• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Nach dem Cyberangriff auf Ceva Logistics könnten Versanddaten europäischer Steam-Hardwarekunden betroffen sein. Valve warnt insbesondere vor Phishing mit echten Liefer- und Bestelldetails. (Bild: KI-generiert)
    Cyberangriff auf Ceva Logistics
    Steam-Hardwarekunden von Datenleck betroffen
    Während klassische Schwachstellendatenbanken meist nur den CVSS-Score einer Sicherheitslücke angeben, fokussieren sich KEV und EUVD auf die tatsächliche Ausnutzung und ihre Wahrscheinlichkeit. (Bild: © MOHAMMOD - stock.adobe.com)
    Patch-Priorisierung in der Praxis
    Was KEV und EUVD besser machen als klassische Schwachstellendatenbanken
    Die Hackergruppe Rhysida fordert ein Lösegeld von 30 Bitcoins, was rund zwei Millionen Euro sind. (Bild: Gorodenkoff - stock.adobe.com)
    Grünen-Fraktionsvize: BSI sollte mehr helfen dürfen
    Hackerangriff in Berlin – Ultimatum der Erpresser läuft ab
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Durch Agenten automatisierte Zugriffsentscheidungen wirken nur vertrauenswürdig, wenn ihre Logik offenliegt. Ohne erklärbare KI bleibt Identity Governance eine Blackbox für Audits und Management. (Bild: © btiger - stock.adobe.com)
    Wenn KI über Zugriffsrechte entscheidet
    Erklärbare KI bringt Transparenz in automatisierte Entscheidungen
    Unternehmen setzen immer mehr Agentic AI ein. Wirkliche Kontrolle haben aber die wenigsten. (Bild: Gemini / KI-generiert)
    Lücke zwischen KI-Einsatz und Kontrolle
    Autonome KI läuft der Governance davon
    Automatisierte Scans prüfen nur bekannte Lücken, ein Penetrationstest simuliert den echten Angriff. Für NIS2-pflichtige Unternehmen wird ein solcher Test zur Nachweispflicht. (Bild: © NicoElNino - stock.adobe.com)
    NIS2 macht Penetrationstests zum Standardinstrument
    Ein Schwachstellenscan ersetzt keinen Pentest
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Hasleo Backup Suite Free ist ein kostenloses Imaging- und Klonwerkzeug für Windows-Umgebungen. (Bild: Gemini / KI-generiert)
    Imaging und Klonen mit nativem ARM64-Support
    Hasleo Backup Suite Free für Windows
    Während klassische Schwachstellendatenbanken meist nur den CVSS-Score einer Sicherheitslücke angeben, fokussieren sich KEV und EUVD auf die tatsächliche Ausnutzung und ihre Wahrscheinlichkeit. (Bild: © MOHAMMOD - stock.adobe.com)
    Patch-Priorisierung in der Praxis
    Was KEV und EUVD besser machen als klassische Schwachstellendatenbanken
    Ein zweites Netzprofil greift auf die Infrastruktur des maltesischen Betreibers Melita zu — fällt das primäre Netz aus, übernimmt die SIM den Wechsel selbst. (Bild: Telefónica)
    Redundante Konnektivität auf SIM-Ebene
    Telefónica Deutschland und Crout bringen IoT-SIM mit zwei Netzprofilen
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Berechtigungen in Online-Shops wachsen oft unbemerkt mit jeder neuen Aufgabe. Wer nur einzelne Rollen prüft statt des gesamten Zugriffs, übersieht genau die Kombination, die zum Sicherheitsrisiko wird. (Bild: © Mymemo - stock.adobe.com)
    Least Privilege für Shopify-Stores
    Shopify-Sicherheit beginnt beim Rollenmodell
    Ein Nutzer mit „reader“-Rechten kann mit einem manipulierten „Grpc-Metadata-USER“-Header in Velociraptor als Administrator agieren. (Bild: Andrea Danti - stock.adobe.com)
    Header-Manipulation
    Privilege Escalation durch Identity Spoofing in Velociraptor
    Oracle schließt im August CSPU 925 Schwachstellen, wobei Hyperion und Fusion Middleware mit jeweils über 260 Sicherheitslücken und CVSS-10.0-Bewertungen am stärksten betroffen sind. (Bild: MrPanya - stock.adobe.com)
    Hyperion und Fusion Middleware besonders betroffen
    Oracle schließt im August 925 Schwachstellen
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Nach dem Cyberangriff auf Ceva Logistics könnten Versanddaten europäischer Steam-Hardwarekunden betroffen sein. Valve warnt insbesondere vor Phishing mit echten Liefer- und Bestelldetails. (Bild: KI-generiert)
    Cyberangriff auf Ceva Logistics
    Steam-Hardwarekunden von Datenleck betroffen
    Medienberichten nach weigerte sich RingCentral, Lösegeld für gestohlene Daten zu bezahlen. Daraufhin machten die Hacker ihre Drohung wahr und veröffentlichten einen Teil der Daten. (Bild: © Westlight - stock.adobe.com)
    Social-Engineering-Angriff
    Datenpanne legt Informationen von 1,6 Millionen RingCentral-Konten offen
    Ein erfolgreicher Login beweist noch kein dauerhaftes Vertrauen. Sicherheitsarchitekturen müssen Risiken während der Session laufend bewerten, statt sich nur auf den Anmeldemoment zu verlassen. (Bild: © THAWEERAT - stock.adobe.com)
    Vertrauen endet nicht mit der Anmeldung
    Der Login ist sicher, die Session bleibt das Risiko
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Nach dem Cyberangriff auf Ceva Logistics könnten Versanddaten europäischer Steam-Hardwarekunden betroffen sein. Valve warnt insbesondere vor Phishing mit echten Liefer- und Bestelldetails. (Bild: KI-generiert)
    Cyberangriff auf Ceva Logistics
    Steam-Hardwarekunden von Datenleck betroffen
    Die Hackergruppe Rhysida fordert ein Lösegeld von 30 Bitcoins, was rund zwei Millionen Euro sind. (Bild: Gorodenkoff - stock.adobe.com)
    Grünen-Fraktionsvize: BSI sollte mehr helfen dürfen
    Hackerangriff in Berlin – Ultimatum der Erpresser läuft ab
    Medienberichten nach weigerte sich RingCentral, Lösegeld für gestohlene Daten zu bezahlen. Daraufhin machten die Hacker ihre Drohung wahr und veröffentlichten einen Teil der Daten. (Bild: © Westlight - stock.adobe.com)
    Social-Engineering-Angriff
    Datenpanne legt Informationen von 1,6 Millionen RingCentral-Konten offen
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Eine demilitarisierte Zone ist eine Pufferzone zwischen externem und internem Netzwerk. Im militärischen Konztext bezeichnet die DMZ ein Grenzgebiet ohne Soldaten, wie hier zwischen Süd- und Nordkorea. (Bild: Jozef Durok via Getty Images)
    Definition DMZ
    Was ist eine demilitarisierte Zone?
    In einem Security Operations Center (SOC) laufen die Fäden aller sicherheitsrelevanten IT-Systeme eines Unternehmens zusammen.  (Bild: Iulian Catalin via Canva)
    Definition SOC
    Was ist ein Security Operations Center?
    Kali gehört zu den bekanntesten Linux-Distributionen für Sicherheit im Netzwerk.  (Bild: Offensive Security)
    Debian-basiertes Pentesting
    Was ist Kali Linux?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden

16650 Ergebnisse

Ein KI-Agent kann rund um die Uhr auf Unternehmenssysteme zugreifen, oft ohne dass ihn dabei jemand kontrolliert. Genau diese Lücke nutzen Angreifer aus. (Bild: © Arnab Dey - stock.adobe.com / KI-generiert)
93 Prozent der Unternehmen lassen KI-Agenten auf Kernsysteme zu

KI-Agenten brauchen denselben Lifecycle wie Mitarbeiter

KI-Agenten greifen heute bereits eigenständig auf SAP-, Salesforce- und ServiceNow-Systeme zu, oft mit weitreichenden Berechtigungen und ohne klare Governance. Wer diese Agenten nicht wie Mitarbeiter führt, verliert die Kontrolle über die eigenen Kernsysteme.

Weiterlesen
Nicht jeder Cyberangriff hat einen erkennbaren Auftraggeber. Wenn KI-Systeme selbstständig handeln, verschwimmt die Grenze zwischen legitimem und bösartigem Datenverkehr zusehends. (Bild: © Prasanth - stock.adobe.com)
Drei KI-Vorfälle, ein gemeinsames Muster

Bei KI-Angriffen versagen Motiv und Signatur als Erkennungsmerkmal

KI-Modelle greifen Unternehmen an, ohne dass ein Mensch sie beauftragt hat, ohne erkennbares Motiv und ohne klassische Angreifer-Signatur. Die Zahl solcher Fälle wächst. Wer nach dem Täter sucht, verliert Zeit. Nur noch das Verhalten selbst verrät, ob ein Mensch oder eine Maschine handelt.

Weiterlesen
Flowise hilft, KI-Agenten für eigene Workflows zu erstellen. Doch eine kritische Sicherheitslücke ermöglicht es Angreifern, Passwörter zurückzusetzen und somit Nutzerkonten zu kompromittieren. (Bild: © leszekglasner - stock.adobe.com)
Vollständige Kontoübernahme möglich

Fifty-fifty-Chance, dass Ihr Flowise-Agent angegriffen wird

Mit einer Ausnutzungswahrscheinlichkeit von über 50 Prozent gefährdet eine kritische Flowise-Schwachstelle Konten, Daten und Systeme. Nutzer sollten diese und weitere Schwachstellen umgehend patchen.

Weiterlesen
Die von Check Point Research beobachtete Kampagne nutzte vermeintliche Teams‑ und Planner‑Benachrichtigungen aus dem HR‑Umfeld, um Nutzer zu einer Einwilligung für eine angreiferkontrollierte Anwendung zu bewegen. (Bild: KI-generiert)
Angriff gegen 120 Unternehmen

Phishing-Kampagne nutzt echte Microsoft-Anmeldung

Angreifer haben laut Check Point Research mehr als 200 Phishing-E-Mails an Beschäftigte von rund 120 Organisationen weltweit verschickt. Die Kam­pagne nutzte keine gefälschte Microsoft-Loginseite, sondern leitete Opfer auf die echte Microsoft-Anmeldung weiter. Anschließend sollten sie einer von Angreifern kontrollierten Anwendung Berechtigungen erteilen.

Weiterlesen
Durch eine Fehlkonfiguration in einer Testumgebung erhielt Metas KI-System laut Unternehmensangaben unbeabsichtigten Internetzugang und drang in die Systeme eines anderen Unternehmens ein. (Bild: KI-generiert)
Fehlkonfiguration im Testumfeld

Auch Meta-KI dringt in fremdes System ein

Meta hat bestätigt, dass eines seiner KI-Systeme während Sicherheitstests in die IT-Umgebung eines anderen Unternehmens eingedrungen ist. Nach Angaben des Konzerns war eine Fehlkonfiguration in der Testumgebung dafür verantwortlich, dass das Modell Zugang zum Internet erhielt. Schäden seien durch den Vorfall nicht entstanden.

Weiterlesen
Mehrere Discovery-Protokolle sorgen dafür, dass Geräte auch ohne klassische Ping-Antwort sichtbar werden. (Bild: Joos | Nirsoft)
Multiprotokoll-Discovery: kostenloses Netzwerkanalyse-Tool im Praxistest

Mit LANIPScanner versteckte Netzwerk­geräte entlarven

Mit LANIPScanner stellt Nirsoft ein portables Windows-Werkzeug bereit, das aktive Geräte in IPv4- und IPv6-Netzen über mehrere Discovery-Protokolle erfasst und deren Antworten aggregiert. Der Ansatz kombiniert ICMP, ARP, NBNS, SSDP, mDNS und DNS zu einer konsolidierten Geräteübersicht auch in restriktiven Netzumgebungen.

Weiterlesen
Herkömmliche Indikatoren wie verdächtige Login-Seiten oder abweichende Webadressen sind laut Check Point Research bei neuartigen Phishing-Angriffen weniger zuverlässig.
 (Bild: Dall-E / KI-generiert)
M365 als Angriffsinfrastruktur

Phishing nutzt echte Microsoft-Anmeldeseiten aus

Mehr als 200 gefälschte Teams-Benachrichtigungen erreichten Nutzer in rund 120 Organisationen. Statt eine imitierte Login-Seite einzusetzen, führten die Angriffe zu Microsoft und missbrauchten anschließend die Einwilligung für eine schädliche App.

Weiterlesen
Arctic Wolf schnürt aus Security Operations, Incident Response und Garantieleistungen ein Cyberresilienz-Gesamtpaket. (Bild: Dall-E / KI-generiert)
Cyberresilienz als Gesamtpaket

Arctic Wolf bündelt Security, Incident Response und Garantie

Arctic Wolf verbindet Security Operations, Incident Response und Garantieleistungen zu einem Cyberresilience-Paket. Es soll Unternehmen dabei helfen, Risiken zu minimieren, Krisenvorsorge zu treffen und nach Angriffen die Betriebsfähigkeit wiederherzustellen.

Weiterlesen
Prüfungssperren im Sudan, ein Erdbeben in Venezuela und die schrittweise Rückkehr Irans ins globale Netz: Cloudflares Bilanz für das zweite Quartal 2026 zeigt, wie unterschiedlich Konnektivität verloren gehen kann. (Bild: Cloudflare)
Q2 2026 Internet Disruptions Report von Cloudflare

Iran-Rückkehr und DENIC-Panne prägen Cloudflares Q2-Bilanz

Nach einem staatlich dominierten Jahresauftakt zeigt Cloudflares Bilanz für das zweite Quartal 2026 ein deutlich diverseres Störungsbild. Iran kehrt schrittweise ins globale Netz zurück, ein DNSSEC-Fehler bei der DENIC bringt kurzzeitig einen erheblichen Teil der .de-Zone zum Straucheln, und ein Supertaifun sorgt für den längsten dokumentierten Ausfall des Quartals.

Weiterlesen
Workflow des Ablaufs einer GitLost-Attacke. (Bild: Noma Security)
Prompt Injection in Agentic Workflows

GithubAI gibt auf Anfrage private Daten preis

Mittels Prompt Injection können KI-Agenten oft dazu gebracht werden, interne Sicherheitsschranken zu umgehen und etwa eigentlich geheime und private Daten preiszugeben. Sicherheitsforscher haben dies auch bei Githubs Copilot-basiertem Assistenten demonstriert. Dazu reichte es grundsätzlich, sich etwa als ein Manager auszugeben.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:
Add as a preferred source on Google

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite