• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
  • Akademie
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
    Endpoint-Protection-Plattformen entwickeln sich zu einem unverzichtbaren Bestandteil der Cyberresilienz moderner Organisationen. (Bild: © Dusty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Endpoint-Protection-Plattformen 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Eine Path-Traversal-Lücke im Cisco SD-WAN Manager gibt Angreifern Root-Zugriff. CISA hat die Schwachstelle CVE-2026-20262 in den KEV-Katalog aufgenommen, ein Workaround fehlt. (Bild: Gemini / KI-generiert)
    CVE-2026-20262 erlaubt Rechteausweitung durch Datei-Upload
    Aktiv ausgenutzte Lücke im Cisco SD-WAN Manager gibt Root-Zugriff
    Manipulierte CDN-Skripte von Awesome Motive legten auf 1,2 Millionen WordPress-Seiten Admin-Konten an. Ein einziger gestohlener CDN-Schlüssel genügte als Angriffsvektor. (Bild: Gemini / KI-generiert)
    Plugins verteilen Schadcode über manipuliertes CDN-Skript
    Supply-Chain-Angriff trifft 1,2 Millionen WordPress-Seiten
    Zwei kritische Speicherfehler in NGINX ermöglichen Angreifern ohne Anmeldung Denial of Service und Codeausführung. F5 reagiert mit außerplanmäßigen Patches auf beide CVSS-9.2-Lücken. (Bild: Gemini / KI-generiert)
    F5 patcht NGINX-Speicherfehler mit CVSS 9.2 außerplanmäßig
    Kritische NGINX-Lücken in HTTP/3- und HTTP/2-Modulen
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Eine Path-Traversal-Lücke im Cisco SD-WAN Manager gibt Angreifern Root-Zugriff. CISA hat die Schwachstelle CVE-2026-20262 in den KEV-Katalog aufgenommen, ein Workaround fehlt. (Bild: Gemini / KI-generiert)
    CVE-2026-20262 erlaubt Rechteausweitung durch Datei-Upload
    Aktiv ausgenutzte Lücke im Cisco SD-WAN Manager gibt Root-Zugriff
    Die Firewall-Lösung von Sophos bietet einen integrierten, hoch performanten Schutz. (Bild: Getty Images)
    gesponsert
    Firewall als Teil des Security-Ökosystems
    Sophos Firewall: Maximale Performance für besten Schutz
    Unkontrollierte Ausfallzeiten zerstören die Betriebskontinuität nachhaltiger als jeder Cyberangriff. Unternehmens-PCs sind dabei weltweit bis zu 76 Tage im Jahr ungeschützt. (Bild: Gemini / KI-generiert)
    Report zeigt massive Sicherheitslücken bei Unternehmens-PCs
    Ausfallzeiten übertreffen Sicherheits­verletzungen als IT-Risiko
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Unternehmen müssen ihre Cloud-Sicherheitsstrategie an wachsende Multicloud- und Hybrid-Umgebungen anpassen sowie gezielt weiterbilden, um die Lücke bei Sicherheits­kompetenzen zu schließen.
 (Bild: © peopleimages.com - stock.adobe.com)
    Weiterhin Engpässe bei Personal für Cybersecurity
    Cloud-Sicherheit bleibt eine der gefragtesten Skills
    Unkontrollierte Ausfallzeiten zerstören die Betriebskontinuität nachhaltiger als jeder Cyberangriff. Unternehmens-PCs sind dabei weltweit bis zu 76 Tage im Jahr ungeschützt. (Bild: Gemini / KI-generiert)
    Report zeigt massive Sicherheitslücken bei Unternehmens-PCs
    Ausfallzeiten übertreffen Sicherheits­verletzungen als IT-Risiko
    Zwei kritische Speicherfehler in NGINX ermöglichen Angreifern ohne Anmeldung Denial of Service und Codeausführung. F5 reagiert mit außerplanmäßigen Patches auf beide CVSS-9.2-Lücken. (Bild: Gemini / KI-generiert)
    F5 patcht NGINX-Speicherfehler mit CVSS 9.2 außerplanmäßig
    Kritische NGINX-Lücken in HTTP/3- und HTTP/2-Modulen
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Eine Phishing-Mail reicht aus, um ein Netzwerk in Minuten zu kompromittieren. Darauf antwortet Barracuda jetzt mit Integrated Email Protection. (Bild: Canva / KI-generiert)
    Integrated Email Protection
    Barracuda stärkt E-Mail-Schutz für MSP mit KI
    Autonome KI-Agenten arbeiten mit weitreichenden Systemberechtigungen. Ein Schutz durch rein softwarebasierte Guardrails reicht nicht aus, um Angriffe mit Maschinengeschwindigkeit zu stoppen. (Bild: © Naseem - stock.adobe.com)
    Warum Software-Schutz für KI-Agenten nicht ausreicht
    Bei Agentic AI wiederholt die IT-Branche alte Fehler
    Manipulierte CDN-Skripte von Awesome Motive legten auf 1,2 Millionen WordPress-Seiten Admin-Konten an. Ein einziger gestohlener CDN-Schlüssel genügte als Angriffsvektor. (Bild: Gemini / KI-generiert)
    Plugins verteilen Schadcode über manipuliertes CDN-Skript
    Supply-Chain-Angriff trifft 1,2 Millionen WordPress-Seiten
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Über acht Terabyte an unverschlüsselten Passwörtern, Benutzernamen und E-Mail-Adressen waren zeitweise frei im Netz zugänglich. (Bild: KI-generiert)
    Gigantisches Datenleck
    24 Milliarden Zugangsdaten frei im Netz verfügbar
    Fragmentierte IAM-Landschaften schaffen Angriffsflächen, die klassische Sicherheitsmaßnahmen nicht adressieren. Identity Fabric orchestriert bestehende Systeme und macht Zero Trust konsequent umsetzbar. (Bild: Gemini / KI-generiert)
    Identity Fabric macht Zero Trust konsequent umsetzbar
    Fragmentierte IAM-Systeme sind das größte Sicherheitsrisiko
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Unternehmen müssen ihre Cloud-Sicherheitsstrategie an wachsende Multicloud- und Hybrid-Umgebungen anpassen sowie gezielt weiterbilden, um die Lücke bei Sicherheits­kompetenzen zu schließen.
 (Bild: © peopleimages.com - stock.adobe.com)
    Weiterhin Engpässe bei Personal für Cybersecurity
    Cloud-Sicherheit bleibt eine der gefragtesten Skills
    Unkontrollierte Ausfallzeiten zerstören die Betriebskontinuität nachhaltiger als jeder Cyberangriff. Unternehmens-PCs sind dabei weltweit bis zu 76 Tage im Jahr ungeschützt. (Bild: Gemini / KI-generiert)
    Report zeigt massive Sicherheitslücken bei Unternehmens-PCs
    Ausfallzeiten übertreffen Sicherheits­verletzungen als IT-Risiko
    Manipulierte CDN-Skripte von Awesome Motive legten auf 1,2 Millionen WordPress-Seiten Admin-Konten an. Ein einziger gestohlener CDN-Schlüssel genügte als Angriffsvektor. (Bild: Gemini / KI-generiert)
    Plugins verteilen Schadcode über manipuliertes CDN-Skript
    Supply-Chain-Angriff trifft 1,2 Millionen WordPress-Seiten
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
    Malware wie Viren, Würmer und Trojaner ist Software, die nur für den Zweck erzeugt wird, Schaden anzurichten. (Bild: Olemedia via Getty Images Signature)
    Definition Schadsoftware
    Was ist Malware?
    Netzwerke brauchen besonderen Schutz. Dieser Schutz muss für interne und externe Verbindungen, z.B. mit mobilen Geräten und Cloud-Services, sichergestellt sein. (Bild: Pixabay / CC0 )
    Definition Netzwerksicherheit
    Was bedeutet Netzwerksicherheit?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • Akademie
  • mehr...
Anmelden

16263 Ergebnisse

Nachdem die ISX IT-Security Conference schon in München, Hamburg, Düsseldorf und Frankfurt begeisterte, folgt am 18. November die digitale Konferenz. (Bild: Vogel IT-Akademie)
Digital ISX IT-Security Conference 2025

Save the date für Souveränität, KI und Notfallmanagement

Am 18. November geht die ISX IT-Security Conference in die nächste Runde – dieses Mal digital. Neben einer Diskussionsrunde zur Digitalen Souveränität erwarten Sie weitere Highlights zu den Themen KI, Abwehr und Recovery sowie Compliance. Die Teilnahme ist kostenlos.

Weiterlesen
Cyberangreifer können über eine fehlerhafte Adobe Commerce REST API Sicherheitsprüfungen umgehen und so Kundenkonten übernehmen. (Bild: mpix-foto - stock.adobe.com)
Hotfix für E-Commerce-Plattform

Cyberangreifer können Adobe-Sitzungen übernehmen

Adobe veröffentlichte jüngst einen Hotfix für eine kritische Sicherheitslücke in seiner Commerce-Plattform. Administratoren sollten das Sicherheits­update schnellstmöglich aufspielen.

Weiterlesen
Cloaking macht Phishing-Seiten schwer erkennbar: Nutzer sehen die Falle, Sicherheitssysteme nur harmlose Inhalte. (Bild: Dall-E / KI-generiert)
Neue Tarntechniken in Phishing-Kampagnen

Wie Angreifer mit Cloaking Phishing-Erkennung aushebeln

Phishing-Seiten setzen zunehmend auf Cloaking, um Sicherheitssysteme gezielt zu täuschen. Angreifer tarnen ihre bösartigen Inhalte vor Scannern und Forschern, während Opfer die manipulierte Version sehen. Wir zeigen die wichtigsten Techniken und wie Unternehmen wirksam reagieren können.

Weiterlesen
Generative KI bringt Innovation und Effizienz, stellt Unternehmen aber vor völlig neue Sicherheitsherausforderungen. (Bild: © VideoFlow - stock.adobe.com)
Sicherheit und Innovation in Balance

Warum generative KI Sicherheit zur Schlüsselaufgabe macht

Generative KI revolutioniert Unternehmen und öffnet zugleich neue An­griffs­flä­chen. Deepfakes, KI-gestütztes Phishing und Datenrisiken machen deutlich: Nur wer Innovation mit konsequenter Sicherheit verbindet, kann die Chancen der Technologie nutzen, ohne ins Risiko zu geraten.

Weiterlesen
Zero Trust, Cyberhygiene und Managed Services bilden die Basis für eine nachhaltige Cyber-Resilienz. (Bild: © Zaleman - stock.adobe.com)
Strategien für mehr Cyber-Resilienz

So stärken Unternehmen ihre Abwehr gegen moderne Bedrohungen

Die Bedrohungslage verschärft sich: KI-gestützte Social-Engineering-Angriffe, Ransomware mit Datenexfiltration und neue Angriffsmodelle setzen Firmen unter Druck. Unternehmen müssen ihre Cyber­sicherheits­strategien weiterentwickeln – von solider Cyberhygiene über Zero Trust bis hin zu Managed Services. Nur so lassen sich Angriffe frühzeitig erkennen und Schäden begrenzen.

Weiterlesen
Die KI OCEAN untersucht Software auf Malware und kann sogar den Urheber davon erkennen. (Bild: Vogel IT-Medien)
Security-Insider Podcast – Folge 104

Code mit bösem Charakter – wie die OCEAN-KI Hacker enttarnt

Wer steckt hinter manipuliertem Code? Die KI OCEAN analysiert Programmierstil wie einen digitalen Fingerabdruck und deckt so Urheber von Schadcode auf. Im Podcast erklärt Felix Mächtle, wie das funktioniert.

Weiterlesen
Zero Trust verlangt kontinuierliche Prüfung aller Zugriffe – ein Balanceakt zwischen maximaler Sicherheit und praktikabler Usability. (Bild: © Bartek - stock.adobe.com)
Zero Trust als neues Paradigma der IT-Sicherheit

Zero Trust in der Praxis: Chancen, Stolperfallen und NIST-Leitlinien

Klassische Sicherheitsperimeter sind Geschichte – Cloud, Homeoffice und komplexe Lieferketten machen ein radikales Umdenken nötig. Zero Trust gilt als Goldstandard, doch die Praxis zeigt: Falsch umgesetzt entstehen neue Risiken.

Weiterlesen
Ein sicherer Wiederanlauf nach Cyberangriffen wird für ICS und OT mit NIS2, CRA und IEC 62443 verbindlich vorgeschrieben. (Bild: Dall-E / KI-generiert)
Cyber-Resilienz für industrielle Steuerungssysteme

Wie Industrieanlagen nach einem Cyberangriff sicher wieder starten

Ransomware, Supply-Chain-Angriffe und Cloud-Risiken stellen ICS und OT 2025 vor neue Probleme. Mit NIS2, CRA und der überarbeiteten IEC 62443 wird ein sicherer Wiederanlauf nach Vorfällen zur Pflicht. Der Beitrag zeigt, wie Incident-Response-Pläne und Trusted-Restart-Prozesse in der Praxis klappen und welche Trends die Resilienzstrategie der Industrie prägen.

Weiterlesen
Edge AI macht Netzwerkkameras zu intelligenten Sensoren, die Bild- und Kontextdaten direkt vor Ort analysieren. (Bild: Axis Communications)
KI-Technologien zwischen Sicherheit und Effizienz

Videoüberwachung mit KI: Chancen, Grenzen und Verantwortung

Von der intelligenten Objekterkennung über Edge AI bis zu Business-Intelligence-Szenarien: KI macht Videoüberwachung präziser und vielseitiger. Doch Datenschutz, Ethik und regulatorische Vorgaben wie der EU AI Act setzen klare Grenzen. Der Beitrag zeigt, wie Unternehmen Chancen nutzen und Risiken im Blick behalten.

Weiterlesen
Sicherheitsteams müssen unzählige Identitäten und Berechtigungen im Auge behalten, die über eine Vielzahl von Cloud-Services verstreut sind – ohne eine durchdachte Strategie für Identity Security ist das nicht mehr zu schaffen. (Bild: © Thares2020 - stock.adobe.com)
Identitätsschutz in komplexen Cloud-Umgebungen

Multi-Cloud sicher machen: Identity Security als Schlüssel

Multi-Cloud-Umgebungen bringen Flexibilität, stellen Sicherheitsteams aber vor enorme Herausforderungen. Unternehmen können mit modernen Konzepten wie Zero Standing Privileges, konsistentem IAM und Secrets-Management die Kontrolle zurückgewinnen und ihre Cloud-Identitäten nachhaltig schützen.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite