IT-News

Immer sicher informiert

Fachbeiträge

Einfach besser informiert über Sicherheitsthemen und Bedrohungen im digitalen Raum sowie die neuesten IT-Innovationen.

Statista ist Opfer eines Cyberangriffs geworden. Unbekannte verschafften sich Zugang zu einem internen Metabase-Analysewerkzeug. Das System verarbeitete Nutzungsdaten einer kleinen Zahl von Geschäftskunden und enthielt möglicherweise personenbezogene Informationen.
gesternMehr lesen
Bei der Demilitarized Zone handelt es sich um ein eigenständiges Netzwerk, das als Pufferzone zwischen einem externen Netz und dem internen Netzwerk agiert. In der DMZ befinden sich beispielsweise Webserver oder Mailserver, deren Kommunikation durch Firewalls überwacht ist.
Montag, 22.01.2018Mehr lesen
Wegen einer Cyberattacke waren in Berlin zwei Senatsverwaltungen aus Sicherheitsgründen vom Netz genommen worden. Die Lage hat sich entspannt, Abwehrmaßnahmen wurden angekündigt.
gesternMehr lesen
Vercel startet ein HackerOne-Programm, bei dem Sicherheitsforscher die Isolation der Sandbox angreifen sollen. Gesucht werden vor allem Wege, aus einer Firecracker-MicroVM auszubrechen, für die Vercel bis zu eine Million US-Dollar zahlt.
gesternMehr lesen
Phishing-Angriffe beschränken sich längst nicht mehr auf verdächtige E-Mails. In modernen Cloud- und SaaS-Umgebungen steckt das Risiko häufig in legitimen Freigaben, kompromittierten Konten oder ungewöhnlichen Zugriffen. Unternehmen müssen den gesamten Kontext einer Anfrage bewerten, um riskante Abweichungen früher zu erkennen und Geschäftsprozesse wirksamer zu schützen.
gesternMehr lesen
Acht Monate nach Inkrafttreten von NIS2 zeigt sich in deutschen Werken ein unbequemer Befund: Die IT ist vorbereitet, die Produktion nicht. Der Grund liegt nicht am fehlenden Willen, sondern an einer folgenreichen Fehl­an­nah­me. Was in der IT funktioniert, scheitert an der Realität auf dem Shopfloor.
gesternMehr lesen
Stromversorgung, Kühlung und Gebäudemanagement gelten als vom Internet getrennte Bereiche. Eine Analyse von Claroty zeigt aber, dass viele cyberphysische Systeme in Re­chen­zen­t­ren für Angreifer erreichbar sind.
gesternMehr lesen
Ein Assistent, der WhatsApp-Nachrichten mitliest und im eigenen Namen antwortet, klingt praktisch, doch genau solche Agenten stehen im aktuellen Technology Radar von Thoughtworks unter Beobachtung. Sandboxing gilt als Standardschutz, reicht aber allein nicht aus, um sie sicher zu machen.
gesternMehr lesen
DDoS-Angriffe werden nicht nur größer, sie werden taktisch präziser. Sie kombinieren kurze Überlastungsimpulse auf Netzwerkebene mit gezielten Angriffen auf APIs, Logins oder Zahlungsprozesse. Wer Netzwerk-, Web- und Anwendungsschutz getrennt betreibt, erkennt oft nur einzelne Symptome, nicht den Angriff als Ganzes.
Donnerstag, 27.08.2026Mehr lesen
Velero sichert Ressourcen und Persistent Volumes eines Kubernetes-Clusters und stellt sie nach einem Ausfall wieder her. Ein Controller im Cluster und ein lokaler CLI-Client steuern Backups, Migrationen und Replikationen. Als Ablage dienen S3, Google Cloud Storage, Azure Blob und S3-kompatible Ziele.
Donnerstag, 27.08.2026Mehr lesen
Proxmox VE gilt als robuste Virtualisierungsplattform, doch unter der Ober­fläche lauern Risiken, die erst auf Workload-Ebene sichtbar werden. Con­tai­ner-Isolation, Memory-Encryption, redundante Cluster-Kom­mu­ni­ka­ti­on, verschlüsselte Backups und ein durchgehender Audit-Trail verbinden die Schutzschichten zu einem belastbaren Betrieb.
Donnerstag, 27.08.2026Mehr lesen
Knapp 400.000 Phishing-Angriffe liefen binnen zwölf Monaten über bekannte Cloud-Dienste. Die Kampagnen fälschten Microsoft-365-Anmeldungen, sammelten Passwörter, MFA-Codes und Sitzungs-Cookies und erschwerten mit mehreren technischen Tricks ihre Entdeckung.
Donnerstag, 27.08.2026Mehr lesen
Cyberkriminelle müssen längst nicht mehr einbrechen. Sie kaufen für wenige Euro gültige Zugangsdaten und melden sich damit an. Weil gerade der Mittelstand auf grundlegende Schutzmechanismen verzichtet, wird er zum bevorzugten Ziel. Doch genau hier liegt auch die größte Chance.
Donnerstag, 27.08.2026Mehr lesen
Eine SQL-Injection-Schwachstelle im Legacy-Dashboard-Widget von Google SecOps ermöglicht authentifizierten Angreifern, SQL-Abfragen auszuführen. Google hat die Sicherheitslücke in der Cloud gepatcht.
Donnerstag, 27.08.2026Mehr lesen
Ein gekündigter IT-Dienstleister, ein leer wirkender Tenant, 50.000 neue Gastkonten – der vielleicht unbequemste Befund aus dem r-tec Lagebericht 2025 ist so simpel wie brisant: Viele Unternehmen schützen sich gegen Angreifer von außen und übersehen Risiken mit Schlüsselgewalt im eigenen Ökosystem.
Mittwoch, 26.08.2026Mehr lesen
Nur 1,8 Prozent der deutschen Webseiten nutzen Security.txt, obwohl die Umsetzung kaum Aufwand verursacht. Die Datei schafft einen festen Meldeweg für Schwachstellen, der angesichts kommender Pflichten aus dem Cyber Resilience Act immer wichtiger wird.
Mittwoch, 26.08.2026Mehr lesen
Shopify-Stores wachsen oft über Jahre und werden dabei zunehmend unübersichtlich. Zeit, Ordnung ins Setup zu bringen. Die Plattform selbst ist solide, nimmt Unternehmen aber nicht jede Verantwortung ab. Mit zehn gezielten Checks lässt sich die eigene Sicherheitslage schnell einordnen.
Mittwoch, 26.08.2026Mehr lesen
Fraunhofer ISST und AISEC entwickeln mit SAP im Projekt ApeiroRA einen offenen Bauplan für eine herstellerunabhängige, interoperable Cloud-Edge-Infrastruktur. Ziel ist es, Arbeitslasten dort zu verarbeiten, wo es am effizientesten möglich ist.
Mittwoch, 26.08.2026Mehr lesen
Geht ein Firmen-Smartphone verloren, setzen Unternehmen meist auf Fernlöschung. Sobald das Gerät aber offline ist, greift dieser Schutz nicht mehr, und sensible Chats bleiben auslesbar. Das eigentliche Problem liegt nicht im fehlenden Feature, sondern in der Sicherheitsarchitektur selbst.
Mittwoch, 26.08.2026Mehr lesen
D-Link hat 15 Sicherheitslücken in seinem Router-Modell DWR-M961 behoben. Eine kritische Command-Injection-Anfälligkeit ermöglicht es Angreifern, beliebige Befehle mit Root-Privilegien auszuführen.
Mittwoch, 26.08.2026Mehr lesen
Gleichzeitig mit dem neuen CEO Torsten Wahle bekam Sebastian Bittig eine neue Position bei R-tec. Er folgt als CTO auf Marek Stiefenhofer. Gemeinsam mit Wahle soll Bittig Security-Leistungen stärker gruppenweit verzahnen und für den Mittelstand nutzbar machen.
Dienstag, 25.08.2026Mehr lesen
Datensouveränität in SASE-Architekturen ist kein binäres Merkmal. Wer die richtigen Fragen stellt, erkennt schnell: Es geht um vier Komponenten, drei Dimensionen – und viele Anbieter, die nur einen Teil davon erfüllen.
Dienstag, 25.08.2026Mehr lesen
Die schnellsten Angreifer brauchen heute nur 72 Minuten, um Daten aus einem Netzwerk zu stehlen. Was das mit Quantencomputing zu tun hat? Mehr als die meisten Unternehmen ahnen: Die heute erbeuteten, verschlüsselten Daten könnten sich entschlüsseln lassen, sobald Quantencomputer stark genug sind.
Dienstag, 25.08.2026Mehr lesen
Vibe Coding macht Mitarbeiter zu App-Entwicklern, doch beim Teilen entstehen neue Risiken. Island Technology will mit Enterprise Vibe Publishing zentrale Veröffentlichung, Berechtigungen und Sicherheitskontrollen für interne Anwendungen bündeln.
Dienstag, 25.08.2026Mehr lesen
Die NIS2-Richtlinie ist seit dem 6. Dezember 2025 deutsches Recht, doch viele Unternehmen zögern bei der Umsetzung noch. Dabei warten Angreifer nicht: KI beschleunigt Angriffe in Echtzeit, während Untätigkeit für das Management zunehmend als Fahrlässigkeit gilt.
Dienstag, 25.08.2026Mehr lesen
Im Juni und Juli 2026 hat ransomware.live in Deutschland 107 Opfer von Ransomware ermittelt, rund dreimal so viele wie im Vorjahreszeitraum mit 36 Fällen. Allein 58 Opfer im Juli bedeuten ein monatliches Allzeithoch seit Beginn der Aufzeichnungen 2023. Deutschland liegt damit weltweit auf Platz zwei der am häufigsten angegriffenen Länder.
Dienstag, 25.08.2026Mehr lesen
Die Open Source vm2 Sandbox für Node.js hat drei kritische Schwachstellen. Angreifer können die Sandbox durchbrechen und beliebigen Code aus­füh­ren. Dadurch kann es zur Kompromittierung des Host-Systems kommen.
Dienstag, 25.08.2026Mehr lesen
Microsoft empfiehlt, Patch-Fenster drastisch zu verkürzen, weil KI Schwach­stel­len inzwischen binnen Stunden statt Wochen findet. Wie Unternehmen diesem Tempo ohne Stabilitätsrisiken folgen können, ordnet Patrick Münch, Mitgründer und CSO von Mondoo, in seinem Gastkommentar ein.
Montag, 24.08.2026Mehr lesen
Sicherheitsbudgets reichen selten für ein vollständiges NIS2-Programm in einem Zug. Zugangsdatenkontrollen sind der richtige Startpunkt für ein knapp besetztes Team, weil sie Zugriff sichtbar, widerrufbar und überprüfbar machen, ohne neue Infrastruktur zu benötigen. Nach § 30 Absatz 1 BSIG müssen Risikomanagementmaßnahmen zum tatsächlichen Risiko des Unternehmens passen — die Wahl konkreter Produkte und Richtlinien bleibt der eigenen Risikobewertung überlassen.
Montag, 24.08.2026Mehr lesen
Für viele Unternehmen ist eine teurere, aber souveränere Cloud nicht mehr nur die zweite Wahl. Eine neue Plusserver-Studie zeigt: Für Digitale Souveränität würden viele deutsche Unternehmen sogar höhere Kosten und Komplexität akzeptieren.
Montag, 24.08.2026Mehr lesen
Ein Energieversorger, ein KI-Agent, ein Konfigurationsfehler, der drei Wochen unentdeckt bleibt. Kein Angriff von außen, sondern eine schlecht geregelte Änderung in einem System, das niemand mehr vollständig überblickt. Solche Szenarien entstehen überall dort, wo KI schneller eingeführt wird als die Strukturen, die sie rahmen sollen.
Montag, 24.08.2026Mehr lesen
Sicherheitsteams haben jahrelang kontrolliert, welche Daten ein Unternehmen in Richtung KI verlassen. Nach dem neuen Netskope AI Report 2026 reicht das nicht mehr: Verstöße, bei denen ein KI-System sensible Daten zurückliefert, auf die der Anfragende keinen Zugriff haben dürfte, haben sich binnen eines Jahres mehr als verdoppelt. Treiber ist die rasante Verbreitung des Model Context Protocol.
Montag, 24.08.2026Mehr lesen
Ab dem 2. Januar 2027 steht die EUDI-Wallet, die europäische digitale Brief­tasche für Identitätsnachweise, allen Bürgern in Deutschland kostenlos zur Verfügung. Nur zwei praktische Hindernisse stehen ihrer erfolgreichen Einführung noch im Weg: mangelndes Wissen in der Bevölkerung und eine oft inaktive eID-Funktion der Personalausweise. Unternehmen sollten sich auf einen längeren Übergang einstellen.
Montag, 24.08.2026Mehr lesen
Eine kritische Schwachstelle und drei weitere Sicherheitslücken im Mongo­DB BI Connector ODBC Driver ermöglichen Buffer Overflows und Out-of-Bounds-Fehler. Patches für die zeitnahe Installation sind verfügbar.
Montag, 24.08.2026Mehr lesen
Ein Erlass von Donald Trump erlaubt ausgewählten US-Unternehmen offensive Cyberoperationen gegen ausländische kriminelle Gruppen. Die Firmen agieren als Auftragnehmer der Regierung und benötigen für jeden Einsatz eine Freigabe.
Freitag, 21.08.2026Mehr lesen
Cybervorfall in Lettland: Unbefugte haben sich über das Internet illegal Zugang zur Straßenverkehrsbehörde verschafft und Daten von 1,2 Millionen Menschen abgegriffen.
Freitag, 21.08.2026Mehr lesen

Fragen zu den Themen?

Wir beraten Sie gerne.