IT-News

Immer sicher informiert

Fachbeiträge

Einfach besser informiert über Sicherheitsthemen und Bedrohungen im digitalen Raum sowie die neuesten IT-Innovationen.

Weniger Datenschutz bringt nicht automatisch mehr Innovation: Eine Studie sieht in hohen Datenschutzstandards vielmehr einen Wettbewerbsvorteil für Europa. Vor allem vertrauenswürdige Technologien könnten zum Qualitätsmerkmal werden.
heuteMehr lesen
Ein lokaler Administrator übernimmt die Gesichtserkennung von Windows Hello for Business, sobald ein zweiter Benutzer auf demselben Gerät re­gis­t­riert ist. Die BSI-Analyse legt die Schwäche in der Template-Datenbank offen und zeigt, welche drei Stellschrauben schon vor dem nächsten Hardware-Wechsel greifen.
heuteMehr lesen
Gemini ist bei Sicherheitstests in drei Computersysteme anderer Un­ter­neh­men eingedrungen und nutzte dabei erratene oder in Datenbanken ge­fun­de­ne Zugangsdaten. Google änderte anschließend das Testverfahren.
heuteMehr lesen
Wer glaubt, generative KI per Richtlinie im Griff zu haben, irrt: Mitarbeitende nutzen ChatGPT, Claude und Co. längst ohne Freigabe – und je restriktiver Unternehmen vorgehen, desto unsichtbarer wird die Nutzung.
heuteMehr lesen
Google hat eine kritische Sicherheitslücke im Mobilfunkmodem seiner Pixel-Geräte behoben. Die Schwachstelle wird bereits ausgenutzt und ermöglicht einen Berechtigungs-Bypass mit anschließender Rechteausweitung. Google spricht von begrenzten, gezielten Angriffen.
heuteMehr lesen
TeamViewer hat zwei Sicherheitslücken in seinen Clients behoben. Eine ermöglicht auf Linux die Befehlsausführung über präparierte Chat-Links, eine zweite erlaubt authentifizierten Angreifern auf Linux, macOS und Windows das Schreiben von Dateien an unzulässige Speicherorte.
gesternMehr lesen
Bankdaten, Adressen, Bildungsabschlüsse: Nach einem Angriff auf ein IT-System der Ludwigs-Maximilians-Universität sind Studierende aufgerufen, wachsam zu sein. Das Landeskriminalamt ermittelt.
gesternMehr lesen
Eine Eingabe reicht: Der kostenlose Schadensrechner von Secaskill zeigt KMU, welches finanzielle Ausmaß ein IT-Sicherheitsvorfall annehmen kann. Dies kann helfen, Investitionen in Schutzmaßnahmen gegenüber Geschäftsführung und Kunden wirtschaftlich zu begründen.
gesternMehr lesen
Smart-Home-Geräte werden millionenfach verkauft, doch ihre Sicherheit endet oft genau dort, wo der Ernstfall beginnt: beim Hack. Hersteller in­ves­tie­ren in automatische Updates und Passwortpflichten, doch was nach einem erfolgreichen Angriff passiert, bleibt meist ungeklärt. Wer nur vor­sorgt, aber im Ernstfall schweigt, lässt Nutzer genau dann allein, wenn sie am meisten Hilfe brauchen.
gesternMehr lesen
Securepoint führt die neuen Bundles Shield, Armor und Fortress ein. Die IT-Sicherheitspakete beinhalten aufeinander abgestimmte Sicherheits­lösungen, die den Aufwand bei Beratung, Angebotserstellung und Cross-Selling reduzieren sollen.
gesternMehr lesen
Backup-Pläne existieren, Zuständigkeiten sind geklärt, nach jedem Vorfall folgt eine Manöverkritik. Auf dem Papier wirkt deutsche Cyberresilienz solide, doch viele Unternehmen brauchen Wochen zur Erholung, und Vorstände schalten sich oft erst ein, wenn es bereits brennt. Wie soll das funktionieren, wenn Angreifer zunehmend KI einsetzen?
gesternMehr lesen
Eine präparierte E-Mail kann eine SQL-Injection-Schwachstelle in Cisco Secure Email Gateway auslösen. Angreifer können dadurch Befehle mit Root-Rechten ausführen. Cisco bestätigt die aktive Ausnutzung.
gesternMehr lesen
Die Kampagne „Operation Navy Ghost“ verbreitet Schadcode über Python-Pakete, der sich Prüf- und Überwachungsmechanismen entzieht. Sie zeigt, warum Unternehmen Software-Lieferketten so konsequent absichern müssen wie Netzwerke und Endpunkte.
Freitag, 18.09.2026Mehr lesen
Der Datenabfluss in Berlin ist kein Betriebsunfall. Berlin regelte Zu­stän­dig­kei­ten, kürzte die Mittel für Angriffserkennung und bemerkte den Angriff nur über eine Störungsmeldung.
Freitag, 18.09.2026Mehr lesen
Zeitdruck, mangelhafte Prozesse und eine unzureichende Tool-Infrastruktur sorgen dafür, dass Netzwerkausfälle länger dauern als nötig. Out-of-Band-Spezialist Opengear identifiziert sieben Fehlerquellen, die im Ernstfall typischerweise auftreten – und zeigt Gegenmaßnahmen auf.
Freitag, 18.09.2026Mehr lesen
Deutschland ist laut MAD ein priorisiertes Ziel russischer Spionage. Der Militärgeheimdienst warnt zudem vor Sabotage durch angeworbene Agenten sowie Ausspähversuchen mit mutmaßlicher Verbindung zu China.
Freitag, 18.09.2026Mehr lesen
Ein Videoanruf mit dem vermeintlichen CEO reicht, um Millionen auf ein falsches Konto zu lenken: KI-Deepfakes lassen Rechnungen und Zahlungsanweisungen kaum noch von echten Dokumenten unterscheiden. Deutsche Unternehmen erkennen das Risiko, KI-gestützte Betrugsabwehr zählt aber zu den am wenigsten priorisierten Investitionen für 2026, ein Rückstand, den Angreifer längst ausnutzen.
Freitag, 18.09.2026Mehr lesen
Samba hat zwei RCE-Sicherheitslücken geschlossen, die unter bestimmten Konfigurationen den Weg für unauthentifizierte Angriffe ebnen. Drei weitere Fehler gefährden Dateiintegrität, Zertifikatsvertrauen oder die Verfügbarkeit von Diensten. Updates stehen bereit.
Freitag, 18.09.2026Mehr lesen
Die neue Studie „Cybersicherheit in Zahlen 2026/2027“ zeigt, welche IT-Se­cu­ri­ty-Themen Unternehmen und Privatpersonen gerade in Deutschland um­trei­ben. IT-Sicherheit wird 2026 durch das Zusammenspiel von KI, Re­gu­lie­rung, Abhängigkeiten und Personalmangel komplizierter.
Donnerstag, 17.09.2026Mehr lesen
OpenAI verteilt eine neue Sicherheitseinstellung für ChatGPT an alle persönlichen Konten. Der Lockdown-Modus drosselt ausgehende Netzwerkanfragen und unterbindet damit den Abfluss sensibler Daten aus Konversationen, den Angreifer über Prompt-Injection auslösen.
Donnerstag, 17.09.2026Mehr lesen
Seit ihrem Inkrafttreten 2016 hat die DSGVO viel verändert, seit Geltungs­be­ginn 2018 prägt sie den Projektalltag. Doch TOM-Dokumentationen aus die­ser Zeit kennen keine autonomen KI-Agenten, die sich nicht mehr an feste Rollen und Zweckbindung halten. Wie teuer diese Lücke wird, zeigt ein Fall aus Frankreich.
Donnerstag, 17.09.2026Mehr lesen
Eine Schwachstelle in JFrog Artifactory erlaubt authentifizierten Angreifern, Daten außerhalb ihres Docker-Cache-Pfads zu schreiben. Trotz eines CVSS-Scores von 5.3 wird die Sicherheitslücke aktiv ausgenutzt sowie zwei weitere Fehler in der Software auch.
Dienstag, 08.09.2026Mehr lesen
Ein unbedachter Klick auf eine Push-Bestätigung reicht, und Angreifer sind trotz Zwei-Faktor-Authentifizierung im System. Denn solange ein Passwort Teil der Anmeldung bleibt, funktionieren Phishing und Credential Stuffing weiter. Wie sich dieser Angriffsweg technisch schließen lässt, entscheidet über das tatsächliche Sicherheitsniveau von Unternehmen.
Donnerstag, 17.09.2026Mehr lesen
Eine kritische Schwachstelle in GitLab CE und EE erlaubt nicht angemelde­ten Angreifern unter bestimmten Bedingungen, beliebige Dateien vom GitLab-Server zu lesen. Die CISA führt die Schwachstelle bereits als aktiv ausgenutzt.
Donnerstag, 17.09.2026Mehr lesen
55 Prozent der Erwachsenen in Deutschland halten es für wahrscheinlich, in den kommenden fünf Jahren durch Deepfakes oder andere KI-Manipulationen getäuscht zu werden. Deutlich weniger Befragte rechnen damit, selbst zum Gegenstand schädigender KI-Inhalte zu werden.
Mittwoch, 16.09.2026Mehr lesen
Externe Servicetechniker erreichen über statische VPN-Tunnel ganze Netzsegmente. Ein identitätsbasierter Zugang begrenzt den Zugriff auf einzelne Maschinen, Zeitfenster und Zielsysteme. Der Beitrag zeigt, wie der Umbau abläuft, woran er scheitert und welche Nachweise das BSI-Gesetz von Betreibern verlangt.
Mittwoch, 16.09.2026Mehr lesen
Fake-Websites und gefälschte Profile sind mehr als ein Reputationsproblem. Sie legen den Grundstein für Betrug und Identitätsmissbrauch. Wer solche Bedrohungen nicht erkennt, oder sie zwar entdeckt, aber nicht binnen Stunden automatisiert entfernt, schenkt Angreifern wertvolle Zeit.
Mittwoch, 16.09.2026Mehr lesen
KI-Systeme werden in vielen kritischen Bereichen eingesetzt. Warum Experten vor steigenden Risiken warnen und KI-Unternehmen Prozesse verlangsamen wollen.
Mittwoch, 16.09.2026Mehr lesen
NIS2 verlangt von der Geschäftsführung volle Verantwortung für Cybersecurity. Doch viele Unternehmen delegieren nur an die IT. Ohne systematischen Kompetenzaufbau bleibt Compliance oberflächlich. Ein pragmatischer Ansatz kann die Anforderungen nachhaltig erfüllen.
Mittwoch, 16.09.2026Mehr lesen
Eine aktiv ausgenutzte Schwachstelle in Cisco Secure Firewall Management Center ermöglicht Angreifern die Umgehung der Anmeldung und Root-Zugriff. Cisco hat Hot Fixes veröffentlicht, die eine bestehende Kom­promittierung jedoch nicht beseitigen.
Mittwoch, 16.09.2026Mehr lesen
DDoS-Angriffe dauern im Schnitt unter zehn Minuten, weshalb manuelle Abwehr meist zu spät kommt. Der DDOS-Report von Cloudflare zeigt, dass Angreifer zunehmend nach geopolitischer Lage vorgehen und massive Reflection-Attacken einsetzen.
Dienstag, 15.09.2026Mehr lesen
In mittelständischen Unternehmen ist Netzwerksegmentierung ein wichtiger Faktor. VLANs zerlegen ein Netzwerk in Segmente, um sensible Systeme zu isolieren und internen Datenverkehr gezielt zu kontrollieren. Mit einer Firewall wie OPNsense oder dem Windows-Server-Dienst RRAS lässt sich diese Trennung umsetzen, was Sicherheit und Übersicht erhöht.
Dienstag, 15.09.2026Mehr lesen
Modelle von OpenAI und Anthropic haben in Cyber-Evaluationen reale Systeme erreicht, fremde Infrastruktur kompromittiert und Grenzen ihrer Tests überschritten. Die Fälle unterscheiden sich: Mal brach ein Modell aus einer Sandbox aus, mal war das Internet versehentlich offen, mal absichtlich. Gemeinsam zeigen sie, dass KI-Sicherheit wieder klassische Systemsicherheit braucht.
Dienstag, 15.09.2026Mehr lesen
Die britische Neobank Revolut hat vertrauliche Kundendaten an Unbefugte weitergegeben, nachdem sie auf eine betrügerische Auskunftsanfrage reagiert hatte. Nach Angaben des Unternehmens war nur eine „sehr begrenzte“ Zahl von Kunden betroffen.
Dienstag, 15.09.2026Mehr lesen
Sophos Fusion bündelt einen Großteil des Sophos-Portfolios in einem System. Agentische KI verbindet dabei alle Kontrollpunkte und reagiert eigenständig auf mögliche Bedrohungen.
Dienstag, 15.09.2026Mehr lesen
Ein Mitarbeiter verlässt die Firma, sein KI-Agent bleibt aktiv und behält alle Zugriffsrechte. Solche verwaisten KI-Agenten öffnen Angreifern Tür und Tor, weil Unternehmen sie oft nie als eigene digitale Identität erfasst haben. Drei einfache Fragen entscheiden, ob IT-Teams die Kontrolle behalten oder längst verloren haben
Dienstag, 15.09.2026Mehr lesen

Fragen zu den Themen?

Wir beraten Sie gerne.