• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
  • Akademie
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Cyberkriminelle sind aktiver denn je. Diese deutschen Unternehmen sind ihnen 2026 bereits zum Opfer gefallen. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
    Cybersicherheitsvorfälle
    Aktuelle Cyberangriffe auf deutsche Unternehmen 2026
    Datendiebstähle bleiben Opfern wochenlang verborgen, obwohl ihre Daten in Hacking-Foren kursieren. DSGVO und Sammelklagen schaffen Anreize, Betroffene möglichst spät zu informieren. (Bild: © janews094 - stock.adobe.com)
    HIBP-Meilenstein zeigt wachsende Meldeverzögerung bei Datendiebstählen
    Datenleck-Opfer warten bis zu 45 Tage auf Benachrichtigung
    BIMI soll E-Mail-Empfängern per Logo mehr Vertrauen geben. Doch Lookalike-Domains mit täuschend ähnlichen Namen können dieses Vertrauen missbrauchen. (Bild: © lisha - stock.adobe.com)
    Brand Indicators for Message Identification auf dem Prüfstand
    Lookalike-Domains machen BIMI-Logos zur potenziellen Phishing-Falle
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Autonome KI-Agenten erzeugen hochprivilegierten Datenverkehr, den klassische Sicherheitswerkzeuge kaum nachvollziehen können. Zscaler will diese Lücke mit Zero-Trust-Kontrollen für Agenten schließen. (Bild: Zscaler)
    Zero Trust für KI-Agenten
    Zscaler will KI-Agenten per Zero Trust bändigen
    Cyberattacken nehmen in Deutschland zu. Leider nutzen die Hacker verstärkt die Mittel der künstlichen Intelligenz, weshalb sie noch schwerer zu stoppen sind. Dagegen will die Regierung etwas tun. Außerdem gab es kürzlich einen schönen Erfolg gegen diese Art der Kriminalität ... (Bild: © Skórzewiak - stock.adobe.com)
    KI-gut schlägt KI-böse
    Behörden warnen vor KI-Cyberattacken, haben aber einen KI-Coup gelandet
    Drei CVSS-10.0-Lücken in UniFi OS lassen sich ohne Anmeldung zu einer vollständigen Root-Übernahme verketten. CISA stuft sie als aktiv ausgenutzt ein, der Patch liegt mit Version 5.0.8 vor. (Bild: Gemini / KI-generiert)
    Kritische Angriffskette in UniFi OS
    Drei aktiv ausgenutzte CVSS-10.0-Schwachstellen in Ubiquiti UniFi OS
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Datendiebstähle bleiben Opfern wochenlang verborgen, obwohl ihre Daten in Hacking-Foren kursieren. DSGVO und Sammelklagen schaffen Anreize, Betroffene möglichst spät zu informieren. (Bild: © janews094 - stock.adobe.com)
    HIBP-Meilenstein zeigt wachsende Meldeverzögerung bei Datendiebstählen
    Datenleck-Opfer warten bis zu 45 Tage auf Benachrichtigung
    SearchLeak verschafft Cyberkriminellen per Klick Zugriff auf Postfach, Kalender und Microsoft-365-Dateien. Klassische Phishing-Filter erkennen den Angriff nicht, weil er über einen echten Microsoft-Link erfolgt. (Bild: © ภาคภูมิ ปัจจังคะตา - stock.adobe.com)
    CVE-2026-42824 in Microsoft 365 Copilot Enterprise
    Copilot-Lücke SearchLeak ermöglicht Datendiebstahl per Klick
    Das Bild visualisiert einen Zufallszahlengenerator, der auf Quantenfluktuationen beruht (Bild:  Fraunhofer IPMS/KI-generiert)
    Echte Zufälligkeit für größere Sicherheit
    Fraunhofer IPMS stellt den Generator Q-Dice vor
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Unternehmen, die heute anfangen, ihre Anwendungsbereitstellung zu standardisieren und zu automatisieren, werden sich in wenigen Jahren einen erheblichen Vorsprung in Sachen Effizienz, Sicherheit und Compliance erarbeiten. (Bild: © Finkenherd - stock.adobe.com / KI-generiert)
    IT-Security in der Anwendungsbereitstellung
    Warum Unternehmen ihre Application Delivery neu denken müssen
    BIMI soll E-Mail-Empfängern per Logo mehr Vertrauen geben. Doch Lookalike-Domains mit täuschend ähnlichen Namen können dieses Vertrauen missbrauchen. (Bild: © lisha - stock.adobe.com)
    Brand Indicators for Message Identification auf dem Prüfstand
    Lookalike-Domains machen BIMI-Logos zur potenziellen Phishing-Falle
    Eine Phishing-Mail reicht aus, um ein Netzwerk in Minuten zu kompromittieren. Darauf antwortet Barracuda jetzt mit Integrated Email Protection. (Bild: Canva / KI-generiert)
    Integrated Email Protection
    Barracuda stärkt E-Mail-Schutz für MSP mit KI
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Datendiebstähle bleiben Opfern wochenlang verborgen, obwohl ihre Daten in Hacking-Foren kursieren. DSGVO und Sammelklagen schaffen Anreize, Betroffene möglichst spät zu informieren. (Bild: © janews094 - stock.adobe.com)
    HIBP-Meilenstein zeigt wachsende Meldeverzögerung bei Datendiebstählen
    Datenleck-Opfer warten bis zu 45 Tage auf Benachrichtigung
    Deepfakes erkennen, wenn das Auge versagt: Im Podcast erklärt Raphael Frick vom Fraunhofer SIT, wie KI-basierte Forensik Fälschungen entlarvt, die Menschen nicht mehr erkennen können. (Bild: Vogel IT-Medien)
    Security-Insider Podcast – Folge 119
    Deepfakes erkennen, wenn das Auge versagt
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Cyberkriminelle sind aktiver denn je. Diese deutschen Unternehmen sind ihnen 2026 bereits zum Opfer gefallen. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
    Cybersicherheitsvorfälle
    Aktuelle Cyberangriffe auf deutsche Unternehmen 2026
    Datendiebstähle bleiben Opfern wochenlang verborgen, obwohl ihre Daten in Hacking-Foren kursieren. DSGVO und Sammelklagen schaffen Anreize, Betroffene möglichst spät zu informieren. (Bild: © janews094 - stock.adobe.com)
    HIBP-Meilenstein zeigt wachsende Meldeverzögerung bei Datendiebstählen
    Datenleck-Opfer warten bis zu 45 Tage auf Benachrichtigung
    Active Directory ist ein attraktives Angreiferzähl. Ein lückenloses AD-Auditing ist somit eine kritische Voraussetzung für einen effektiven Schutz. (Bild: KI-generiert)
    gesponsert
    Active Directory-Auditing
    Warum blinde Flecken im Verzeichnis­dienst zum Sicherheitsrisiko werden
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
    Malware wie Viren, Würmer und Trojaner ist Software, die nur für den Zweck erzeugt wird, Schaden anzurichten. (Bild: Olemedia via Getty Images Signature)
    Definition Schadsoftware
    Was ist Malware?
    Netzwerke brauchen besonderen Schutz. Dieser Schutz muss für interne und externe Verbindungen, z.B. mit mobilen Geräten und Cloud-Services, sichergestellt sein. (Bild: Pixabay / CC0 )
    Definition Netzwerksicherheit
    Was bedeutet Netzwerksicherheit?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • Akademie
  • mehr...
Anmelden

16280 Ergebnisse

Die Schwachstellen in Googles Programmiersprache Golang Go, oft auch nur Go genannt, ermöglichen Angreifern unter bestimmten Bedingungen DoS-Attacken und weitere Manipulationen von Anwendungen und Services. (© Thapana_Studio - stock.adobe.com)
Programmiersprache von Google

Schwachstellen in Golang Go bringen Anwendungen zum Absturz

Mehrere Schwachstellen in Googles Programmiersprache Golang Go können zu Ausfällen und weiteren Angriffen führen. Google hat neue Go-Versionen veröffentlicht, die die Sicherheitslücken schließen und Dienste wieder ab­sichern.

Weiterlesen
Obwohl sich KMU Verizon zufolge schlechter aufgestellt fühlen als große Unternehmen in Sachen Cybersicherheit, bieten sie weniger Schulungen für Mitarbiter an und verfügen seltener über eine Multi-Faktor-Authentifizierung. (Bild: Midjourney / Paula Breukel / KI-generiert)
Verizon Mobile Security Index 2025

KI-Angriffe treffen auf menschliche Fehler

Der „Mobile Security Index 2025“ von Verizon zeigt, wie generative Künst­liche Intelligenz und typische Anwenderfehler die Angriffsfläche mobiler Geräte vergrößern. Viele Organisationen investieren mehr, lassen aber zentrale Schutzlücken offen.

Weiterlesen
Enthalten KI-Modelle Sicherheitslücken, können sie durch Prompt-Injection-Angriffe dazu gebracht werden, versteckte Befehle auszuführen, Sicherheitsmechanismen zu umgehen und dabei unbemerkt persönliche Daten, gespeicherte Chats und andere sensible Informationen preiszugeben. (©Thaut Images - stock.adobe.com)
Prompt Injection und mehr

7 Wege, wie Angreifer ChatGPT manipulieren können

Tenable entdeckte sieben Schwachstellen in ChatGPT. Über Prompt-Injection-Tricks können Angreifer Daten, Chats und Speicherinhalte auslesen. Einige der Schwachstellen wurden behoben, andere bestehen selbst in ChatGPT-5 fort und erfordern strengere Schutzmaßnahmen.

Weiterlesen
Strategische Lücken, Fachkräftemangel und Warnflut prägen den Sicherheitsalltag mittelständischer Unternehmen in Deutschland. (Bild: © StockPhotoPro - stock.adobe.com)
Kaspersky-Report

Zweifeln, Zögern, Zaudern – Das ist der Cybersecurity-Alltag von KMU

Erhebungen von Kaspersky offenbaren eine Grundproblematik bei KMU: Strategien existieren oft nur auf dem Papier, während Fachkräftemangel, Alarmflut und fehlendes Management-Verständnis die Abwehr im Mittel­stand schwächen.

Weiterlesen
Nur noch 34 Prozent der Ransomware-Angriffe im Gesundheitswesen führen zur Datenverschlüsselung. Ein Fünfjahrestief laut Sophos, das zeigt, wie stark die Abwehrfähigkeit gestiegen ist. (© peterschreiber.media - stock.adobe.com)
The State of Ransomware in Healthcare 2025 von Sophos

Ransomware verliert im Gesundheits­wesen an Wirkungskraft

Eine Studie von Sophos zeigt, dass Ransomware das Gesundheitswesen zwar weiterhin trifft, doch Angriffe seltener erfolgreich sind. Weniger Ver­schlüsselung, mehr abgewehrte Attacken und sinkende Lösegeld­for­der­ungen deuten auf stärkere Abwehr und mehr Resilienz hin.

Weiterlesen
Die EU etabliert mit der ENISA, CERT‑EU, EU‑CyCLONe und einer finanzierten Cybersecurity‑Reserve ein koordiniertes System, das Unternehmen bei schweren Cybervorfällen schnell und grenzüberschreitend über zentrale Anlaufstellen unterstützt. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
Cyber-Abwehr und -Krisenhilfe für Unternehmen

Die EU als „neuer Sheriff in Town”

Die EU baut ihre Rolle als Architektin der „Cyberburg Europa“ aus. Das Ziel: eine gemeinsame Krisenabwehr mit zentralen Anlaufstellen, anstelle einer fragmentierten Landschaft von Institutionen der öffentlichen Hand. Wo Un­ter­nehmen im Ernstfall von den Behörden Unterstützung erwarten können, lesen Sie hier.

Weiterlesen
Wer Verschlüsselung frühzeitig auf Post-Quanten-Kryptografie umstellt, senkt das Risiko, dass heute geschützte Daten in einigen Jahren entschlüsselt werden. (Bild: Midjourney / Paula Breukel / KI-generiert)
Post-Quanten-Kryptografie gegen Q-Day-Gefahr

Droht die Kryptokalypse durch Quantencomputer?

Quantencomputer stellen die Sicherheit bestehender Verschlüsselung grundlegend infrage. Unternehmen, die sich nicht auf den Q-Day vor­be­rei­ten, riskieren schon heute, dass ihre Daten morgen entschlüsselt werden. Warum Unternehmen jetzt auf Post-Quanten-Kryptografie umsteigen müssen und worauf es dabei ankommt.

Weiterlesen
Zur Shopping-Hochsaison häufen sich Fake-Shops und Phishing. Realistisch gestaltete Webseiten, Anzeigen und manipulierte Suchergebnisse locken Käufer auf betrügerische Webseiten. (Bild: © brainpencil - stock.adobe.com)
Zu Black Friday und Cyber Monday startet die Hochsaison für Cyberbetrug

Fake-Shops und Phishing erkennen und sicher Online einkaufen

Zu Black Friday, Cyber Monday und Weihnachten boomt das Online-Shopping, aber auch die Betrüger haben Hochsaison. Mit Fake-Shops, Phishing und manipulierten Suchergebnissen locken sie ahnungslose Käufer in die Falle. Wir zeigen, woran Sie Betrüger erkennen und wie Sie sicher einkaufen.

Weiterlesen
Zero Trust begrenzt Zugriffe in OT-Netzen. Jede Verbindung wird authentifiziert, Rechte folgen Least-Privilege-Prinzipien und Segmentierung verhindert laterale Bewegungen, wenn es doch ein Angreifer ins Netzwerk schafft. (Bild: © leonidkos - stock.adobe.com)
Zero Trust für vernetzte Produktionsumgebungen

Zero Trust schützt den Zugang zu OT-Umgebungen

Vernetzte OT-Umgebungen mit Legacy-Systemen und Remote-Steuerung vergrößern die Angriffsfläche. Zero Trust schützt Zugänge, indem jede Instanz vor jeder Verbindung authentifiziert wird und Zugriffe nach Least Privilege sowie per Segmentierung begrenzt sind. Umfassendes Logging und perspektivisch KI-gestützte Analysen erhöhen die Reaktionsfähigkeit.

Weiterlesen
Im Ernstfall müssen Expertenteams Vorfälle erkennen, betroffene Systeme isolieren und Geschäftsprozesse so schnell wie möglich stabilisieren. (Bild: © Zamrznuti tonovi - stock.adobe.com)
Cyberresilienz mit Plan A und Plan B

Cyberresilienz mit Business Continuity und Disaster Recovery

Cyberangriffe, Ausfälle und Naturkatastrophen erhöhen den Druck auf Unternehmen. Wie Business Continuity und Disaster Recovery zu­sam­men­spie­len und warum externe SOC-Services Lücken in der Abwehr schließen.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite