• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
  • Akademie
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
    Endpoint-Protection-Plattformen entwickeln sich zu einem unverzichtbaren Bestandteil der Cyberresilienz moderner Organisationen. (Bild: © Dusty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Endpoint-Protection-Plattformen 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    SearchLeak verschafft Cyberkriminellen per Klick Zugriff auf Postfach, Kalender und Microsoft-365-Dateien. Klassische Phishing-Filter erkennen den Angriff nicht, weil er über einen echten Microsoft-Link erfolgt. (Bild: © ภาคภูมิ ปัจจังคะตา - stock.adobe.com)
    CVE-2026-42824 in Microsoft 365 Copilot Enterprise
    Copilot-Lücke SearchLeak ermöglicht Datendiebstahl per Klick
    Deepfakes erkennen, wenn das Auge versagt: Im Podcast erklärt Raphael Frick vom Fraunhofer SIT, wie KI-basierte Forensik Fälschungen entlarvt, die Menschen nicht mehr erkennen können. (Bild: Vogel IT-Medien)
    Security-Insider Podcast – Folge 119
    Deepfakes erkennen, wenn das Auge versagt
    Eine Use-after-free in Linux nf_tables gibt lokalen Angreifern Root-Rechte und ermöglicht Container-Ausbruch. Es kursiert bereits ein öffentlicher Exploit-Code. (Bild: Gemini / KI-generiert)
    Use-after-free in Linux-Kernel nf_tables gibt Root-Zugrif
    Öffentlicher Exploit für Linux-Kernel-Lücke CVE-2026-23111
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    SearchLeak verschafft Cyberkriminellen per Klick Zugriff auf Postfach, Kalender und Microsoft-365-Dateien. Klassische Phishing-Filter erkennen den Angriff nicht, weil er über einen echten Microsoft-Link erfolgt. (Bild: © ภาคภูมิ ปัจจังคะตา - stock.adobe.com)
    CVE-2026-42824 in Microsoft 365 Copilot Enterprise
    Copilot-Lücke SearchLeak ermöglicht Datendiebstahl per Klick
    Seit Jahrzehnten gelten US-Exportkontrollen für Chips und Rüstungsgüter. Nun werden sie erstmals auch auf KI-Modelle angewendet und beeinträchtigen damit die Handlungsfähigkeit Europas direkt. (Bild: Gemini / KI-generiert)
    Wer hält den Schalter?
    Anthropic-Sperre zeigt Europas digitale Abhängigkeit
    Eine Path-Traversal-Lücke im Cisco SD-WAN Manager gibt Angreifern Root-Zugriff. CISA hat die Schwachstelle CVE-2026-20262 in den KEV-Katalog aufgenommen, ein Workaround fehlt. (Bild: Gemini / KI-generiert)
    CVE-2026-20262 erlaubt Rechteausweitung durch Datei-Upload
    Aktiv ausgenutzte Lücke im Cisco SD-WAN Manager gibt Root-Zugriff
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    SearchLeak verschafft Cyberkriminellen per Klick Zugriff auf Postfach, Kalender und Microsoft-365-Dateien. Klassische Phishing-Filter erkennen den Angriff nicht, weil er über einen echten Microsoft-Link erfolgt. (Bild: © ภาคภูมิ ปัจจังคะตา - stock.adobe.com)
    CVE-2026-42824 in Microsoft 365 Copilot Enterprise
    Copilot-Lücke SearchLeak ermöglicht Datendiebstahl per Klick
    Das Bild visualisiert einen Zufallszahlengenerator, der auf Quantenfluktuationen beruht (Bild:  Fraunhofer IPMS/KI-generiert)
    Echte Zufälligkeit für größere Sicherheit
    Fraunhofer IPMS stellt den Generator Q-Dice vor
    Gefährdungsbeurteilungen ohne IT-Sicherheit hinterlassen blinde Flecken im Arbeitsschutz. TRBS 1115 zeigt, wie Unternehmen diese Lücken systematisch schließen. (Bild: Gemini / KI-generiert)
    Gefährdungsbeurteilungen müssen jetzt Cybersicherheit einschließen
    Ohne IT-Sicherheit ist Arbeitsschutz nicht mehr vollständig
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Eine Phishing-Mail reicht aus, um ein Netzwerk in Minuten zu kompromittieren. Darauf antwortet Barracuda jetzt mit Integrated Email Protection. (Bild: Canva / KI-generiert)
    Integrated Email Protection
    Barracuda stärkt E-Mail-Schutz für MSP mit KI
    Autonome KI-Agenten arbeiten mit weitreichenden Systemberechtigungen. Ein Schutz durch rein softwarebasierte Guardrails reicht nicht aus, um Angriffe mit Maschinengeschwindigkeit zu stoppen. (Bild: © Naseem - stock.adobe.com)
    Warum Software-Schutz für KI-Agenten nicht ausreicht
    Bei Agentic AI wiederholt die IT-Branche alte Fehler
    Manipulierte CDN-Skripte von Awesome Motive legten auf 1,2 Millionen WordPress-Seiten Admin-Konten an. Ein einziger gestohlener CDN-Schlüssel genügte als Angriffsvektor. (Bild: Gemini / KI-generiert)
    Plugins verteilen Schadcode über manipuliertes CDN-Skript
    Supply-Chain-Angriff trifft 1,2 Millionen WordPress-Seiten
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Deepfakes erkennen, wenn das Auge versagt: Im Podcast erklärt Raphael Frick vom Fraunhofer SIT, wie KI-basierte Forensik Fälschungen entlarvt, die Menschen nicht mehr erkennen können. (Bild: Vogel IT-Medien)
    Security-Insider Podcast – Folge 119
    Deepfakes erkennen, wenn das Auge versagt
    Das Bild visualisiert einen Zufallszahlengenerator, der auf Quantenfluktuationen beruht (Bild:  Fraunhofer IPMS/KI-generiert)
    Echte Zufälligkeit für größere Sicherheit
    Fraunhofer IPMS stellt den Generator Q-Dice vor
    Über acht Terabyte an unverschlüsselten Passwörtern, Benutzernamen und E-Mail-Adressen waren zeitweise frei im Netz zugänglich. (Bild: KI-generiert)
    Gigantisches Datenleck
    24 Milliarden Zugangsdaten frei im Netz verfügbar
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Die Sophos Advisory Services helfen, Schwachstellen zu identifizieren und Risiken gezielt zu reduzieren. (Bild: Getty Images)
    gesponsert
    Proaktive Security-Tests und Assessments
    Resilienz-Check der Sicherheitsarchitektur
    Seit Jahrzehnten gelten US-Exportkontrollen für Chips und Rüstungsgüter. Nun werden sie erstmals auch auf KI-Modelle angewendet und beeinträchtigen damit die Handlungsfähigkeit Europas direkt. (Bild: Gemini / KI-generiert)
    Wer hält den Schalter?
    Anthropic-Sperre zeigt Europas digitale Abhängigkeit
    Deepfakes erkennen, wenn das Auge versagt: Im Podcast erklärt Raphael Frick vom Fraunhofer SIT, wie KI-basierte Forensik Fälschungen entlarvt, die Menschen nicht mehr erkennen können. (Bild: Vogel IT-Medien)
    Security-Insider Podcast – Folge 119
    Deepfakes erkennen, wenn das Auge versagt
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
    Malware wie Viren, Würmer und Trojaner ist Software, die nur für den Zweck erzeugt wird, Schaden anzurichten. (Bild: Olemedia via Getty Images Signature)
    Definition Schadsoftware
    Was ist Malware?
    Netzwerke brauchen besonderen Schutz. Dieser Schutz muss für interne und externe Verbindungen, z.B. mit mobilen Geräten und Cloud-Services, sichergestellt sein. (Bild: Pixabay / CC0 )
    Definition Netzwerksicherheit
    Was bedeutet Netzwerksicherheit?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • Akademie
  • mehr...
Anmelden

16270 Ergebnisse

Laut BSI sind weiterhin tausende Exchange-Server in Deutschland frei aus dem Internet erreichbar und laufen mit veralteten Versionen. (Bild: © Pakin - stock.adobe.com)
Ende des Herstellersupports erhöht Risiko für Cyberangriffe

Zehntausende Exchange-Server ohne Schutz in Deutschland

Nach dem Support-Ende für Microsoft Exchange 2016 und 2019 stehen mehr als 30.000 öffentlich erreichbare Installationen ohne Sicherheitsupdates da. Laut BSI bedeutet das gravierende Folgen für viele Einrichtungen.

Weiterlesen
Dem Analystenhaus KuppingerCole zufolge, reichen statische Signaturen nicht mehr aus, um Angriffe über E-Mail zu erkennen. Der Schlüssel soll KI-basierte Verhaltensanalyse sein. (Bild: gemeinfrei)
Leadership Compass E-Mail Security

Ist integrierte E-Mail-Sicherheit noch ausreichend?

Integrierte Plattformfunktionen bieten heute oft keine ausreichende Ab­sicherung gegen aktuelle Angriffsmethoden mehr. Besonders Business E-Mail Compromise verlangt nach kontextsensitiver Erkennung jenseits statischer Signaturen.

Weiterlesen
Europäische Software-Lösungen werden relevant, will man Digitale Souveränität ernsthaft betreiben.  (Bild: © Wall Art Galerie - stock.adobe.com / KI-generiert)
Digitale Souveränität als Strategie

Update: Internationaler Straf­gerichts­hof setzt auf Open Source statt auf Microsoft

Der Internationale Strafgerichtshof (IStGH) setzt künftig offenbar auf eine deutsche Open Source Lösung und will Microsoft ablösen. Im Gespräch sei die Software von Open Desk.

Weiterlesen
Die Stadtverwaltung Ludwigshafen ist momentan nicht erreichbar. (Bild: © Mathias Weil – stock.adobe.com)
Stadtverwaltung Ludwigshafen

Anzeichen für Cyberangriff verdichten sich

Telefon tot, E-Mails lahmgelegt: Nach rätselhaften Zugriffen ist Ludwigshafens Stadtverwaltung offline. Was steckt hinter den mysteriösen Vorgängen?

Weiterlesen
In Berlin und Brandenburg wurden SIM-Karten, Handys, Tablets, Computer und eine Simfarm sichergestellt, mit denen massenhaft Pishing-Angriffe per SMS durchgeführt wurden. (Bild: gemeinfrei)
Razzia gegen Cyberbetrug

Maschine für Massen-SMS entdeckt

Mit Tausenden gefälschten SMS versucht eine Bande, an Kontodaten zu kommen. Die Polizei findet dafür eine spezielle Maschine und zahlreiche Geräte.

Weiterlesen
Der wirksame Schutz von kritischen Infrastrukturen erfordert eine konsequent segmentierte, mehrschichtige Sicherheitsstrategie mit starker Authentifizierung, begrenzten Fernzugriffen, kontinuierlicher Überwachung und klar getrennten IT-, OT- und IoT-Netzwerken. (Bild: gemeinfrei)
Hacktivisten im Fadenkreuz

Wenn Wasserwerke zur digitalen Kriegszone werden

Die Grenzen zwischen Hacktivismus und staatlich gelenkten Cyberangriffen verschwimmen. Ein vermeintlicher Angriff auf eine Wasserauf­be­rei­tungs­anlage zeigt, wie pro-russische Gruppen gezielt kritische Infrastrukturen ins Visier nehmen und dabei sowohl technische Schwachstellen als auch psy­cho­logische Kriegsführung einsetzen.

Weiterlesen
Neue Angriffsvariante gegen Cisco ASA und FTD: Ungepatchte VPN-Endpunkte führen zu unerwarteten Neustarts und Denial-of-Service-Angriffen. Updates für CVE-2025-20333 und CVE-2025-20362 stehen bereit.  (©cendhika - stock.adobe.com)
Cisco ASA und FTD akut gefährdet

Angreifer provozieren Neustarts ungepatchter Cisco-Firewalls

Cisco beobachtet eine neue Angriffsvariante mithilfe der bereits bekannten Schwachstellen CVE-2025-20333 und CVE-2025-20362. Dabei laden unge­patchte ASA- und FTD-Systeme unerwartet neu. Dadurch droht ein Denial-of-Service. Allein in Deutschland sind weit über tausend Geräte betroffen.

Weiterlesen
DevSecOps und Star Wars zeigen beide, dass wahre Stärke nicht in Macht oder Technologie liegt, sondern darin, Sicherheit von Anfang an als festen Bestandteil jedes Systems zu verankern. (Bild: © PikePicture - stock.adobe.com)
Möge die Sicherheit mit dir sein

Was Sicherheitsverantwortliche von Star Wars lernen können

Ein ungesicherter Lüftungsschaft war ausreichend, um den Todesstern in die Luft zu jagen. Die größte Schwachstelle war keine Superwaffe der Rebellen, sondern die Ignoranz des Imperiums gegenüber Sicherheits­prinzipien. Der Todesstern wurde nicht zerstört, weil er zu schwach gebaut war, sondern weil die Sicherheit vernachlässigt wurde.

Weiterlesen
Die neuen Protokollierungspflichten des EU-KI-Gesetzes sollen KI-Systeme transparenter machen, erweitern aber zugleich die Angriffsfläche und stellen Sicherheitsarchitekturen auf die Probe. (Bild: © deimos.az - stock.adobe.com)
Protokollierungspflicht bringt neue Sicherheitsrisiken

Warum die Protokollpflicht im EU AI Act zum Sicherheitsrisiko werden kann

Die neuen Vorschriften des EU-KI-Gesetzes verpflichten Anbieter, um­fang­reiche Protokolle ihrer KI-Systeme über Monate hinweg aufzubewahren. Was der Gesetzgeber als Schritt zu mehr Transparenz und Nachvollziehbarkeit versteht, kann in der Praxis neue Risiken schaffen – von erweiterter Angriffs­fläche bis zu komplexen Compliance-Herausforderungen.

Weiterlesen
Datengetriebenes Risikomanagement: Durch die Auswertung und Verknüpfung von Sicherheits- und Prozessdaten erhalten Finanzinstitute ein klares Lagebild und können Risiken frühzeitig erkennen. (Bild: © SKIMP Art - stock.adobe.com)
Daten schaffen neue Transparenz im Finanz-Risikomanagement

Wie Finanzinstitute Risiken erkennen und datengetrieben entscheiden

Viele Banken und Finanzdienstleister kämpfen mit fragmentierten Datenquellen und ineffizientem Risikomanagement. Echtzeitnahe Analysen schaffen hier Abhilfe: Sie zeigen, wo Risiken entstehen, welche Maßnahmen wirken und wie sich Ressourcen gezielt einsetzen lassen – ohne große IT-Transformation.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite