. (Bild: Gemini / KI-generiert)
    Identity Fabric macht Zero Trust konsequent umsetzbar
    Fragmentierte IAM-Systeme sind das größte Sicherheitsrisiko
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Unternehmen müssen ihre Cloud-Sicherheitsstrategie an wachsende Multicloud- und Hybrid-Umgebungen anpassen sowie gezielt weiterbilden, um die Lücke bei Sicherheits­kompetenzen zu schließen.
 (Bild: © peopleimages.com - stock.adobe.com)
    Weiterhin Engpässe bei Personal für Cybersecurity
    Cloud-Sicherheit bleibt eine der gefragtesten Skills
    Unkontrollierte Ausfallzeiten zerstören die Betriebskontinuität nachhaltiger als jeder Cyberangriff. Unternehmens-PCs sind dabei weltweit bis zu 76 Tage im Jahr ungeschützt. (Bild: Gemini / KI-generiert)
    Report zeigt massive Sicherheitslücken bei Unternehmens-PCs
    Ausfallzeiten übertreffen Sicherheits­verletzungen als IT-Risiko
    Manipulierte CDN-Skripte von Awesome Motive legten auf 1,2 Millionen WordPress-Seiten Admin-Konten an. Ein einziger gestohlener CDN-Schlüssel genügte als Angriffsvektor. (Bild: Gemini / KI-generiert)
    Plugins verteilen Schadcode über manipuliertes CDN-Skript
    Supply-Chain-Angriff trifft 1,2 Millionen WordPress-Seiten
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
    Malware wie Viren, Würmer und Trojaner ist Software, die nur für den Zweck erzeugt wird, Schaden anzurichten. (Bild: Olemedia via Getty Images Signature)
    Definition Schadsoftware
    Was ist Malware?
    Netzwerke brauchen besonderen Schutz. Dieser Schutz muss für interne und externe Verbindungen, z.B. mit mobilen Geräten und Cloud-Services, sichergestellt sein. (Bild: Pixabay / CC0 )
    Definition Netzwerksicherheit
    Was bedeutet Netzwerksicherheit?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • Akademie
  • mehr...
Anmelden

16262 Ergebnisse

Das Ziel des Wiper-Angriffs, der mutmaßlichen durch die iranische Hackergruppe „Handala“ ausgeübt wurde, war ein Vergeltungsschlag für einen Raketenangriff auf eine iranische Schule. Die Hacker löschten mehr als 200.000 Systeme von Stryker. (Bild: Westlight - stock.adobe.com)
Wiper-Angriff durch den Iran

Tausende Stryker-Mitarbeiter konnten nach Cyberangriff nicht arbeiten

Nach einem massiven Cyberangriff auf das US-Medizintechnologie-Un­ter­neh­men Stryker, wurden 5.000 Mitarbeiter nach Hause geschickt. Ob auch deutsche Standorte betroffen waren, ist unklar. Verursacht hat den Netz­werk­aus­fall die iranische Hackergruppe „Handala“.

Weiterlesen
Cyberresilienz bedeuet Investition, aber sie lohnt. (Bild: alphaspirit - stock.adobe.com)
Im Interview mit Christoph Schuhwerk von Zscaler

„Wer sich noch nicht mit Resilienz beschäftigt hat, muss es jetzt tun!“

Im Gespräch mit Christoph Schuhwerk von Zscaler wird deutlich: Un­ter­nehmen müssen ihre Resilienz überdenken. Externe Risiken wie geo­po­litische Spannungen werden nicht ausreichend beachtet. Eine proaktive Strategie ist gefragt.

Weiterlesen
Foxveil lädt nach der initialen Infektion eine Shellcode-Payload herunter, die typischerweise im Arbeitsspeicher ausgeführt wird, ohne auf die Festplatte geschrieben zu werden, um die Erkennung zu minimieren. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
Foxveil

Neuer Malware-Loader tarnt sich in normalem Webverkehr

Das Sicherheitsteam von Cato Networks hat mit „Foxveil“ einen neuen Mal­ware-Loader entdeckt, der sich im normalen Webverkehr tarnt. Er nutzt vertrauenswürdige Plattformen wie Cloudflare und Discord, um gefährliche Payloads ins System einzuspeisen.

Weiterlesen
Hybride Angriffe umfassen Cyberangriffe, Desinformationskampagnen, Sabotage an kritischen Infrastrukturen, psychologische Kriegsführung, Wirtschaftsspionage, politische Einflussnahme und Terrorismus, oft in Kombination, um Unsicherheit und Instabilität zu erzeugen. (Bild: © Tobias - stock.adobe.com)
Hybride Angriffe

Bevölkerung wünscht sich mehr Befugnisse für Sicherheitsbehörden

Die Deutschen wünschen sich mehr Befugnisse für Sicherheitsbehörden ge­gen hybride Angriffe. Zudem werden mehr Transparenz und aktive Ge­gen­schlä­ge gefordert. Öffentlich-rechtliche und private Medien genießen mehr Vertrauen als Politik und Behörden.

Weiterlesen
Besonders GitHub ist von GlassWorm betroffen, da Angreifer den Schadcode in weit verbreitete Repositories einschleusen. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
GitHub, npm und VS Code betroffen

Neue GlassWorm-Angriffswelle trifft Hunderte von Repositories und Pakete

GlassWorm bedroht erneut die Entwickler-Community. Die Malware nutzt unsichtbare Unicode-Zeichen, um bösartigen Code in Hunderte von GitHub-Repositories und Paketen einzuschleusen. Unternehmen und Entwickler müssen alle Erweiterungshistorien überprüfen, um sich zu schützen.

Weiterlesen
Die ISC2 Cybersecurity Workforce Study wird jährlich durchgeführt, um die Entwicklung der Cybersicherheits-Arbeitskräfte zu analysieren, bestehende Hürden für Fachkräfte zu identifizieren und Lösungen aufzuzeigen. Der Report beleuchtet zunehmend auch die Wahrnehmungen von Frauen in der Cybersicherheitsbranche. (Bild: © Angelo/peopleimages.com – stock.adobe.com)
Cybersecurity Workforce Study 2025

Cybersicherheit ist attraktiv für Frauen – trotz ungleicher Behandlung

Die „Cybersecurity Workforce Study 2025“ zeigt, dass trotz Heraus­for­der­ungen in der Branche, wie ungleicher Behandlung und Entlassungen, die Arbeitszufriedenheit unter Frauen gestiegen ist. 72 Prozent sehen Cy­ber­se­curity als einladenden Karriereweg.

Weiterlesen
Die weltweiten Ausgaben für IT-Sicherheit steigen laut Gartner stark an – insbesondere für Software und Services.Das setzt klare strategische Signale für IT-Entscheider und Sicherheitsverantwortliche. (Bild: sawitreelyaon - stock.adobe.com)
Gartner-Marktprognose

Security-Ausgaben weltweit auf Rekordkurs

Gartner erwartet für 2025 weltweite Security-Ausgaben von 213 Milliarden Dollar – ein neuer Höchstwert. Auch in Deutschland steigen die Budgets gerade in zwei Bereichen deutlich. Damit liefern die Analysten wichtige Orientierungshilfen für Entscheider.

Weiterlesen
Quantencomputer können asymmetrische Verschlüsselung knacken. Post-Quanten-Kryptografie bietet Schutz mit NIST-Standards wie ML-KEM, ML-DSA und SLH-DSA. (Bild: © Skórzewiak - stock.adobe.com)
Quantencomputer in fünf bis zehn Jahren breit verfügbar

Post-Quanten-Kryptografie wird zur Pflicht

Quantencomputer können heute verbreitete asymmetrische Ver­schlüss­lungs­ver­fah­ren problemlos knacken. Experten rechnen mit ihrer breiten Verfügbarkeit in fünf bis zehn Jahren, aber Angreifer können schon heute Daten abgreifen und später entschlüsseln. Unternehmen müssen jetzt prüfen, wie sie Post-Quanten-Kryptografie implementieren können.

Weiterlesen
Unternehmen investieren massiv in Cybersicherheit, doch ihre wertvollsten Daten bleiben oft ungeschützt. SAP-Systeme, das Herzstück kritischer Geschäftsprozesse, werden bei Penetrationstests häufig übersehen – ein fatales Versäumnis, das Angreifern Tür und Tor öffnet. (Bild: © YOGI C - stock.adobe.com)
Klassische Pentests enden oft an der SAP-Anwendungsschicht

SAP-Systeme als blinder Fleck bei Penetrationstests

Unternehmen investieren massiv in Cybersicherheit, doch SAP-Systeme bleiben oft ungeschützt. Klassische Penetrationstests prüfen nur die IT-Infrastruktur und enden an der SAP-Anwendungsschicht. Dabei liegen dort die kritischsten Daten: Finanzen, Personaldaten, Produktionspläne. Zu­stän­dig­keits­lücken zwischen Security- und SAP-Teams verschärfen das Problem.

Weiterlesen
Der Konflikt im Nahen Osten hat zu einer Zunahme von Cyberspionage-Kampagnen geführt, die von iranischen, chinesischen, belarussischen und pakistanischen Gruppen ausgehen, während der Verfassungsschutz seine Befugnisse zur Bekämpfung dieser digitalen Bedrohungen erweitern will. (Bild: James Thew - stock.adobe.com)
Phishing gegen EU-Regierungen

Digitale Angriffe heizen Nahostkonflikt an

Der Konflikt im Nahen Osten hat die Cyberwelt erfasst. Sicherheitsforscher identifizierten zahlreiche Spionage-Kampagnen, die aus dem Iran sowie mit China, Belarus und Pakistan verbundenen Gruppen stammen. Der Ver­fas­sungs­schutz soll mehr Befugnissen gegen diese Angriffe erhalten.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite