KI ist längst Teil geschäftskritischer Prozesse – doch Governance, Zuständigkeiten und technische Kontrollen halten vielerorts nicht Schritt. Zwei aktuelle Studien zeigen: Schatten...
Warum offener Code zum Sicherheitsfaktor wird
35 Jahre nach Linux 0.01 ist Open Source längst Teil kritischer IT-Infrastrukturen. Doch mit seiner wachsenden Bedeutung verschiebt sich die Debatte: Nicht mehr nur Kosten und Inno...
Der Agent entscheidet – das Unternehmen haftet
KI-Agenten reden nicht mehr nur – sie handeln. Sie greifen auf Systeme zu, stoßen Prozesse an und lösen reale Aktionen aus. Damit wird jeder Fehler zur Haftungsfrage. Unternehmen m...
Ohne Sicherheit kein Geschäft in der EU
Der Cyber Resilience Act verändert die Spielregeln für Hersteller digitaler Produkte grundlegend. Wer die Anforderungen nicht erfüllt, riskiert ab Ende 2027 nicht nur Bußgelder, so...
Warum saubere Modelle allein nicht reichen
Die EU verschärft Tests und Vorgaben für KI, doch technische Konformität schützt nicht vor schlechten Daten. Veraltete, doppelte oder irrelevante Informationen können selbst ein ge...
Warum die verschobene Frist bei KI-Sicherheit täuscht
Die Hochrisiko-Regeln des AI Act kommen später – zentrale Vorgaben für General Purpose AI gelten jedoch bereits. Seit August kann das europäische AI Office einschreiten. Besonders ...
Wann sich KI wirklich rechnet
KI-Projekte versprechen schnellere Prozesse, geringere Kosten und weniger Routinearbeit. Ob daraus jedoch ein wirtschaftlicher Nutzen entsteht, entscheidet sich lange vor der techn...
Cyber Resilience Act nimmt die gesamte Lieferkette ins Visier
Neue Leitlinien der EU-Kommission konkretisieren den Cyber Resilience Act. Sie zeigen zugleich: Hersteller müssen nicht nur den eigenen Code absichern, sondern auch Open-Source-Bau...
„Workslop“ statt Produktivität: KI macht Arbeit – wenn Kompetenz fehlt
KI soll Unternehmen effizienter machen. Doch wer nur Tools einkauft, gewinnt noch keine Produktivität. Ohne Fachwissen, Datenkompetenz und klare Standards entsteht schnell das Gege...
Mittelstand nutzt KI – doch oft bleibt sie im Silo
Drei von vier mittelständischen Unternehmen setzen künstliche Intelligenz bereits produktiv ein. Eine Studie von CANCOM und ServiceNow zeigt aber: Integration, Sicherheit und Gover...
Die Amnesie der Abwehr
KI-Agenten sollen Security Operations Center schneller und effizienter machen. Doch vielen Systemen fehlt, was erfahrene Analysten auszeichnet: ein belastbares Gedächtnis für Vorfä...
Microsoft Teams erhält automatische Bot-Erkennung für Meetings
Externe Bots schleichen sich zunehmend unbemerkt in Videokonferenzen ein – etwa KI-Tools für automatische Mitschriften, die nach einmaliger Verbindung eigenständig weiteren Meeting...
Agentische KI schreibt die Regeln der Arbeit neu
KI-Agenten werden vom Assistenten zum aktiven Prozessakteur. Sie koordinieren Daten, Anwendungen und Abläufe selbstständig – und zwingen Unternehmen, Verantwortung, Kontrolle und G...
Standardsoftware wird zum Compliance-Risiko
Viele Firmen unterschätzen den EU AI Act: Nicht nur eigene KI-Projekte zählen, sondern auch KI-Funktionen in HR-, Finanz- oder Lernsoftware. Damit rücken Inventar, Kontrolle und Go...
Warum Backup allein nicht mehr reicht
Agentische Künstliche Intelligenz verschiebt die Kräfteverhältnisse in der IT-Sicherheit. Angriffe werden schneller, anpassungsfähiger und zerstörerischer. Unternehmen brauchen des...
Anthropic-Fall zeigt Europas riskante KI-Abhängigkeit
Die Abschaltung von Fable 5 und Mythos 5 macht aus digitaler Souveränität eine operative Frage: Was passiert, wenn geschäftskritische KI nicht wegen Technik, sondern wegen politisc...
KI skaliert schneller als das Vertrauen in die Daten
Nur sieben Prozent der Unternehmen sind laut Veeam wirklich bereit für Künstliche Intelligenz. Gleichzeitig nutzen oder testen bereits 88 Prozent KI-Agenten. Die Studie zeigt eine ...
Industrie setzt auf OT-Mikrosegmentierung gegen Cyberangriffe
Ransomware, staatliche Hacker und neue EU-Vorgaben erhöhen den Druck auf Industrieunternehmen. Immer mehr Betreiber kritischer Anlagen setzen deshalb auf OT-Mikrosegmentierung, um ...
G7-Richtlinie macht KI-Lieferketten transparenter
Künstliche Intelligenz (KI) wird zur kritischen Infrastruktur moderner IT. Doch oft bleibt unklar, welche Modelle, Datenquellen und Abhängigkeiten in einem System stecken. Eine neu...
Ohne Identitätssicherheit droht Kontrollverlust
Autonome KI-Agenten ziehen in Unternehmen ein, doch die Sicherheitsarchitektur hält oft nicht Schritt. Der neue Business at Work Report von Okta zeigt: Identity and Access Manageme...
Warum autonome KI-Berechtigungen hochriskant sind
Ein KI-Agent löscht eine Produktionsdatenbank samt aktueller Backups. Der Fall zeigt drastisch, warum Unternehmen autonome Systeme nicht nur über Regeln steuern dürfen, sondern übe...
Cyber-Resilienz: Warum Umsetzung wichtiger ist als neue Tools
Mehr Tools, mehr Investitionen – und trotzdem mehr Sicherheitslücken: Aktuelle Studien zeigen, dass Cyber-Resilienz weniger an Technologie scheitert als an der Umsetzung. Die eigen...
KI-Compliance unter Druck – wenn Zertifikate zur Illusion werden
Die Aussicht, Compliance vollständig zu automatisieren, klingt für viele Unternehmen wie ein Befreiungsschlag. Weniger Aufwand, schnellere Zertifizierungen, kaum noch manuelle Prüf...
Unternehmen genehmigen KI-Projekte trotz Sicherheitsbedenken
Eine neue Studie von TrendAI zeigt, was viele Sicherheitsverantwortliche längst ahnen: Der Druck, KI einzuführen, ist größer als der Wille, sie abzusichern.
Neue Vertragsstandards sollen die IT-Beschaffung der öffentlichen Hand vereinfachen, beschleunigen und rechtlich absichern. Bund, Länder und Kommunen erhalten erstmals einheitliche...
Wenn Komplexität zur größten Gefahr wird
Geopolitische Spannungen, künstliche Intelligenz und unsichere Lieferketten verändern die Cyberbedrohungslage grundlegend. Der Global Cybersecurity Outlook 2026 des Weltwirtschafts...
Vom Schutz zur Widerstandskraft
Cyberangriffe nehmen zu, Ausfallzeiten werden teurer – trotz hoher Investitionen in Prävention und Detektion. Sicherheitsverantwortliche ziehen daraus Konsequenzen: Weg von der rei...
ISMS nach ISO 27001 im Schnellverfahren? Warum viele Versprechen trügen
Immer mehr Anbieter versprechen eine ISMS-Implementierung nach ISO 27001 Zertifizierung in Rekordzeit. Doch ein ISMS lässt sich nicht wie Software installieren. Ein Blick auf Audit...
Mit klaren Anwendungsfällen aus der Unsicherheit
Künstliche Intelligenz gilt als Schlüsseltechnologie der kommenden Jahre. Dennoch zögern viele mittelständische Unternehmen bei Investitionen. Unsicherheit über Nutzen, Aufwand und...
Wie Unternehmen KI wirklich produktiv nutzen
Viele Organisationen sprechen über Künstliche Intelligenz, doch messbare Ergebnisse bleiben selten. Entscheidende Faktoren sind nicht allein Algorithmen, sondern Datenqualität, Res...
Datenmodellierung entscheidet über Erfolg von KI im Unternehmen
Ob KI-Agenten echten Mehrwert liefern oder früh scheitern, hängt maßgeblich von der Datenbasis ab. Erst konsistente, aktuelle und strukturierte Informationen ermöglichen verlässlic...
Europa sucht seine Unabhängigkeit im Zahlungsverkehr
Auf dem Weltwirtschaftsforum in Davos warnt BSI-Präsidentin Claudia Plattner vor Europas digitaler Abhängigkeit. Mit digitalem Euro und europäischer Identitätswallet skizziert sie ...
Revision des EU Cybersecurity Act: Was sich jetzt grundlegend ändert
Die Europäische Union steht vor der größten Neujustierung ihrer Cybersicherheitsarchitektur seit 2019. Die jetzt vorgestellte Revision des EU Cybersecurity Act reagiert auf eine dr...
Wenn lange Ausfallzeiten zur Regel werden
Eine aktuelle CISO-Studie zeigt alarmierende Defizite bei der Cyber-Resilienz. Trotz wachsender Investitionen führen Cybervorfälle regelmäßig zu tagelangen Betriebsunterbrechungen ...
Warum CISOs neu denken müssen
Wenn in der IT-Sicherheit alles ruhig scheint, wird es gefährlich. Gerade erfolgreiche Sicherheitsarbeit führt oft dazu, dass Risiken unterschätzt werden. Für Chief Information Sec...
Warum Cyberversicherungen unverzichtbar werden
Künstliche Intelligenz verändert die digitale Sicherheit grundlegend. Angriffe werden gezielter, dynamischer und schwerer erkennbar. Für Unternehmen rückt damit eine Cyberversicher...
Vom KI-Hype zur vertrauenswürdigen Autonomie der Cyberresilienz 2026
Agentenbasierte Künstliche Intelligenz, Datensouveränität und Identitätsangriffe verändern Cyberresilienz grundlegend. 2026 entscheiden neue Architekturen, Kennzahlen und Vertrauen...
Warum heute jede Cyberbedrohung ein Insider-Angriff ist
Insider-Bedrohungen haben sich grundlegend verändert: Wer Zugang zu digitalen Unternehmensressourcen hat – ob legitim oder durch Kompromittierung – wird zum Insider. Moderne Angrif...
Europas Wirtschaft im Visier organisierter Angreifer
Der Security Navigator 2026 zeigt einen dramatischen Anstieg von Cyber-Erpressung und gezielten Angriffen auf die europäische Wirtschaft. Besonders Deutschland gerät mit einem Plus...
Digitale Souveränität – warum die Schweiz neue Wege bei der Datenarchivierung geht
Die Schweiz stellt die Cloud-Strategien ihrer Behörden infrage. Der Vorstoß der Datenschützer bringt Bewegung in eine zentrale Debatte: Wie gelingt digitale Souveränität, wenn Hype...
Cybersicherheit zuerst – warum der Deutschland-Stack ein Sicherheitsfundament braucht
Der Deutschland-Stack soll die digitale Souveränität der öffentlichen Verwaltung stärken. Doch ohne eine Cybersicherheitsarchitektur, die als tragender Grundpfeiler gedacht ist, bl...
„admin“ löst „123456″ als häufigstes Passwort in Deutschland ab
Eine neue Studie von NordPass zeigt: Deutsche Nutzer setzen weiterhin auf unsichere Passwörter – mit regionalen Besonderheiten wie „Kasperle123" und „zwieback". Über alle Altersgru...
Archivierung wird strategisch: Fünf Trends, die 2026 alles verändern
Im Jahr 2026 ordnen viele Unternehmen ihre Datenlandschaft neu. Der Wechsel zu SAP S/4HANA, strengere Vorgaben der europäischen Union und der Wunsch nach mehr Datensouveränität las...
Wie KI, Cyberrisiken und Digitale Souveränität die Unternehmenswelt neu ordnen
Die digitale Transformation beschleunigt sich – zugleich steigt die Angriffsfläche rasant. Für Unternehmen wird das Jahr 2026 zum Wendepunkt: Künstliche Intelligenz (KI) verändert ...
BSI beaufsichtigt künftig 29.500 Einrichtungen
Der Deutsche Bundestag hat das Gesetz zur Umsetzung der europäischen NIS-2-Richtlinie verabschiedet. Die Zahl der vom Bundesamt für Sicherheit in der Informationstechnik (BSI) beau...
So verändert sich Europas Sicherheitslage bis 2026
Der neue „Cybersecurity Forecast 2026“ von Google Cloud zeigt, wie stark sich Europas digitale Bedrohungslage verändert. Staatliche Hacker, KI-gestützte Täuschungsangriffe und stre...
Proaktive Verteidigung: KI-Agenten übernehmen den Schutz im digitalen Alltag
Künstliche Intelligenz verändert die Art, wie Unternehmen arbeiten – und wie sie sich schützen. KI-Agenten erkennen Risiken frühzeitig, bewerten Datenzugriffe kontextbezogen und in...
Vom Framework zur Praxis: Mit CIS-Kontrollen zu resilienter Cyberabwehr
Cyberangriffe werden immer ausgefeilter, während Unternehmen unter steigendem Druck stehen, regulatorische und versicherungstechnische Anforderungen zu erfüllen. Doch wo beginnen, ...
Sora 2 soll Deepfake-Angriffe auf neue Stufe heben
OpenAI hat eine erweiterte Version seines KI-Videogenerierungssystems vorgestellt, die auch realistische Audiotracks erstellen kann. Cybersecurity-Experten warnen vor neuen Bedrohu...
KI im Klassenzimmer: 41 Prozent der Schulen melden bereits Cybervorfälle
Eine neue Studie zeigt: Der Einsatz von künstlicher Intelligenz in Schulen wächst rasant – doch die Cybersicherheit hält nicht Schritt. Bereits 41 Prozent der befragten Bildungsein...
Fertigungsindustrie im Fadenkreuz: Warum Cyber-Resilienz Chefsache ist
Die Fertigungsindustrie steht unter massivem Beschuss. Ransomware, Lieferkettenangriffe und geopolitisch motivierte Cyber-Attacken haben die Zahl der Angriffe dramatisch ansteigen ...
EU Data Act zwingt Unternehmen zum Vertrags-Check
Seit dem 12. September 2025 gilt der EU Data Act in allen Mitgliedsstaaten verbindlich. Unternehmen stehen nun unter Zugzwang: Ihre bestehenden Verträge müssen an die neuen Vorgabe...
IT-Sourcing: Souveränität und KI verändern Strategien
Deutsche Unternehmen überprüfen ihre Abhängigkeiten von US-Anbietern und setzen vermehrt auf den Einsatz von Künstlicher Intelligenz. Eine neue Lünendonk-Studie zeigt Schwächen im ...
Open Source als Schlüssel zur digitalen Souveränität
Drei von vier Unternehmen in Deutschland setzen inzwischen auf Open-Source-Software – Tendenz steigend. Neben Kostenvorteilen sehen viele Firmen darin vor allem eine strategische C...
Warlock etabliert sich als neuer Ransomware-Trendsetter
Die Ransomware-Gruppe Warlock sorgt seit Frühjahr des Jahres mit einer Mischung aus klassischen Angriffstechniken und kreativen Methoden für Aufsehen. Eine aktuelle Analyse zeigt, ...
KI in der Cloud-Security: Tempo, Kontext und Verantwortung
Keine Technologie hat die Arbeit so rasant verändert wie Künstliche Intelligenz. Sie ist Treiber neuer Geschäftsmodelle, Werkzeug für Entwickler – und zugleich eine potenzielle Waf...
Wenn KI ihre eigenen Regeln überwacht – Chance oder Risiko?
Der EU AI Act zwingt Unternehmen dazu, Künstliche Intelligenz unter klare Regeln zu stellen. Doch gleichzeitig übernehmen KI-Systeme immer häufiger selbst zentrale Governance-Aufga...
ATP-Langzeittest: Drei Unternehmenslösungen erreichen Bestnote
Drei Sicherheitslösungen für Unternehmen erreichten in einem sechsmonatigen Test die Maximalpunktzahl beim Schutz vor realen Ransomware- und Infostealer-Angriffen. Das AV-TEST-Labo...
Luftfeuchtigkeit im Griff: Warum Kalibrierung für Rechenzentren entscheidend ist
Rechenzentren sind Teil der kritischen Infrastruktur und müssen höchste Betriebssicherheit gewährleisten. Neben Temperatur und Taupunkt spielt die Luftfeuchtigkeit eine zentrale Ro...
BSI fordert nutzerfreundlichere Cybersicherheit
Das Bundesamt für Sicherheit in der Informationstechnik will Sicherheitsmechanismen stärker an den Bedürfnissen der Verbraucher ausrichten. Ein neues Whitepaper definiert vier zent...
Warum 95 Prozent aller AI-Pilotprojekte scheitern – und wie der Mittelstand gewinnt
Eine aktuelle MIT-Studie zeigt: 95 Prozent aller generativen AI-Pilotprojekte in Unternehmen verpuffen ohne Mehrwert. Hauptursache ist die Kluft zwischen generischen Tools und spez...
KI-Wettrennen: Warum Deutschland trotz Rückstand noch Chancen hat
Das globale Rennen um die Vorherrschaft in der Künstlichen Intelligenz erinnert an den Wettlauf zum Mond. Während die USA und China mit hohem Tempo voranschreiten, droht Europa den...
Google verzeichnet zehnfachen Anstieg bei Anfragen für Datensouveränität
Die Nachfrage nach Googles Data Boundary-Service steigt um das Zehnfache. Unternehmen fordern mehr Datensouveränität und setzen auf lokale Cloud-Kontrolle. Gleichzeitig werden KI-P...
Ein aktueller Bedrohungsbericht für das erste Halbjahr 2025 zeigt einen deutlichen Anstieg von Zero-Day-Exploits, lateralen Bewegungen über unkonventionelle Geräte und gezielten An...
Cybersecurity: Digitale Souveränität in Gefahr
Europa steht im Wettlauf um digitale Unabhängigkeit vor einer Bewährungsprobe. Der Fortschrittsbericht zur „Digitalen Dekade 2030“ zeigt: Bei Cloud-Infrastruktur, Cybersicherheit u...
NIS-2-Umsetzung: Deutschland rüstet sich für die neue Cyber-Ära
Mit dem Regierungsentwurf zur Umsetzung der NIS-2-Richtlinie modernisiert Deutschland jetzt sein IT-Sicherheitsrecht grundlegend. Der Staat zieht Konsequenzen aus der eskalierenden...
Cybersicherheit mit Lücken: Mehrheit der Verantwortlichen sieht Handlungsbedarf
Trotz hoher Zufriedenheit mit dem aktuellen Sicherheitsniveau halten fast 70 Prozent der IT-Sicherheitsverantwortlichen in Deutschland ihr Unternehmen nicht für ausreichend geschüt...
Nur Priorisieren reicht nicht – Schwachstellenmanagement braucht Taten
Jeden Tag erscheinen neue Schwachstellen – viele mit dem Etikett „kritisch“. Sicherheitsteams priorisieren fleißig, aber oft bleibt es dabei. Ohne konkrete Handlungspfade führt Pri...
DORA: Fünf Gelegenheiten, um Cybersicherheit und Resilienz zu erhöhen
Der Digital Operational Resilience Act (DORA) gilt seit dem 17. Januar 2025 und betrifft nicht nur Finanzdienstleister, sondern auch deren IT-Partner. Für viele überraschend: Auch ...
Warum Prävention jetzt zählt
Cyberwarfare ist zur realen Bedrohung für Unternehmen und kritische Infrastrukturen geworden. Eine neue Studie zeigt: Über 87 Prozent der IT-Entscheider sind über staatlich gesteue...
Höhere Security-Budgets laufen ohne geschäftlichen Kompass ins Leere
Trotz steigender Budgets und wachsender Aufmerksamkeit in Vorstandsetagen erweist sich das Cyber-Risikomanagement vieler Unternehmen als lückenhaft. Eine aktuelle Studie von Qualys...
Wer die Schlüssel nicht kontrolliert, verliert die Datenhoheit
Der DORA Oversight Guide macht klar: Finanzunternehmen müssen vollständige Kontrolle über ihre Verschlüsselung und Schlüssel nachweisen – auch bei Cloud-Diensten wie Microsoft oder...
Warum VPN nicht mehr reicht – und SASE der neue Standard ist
Das klassische VPN stößt in einer vernetzten Welt mit Cloud-First-Strategien und Remote-Arbeit an seine Grenzen. Der moderne Zugriff muss sicher, standortunabhängig und leistungsfä...
Hybride Backups: klug zwischen Cloud und On-Premises balancieren
Schnell, skalierbar, sicher – hybride Backup-Strategien kombinieren lokale Performance mit cloudbasierter Ausfallsicherheit. Der Spagat zwischen Effizienz, Komplexität, Kosten und ...
Identitäten im Blindflug – so bringt IGA wieder Kontrolle ins Unternehmen
Veraltete Prozesse, manuelle Vergaben, intransparente Datenflüsse: Noch immer verzichten rund 40 Prozent der Unternehmen auf zeitgemäße Identity-Governance-Lösungen. Doch in einer ...
Datensicherung im Wandel – Strategien für mehr Resilienz in Unternehmen
Datensicherung ist heute zentraler Bestandteil der Unternehmenssicherheit. Angesichts von NIS2, Ransomware und Insider-Bedrohungen müssen Unternehmen ihre Backup-Strategien neu den...
So wird der USB-Stick zum sicheren Gast im Unternehmensnetz
Externe Speichermedien gelten inzwischen als harmlos und finden deswegen kaum noch Beachtung. Aber genau das macht sie zu einem unterschätzten Einfallstor für Malware. Mit einer Ko...
Was Quantenkommunikation leisten kann – und wo ihre Grenzen liegen
Quantencomputer könnten schon bald klassische Verschlüsselungssysteme obsolet machen. Quantenschlüsselverteilung (QKD) gilt als vielversprechender Weg, um Kommunikation langfristig...
Was die gefährlichste Ransomware der Gegenwart lehrt
Qilin gehört zu den wirkungsvollsten Ransomware-Operationen weltweit. Die Schadsoftware kombiniert technologische Raffinesse mit einem professionellen Erpressungsmodell – und triff...
Wie der AI-Act zur Chance für das Marketing der Zukunft wird
Künstliche Intelligenz revolutioniert das Marketing – schneller, effizienter, kreativer. Doch mit wachsendem Einsatz steigen auch die Risiken: fehlerhafte Entscheidungen, Blackbox-...
Warum erst Mikrosegmentierung den Schutz komplett macht
Secure Access Service Edge (SASE) sorgt für sicheren Zugriff auf Unternehmensressourcen – doch allein reicht das nicht aus, um Zero Trust wirklich umzusetzen. Erst durch die Kombin...
Warum Unternehmen ihre Datenrisiken systematisch unterschätzen
Viele Unternehmen wähnen sich beim Thema Datenresilienz auf der sicheren Seite – doch ein genauer Blick offenbart massive Lücken. Die Bedrohungslage entwickelt sich dynamisch, neue...
25 Jahre USB-Stick: Vom Datenspeicher zum OT-Inspektor
Was einst als praktischer Speicher begann, ist heute ein intelligentes Abwehrinstrument in der industriellen Cybersicherheit. Der USB-Stick feiert nicht nur Jubiläum – er beweist ü...
Tausende Überwachungssysteme weltweit ungeschützt im Netz – auch in Deutschland
Einmal eingerichtet, laufen viele Überwachungskameras still im Hintergrund – oft unbeachtet, manchmal ungeschützt. Weltweit sind laut aktuellen Recherchen rund 40.000 Geräte offen ...
BSI führt G7-Initiative an: Erstes Konzept für „SBOM for AI“ veröffentlicht
Transparenz als Grundpfeiler für sichere Künstliche Intelligenz: Im Rahmen des G7-Cybersicherheitsgipfels in Ottawa hat das Bundesamt für Sicherheit in der Informationstechnik (BSI...
DsiN-Index 2025 auf historischem Tief – digitale Spaltung wächst
Immer mehr Phishing-Angriffe, immer weniger Schutzverhalten: Der aktuelle DsiN-Sicherheitsindex 2025 zeigt eine bedenkliche Entwicklung. Über die Hälfte der deutschen Internetnutze...
Von der Pflicht zur Stärke: Identity-Management als Schlüssel zur Resilienz
Vorschriften wie DSGVO, DORA und NIS2 oder Standards wie ISO 27001 setzen Unternehmen unter Druck – besonders beim Identitätsmanagement. Doch wer Prozesse nur für die nächste Prüfu...
Virtuelle Tarnkappe: Ransomware unter dem Radar
Eine virtuelle Maschine als Einfallstor, Social Engineering am Telefon und legitime Fernwartungstools: Die Cybercrime-Gruppe 3AM hat ihre Methoden weiterentwickelt. In der neuen An...
Zolltricks und Tariftäuschung – Wie Online-Betrüger das Handelschaos für sich nutzen
Zolltarife sind längst nicht mehr nur ein Thema für Finanzabteilungen und Logistikexperten. In den Vereinigten Staaten entdecken Cyberkriminelle derzeit ein neues Einfallstor: das ...
Quantenresistenz jetzt – Wie IT-Strategen ihre Kryptografie zukunftssicher machen
Mit dem Aufstieg der Quantencomputer beginnt ein Wettlauf gegen die Zeit: Herkömmliche Verschlüsselung droht zu zerbrechen, bevor viele Unternehmen reagieren. Doch wer heute auf Po...
Bevor es „knallt“: Wie Data-Breach-Containment Angriffe stoppt, bevor sie eskalieren
Ransomware-Angriffe verdoppeln sich, Erkennungszeiten bleiben erschreckend lang – und trotzdem setzen viele Unternehmen noch immer auf reaktive Sicherheit. Dabei liegt der Schlüsse...
Wie Unternehmen in Deutschland durch die DS-GVO scheitern
Digitalisierung braucht Daten – doch der Datenschutz bremst. Sieben Jahre nach Inkrafttreten der Datenschutz-Grundverordnung klagen immer mehr Unternehmen darüber, dass ausgerechne...
Agenten-KI: Die stille Revolution der Cyber-Sicherheit
Die nächste große Wende in der Informationssicherheit hat längst begonnen: KI verändert Geschäftsmodelle und -prozesse grundlegend – und stellt die Cyber-Sicherheit vor neue Heraus...
Künstliche Intelligenz verändert Spielregeln – mobile Geräte jetzt Hauptangriffsziel
Mit Homeoffice und BYOD rücken Smartphones, Tablets und allgemein vernetzte Geräte ins Zentrum der Cyberbedrohung. Die Vielfalt ihrer Anwendungen, Portabilität und Fragmentierung m...
TeleTrusT aktualisiert Positionspapier – und fordert klare Impulse aus der Politik
Deutschlands digitale Sicherheit braucht einen Neustart – strategisch, europäisch und wertebasiert. Mit dem überarbeiteten Positionspapier „Cyber-Nation“ fordert der Bundesverband ...
Druckertreiber von Procolored kamen mit Schadsoftware
Der Druckerhersteller Procolored hat auf seinem Downloadportal über sechs Monate hinweg unbeabsichtigt Schadsoftware verbreitet – trotz Kundenhinweisen und Virenwarnungen. Eine pro...
Digitale Souveränität in der Krise: Warum Europa jetzt eigene Wege gehen muss
Er ist erst wenige Monate im Amt, aber seine Entscheidungen sorgen weltweit für Unruhe: Noch nie hatte ein US-Präsident nach 100 Tagen so schlechte Umfragewerte wie Donald Trump in...
Schutz von Ruby-Anwendungen: kritische Schwachstellen im Rack-Framework entdeckt
Das Sicherheitsteam von OPSWAT hat drei schwerwiegende Schwachstellen im weit verbreiteten Ruby-Framework Rack aufgedeckt. Die Bugs ermöglichten potenziell unbefugten Dateizugriff ...
E-Mail-Sicherheit 2025: Angriff ohne Vorwarnung
Ein Blick in den Abgrund digitaler Kommunikation: Cyberkriminelle machen die E-Mail 2025 gefährlicher denn je. Neue Methoden, psychologische Fallen und manipulierte Dateien stellen...
Angreifern den Weg abschneiden: Lateral Movement erkennen und verhindern
Cyberangreifer bleiben nach dem ersten Zugriff nicht stehen, sondern bewegen sich geschickt seitwärts durch das Netzwerk. Dieses sogenannte Lateral Movement ist oft der entscheiden...
Studie zeigt: Ohne Observability keine verlässliche KI
Je mehr Unternehmen unstrukturierte Daten nutzen, desto größer wird die Herausforderung: Viele Observability-Programme stecken bei Datenqualität, Datenfluss und KI-Modellen noch in...
BSI rät dringend: Windows 10 jetzt ersetzen
Im Oktober 2025 endet eine Ära: Windows 10 verliert seinen Schutzschild. Ohne Sicherheitsupdates drohen IT-Lücken – das BSI schlägt Alarm und empfiehlt eine rasche Abkehr vom belie...
Threat Intelligence: Unverzichtbar – aber kaum beherrschbar?
Obwohl 71 Prozent der Unternehmen Threat Intelligence als unverzichtbar sehen, scheitert die Umsetzung oft an Kosten, Komplexität, Ressourcenmangel und Tool-Wildwuchs. Klar ist: Oh...
PCI DSS 4.0: Neue Stufe der Sicherheit im Zahlungsverkehr
Am 31. März trat die neueste Version des Payment Card Industry Data Security Standard (PCI DSS) in Kraft – Version 4.0. Im Finanzwesen gelten nun strengere Vorgaben: Digitale Ident...
Untersuchung: PDF wird zur Seuchenschleuder
Mit über 400 Milliarden geöffneten PDF-Dateien im letzten Jahr nutzen Cyber-Kriminelle das Format gezielt für versteckten Schadcode. Laut IT-Forensik erfolgen 68 Prozent aller Angr...
Mehr als nur Backup – Wie eine resiliente Datenschutzstrategie aussieht
Der World Backup Day ist kein bloßes Symbol – er ist ein klarer Aufruf, blinde Flecken in der Datenschutzstrategie aufzudecken und für echten, lückenlosen Schutz zu sorgen. Doch wi...
Studie: Die Rolle von Mikrosegmentierung in Zero-Trust-Architekturen
Eine aktuelle Untersuchung beleuchtet, wie Fachleute das Zero-Trust-Modell bewerten und welchen Einfluss es auf Netzwerk- und Unternehmenssicherheit hat. Im Fokus stehen dabei Mikr...
KI Security-Report: Nutzung von KI/ML-Tools in Unternehmen um über 3.000 Prozent gestiegen
Aktuelle Forschung offenbart einen explosionsartigen Anstieg professioneller KI-Nutzung: 36-mal mehr KI- und Machine-Learning-Transaktionen in der weltweit größten Sicherheits-Clou...
Wichtig für CIOs: Der Weg zum passenden Incident-Management-Tool
IT-Systeme müssen jederzeit verfügbar sein – Ausfälle kosten schnell Millionen und schaden dem Vertrauen. CIOs brauchen ein Incident-Management-Tool, das schnell reagiert und sich ...
Was passiert, wenn niemand den Hut aufhat?
Die Rolle des ISO/IEC 27001 Lead Implementers – warum sie für CISOs strategisch wichtig ist und wie sie Informationssicherheit wirksam im Unternehmen verankert.
Manipulierte Mobilgeräte bleiben ein hohes Risiko für Unternehmen
Immer häufiger manipulieren Cyberkriminelle mobile Betriebssysteme durch Rooting und Jailbreaking, um tiefgreifend in Nutzerrechte einzugreifen. Besonders brisant ist dabei der Tre...
Europäische Cybersicherheitszertifizierung: BSI übernimmt zentrale Rolle
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) wurde von der Europäischen Kommission als einzige staatliche Zertifizierungsstelle gemäß der Verordnung (EU) 2019/881 ...
Cyberangriffe auf die Lieferkette: Das unterschätzte Einfallstor für Hacker
Die Lieferkette ist ein komplexes Netzwerk aus verschiedenen Akteuren – und genau das macht sie zu einem bevorzugten Angriffsziel für Cyberkriminelle. Neue Technologien und gesells...
SASE als Schlüsseltechnologie für den Einzelhandel
Einzelhändler sind im Visier von Cyber-Kriminellen – wertvolle Daten und wachsende IT-Strukturen machen sie angreifbar. SASE schützt nicht nur, sondern treibt ihre digitale Zukunft...
Warum SASE die digitale KMU-Sicherheit flexibler und sicherer macht
Der Mittelstand braucht flexiblen, sicheren Zugriff auf Unternehmensanwendungen – egal ob Cloud oder On-Premises. SASE, also Secure Access Service Edge, verbindet dabei moderne Sic...
Digitale Resilienz für Innovationskraft, Wettbewerbsfähigkeit und Zusammenhalt
Die neue Bundesregierung steht vor vielen Herausforderungen: Wirtschaft stärken, Fachkräfte sichern, gesellschaftliche Spaltung überwinden und digitale Bildung fördern. Doch wie di...
Europäische IT-Fachleute unter Stress
Fast drei Viertel der IT-Fachleute in Europa kämpfen mit Stress oder Burnout – ein alarmierendes Ergebnis einer aktuellen Studie. Hauptursachen sind der massive Fachkräftemangel, k...
Report: Menschlicher Faktor in der Krisenkommunikation ebenso wichtig wie digitale Lösungen
Ein neuer Report zeigt, wie sich die Krisenkommunikation im letzten Jahr verändert hat, welche Methoden Unternehmen bevorzugen – und welchen Einfluss neue Technologien darauf haben...
Cyberangriffe abwehren: Wie Windows-Architekturen widerstandsfähiger werden
Die weltweiten Computerstörungen im Sommer 2024 durch ein fehlerhaftes Cybersicherheits-Update hatten weitreichende Folgen. Das Bundesamt für Sicherheit in der Informationstechnik ...
KI-generierten Betrug verhindern – die Mega-Aufgabe dieser Zeit
Seit zwei Jahren fasziniert generative KI die Menschen und verändert viele Lebensbereiche – mit Vorteilen, aber auch neuen Risiken. Sicherheitsforscher erwarten für 2025 einen vers...
DigiEver-Schwachstellen: Dringend korrigieren!
In den Geräten von DigiEver – bekannt für hochwertige IP-Videoüberwachungslösungen – wurden Sicherheitslücken entdeckt. Die Schwachstellen ermöglicht es Angreifern, über den Endpun...
Warum die „eIDAS 2.0” das Vertragsmanagement vereinfacht
Die EU-Verordnung „eIDAS 2.0“ regelt digitale Identitäten und Signaturen und führt die European Digital Identity Wallet (EUDI-Wallet) ein. Diese ermöglicht Unternehmen und Privatpe...
Cyber Resilienz muss neu gedacht werden
Eine aktuelle Umfrage zeigt: Deutsche Unternehmen rüsten auf – ‚Resilient by Design‘ wird zur Priorität, um sich gegen unausweichliche Ausfälle zu wappnen. 63 Prozent erwarten binn...
SaaS-Infrastrukturen NIS2-konform gestalten
Die NIS2-Richtlinie stärkt die Cybersicherheit und gilt für öffentliche und private Einrichtungen in 18 Sektoren mit mindestens 50 Beschäftigten oder 10 Millionen Euro Umsatz. Rund...
Deutsche Unternehmen: KI als Herausforderung im Kampf gegen Betrug
Eine aktuelle Studie zeigt: 61 Prozent der deutschen Unternehmen haben 2024 mehr Geld durch Betrug verloren als im Vorjahr. Hauptprobleme sind fehlende KI-gestützte Lösungen und de...
Politischer Einflussnahme Paroli bieten
Ein raffinierter Täuschungsversuch: Bauschaum in Auspuffe, „Sei grüner“-Aufkleber mit Kandidaten-Bild – inszeniert als Klimaaktion. Am Ende war es Wahlmanipulation mit russischem E...
Neue KI-Modelle im Visier von Cyberkriminellen
Qwen und DeepSeek ermöglichen die Erstellung bösartiger Inhalte mit wenigen Einschränkungen. Während ChatGPT seinen Missbrauchsschutz verbessert hat, bieten diese Modelle kaum Wide...
Studie: Auch bei Smartphones Phishing Top-Sicherheitsrisiko
Eine neue globale Umfrage unter Smartphone-Nutzern offenbart eine alarmierende Realität: Phishing ist auch für mobile Sicherheit die mit großem Abstand die größte Bedrohung. Cyberk...
Welchen Cybergefahren der europäische Handelssektor gegenübersteht
Die digitale Transformation macht den Einzelhandel zum begehrten Angriffsziel für Cyberkriminelle. Europa steht im Visier von Hackern und staatlichen Akteuren, die ihre Attacken of...
Warnung vor neuer PDF-Mishing-Kampagne
Kriminelle nutzen gezielt präparierte PDF-Dokumente, um mobile Endgeräte anzugreifen und sich Zugang zu sensiblen Daten von Unternehmen, Behörden und Organisationen zu verschaffen....
Obwohl 80 Prozent der Organisationen mittlerweile auf Passkeys setzen, kämpfen 57 Prozent der IT-Führungskräfte mit den Hürden, welche die Verwaltung dualer Authentifizierungssyste...
Generationswechsel beim RDP-Fernzugriff: Browser-Modell adé
Das Remote Desktop Protocol (RDP) ist für Unternehmen unverzichtbar, besonders bei hybriden Arbeitsmodellen. Es ermöglicht ortsunabhängigen Zugriff auf Systeme, bringt jedoch Herau...
Wie neue Herausforderungen Backup und Datensicherheit verändern
Das Jahr 2024 markierte den Durchbruch generativer KI, was zu einem massiven Anstieg der Datenerzeugung und -verwaltung führte. Gleichzeitig sorgten globale Lieferkettenangriffe fü...
Worauf sich Finanzchefs in diesem Jahr einstellen sollten
Finanzführung wird im digitalen Zeitalter anspruchsvoller. Finanzvorstände müssen 2025 nicht nur Finanzen optimieren, sondern auch strategisch auf wichtige Trends wie Konsolidierun...
Schwachstelle zur Umgehung von UEFI Secure Boot entdeckt
Eine gravierende Schwachstelle gefährdet die Sicherheit von UEFI Secure Boot: Angreifer könnten die Schutzmechanismen umgehen und unautorisierte Software starten. Microsoft reagier...
Backup und Recovery: Fünf Trends für 2025
Strengere Vorschriften und wachsende Cybergefahren erhöhen den Druck auf Unternehmen, ihre Daten bestmöglich zu schützen. Doch traditionelle Ansätze reichen nicht mehr aus. Experte...
Neue Open-Source-Bibliothek validiert Domänenkontrolle
Die neue Domain Control Validation (DCV)-Bibliothek ermöglicht eine verlässliche Verifizierung von Domain-Eigentümern – ein entscheidender Schritt für mehr Transparenz, IT-Complian...
Report: Deutschland ist Vorreiter bei Application Security
Nirgendwo auf der Welt wird laut einer aktuellen Studie Application Security (AppSec) so ernst genommen wie in Deutschland. Hier werden Maßstäbe für die Sicherheit digitaler Anwend...
Quishing: Risikofaktor QR-Code
QR-Codes auf Verpackungen, Plakaten oder in Bars verlocken, einfach das Smartphone daran zu halten. Trotz vieler Vorteile für Unternehmen und Konsumenten ist hier höchste Vorsicht ...
Wo Unternehmen die größten Bedrohungen sehen
Social Engineering gilt laut einer Umfrage auf der it-sa 2024 mit 97 Prozent als größtes Cybersicherheitsrisiko. Auch Ransomware und Insider-Bedrohungen bereiten IT-Experten große ...
Rollenspiele stärken die Cyberabwehr im Unternehmen
Durch Tabletop-Übungen (TTX) können Mitarbeiter lernen, in Krisensituationen schnell und effektiv zu handeln. Durch realistische Rollenspiele verbessern sie die Reaktionsfähigkeit,...
IT-Ausfälle, KI-Angriffe und Lieferketten-Risiken
Cybersicherheitsexperten haben für 2025 zunehmende IT-Ausfälle, gezielte KI-Angriffe und massive Störungen der Lieferketten vorhergesagt. Die Schwachstellen reichen von KI-Prozesso...
6 Kriterien für die beste Backup- und Recovery-Lösung
Moderne Backup- und Recovery-Lösungen haben sich stetig weiterentwickelt, um heutigen IT-Herausforderungen zu begegnen. Dabei sind flexible Lizenzmodelle, Disaster Recovery und Tap...
Vier unverzichtbare Maßnahmen zur BYOD-Sicherheit
Viele Unternehmen erlauben Mitarbeitern, persönliche Geräte für die Arbeit zu nutzen (BYOD). Diese flexible Praxis birgt Sicherheitsrisiken, da solche Geräte oft weniger geschützt ...
IT-Haftpflicht: Warum kleine Dienstleister handeln müssen
IT-Dienstleister punkten mit ausgeprägtem Risikobewusstsein – das bestätigt die aktuelle IT-Umfrage eines Spezialversicherers. Auffällig: Besonders kleinere Unternehmen zeigen sich...
Malware-Explosion: Windows-Ziele im Fokus
Ein aktuelles Security-Bulletin meldet 2024 täglich 467.000 neue Schaddateien – ein Plus von 14 Prozent. Trojaner nahmen um 33 Prozent zu, Trojan-Dropper um 150 Prozent. Sechs Proz...
Cybersicherheit 2025: Eine neue Ära komplexer und raffinierter Bedrohungen
Was sind die Technologie- und Markttrends in 2025, welche potenzielle Risiken drohen, die IT-Verantwortliche im Blick haben sollten? IT-Security-Experten haben sieben Vorhersagen f...
Greenwashing war gestern: Jetzt kommt das AI-Washing
AI-Washing hat sich als neue PR-Strategie etabliert: Unternehmen nutzen das Buzzword „KI“, um innovativer zu wirken – oft ohne substanzielle Technologien dahinter. Diese Praxis sch...
Welche Trends 2025 in Sachen KI, Investitionsverhalten und Containment durchschlagen
2025 – ein Jahr des tiefgreifenden Wandels der Cybersicherheit: Künstliche Intelligenz wird neu definiert, Unternehmen kämpfen mit der Balance zwischen Innovation und Sicherheit, u...
2. Jahrestag von ChatGPT: Als eine neue KI-Generation die Welt erblickte
Generative KI hat die Welt verändert: Mit der Einführung von ChatGPT vor zwei Jahren wurde Künstliche Intelligenz erstmals alltagstauglich. Sie kommuniziert, versteht und erstellt ...
Post-Quanten-Kryptografie: BSI drängt auf Wechsel
Quantencomputer bedrohen die Sicherheit von Online-Banking, Smart-Home-Systemen und Messenger-Diensten. Um dieser Gefahr zu begegnen, ruft das Bundesamt für Sicherheit in der Infor...
Malware-Angriff auf PyPI: KI-Chatbot-Tools als Köder
Sicherheitsexperten haben eine fast ein Jahr lang unbemerkte Angriffskampagne auf das PyPI-Repository aufgedeckt. Die Angreifer nutzten scheinbar nützliche KI-Chatbot-Tools, um sch...
Ransomware-Risiko: Feiertage im Visier der Angreifer
Eine neue Studie enthüllt eine beunruhigende Taktik von Ransomware-Gruppen: Sie schlagen gezielt dann zu, wenn Unternehmen am verletzlichsten sind – außerhalb der Geschäftszeiten, ...
Cyber Resilience Act: Neue Regeln für digitale Produkte
Der EU Cyber Resilience Act setzt verbindliche Standards für digitale Produkte und IoT-Anwendungen. Hersteller müssen erstmals Cybersicherheitsvorgaben über den gesamten Produktleb...
Dekryptor für ShrinkLocker-Ransomware veröffentlicht
Bitdefender veröffentlicht ein kostenloses Tool, das Opfer von ShrinkLocker-Ransomware unterstützt. Diese Malware blockiert Zugriffe durch Manipulation der BitLocker-Konfiguration....
Unternehmen unterschätzen Potenzial von Cyberresilienz
Die Mehrheit der Unternehmen fühlt sich gut geschützt vor Cyberangriffen – doch das kommunikative Potenzial bleibt ungenutzt. Während Schweizer Firmen Cybersicherheit als Marketing...
NIS-2: Gefahr durch unterschätzte Anforderungen
Die Gelassenheit vieler deutscher Unternehmen im Umgang mit der neuen NIS-2-Direktive könnte zum Stolperstein werden: Drei von fünf Beschäftigten in betroffenen Firmen glauben laut...
Die Cyber-Sicherheitslage bleibt angespannt, insbesondere durch die Bedrohung durch Ransomware. Staat, Wirtschaft und Gesellschaft reagieren jedoch zunehmend darauf und stärken ihr...
7 Tipps, um Ransomware bei Dienstleistungen abzuwehren
Statista zeigt, dass Professional Services mit 22 Prozent am häufigsten von Ransomware betroffen sind. Laut „The State of Ransomware 2024“ waren letztes Jahr 59 Prozent der Unterne...
So gelingt der Umstieg in die Cloud sicher und effizient
Die digitale Transformation hat Unternehmen zur Cloud getrieben – doch ohne sorgfältige Planung lauern Risiken. Die richtige Vorbereitung in Bereichen wie Compliance, TCO-Analyse u...
Data-Mining: So schützen sich Unternehmen
Data-Mining kann für Unternehmen ein erhebliches Risiko darstellen, da sensible Inhalte ungewollt kommerziell genutzt werden können. Anwalt Axel Keller aus Rostock erklärt, wie Fir...
Mehr als die Hälfte der Sicherheitsprofis ausgebrannt
Die zunehmende Cyber-Bedrohung setzt Sicherheitsverantwortliche massiv unter Druck: Im DACH-Raum fühlen sich 57 Prozent der Cybersicherheitsprofis ausgebrannt. Cyberkriminelle nutz...
Authentifizierung: Hohe Akzeptanz für Passkeys
Das jährliche Online-Authentifizierungsbarometer der FIDO Alliance gewährt tiefe Einblicke in deutsche und globale Trends. In diesem Jahr auffällig: Passkeys erleben einen steilen ...
Fokus OT-Security
Am 26. November steht das Thema OT-Security im Fokus einer Veranstaltung, bei der Experten praxiserprobte Strategien zur Absicherung von Produktionsumgebungen vorstellen. Der Tag b...
Report: Größte Herausforderungen in der Prozesssicherheit
Ein neuer Bericht zur Prozesssicherheit belegt, dass das Engagement der Führungsebene und klare Compliance-Vorgaben entscheidend zur Verbesserung der Sicherheit beitragen. Dennoch ...
Steigende Sicherheitsrisiken im Gesundheitswesen fordern stärkere Resilienz
Der Gesundheitssektor gerät zunehmend ins Visier von Cyberkriminellen. Laut einem Bericht vom April 2024 gab es in den ersten Monaten des Jahres weltweit etwa 228.000 versuchte Cyb...
Scam-Netzwerk auf Meta nutzt US-Wahlkampf für Betrug
Der US-Wahlkampf wird in der Endphase zum lukrativen Geschäft für Cyberbetrüger, wie der aktuelle Report des IDJC ElectionGraphs zeigt. Die Forscher des Institutes for Democracy, J...
Cyber Resilience Act: Drei Maßnahmen, die Unternehmen sofort ergreifen sollten
Der Cyber Resilience Act (CRA) wurde am 10. Oktober 2024 verabschiedet und tritt ab November 2027 in Kraft. Dann gelten EU-weite Mindestanforderungen für die Sicherheit vernetzter ...
Social Engineering: Hacker tarnen sich als Kollegen
In der heutigen digitalen Landschaft sind Unternehmen zunehmend Ziel von Cyberangriffen, insbesondere durch ausgeklügelte Social Engineering-Strategien. Laut Bitkom bereitet sich b...
BSI begrüßt CRA-Verabschiedung als wichtige Stütze der Cybersicherheit
Der neu verabschiedete Cyber Resilience Act (CRA) markiert einen entscheidenden Meilenstein für die Cybersicherheit in Europa. Aus Sicht des Bundesamts für Sicherheit in der Inform...
Strategien zum Schutz von Cloud-Daten für sichere Digitalisierung im Gesundheitswesen
Daten im Gesundheitswesen sind äußerst sensibel und umfassen Krankengeschichten sowie persönliche Informationen. Ihr Schutz ist entscheidend, da sie besonderen Vorschriften unterli...
Was Daten-Deduplizierung und -Komprimierung für Backup und Resilienz bedeutet
Daten sind das Herzstück jedes Unternehmens, und laut Statista wird das globale Datenvolumen bis 2025 auf über 180 Zettabyte steigen. Angesichts dieser wachsenden Abhängigkeit und ...
Alarm: Linux-Server seit Jahren unbemerkt von Malware befallen
Eine Welle raffinierter Malware-Angriffe hat unzählige Linux-Server weltweit infiltriert – und das, ohne dass es zunächst bemerkt wurde. Die Angreifer nutzen Sicherheitslücken und ...
Grundsatzpapier zur OT Cybersicherheit
Der sichere Betrieb von Prozessleit- und Automatisierungstechnik (Operational Technology, OT) ist eine große Herausforderung für Organisationen, besonders wenn diese Systeme in Kri...
BSI empfiehlt Login mit Passkeys
Eine aktuelle Umfrage enthüllt: Passkeys bieten eine vielversprechende Lösung für mehr Sicherheit im digitalen Alltag und genießen bei Nutzern hohes Vertrauen. Doch die breite Mass...
SOC-Tools zur Bedrohungserkennung entdecken kaum echte Angriffe
Wenn sechzig Prozent der Sicherheitsfachleute meinen, dass Anbieter sie mit unnötigen Warnungen überfluten, nur um nicht zur Verantwortung gezogen werden zu können, und fast die Hä...
Wie sich mit DMS die Löschfristen der DSGVO sicher managen lassen
Die Datenschutz-Grundverordnung (DSGVO) macht die Einhaltung von Löschfristen zu einem entscheidenden Faktor im Umgang mit sensiblen Daten. Verstöße können Unternehmen teure Strafe...
Wie Active-Directory-Sicherung die Cyber-Resilienz stärkt
Mit der zunehmenden Digitalisierung betrieblicher Prozesse steigt die Bedeutung von operativer und Cyber-Resilienz. Angriffe auf Identity-Systeme, insbesondere in Verbindung mit Ra...
Hier kommen IT-Sicherheitsanbieter und Experten zusammen
Die it-sa 2024 bietet als zentrale Plattform für IT-Sicherheit umfassende Informations- und Austauschmöglichkeiten. Mit der Kombination aus Messe, Kongress und digitaler Plattform ...
Schaden durch Datenverlust oft fehleingeschätzt
Daten sind nicht nur wertvoll, sie können auch gefährlich werden. In falschen Händen können sensible Informationen wie Logindaten oder Kundeninformationen ein Unternehmen ruinieren...
Deutschland bewertet KI als Top-Zukunftstechnologie
Ist Künstliche Intelligenz Hype oder Zukunftstechnologie? Laut einer Untersuchung zum Berliner AI & Data Summit halten 73 Prozent der Unternehmen und 63 Prozent der Bevölkerung KI ...
Studie: Deutsche Unternehmen in Sachen KI oft noch weitgehend unbeleckt
Für den zielgerichteten Einsatz von Künstlicher Intelligenz (KI) in Unternehmen braucht es Angestellte mit dem entsprechenden Fachwissen sowie Maßnahmen zur sicheren Anwendung. Bei...
CrowdStrike-Nachuntersuchung: Bitkom und BSI zeigen wahre Folgen
Eine aktuelle Befragung von BSI und Bitkom zu den Folgen des CrowdStrike-Vorfalls für deutsche Unternehmen zeigt, dass fast die Hälfte der betroffenen Firmen zeitweise ihren Betrie...
Studie: SaaS-Boom führt zu massiven Lücken in der Datensicherheit
Unternehmen verlassen sich zunehmend auf SaaS-Anwendungen wie CRM, Projektmanagement und Personalverwaltung, die das Rückgrat moderner Betriebe bilden. Doch mit der Verbreitung die...
Wie SASE IT-Sicherheit an New-Work-Prinzipien anpasst
Die Absicherung moderner Unternehmensnetzwerke ist herausfordernder denn je: Immer mehr Daten wandern in die Cloud, SaaS-Anwendungen gewinnen an Beliebtheit, und flexible Arbeitsmo...
Vorsicht Abzocke: Hype um iPhone-16-Release lockt Betrüger
Mit dem Hype um den Release des neuen iPhone 16 nutzen Cyberkriminelle die Begeisterung der Apple-Fans schamlos aus: Sie locken ahnungslose Nutzer mit Möglichkeiten für (gefälschte...
Warnung: Mobile Phishing-Angriffe nehmen massiv zu
Vier von fünf Phishing-Seiten zielen speziell auf mobile Geräte ab. Mobile Phishing umfasst Methoden wie SMS-Phishing (Smishing), Voice-Phishing (Vishing), App-, E-Mail- und Social...
BSI erklärt Videokonferenzdienst Zoom für sicher
Der Videokonferenzanbieter Zoom hat jetzt zwei IT-Sicherheitskennzeichen vom Bundesamt für Sicherheit in der Informationstechnik (BSI) erhalten. BSI-Vizepräsident Dr. Gerhard Schab...
NIS2: Irrtümer und Fehleinschätzungen könnten teuer werden
Mit der neuen EU-Richtlinie für Cybersicherheit (NIS2) steigt die Zahl der betroffenen Unternehmen in Deutschland von rund 2.000 auf etwa 30.000. Während Großunternehmen oft von ih...
Rekonvaleszenz nach einem Ransomware-Angriff langwierig
Die Dauer eines Ransomware-Angriffs und die anschließende Wiederherstellung variieren stark. Das liegt zum Teil daran, dass es keine einheitliche Quelle für alle Informationen gibt...
Real-Time-Detection als Joker im Kampf gegen Ransomware
Bei Ransomware-Angriffen ist oft nur eine geringe Datenmenge betroffen, im Durchschnitt 183 GB. Angreifer zielen jedoch auf wertvolle Daten wie personenbezogene Informationen oder ...
Umfrage: Zu viele Unternehmen noch schlecht auf raffinierte Cyber-Angriffe vorbereitet
Eine aktuelle Umfrage zeigt, dass IT- und Unternehmensführungen oft zögerlich bei der Umsetzung wirksamer Maßnahmen gegen eskalierende Cyber-Bedrohungen sind. Mangels Unterstützung...
Studie: Drei Viertel aller Angriffsopfer in Deutschland zahlen Ransomware-Erpressern Lösegeld
Ransomware ist ein lukratives, blühendes Geschäft für Cyberkriminelle – und damit verbundene Sicherheitsvorfälle scheinen sich zu einem festen Bestandteil des Unternehmensalltags z...
Große Tech-Konzerne beliebtestes Ziel von Datendieben
Google-, Facebook- und Amazon-Nutzer aufgepasst: Cyberkriminelle greifen immer häufiger zu raffinierten Täuschungen, um unter dem Namen dieser beliebten Dienste an persönliche Date...
Security Essen: Vom schusshemmenden Hoodie bis zum vierbeinigen Roboter
Auf der Security Essen zeigen junge Unternehmen innovative Sicherheitstechnik, wie schusshemmende Kleidung, Laufroboter und robuste Möbel für Haftanstalten. Der „Young Innovators“-...
Quantum-Sicherheit und die neuen NIST-Standards
Die Veröffentlichung der Post-Quantum-Standards durch das National Institute of Standards and Technology (NIST) ist ein bedeutender Schritt für die digitale Sicherheit der Zukunft....
Statement: NIS2-Vorbereitungen in der EU nicht auf Soll-Level
Die EU-NIS2-Richtlinie soll bis Oktober 2024 umgesetzt werden, doch viele Länder, darunter Deutschland, sind noch unzureichend vorbereitet. Die Richtlinie zielt auf stärkere Cyber-...
Kritische Lücken bei Windows und WordPress
Zwei äußerst kritische Sicherheitslücken verlangen dringend Aufmerksamkeit. Eine dieser Schwachstellen, mit der höchsten CVE-Bewertung von 10, betrifft ein WordPress-Plugin, währen...
Was Unternehmen beim SaaS-Modell beachten sollten
Das Shared Responsibility Modell ist zentral für Datenhaltung und -sicherung in der Cloud. Oft glauben Unternehmen, die Datensicherheit liege beim SaaS-Dienstleister. Das ist jedoc...
Cyberkriminelle können pfSense Firewall übernehmen
Bereits seit Anfang 2024 gibt es nach derzeitigen Erkenntnissen mehrere kritische Schwachstellen in der beliebten Open-Source-Firewall pfSense. Diese Schwachstellen ermöglichen es ...
Wie unterschiedliche Branchen das Thema Verschlüsselung beurteilen
Der Handel in Deutschland steht beim Datenschutz vor einer Kluft zwischen Anspruch und Realität, wie eine Umfrage im zweiten Quartal 2024 zeigt. Während 67,5 Prozent der Unternehme...
KI: Neue Norm soll Risiken bändigen
Die neue DIN/TS 92004 hilft Unternehmen, die Risiken ihrer KI-Systeme zu beherrschen und so mehr Sicherheit und Vertrauen zu schaffen.
Fehler bei SaaS-Datensicherheit vermeiden
Wenn es um SaaS-Datensicherheit mit geteilter Verantwortung für Datensicherheit in der Cloud geht, ist es wichtig, Modelle der geteilten Verantwortung (Shared responsibility) zu ve...
Spear-Phishing-Methoden jetzt bei Massen-Phishing-Kampagnen entdeckt
Cyberkriminelle nutzen Methoden aus Spear-Phishing zunehmend für Massenkampagnen. Während herkömmliche Phishing-Mails generische, oft fehlerhafte Nachrichten an viele Empfänger sen...
Wie Identity Fabric den Boden für Zero Trust bereitet
Identity Fabric (IF) ist eine moderne Infrastruktur für Identitäts- und Zugriffsmanagement (IAM) in hybriden und Multi-Cloud-Umgebungen. Sie kombiniert modulare IAM-Tools für hybri...
Deutsche Behörden reklamieren unzureichende Cybersecurity-Budgets für das KI-Zeitalter
In der öffentlichen Verwaltung beklagen 57 Prozent der Fach- und Führungskräfte zu knappe Cybersecurity-Budgets. Besonders besorgniserregend ist die Nutzung von GenAI für personali...
Umfrage: Metaverse – eine Bedrohung für Unternehmen?
Ein Fünftel der Unternehmen sieht im Metaverse eine Chance, während jedes zehnte Unternehmen sein Geschäftsmodell bedroht sieht. Nach allgemeiner Auffassung fehlt es noch an wichti...
Warum Datensicherung für Microsoft365 auch in der Cloud unverzichtbar ist
E-Mails sind zentrale Kommunikations- und Informationsmedien in Unternehmen, deren sichere Verwaltung oft eine Herausforderung ist. Datenverlust durch Cyberangriffe, versehentliche...
NIS-2, Cyberhygiene und Datensicherheit – was Unternehmen jetzt umsetzen sollten
Viele Unternehmen beschäftigen sich derzeit mit dem Thema NIS-2. Ein neues Whitepaper zeigt, auf was sich Unternehmen jetzt und bis zur Umsetzungsfrist einstellen müssen.
Was die 5/5/5-Faustregel für Cloud-Sicherheit bedeutet
Die „5/5/5-Faustregel“ für Cloud Detection and Response fordert Unternehmen heraus, Bedrohungen innerhalb von fünf Sekunden zu erkennen, relevante Daten innerhalb von fünf Minuten ...
Auflagen von Cyberversicherungen treiben Investitionen in Cyberabwehr
Der aktuelle Cyber-Insurance-Report von Sophos zeigt, dass rund drei Viertel aller Unternehmen ihre Abwehrmaßnahmen gegen Netzangriffe verbessern, um sich für eine Cyberversicherun...
Kubernetes-Sicherheit: Studie deckt weit verbreiteten Vertrauensmangel auf
Die Nutzung von Kubernetes nimmt auf breiter Front zu. Als größte Herausforderung sehen Unternehmen dabei die Sicherheit, wie die Ergebnisse einer neuen Untersuchung nahelegen.
Nach Snowflake-Attacke: Aufruf zur MFA-Pflicht
Aktuell sorgt eine Cyberattacke auf das cloud-basierte Unternehmen Snowflake für Aufsehen. Angreifer haben Zugangsdaten erbeutet und diese genutzt, um in Unternehmen einzudringen, ...
Unternehmen kämpfen mit Software-Schwachstellen und verzögerten Patches
Ein aktueller Index zum Thema Cyber-Resilience in Unternehmen zeigt, dass viele Sicherheitswerkzeuge lückenhaft sind und Patches vernachlässigt werden. Außerdem sind 92 Prozent der...
Warum Disaster-Recovery-Pläne nicht mehr ausreichen und wie cloudbasierte Cleanrooms die Cyberresilienz stärken
Es gibt verschiedene Arten der Recovery, abhängig vom Ausfallszenario. Gegen Angriffe von Cyberkriminellen hilft nur eine Cyber Recovery. Ein Hardware-Ausfall oder ein logischer Da...
BSI rät zur Überprüfung der DKE-Implementierung nach Azure-Angriff
Microsoft hat ein Informationspapier zur effektiven Nutzung von Double-Key-Encryption (DKE) veröffentlicht. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) rät allen ...
KI im Wandel: Experten skeptisch, sehen aber Potenzial
Ein neuer Bericht zeigt, dass viele IT-Experten KI-Technologien immer mehr nutzen möchten – bereits neun von zehn tun dies oder planen es zumindest. Trotzdem gibt es weiterhin Bede...
Warum GAP-Analysen als Risikoprävention für Unternehmen unverzichtbar sind
Strengere Compliance-Vorgaben, zunehmende Cyber-Bedrohungen und wachsende Cloud-Abhängigkeit machen IT- und Datensicherheit für Unternehmen kritisch. Um Geschäftsrisiken zu erkenne...
Wie Datenausfall kosteneffizient vermieden werden kann
Unternehmen stehen unter starkem Kostendruck, dürfen jedoch nicht an der Cybersicherheit sparen. Der Schutz von Daten und Systemen sollte höchste Priorität haben. Eine Checkliste k...
Olympische Spiele 2024 ein Dorado für Cyberkriminelle?
Cyberkriminelle sind immer auf der Suche nach neuen Angriffsmethoden, besonders bei großen Ereignissen wie den Olympischen Spielen. Indem Sie sich bewusst sind und bewährte Sicherh...
Telefonbetrug ist nicht neu, aber der Einsatz von Künstlicher Intelligenz (KI) und Voice Cloning durch Kriminelle hebt die Täuschung auf ein neues Level, warnen IT-Sicherheitsexper...
Viele deutsche Unternehmen nicht auf NIS-2 vorbereitet
Bis zum 17. Oktober 2024 muss die NIS-2-Richtlinie in deutsches Recht umgesetzt werden. Sie erweitert die Anzahl der betroffenen Unternehmen von 2.000 auf über 30.000 und legt Mind...
Neuartige Stealer zielen auf Unternehmensdaten
Immer mehr Malware stiehlt Daten und Informationen von Unternehmen. Jüngst haben Sicherheitsexperten drei neue Stealer entdeckt, die teils besonders trickreich arbeiten, teils mit ...
In welchen Fällen eine Versicherung gegen Cybertattacken sinnvoll ist
Bitkom hat einen Leitfaden zu Cyberversicherungen für Unternehmen veröffentlicht. Neben der Absicherung von finanziellen Schäden steht dabei besonders die Prävention im Fokus.
Wie eine Compliance-Katastrophe vermeidbar ist
Die Speicherung von Daten wird immer komplexer, und es wird für viele Organisationen zunehmend schwieriger, alle Vorschriften einzuhalten. Besonders in stark regulierten Branchen i...
Umfrage: Deutliches Wachstum bei PAM- und Zero-Trust-Adoption
Der jetzt herausgegebene Bericht „Information Security and Compliance Future Trends 2024“ zeigt positive Entwicklungen bei der Annahme von Privileged Access Management (PAM) und Ze...
Immer bestens informiert: Abonnieren Sie jetzt den Newsletter IT-SICHERHEIT
Bleiben Sie stets auf dem aktuellen Stand mit unserem IT-SICHERHEIT-Newsletter, der Sie zweimal im Monat über die neuesten Entwicklungen, Bedrohungen und Schutzmaßnahmen im Bereich...
Viele Cyberangriffe bleiben lange unentdeckt
Mehr als ein Fünftel (22 Prozent) der Cyberangriffe auf Unternehmen und Organisationen im vergangenen Jahr dauerten mehr als einen Monat an – dies bedeutet einen Anstieg von rund s...
EU-Mitgliedsstaaten beschließen KI-Regulierung für Europa
Die EU-Mitgliedsstaaten haben den AI Act im Ministerrat beschlossen. Nach der Veröffentlichung könnte der AI Act bereits Ende Juni oder Anfang Juli in Kraft treten. Unternehmen müs...
Wie Device as a Service die IT-Security stärkt
Die Sicherheit am digitalen Arbeitsplatz bleibt ein zentrales Thema für IT-Entscheider. Besonders attraktiv ist dabei Device as a Service (DaaS), also die Auslagerung der Beschaffu...
Schwachstelle im Foxit PDF-Reader wird für Phishing ausgenutzt
Forscher haben ein ungewöhnliches Verhaltensmuster bei der Ausnutzung von PDF-Dateien entdeckt. Der Exploit zielt hauptsächlich auf Benutzer von Foxit Reader, der neben Adobe Acrob...
Abwehr und Wiederherstellung als Grundpfeiler der Cyber-Resilienz
Unternehmen sollten bei ihrer Cyber-Resilienz-Strategie genau wissen, welche Gefahren drohen, welche Schritte sie zur Abwehr priorisieren müssen und wie sie eine schnelle Wiederher...
Best Practices für den Schutz von Daten als Service
Heutzutage müssen Unternehmen ihre Kosten senken, Prozesse verbessern und sich vor Cyber-Bedrohungen schützen. Um das zu schaffen, brauchen sie kluge Strategien für die Stabilität ...
Ein Mitarbeiter eines Passwortmanager-Unternehmens wurde kürzlich Ziel eines Deepfake-Phishing-Angriffs, bei dem sich der Angreifer als CEO ausgab. Durch seine Schulung konnte der ...
Wie KI-gestützte Echtzeit-Einblicke Entwicklungsprozesse stärken
DevOps und Plattform-Engineering sind wesentliche Disziplinen, im Bereich der Cloud-nativen Technologie und Softwarebereitstellung. Sie können jedoch nicht für sich allein stehen. ...
Gesetzentwurf für den Schutz von Wirtschaft und Verwaltung
Bundesinnenministerin Nancy Faeser hat einen Gesetzentwurf zur Umsetzung der EU-Richtlinie für Netzwerk- und Informationssicherheit vorgestellt. Ziel ist die umfassende Modernisier...
„Zunehmende Bedrohungslage in Deutschland und Europa erfordert zur Stärkung der Cyber-Resilienz“
In Deutschland und ganz Europa ist die Bedrohung durch Cyberangriffe zunehmend besorgniserregend. Angesichts der immer raffinierteren Cyberbedrohungen müssen wir unseren gemeinsame...
KI-gestützte Phishing-Angriffe erreichen neue Dimensionen
Ein neuer Report zeigt, dass Bedrohungsakteure zunehmend generative KI nutzen, um ihre Phishing-Kampagnen zu verbessern. Diese Entwicklung markiert einen Paradigmenwechsel in der C...
Kommendes IT-Sicherheitsgesetz trifft deutsche Unternehmen unvorbereitet
Deutsche Unternehmen haben große Wissenslücken bei IT-Sicherheit, obwohl die Digitalisierung voranschreitet. Über die NIS2-Richtlinie wissen mehr als die Hälfte der Unternehmensent...
Studie: Rekordhoch bei Denial-of-Service-Anfälligkeiten
Der elfte Bericht über Microsoft-Schwachstellen ist erschienen. Er teilt die Schwachstellen nach Produkt und Kategorie auf. Zum dritten Mal hintereinander sind weitreichende Nutzer...
Unterstützung für den datenschutzkonformen KI-Einsatz
Die Datenschutzkonferenz hat eine Orientierungshilfe für den datenschutzkonformen Einsatz von KI-Anwendungen veröffentlicht. Diese Checkliste richtet sich an Unternehmen, Behörden ...
Der KI das Halluzinieren abgewöhnen
Manchmal ist die KI etwas zu eifrig. Ein Text mag vernünftig klingen, aber bei genauerem Hinsehen wird deutlich, dass einfach drauflos geschrieben wurde, um etwas zu produzieren. M...
Neuer Threat Report analysiert die Rolle von ERP-Kompromittierung bei Ransomware
Ein aktueller Report belegt wachsendes cyberkriminelles Interesse an ERP-Schwachstellen und deren Ausnutzung für Ransomware-Attacken und Datenschutzverletzungen. Angeblich hat sich...
Wie die Blockchain die Compliance von DMS pusht
Wo der Schutz sensibler Informationen höchste Priorität hat, gewinnt die Integration von Blockchain-Technologie in Dokumentenmanagement-Systeme (DMS) an Bedeutung. Diese Entwicklun...
KI-unterstützte Malvertising-Kampagne auf Facebook
Cyberkriminelle nutzen die zunehmende Popularität von KI-Diensten wie ChatGPT, Sora AI, DALL-E oder Midjourney gezielt aus, um Nutzer auf Facebook mit Malware zu infizieren. Diese ...
Statement: Post-Quantum-Kryptografie als Bollwerk gegen Angriffe mit Quanten-Computern
Können kryptografische Verfahren wie RSA auch dann noch sicher sein, wenn extrem leistungsfähige Quantencomputer attackieren? Um sicher verschlüsselte Daten zu gewährleisten, ist e...
Ransomware favorisiert IT- und Baubranche
Ein neuer Bericht bietet einen Einblick in die aktuelle Bedrohungslage im Cyberspace und zeigt auf, welche Branchen besonders oft von Hackerattacken betroffen sind. Eine wichtige E...
Sicherheits- und Risikomanagement für generative KI
Die Einführung von generativer KI hat eine neue Angriffsfläche für Cyber-Bedrohungen eröffnet. Umfassende KI-Sicherheits- und Risikomanagementlösungen sollen dieses neue Problem nu...
Wie Experten das Backup der Zukunft sehen
Der Ostersonntag musste sich seinen Tag in diesem Jahr mit einem der weltweit wichtigsten Tage in der IT teilen - dem World Backup Day. Backups sind ein essentieller Bestandteil de...
Kommentar zum VMware-Debakel: Software muss neu gedacht werden
Die Übernahme von VMware durch Broadcom führt zu drastisch steigenden Kosten für Kunden. Gleichzeitig entlässt der neue Eigentümer massenhaft Mitarbeiter und setzt eine restriktive...
Wie Unternehmen wirksam gegen Insider-Bedrohungen vorgehen können
IT-Verantwortliche stehen vor enormen Herausforderungen. Die Sicherheitslage verschärft sich ständig, Unternehmen müssen sich gegen vielfältige Bedrohungen absichern. Zusätzlich zu...
Wie KMUs ihre IT-Sicherheit checken können
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und Partner haben den CyberRisikoCheck entwickelt, um kleine und mittlere Unternehmen (KMU) bei der Steigerung ihrer C...
Was für den Schutz vernetzter IoT-Geräte nötig ist
Seit dem ersten netzwerkverbundenen Verkaufsautomaten im Jahr 1982 hat sich in der Entwicklung von IoT-Geräten viel verändert. Die Verbindung von Geräten mit dem Internet hat zu gr...
Report: Medizinische Netzwerke und Geräte voller Schwachstellen
Ein neuer Sicherheitsbericht im Gesundheitswesen hat besorgniserregende Schwachstellen in medizinischen Geräten aufgedeckt, die direkt zur Patientenversorgung verwendet werden.
Warum Webanwendungen beliebte Einfallstore für Cyberkriminelle sind
Eine aktuelle Analyse im Zeitraum von 2021 bis 2023 zeigt, dass die häufigsten Sicherheitsprobleme in selbst entwickelten Unternehmens-Webanwendungen Schwachstellen bei der Zugangs...
Studie: Wachsende Bedrohungen rücken IT-Sicherheit stärker in den Fokus
Eine aktuelle Umfrage enthüllt, dass 96 Prozent der Sicherheitsexperten in Deutschland eine zunehmende Bedrohungslage erkennen - ein Anstieg im Vergleich zu den Vorjahren. Lediglic...
Wie KI die Datenspeicherung effizienter machen kann
Künstliche Intelligenz und GenAI stellen für Unternehmen eine enorme Chance dar, vergleichbar mit der Einführung der Cloud. Gleichzeitig bringen sie jedoch auch große Herausforderu...
Wie DevSecOps mit KI und Cloud zusammenspielt
Cloud Computing und künstliche Intelligenz sind weit verbreitet. Was viele nicht auf dem Schirm haben: Sie spielen auch im Rahmen der DevSecOps-Methodik eine wichtige Rolle. Entwic...
Aktenzeichen KI ungeklärt
Das EU-Parlament hat jetzt dem AI Act zugestimmt. Dieses weltweit erste Gesetz für die Regulierung Künstlicher Intelligenz (KI) sieht vor, dass KI-Systeme nach ihrem Risiko eingest...
Report: Komplexität Cloud-nativer Architekturen macht Unternehmen zu schaffen
Unternehmen setzen verstärkt auf Multi-Cloud und Cloud-native Architekturen für schnelle Transformation und sichere Innovationen. Doch die steigende Datenmenge stellt sie vor Herau...
Check: Wann lohnt sich eine Cybersecurity-Versicherung?
Viele Unternehmen verstehen nicht, wie Cyber-Versicherungen funktionieren und ob sich der Abschluss für sie lohnt. Die Einführung eines umfassenden Datensicherungssystems kann bei ...
Mitarbeitende appellieren an ihre Unternehmen: Mehr Geld für IT-Sicherheit
Eine repräsentative Studie mit dem Titel "Cybersicherheit in Zahlen" zeigt, dass Mitarbeiter sich und ihr Unternehmen nicht ausreichend vor Cyber-Gefahren geschützt sehen: Über ein...
Online-Meeting-Dienste als Malware-Schleuder
Forscher haben entdeckt, dass Bedrohungsakteure gefälschte Websites von populären Online-Meeting-Plattformen wie Skype, Zoom und Google Meet einsetzen, um Remote Access Trojaner (R...
Lösegeld-Forderungen bei Ransomware-Angriffen steigen massiv
Cyberkriminelle setzen nicht nur auf Ransomware, sondern auch auf Business E-Mail Compromise und nutzen oft längst bekannte, ungepatchte Schwachstellen, um große Gewinne zu erziele...
Warum KRITIS-Betreiber auf den Einsatz von HR- und Security-Lösungen setzen sollten
Im Dezember des letzten Jahres präsentierte das Bundesinnenministerium einen überarbeiteten Entwurf für das KRITIS-Dachgesetz, das am 18. Oktober 2024 in Kraft treten soll. In dies...
Studie: Was digitales Vertrauen für Unternehmen bedeutet
Eine neue Umfrage hat den Wert von digitalem Vertrauen für Unternehmen untersucht. Die Ergebnisse zeigen, dass Digital-Trust-Strategien für alle Unternehmen entscheidend sind, wobe...
Was für die verantwortungsvolle KI-Nutzung nötig ist
Die KI-Revolution stürmt wie ein Tornado durch Unternehmen und Organisationen. In diesem aufgewühlten Umfeld ist es entscheidend, einen kühlen Kopf zu bewahren, sorgfältig zu plane...
Sichere Identitäten in Multi-Cloud-Umgebungen – so geht’s
Unternehmen setzen vermehrt auf Multi-Cloud-Modelle, was sowohl die Komplexität des Cloud-Managements als auch die Sicherheitsanforderungen erhöht. Folgender Bericht identifiziert ...
Industrielle und mobile Drucker: Blinde Flecken in der Sicherheit
Die Druckerflotte von Unternehmen wird immer mehr zum Sicherheitsrisiko und beeinträchtigt deren Effizienz. In den letzten zwölf Monaten hatten über 60 Prozent der Unternehmen welt...
Wie Open XDR Bedrohungen erkennt und abwehrt
In der digital geprägten Unternehmenswelt von heute ist ein ganzheitlicher, proaktiver Ansatz im Kampf gegen Cyber-Bedrohungen unerlässlich. Open Extended Detection and Response (O...
Deutscher Cybersicherheitsmarkt knackt 10-Milliarden-Marke
Deutschland verstärkt seine Verteidigung gegen Cyberangriffe und setzt dabei verstärkt auf Investitionen in IT-Sicherheit. Im aktuellen Jahr werden die Ausgaben voraussichtlich um ...
BSI schützt die „Cybernation Deutschland“ mit neuem nationalen IT-Lagezentrum
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Lagezentrum eröffnet, das kürzlich von Bundesinnenministerin Nancy Faeser und BSI-Präsidentin Claudia Pl...
BSI bewertet Technologien für quantensichere Verschlüsselung
Bereits in den 2030er Jahren könnten Quantencomputer in der Lage sein, aktuelle Verschlüsselung zu knacken. Das bedeutet, dass vertrauliche Daten in Unternehmen, Organisationen und...
Komplizensuche im Darknet: Verprellte Mitarbeiter im Fokus
Im Darknet ist die Suche nicht nur auf illegale Waren und Dienstleistungen beschränkt. Neben dem Handel mit Drogen, Waffen, persönlichen Daten und Hacker-Tools bieten abtrünnige Mi...
Bitkom: Deutscher Datenschutz hoch im Kurs
Die Mehrheit der deutschen Internetnutzer ist besorgt um ihre persönlichen Daten online. Nur etwa 19 Prozent empfinden ihre Daten als sicher, während 77 Prozent sie als unsicher be...
Warum WORM-Daten ohne Data-Governance-Plan riskant sind
So gut wie alle Unternehmen speichern WORM-Daten in irgendeiner Art und Weise, haben jedoch weder einen Data-Governance-Plan noch eine geeignete technische Lösung im Einsatz.
Auch in diesem Jahr gewinnen IAM-Systeme für die IT-Sicherheit zunehmend an Bedeutung. Kompromittierte Zugangsdaten, insbesondere Benutzername-Passwort-Kombinationen, bleiben die H...
Zero-Trust-Konzepte: Was Unternehmen oft falsch machen
Das Zero-Trust-Prinzip verspricht einen zuverlässigen Schutz von Daten und Systemen, jedoch ist die Umsetzung keineswegs einfach. Es gibt dabei einige häufige Fehler, die Unternehm...
Statement: Was von der neuen Cookie-Strategie in Google Chrome zu halten ist
Mit einer wegweisenden Entscheidung eliminiert Google Chrome nun Cookies von Drittanbietern. Diese Maßnahme ist das Ergebnis des zunehmenden regulatorischen Drucks, der das Streben...
BSI veröffentlicht Analyseergebnisse zum Windows-10-Treibermanagement
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Analyseergebnisse eines wichtigen Teils im Treibermanagement von Windows 10 veröffentlicht. Der "Device Setup ...
Fünf KI-Trends in 2024
Das Jahr 2024 wird voraussichtlich weiterhin von bedeutenden Fortschritten in der generativen Künstlichen Intelligenz (KI) geprägt sein. Unser Beitrag erläutert, welche Entwicklung...
Ein ungeschütztes Gerät reicht: Remote-Ransomware-Angriffe steigen massiv
Remote-Verschlüsselungstechniken ermöglichen es den Angreifern, aus der Ferne auf Systeme zuzugreifen und sie zu verschlüsseln, ohne physisch vor Ort zu sein. Die herkömmlichen Sch...
Prognose: Was treibt die Enterprise-IT 2024?
Im Jahr 2024 werden Unternehmen voraussichtlich verstärkt auf Technologien wie Künstliche Intelligenz (KI), maschinelles Lernen (ML) und Automatisierung setzen. Diese Technologien ...
Warum eSIMs ein unverzichtbares Feature moderner Smartphones sind
Jedes Jahr erscheinen neue Smartphones mit verbesserten Kameras, höheren Auflösungen und sogar faltbaren Designs. Doch trotz all dieser technischen Neuerungen bleibt eine der nützl...
9 von 10 Energieunternehmen Opfer eines Datenverstoßes
Eine neue Studie zeigt, dass 90 Prozent der weltweit führenden Energieunternehmen in den letzten 12 Monaten einen Datenverstoß bei Dritten erlitten haben. Die Angreifer nehmen dabe...
Worauf bei der Auswahl eines DRaaS-Providers zu achten ist
Disaster-Recovery-as-a-Service-Lösungen (DRaaS) entwickeln sich immer mehr zu einer praktikablen und notwendigen Alternative zu klassischem Disaster Recovery. Doch es gibt einiges ...
Check von Angriffswegen gegen Microsoft Outlook unter Alltagsbedingungen
Eine gründliche Analyse der Desktop-Anwendung Microsoft Outlook in Verbindung mit dem Microsoft Exchange Server hat potenzielle Angriffspunkte aufgezeigt. Drei Hauptwege stechen be...
Studie: Bei Cybersicherheit die Mitarbeiter stärker einbeziehen
Mehr als ein Drittel (37 Prozent) aller Cybersicherheitsvorfälle in Deutschland ist auf Fehlverhalten von Mitarbeitern zurückzuführen, auf Hacker lediglich rund 27 Prozent. Hauptgr...
Studie 2023: Wie die IT-Branche Künstliche Intelligenz als Chance nutzen kann
Die digitale Landschaft erlebt einen dynamischen Wandel: Eine Mehrheit von 68,3 Prozent der IT-Dienstleister bestätigt einen markanten Anstieg der Anfragen für KI-bezogene Projekte...
Organisationen stehen mit KI vor steigenden IT-Kosten und Compliance-Herausforderungen
In deutschen Unternehmen und Behörden breitet sich ein KI-Fieber aus. Doch eine alarmierende Studie zeigt: Fast die Hälfte hat keine klaren Regeln für Künstliche Intelligenz. Der d...
Mit proaktiver Abwehr in die Offensive gehen
Viele Experten für Cybersicherheit haben erkannt, dass es nicht mehr ausreicht, nur auf Bedrohungen zu reagieren. Deshalb gehen sie nun auch aktiv vor: Sie verwenden Techniken wie ...
Warum verwaiste Daten für Unternehmen so gefährlich sind
Verwaiste Daten, auch als „Orphaned Data“ bekannt, sind wie verlassene Schätze im Inneren eines Unternehmens. Sie entstehen, wenn niemand mehr die Verantwortung für sie trägt – zum...
DNS-Angriffe auf dem Vormarsch: Neue Cyberabwehransätze für Datenresilienz nötig
In jüngster Zeit waren zahlreiche Ransomware-Angriffe auf DNS-Angriffe zurückzuführen. Mit der stetigen Weiterentwicklung von Ransomware und der zunehmenden Häufigkeit von DNS-Angr...
Die Wahrheit über Netzwerkresilienz: Fünf weitverbreitete Irrtümer widerlegt
Im stetigen Kampf gegen Cyberbedrohungen und IT-Störungen ist Netzwerkresilienz zu einem dringlichen Thema geworden. Doch trotz des wachsenden Bewusstseins bei IT-Verantwortlichen ...
Backups: Auch für SaaS-Lösungen ein Muss
Software-as-a-Service (SaaS)Lösungen sind für zahlreiche Unternehmen längst geschäftskritisch geworden. Doch während sie zunehmend die Geschäftslandschaft dominieren, wird oft über...
Report zur Schadenpraxis: Cyber-Angriffe sind größtes Geschäftsrisiko
Laut einem aktuellen Report wurden 58 Prozent der deutschen Unternehmen bereits Opfer eines Cyberangriffs. Besorgniserregend ist, dass für jedes fünfte dieser Unternehmen der Angri...
Microsoft will mit Secure-Future-Initiative mehr für Cybersicherheit tun
Die Welt der Cybersicherheit ist heute komplexer und schwieriger als je zuvor. Angriffe sind schneller, effektiver und raffinierter geworden, während ihre Zahl nach oben schnellt. ...
Deutschland braucht eine neue Cybersicherheitsstrategie
Die Cybersicherheitslage in Deutschland bleibt problematisch. Ransomware-Angriffe stellen derzeit die größte Bedrohung dar, und es gibt eine wachsende Professionalisierung der Angr...
OT-Sicherheit: Bereit für die NIS2-Richtlinie
Die neue EU-Richtlinie NIS2 sieht verschärfte Anforderungen für mehr als 40 000 deutsche Unternehmen vor. Besonders der Begriff der KRITIS-Betreiber wird erweitert. Häufig wird in ...
Fünf Security-Ebenen als Pflichtspiel für hohe Unternehmenssicherheit
Unternehmen, unabhängig von ihrer Größe, sind zunehmend Cyberangriffen ausgesetzt, während gleichzeitig die Menge sensibler Daten steigt. Der Verzicht auf ein Security Operations C...
Studie: Robuste IT-Security ist für den Mittelstand zu kompliziert und zu teuer
Der Stellenwert von Cybersecurity in deutschen Unternehmen ist gestiegen, jedoch haben kleinere und mittlere Unternehmen (KMU) immer noch Schwierigkeiten bei der Umsetzung effektiv...
Expertenkommentar: Warum NIS2 den Markt für Kollaborations-Tools aufmischt
Bis Ende 2024 wird die Netzwerk- und Informationssicherheitsrichtlinie 2 (NIS2) Tausende deutscher Unternehmen betreffen. Wenig beachtet wird jedoch, dass NIS2 auch erhebliche Ausw...
Passwörter sind wichtige Sicherheitsvorkehrungen, aber oft komplex und schwer zu merken. Viele nutzen aus Bequemlichkeit schwache Passwörter, was Cyberkriminellen Chancen bietet. D...
Post-Quanten-Kryptographie: Studie offenbart Sicherheitsauswirkungen
In einer aktuellen Studie wurden die Sicherheitsmaßnahmen und -vorbereitungen eines Unternehmens in Bezug auf die Bedrohungen durch Post-Quanten-Computing untersucht. IT-Verantwort...
BSI veröffentlicht Checklisten für Kommunen
Cyberangriffe auf Kommunen haben jüngst erhebliche Konsequenzen für die Opfer gehabt. Selbst die Bürgerinnen und Bürger sind indirekt von den Auswirkungen erfolgreicher Angriffe au...
Specops Software führt kontinuierliche Scans für Specops Password Policy ein
Specops Software bietet eine neue Funktion für Specops Password Policy: kontinuierliche Scans des Active Directory auf kompromittierte Passwörter.
Datenschutzgefahren der beruflichen Nutzung von ChatGPT
Fast die Hälfte (46 Prozent) der deutschen Berufstätigen integriert ChatGPT in ihren Arbeitsalltag, wie eine repräsentative Umfrage ergab. Die steigende Beliebtheit von generativen...
Studie enthüllt Verbraucherwunsch nach innovativen Passwortalternativen
Das dritte jährliche Online-Authentifizierungsbarometer der FIDO Alliance gibt Aufschluss über die weltweite Verwendung und Akzeptanz unterschiedlicher Authentifizierungsmethoden.
IT-Entscheider verkennen Bedeutung von IR-Plänen
Viele IT-Entscheider in deutschen Unternehmen scheinen die Bedeutung von Incident-Response-Plänen nicht zu erkennen. Vier von zehn halten die Erstellung für Zeit- und Geldverschwen...
Fachkräftemangel bedroht Netzwerk-Resilienz und -Stabilität
Im Sog des Fachkräftemangels: Eine neue Studie enthüllt dramatische Auswirkungen auf das Netzwerkmanagement. Der Druck steigt – warum Automatisierung und KI jetzt entscheidend sind...
Kritische Schwachstellen in der Friend.tech-Plattform
Check Point Research (CPR), die Threat-Intelligence-Abteilung von Check Point Software Technologies, hat in der Friend.tech WEB3-Plattform ernsthafte Sicherheitslücken identifizier...
Ernüchternde Fünf-Jahres-Bilanz: DS-GVO bekommt nur ein „ausreichend“
Nach einem fünfjährigen Realitätscheck ziehen deutsche Unternehmen Bilanz zur Europäischen Datenschutz-Grundverordnung (DS-GVO), die seit Mai 2018 in Kraft ist. Das Ergebnis ist we...
Blick in die „Black Box“
Das Problem der Undurchsichtigkeit von KI-Systemen, oft als "Black Boxes" bezeichnet, hinsichtlich ihrer Entscheidungsfindung ist seit Langem bekannt. CRP ist eine hochmoderne Meth...
Praxistipps, wie Cyberversicherungs-Prämien bezahlbar bleiben
Trotz der aktuellen Anspannung wird von Experten eine noch dramatischere Zukunft prophezeit, insbesondere im Kontext von Cyberkriegen und Angriffen auf kritische Infrastrukturen. E...
Dunkle Zeiten für IoT-Geräte: Anstieg der Nachfrage nach Angriffsservices im Darknet
Das Darknet verzeichnet eine alarmierende Zunahme von Diensten, die gezielte Angriffe auf IoT-Geräte ermöglichen. Besonders gefragt sind Services für Distributed-Denial-of-Service-...
Acht Grundsätze für mehr Cyber-Resilienz
Im digitalen Zeitalter sind vernetzte Systeme und datengesteuerte Prozesse für Unternehmen entscheidend. Der CISO spielt eine zentrale Rolle in der Unternehmenssicherheit, da herkö...
Studie zeigt erhebliches Risiko für Unternehmen
Webanwendungen sind das schwächste Glied in der externen Cyber-Angriffsfläche von Unternehmen, wie aus dem aktuellen State of External Exposure Management Report hervorgeht. Trotz ...
Sofortiger Stopp der Chatkontrolle
In einer engagierten Enthüllungsrecherche deckte Zeit Online ein weit verzweigtes Lobbynetzwerk auf, das im Zusammenhang mit dem kontroversen Vorstoß der EU-Kommission zur sogenann...
Studie: Veralte IT-Systeme bedrohen die Zukunft des Gesundheitswesens
Die Gesundheitsbranche in Deutschland hat Zugang zu modernster Technologie, welche die Optimierung von Abläufen, die bestmögliche Patientenversorgung und den Schutz sensibler Daten...
Wie sich das IoT unternehmensgerecht sichern lässt
Die Popularität des Internet of Things (IoT) nimmt rasant zu, doch viele Unternehmen unterschätzen die damit verbundenen Risiken. Tatsächlich sind viele dieser smarten Geräte alarm...
Unveränderlicher Speicher: Sicherheit auch für Multi-Cloud-Umgebungen
Unternehmen nutzen vermehrt Cloud-Dienste zur Datenverwaltung, was die Herausforderungen für Datensicherheit und -integrität erhöht. In Multi-Cloud- und Hybrid-Cloud-Umgebungen wir...
Kommentar: Wie sich Unternehmen vor Kerberoasting-Angriffen schützen
Kerberoasting ist eine spezielle Form des Angriffs, die sich auf das Kerberos-Authentifizierungsprotokoll konzentriert, welches eine wichtige Komponente von Microsoft Active Direct...
Sicherheitsgefahr im npm-Ökosystem: „Manifest Confusion“
In einem jüngsten Blogbeitrag von Darcy Clarke, ehemaliger Staff Engineering Manager bei GitHub, wurde eine potenzielle Sicherheitsbedrohung im npm-Ökosystem aufgedeckt. Dieses Pro...
Passwortlose Zukunft? Umfrage legt Trend zur Umgestaltung der Authentifizierung offen
Der Sicherheitsaspekt von gestohlenen Passwörtern bleibt ein Schlüsselthema in der IT. Eine jüngst veröffentlichte Studie bestätigt nun den klaren Wandel, bei dem Passwörter zunehm...
Wo steht die Edge Security?
Edge Computing befreit sich aus seiner Nische und entwickelt sich rasant zu einer branchenübergreifenden Technologie. Damit rücken jedoch auch zahlreiche Security-Fragen in den Fok...
Zu hohe Kosten bremsen PAM-Lösungen aus
Über 90 Prozent der befragten IT-Führungskräfte geben in einer aktuellen Studie zum Privileged Access Management (PAM) an, dass ihre PAM-Lösung ihnen mehr Kontrolle über die Aktivi...
Studie: Software-Lieferkette ist das größte Sicherheitsrisiko
Laut einer aktuellen Studie hat sich das Verständnis für die Sicherheitsrisiken der Cloud in den vergangenen zwölf Monaten verbessert. Indes bereiten den Security-Teams zahlreiche ...
Europäisch-amerikanisches Datenschutzabkommen erneut ein Flopp?
Ein neues – bereits das dritte – Datenschutzabkommen zwischen den USA und der EU soll nach dem Willen der EU-Kommission den Transfer von personenbezogenen Daten sichern und Unterne...
KMUs sind wegen fehlender PAM-Lösungen anfällig für Angriffe
Eine kürzlich veröffentlichte Studie zeigt, dass lediglich 43 Prozent der kleinen und mittleren Unternehmen (KMUs) Privileged Access Management (PAM) einsetzen. Im Vergleich dazu v...
DSGVO: EU-Kommission verpasst Chance
Die Europäische Kommission hat Teile der sogenannten GDPR-Review veröffentlicht, in der Änderungen zur Datenschutz-Grundverordnung (DS-GVO) vorgeschlagen werden, die seit fünf Jahr...
Wie sich KI, ML und Deep Learning auf die Datenspeicherung auswirken
Der derzeitige Hype um Künstliche Intelligenz (KI) lässt neue AI-Tools wie Pilze aus dem Boden sprießen. In Anbetracht dieser Entwicklung prognostiziert Ines Wolf von Quantum eine ...
Entlastung für Security-Profis: Vier Tipps, um dem Druck standzuhalten
Cybersicherheit ist zu einem entscheidenden Bereich geworden, und die Erwartungen an CISOs, Sicherheitsverantwortliche und ihre Teams sind enorm hoch. Doch der Druck, dem sie ausge...
Über 90 Prozent der Unternehmen weltweit von Netzwerkausfällen betroffen
Eine neue Studie zeigt, dass lediglich 9 Prozent der CIOs weltweit bislang von Netzwerkausfällen verschont geblieben sind. Das bedeutet, dass sich 91 Prozent aller Unternehmen mind...
Warum IT-Teams ein Auge auf dem eBPF Paketfilter haben sollten
Der extended Berkeley Packet Filter (eBPF) ist eine leistungsstarke Technologie, die Datenpakete aus Netzwerken filtert und in den Betriebssystemkern integriert. Administratoren un...
MSPs passen Serviceangebote an
Eine neue Studie zeigt auf, wie deutsche MSPs ihre Serviceangebote anpassen, um den steigenden Sicherheitsherausforderungen ihrer Kunden im Zusammenhang mit einer dezentralen und h...
BSI modernisiert BCM-Standard
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat den überarbeiteten BSI-Standard 200-4 Business Continuity Management (BCM) veröffentlicht. Neu sind unter anderem ...
Studie: Öffentliche Organisationen in Sachen Softwaresicherheit im Rückstand
Eine aktuelle Studie verdeutlicht, dass öffentliche Organisationen im Vergleich zur Privatwirtschaft bei der Sicherheit ihrer Softwareanwendungen hinterherhinken. So weisen 82 Proz...
Wie BSI und Verbände die kommunale IT sicherer machen wollen
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) erprobt seit Mai gemeinsam mit sechs deutschen Modellkommunen das Pilotprojekt "Weg in die Basis-Absicherung" (WiBA). ...
Wie Out-of-Band-Tools die Cyberresilienz von Netzwerken steigern
In einer zunehmend digitalisierten Welt wird es für Unternehmen immer wichtiger, ihre IT-Systeme rund um die Uhr verfügbar zu halten. Dies gilt insbesondere für kritische Infrastru...
E-Mails durch neue Angriffsmethode bedroht
Sicherheitsforscher schlagen Alarm und warnen vor einer beunruhigenden neuen Angriffsmethode, die die E-Mail-Sicherheit bedroht und legitime Internet-Dienste für betrügerische Zwec...
Kommentar: Potenzial von KI nur bei scharfer Regulierung nutzbar
Die fortschreitende Entwicklung künstlicher Intelligenz (KI) hat das Potenzial, unsere Welt zu transformieren und unser tägliches Leben zu beeinflussen. Um die positiven Möglichkei...
EU erachtet biometrische Überwachung als nicht rechtens
Ein bedeutender Meilenstein für die Menschenrechte wurde in Europa erreicht: Die Ausschüsse LIBE (bürgerliche Freiheiten) und IMCO (Binnenmarkt) im Europäischen Parlament haben für...
TeleTrust Best Practices: Was „Stand der Technik“ in der IT-Sicherheit konkret bedeutet
Die IT-Sicherheit ist eine der zentralen Herausforderungen unserer Zeit. Einschlägige nationale und europäische Rechtsquellen verlangen, dass sie immer dem "Stand der Technik" ents...
Studie: 55 Prozent aller Microsoft-Schwachstellen resultieren aus erhöhten Nutzerrechten
Ein Sicherheitsreport, der mittlerweile in der zehnten Ausgabe vorliegt, hat eine umfassende Analyse der Schwachstellen in Microsoft-Produkten durchgeführt. Dabei wurden die Sicher...
Einfache Zahlenfolge weiterhin das am häufigsten verwendete Passwort in Deutschland
Die Passwortkreativität deutscher IT-Nutzer/innen lässt zu wünschen übrig: Das nach wie vor am meisten genutzte Passwort hierzulande ist "123456". Im Vergleich zum Vorjahr hat sich...
myMail-Client für mobile Apple-Geräte verrät Passwörter
Auf iOS-Geräten wurde in dem im App-Store von Apple erhältlichen myMail-Client von MGL MY.COM eine kritische Sicherheitslücke entdeckt, die zu einer unverschlüsselten Übertragung v...
KI soll zum TÜV
Der TÜV-Verband sieht hohes Verbesserungspotenzial bei der EU-Regulierung von KI. Wenn es nach ihm geht, sollen alle KI-Systeme mit hohem Risiko verpflichtend von unabhängigen Stel...
Warum es zu oft tabu ist, in der IT-Sicherheit eigene Fehler zuzugeben
Die jüngsten Forschungsergebnisse der Studie "Cybersicherheit in Zahlen" offenbaren einen erheblichen Bedarf an einer besseren Sicherheits- beziehungsweise Fehlerkultur in Unterneh...
Die fünf wichtigsten Sicherheitstrends der hybriden Arbeitswelt
Ein neuer Security-Report analysiert über 500.000 Geräte aus 90 Ländern auf digitale Bedrohungen und leitet daraus fünf Sicherheitstrends ab, mit denen Unternehmen in der hybriden ...
Kryptomarkt erhält in der EU Rechtssicherheit
Die MiCA-Verordnung (Markets in Crypto-Assets) soll den rechtlichen Rahmen für den Handel mit Kryptoanlagen in der EU schaffen und dabei insbesondere den Verbraucherschutz stärken....
Ausgemusterte Unternehmensrouter als Datenschleuder
Wenn Unternehmen ihre Router aussortieren oder weiterverkaufen, sollten sie unbedingt sicherstellen, dass alle gespeicherten Daten gemäß den geltenden Normen gelöscht werden. Leide...
CSK Summit verhilft kritischen Infrastrukturen zu mehr Sicherheit
Betreiber kritischer Infrastrukturen müssen besondere gesetzliche Anforderungen erfüllen. Wie lassen sich diese erfüllen? Wie können betroffene Unternehmen eine Angriffserkennung „...
Neue Cyberkonferenz bietet praxisrelevante Tools und Konzepte
Keine Reden, keine Podiumsdiskussionen, keine gesellschaftlichen Debatten über den Stand der Cybersecurity – stattdessen Konzentration auf Umsetzung, Tools und konkrete Arbeitshilf...
Studie: Schon mit grundlegenden Sicherheitsaufgaben sind Unternehmen überfordert
In einer neuesten internationalen Studie wurde festgestellt, dass weltweit 93 Prozent der Unternehmen die Durchführung grundlegender Sicherheitsaufgaben, wie beispielsweise die Suc...
Europäisches Cloud-Projekt geht an den Start
Das Bundeswirtschaftsministerium hat jetzt den Förderstart für ein erstes Teil-Projekt des EU-Programms „IPCEI-CIS“ angekündigt, mit dem Cloud- und Edge-Computing-Kapazitäten in de...
Studie: Cyber-Resilienz vieler Unternehmen im Argen
Im Rahmen einer aktuellen Studie wurde untersucht, wie Cybersicherheitsverantwortliche die Cyber-Resilienz ihres Unternehmens bewerten. Eines der Schlüsselergebnisse: Mitarbeitende...
BSI veröffentlicht neue Technische Richtlinie zur Sicherung von Public-Key-Infrastrukturen
Am 23. März 2023 hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) die neue Technische Richtlinie BSI TR-03145-5 veröffentlicht. Sie adressiert den sicheren Betrieb...
Bitkom: Data Act braucht dringend Nachbesserungen
Das europäische Parlament hat das Datengesetz (Data Act) verabschiedet. Mit dem Data Act soll unter anderem der Datenaustausch zwischen Unternehmen und von Unternehmen an die öffen...
Was für den Schutz vor russischen Bedrohungsakteuren jetzt wichtig ist
Das ukrainische CERT hat Berichte veröffentlicht, wonach der russische Bedrohungsakteur Gamaredon, auch bekannt als UAC-0010, Primitive Bear, BlueAlpha, ACTINIUM und Trident Ursa, ...
BSI-Studie: Onlineshops bergen oft Risiken
Kaum ein Unternehmen kann es sich heute noch leisten, auf die Präsentation der eigenen Produkte in einem Web-Shop zu verzichten. Bei der Wahl der Onlineshopping-Plattformen scheint...
Höhere Investitionen in IT-Sicherheit
Kleine und mittelständische sowie Großunternehmen (KMUs) in Deutschland sehen in der zunehmend komplexen IT-Infrastruktur einen entscheidenden Grund, mehr Geld in Cybersicherheit z...
Vertrauenswürdigkeits-Plattform für KI-Lösungen und Datenräume
Das Institut für Internet-Sicherheit – if(is) der Westfälischen Hochschule Gelsenkirchen startet mit einem dreijährigen Forschungsprojekt „Vertrauenswürdigkeits-Plattform für KI-Lö...
Neues TLS-Testtool vom BSI
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Beta-Version des TLS-Testtools TaSK veröffentlicht. Dabei handelt es sich um ein konfigurierbares Testwerkzeu...
Data Protection Expert (m/w/d)
In dieser Position können Sie eigenverantwortlich die Bearbeitung von Datenschutz- bzw. Informationssicherheitsfragen übernehmen und dabei Kunden mit Ihrem Know-how und Ihrer Erfah...
Support von Windows 8.1 endet
Am 10. Januar 2023 endete der Support von Windows 8.1 sowie der erweiterte kostenpflichtige Support für Windows 7. Für beide Betriebssysteme bietet Microsoft keine Sicherheitsupdat...
Öffentliche Verwaltung sieht digitale Souveränität in Gefahr
Für 97 Prozent der Behörden in Deutschland sind die Abwehr und der Umgang mit Cyberattacken sowie der Schutz von Daten die Top-Herausforderungen der kommenden Jahre. Das zeigt: Bun...
Prognose: Datensicherheit und sicheren Datenaustausch neu denken
Cybersicherheit ist seit jeher ein dynamischer Bereich. Er wird von einer sich ständig weiterentwickelnden Bedrohungslandschaft, neu eingeführten Technologien und von einer immer s...
Bitkom fordert am Digital-Gipfel eine digitale Zeitenwende in Deutschland
Die Deutschen betreiben ihre Digitalisierungsprojekte offensichtlich zu ängstlich. Auf dem Digital-Gipfel der Bundesregierung letzten Freitag in Berlin redete Bitkom-Präsident Achi...
Warum First-Party-Daten Cookies aus dem Marketing verdrängen
First-Party-Daten sind Informationen über Kunden oder Interessenten, die ein Unternehmen selbst gesammelt hat. Dazu gehören zum Beispiel Informationen über das User-Verhalten auf e...
Studie: Lieferketten in der DACH-Region unzureichend geschützt
BlueVoyant hat die Ergebnisse seiner dritten jährlichen globalen Umfrage zum Cyberrisikomanagement in der Lieferkette bekanntgegeben. Die ebenso herausragende wie denkwürdige Erken...
Studie: Cyberversicherungen werden vorsichtiger
Annähernd vier von fünf Unternehmen, die eine Cyberversicherung abgeschlossen haben, haben bei ihrem Versicherer bereits Ansprüche geltend gemacht, mehr als die Hälfte davon sogar ...
Wie mangelnde Sicht auf Endgeräte Unternehmen gefährdet
In der neuen Arbeitswelt haben viele IT-Abteilungen den regelmäßigen Kontakt zu den Endgeräten von Mitarbeitern verloren. Diese bleiben im Homeoffice und an anderen Remote-Standort...
Besser vorbereitet auf Cyberangriffe
Wenn ein Unternehmen von Ransomware angegriffen wurde, ist Reaktionszeit der entscheidende Faktor: Entscheidungen, die in den folgenden Sekunden, Minuten und Stunden getroffen werd...
Kommentar: Warum Altsoftware leicht zum Albtraum werden kann
Viele Unternehmen vernachlässigen ihre Altsoftware. Sie ist ja sowieso da und verrichtet schon seit vielen Jahren treu und zuverlässig ihren Dienst. Was soll man sich da groß kümme...
Logistik verschärft Sicherheitsmaßnahmen
Vor dem Hintergrund des russischen Angriffskriegs gegen die Ukraine werden in der Logistik zusätzliche Maßnahmen zum Schutz gegen Cyberkriminelle ergriffen: Laut Bitkom-Studie hat ...
Cyber-Bewusstsein: Drei Tipps für den Selbstschutz
Immer mehr elektrifizierte Dinge sind heute vernetzt. Mit jeder neuen Aktivierung eines Smartphones, jeder Installation einer intelligenten Glühbirne und jeder Einrichtung eines Ko...
Kommentar: Warum eine Cyberversicherung nicht von bestmöglichem Schutz entbindet
Seit den Ursprüngen der Cybersicherheit besteht ein ständiger Henne- und Ei-Konflikt zwischen Compliance und Cybersicherheit. Es geht in dieser Auseinandersetzung wiederkehrend dar...
EU-Kredite für Digitalisierung wandern zu mehr als der Hälfte in Security
Sicherheitsexperte CyberArk stellt in der neuen Studie „Identity Security Threat Landscape“ die Frage, in welchen Segmenten die Unternehmen in der Digitalen Transformation Investit...
Bitkom begrüßt US-Executive Order für internationale Datentransfers
Seit Mitte 2020 stockt der Datenfluss zwischen Europa und Amerika, beziehungsweise ist von hohen bürokratischen Auflagen belastet. Der EuGH kam seinerzeit zu dem Schluss, dass das ...
Forschung: Sicherer Weg zu Industrie 4.0
Industrie 4.0 bedeutet nicht nur die Einführung neuer Technologien, sondern hat große Auswirkungen auf sämtliche Unternehmensbereiche. Für Betriebe ist es wichtig, mögliche Risiken...
Bitkom-Leitfaden: Datenschutz im Smart Home
Smart-Home-Anwendungen finden sich in einer steigenden Anzahl an Haushalten und nehmen im Alltag vieler Menschen eine wachsende Bedeutung ein. Schon 43 Prozent der Bundesbürgerinne...
Rund 17.000 FachbesucherIinnen – vor allem aus der Industrie, aus Errichterfirmen, dem Handel sowie den Kommunen – informierten sich auf der Messe Essen. 77 Prozent von ihnen waren...
Datenverarbeitung in Russland für Deutsche passé
Deutsche Unternehmen verarbeiten praktisch keine Daten mehr in Russland. Aktuell gibt in einer repräsentativen Umfrage unter 503 Unternehmen aus allen Branchen ab 20 Beschäftigten ...
Unternehmen verlieren zu viele kritische Daten
Daten sind ein unbezahlbares Gut. Es ist daher äußerst wichtig, mit einem robusten Datensicherungs- und Wiederherstellungsplan, bei dem die Datenintegrität im Mittelpunkt steht, di...
Cyber Security Consultant (m/w/d)
In dieser Position können Sie in mehrdimensionalen Rollen (Berater, Projektmanager) entwickeln, handeln, Verantwortung übernehmen und unterstützen. Sie sind an der Bereitstellung b...
Kommentar: Anschuldigungen gegen Twitter sind kein billiger Racheakt
Drei Jahrzehnte lang hat der Sicherheitspionier Peiter „Mudge“ Zatko als Hacker die Risiken für Technologieanwender aufgedeckt. Jetzt tut er es als Whistleblower.
Private Sicherheitswirtschaft auf Wachstumskurs
Zum Ende des Jahres 2021 waren 266.388 Beschäftigte in der Privaten Sicherheitswirtschaft in Deutschland tätig. „Im Vergleich zum Vorjahr sind dies knapp 4.000 Menschen mehr und da...
Welche Branchen bei der IIoT-/OT-Sicherheit noch Nachholbedarf haben
Kritische Infrastrukturen sind vermehrt Angriffsziele von Cyberkriminellen. Unternehmen haben das erkannt und ihre IIoT- und OT-Security (Industrial Internet of Things/Operational ...
Kommentar: Netzwerksicherheit bei Banken muss besser und schneller werden
Banken müssen garantieren, dass der Datentransfer innerhalb ihres Netzwerks nicht nur sicher, sondern auch schnell möglich ist. Konkurrenzfähig zu sein, bedeutet in diesem Kontext,...
Kommentar zur aktuellen Horváth-Studie: Warum der Schutz der Identitäten höhere Priorität haben muss
Cyberkriminelle lernen dazu und ihre Methoden werden ausgefeilter. Ein Thema, das zurecht immer stärker Beachtung findet, ist die Absicherung von Identitäten.
Warum der menschliche Risikofaktor die größte Bedrohung für die Cybersicherheit bleibt
Nach der Analyse der Daten von mehr als 1.000 Security Awareness-Experten aus aller Welt, hat SANS Security Awareness, der weltweit führende Anbieter von Security-Awareness-Schulun...
Wie sich QR-Codes sicher nutzen lassen
QR-Code-Angriffe finden inzwischen mit alarmierender Häufigkeit statt. Sieben Tipps helfen beim sicheren Umgang mit QR-Codes.
Warum Digitalisierung nicht ohne cloudbasierte physische Sicherheit gelingt
Was bedeutet das für die physische Sicherheit in Unternehmen verantwortlichen Mitarbeiter, wie sollten sie mit diesem flexibleren Arbeiten umgehen? Ein neuer Leitfaden gibt Handlun...
Warum schlechte Datenhygiene zu schlechten Entscheidungen führt
Egal ob veraltet, doppelt registriert oder schlicht unvollständig – die Gründe für schlechte Qualität von Informationen sind vielseitig. Dabei betrifft das Problem Dirty Data beson...
Unternehmen wiegen sich in falscher Sicherheit
Während die Cyberrisiken kontinuierlich steigen, bleiben die erforderlichen Investitionen in die IT-Sicherheit oft unzureichend.
Kommentar: Zertifikat-Missmanagement sorgt für bundesweiten Ausfall von Kartenzahlungen
Es müssen nicht immer Angreifer sein. Auch Nachlässigkeit etwa bei der Identitätenverwaltung kann gravierende Folgen haben.
Wie IT-Forensik die Demokratie schützt
Smartphones, Computer, Instant-Messenger und Online-Dienste haben die Arbeit von Verfassungsschutz, Polizeibehörden und anderen Organen des Bundes und der Länder stark verändert.
Menschen vertrauen mehr dem Menschen als KI-Systemen
Wissenschaftler widerlegen die These von einem Vertrauensvorschuss in Technik als Ratgeber. Tatsächlich sei nach wie vor das Vertrauen in Menschen deutlich größer.
Studie zum Digital Workplace: Führungskräfte verkennen Sicherheitslücken
Die IT hat den digitalen Arbeitsplatz geschaffen – nun gilt es aber, diesen gegen neue Angriffsvektoren abzusichern.
Drei Thesen für die Zukunft des Identity- & Access-Managements
Der Schutz sensibler Unternehmensnetzwerke und kritischer Infrastrukturen steht auch angesichts einer angespannten Sicherheitslage zunehmend im Fokus.
Cyber Readiness und der Russland-Ukraine-Krieg
Die CISA (Cybersecurity and Infrastructure Security Agency), eine Bundesbehörde des US-Ministeriums für Innere Sicherheit, hat den Konflikt zwischen der Ukraine und Russland genau ...
IT-Sicherheit im Cyberkrieg: Was Unternehmen jetzt dringend tun sollten
Unternehmen sollten Schutzmaßnahmen nachziehen, klare Verantwortlichkeiten festlegen und die Mitarbeitenden sensibilisieren.
Studie: Fast jedes zweite Unternehmen leidet unter Security-Fachkräftemangel
Gemäß einer von Netskope in Auftrag gegebenen aktuellen Studie baut jedes vierte Unternehmen (28 Prozent) sein Sicherheitsteam aus oder rechnet damit, dass es aufgrund der Nutzung ...
Kommentar zum Maßnahmenkatalog gegen Ransomware des BSI
Der Ende Februar präsentierte „Maßnahmenkatalog Ransomware“ des BSI soll zur Vorbereitung auf einen Ransomware-Angriff dienen und die notwendigen präventiven Grundlagen vorstellen.
Hybrides Arbeiten und Netzwerksicherheit: die Firewall-Metamorphose
Immer mehr Unternehmen verlagern Ressourcen und Infrastruktur in die Cloud. Angesichts dieser Entwicklung kommen herkömmliche Firewalls an ihre Grenzen.
Unternehmen reagieren auf angespannte Cybersicherheitslage
Die Unternehmen in Deutschland reagieren auf die angespannte IT-Sicherheitslage und investieren mehr in Cyber-Security.
Was Unternehmen tun müssen, um gefährlicher Schatten-IT beizukommen
Was macht diese Schatten-IT aus, zu welchen Problemen führt sie und wie müssen Unternehmen ihr entgegensteuern?
Security Service Edge (SSE) lässt Netzwerkwelt hinter sich
Durch die Pandemie waren Unternehmen in zuvor nicht gekannter Weise gezwungen, ihre IT-Landschaften anvneue Bedingungen anzupassen. Doch welche der althergebrachten Infrastrukture...
Fast 30 Prozent nutzen für Online-Dienste dasselbe Passwort
Mehrzahl der ehemaligen Mitarbeiter hat weiterhin Zugriff auf Daten ihres früheren Arbeitgebers
In fünf Schritten zu mehr IT-Sicherheit
Angriffe auf die Software-Supply-Chain haben sich verdreifacht
Gut vorbereitet für den Cyber-Ernstfall: 10-Punkte-Plan für den Krisenfall
Ein Incident-Response-Plan kann Unternehmen helfen, bei einer Cyberattacke die Kontrolle über die Situation zu bewahren. Zehn entscheidende Schritte sollten in solch einem Plan auf...
Über drei Millionen unsichere Windows-Computer in deutschen Haushalten
In deutschen Haushalten gibt es rund 48 Millionen Computer, die mit dem Betriebssystem Windows laufen. Davon werden weiterhin über drei Millionen Geräte mit einer veralteten Varian...
Führungskräfte müssen sich stärker um die IT-Sicherheit kümmern