Cybersecurity

Neueste 20. Juni 2026
48 % aller Sicherheitsverletzungen betreffen inzwischen Dritte. Dieser Leitfaden behandelt die Angriffsmuster hinter...

Leitfaden zur Lieferkettensicherheit: Lieferantenrisiken, Vorschriften und Zugangskontrolle 2026

48 % aller Sicherheitsverletzungen betreffen inzwischen Dritte. Dieser Leitfaden behandelt die Angriffsmuster hinter SolarWinds, MOVEit und XZ Utils — sowie die Zugangskontrollen, Praktiken zur Verwaltung von Anmeldedaten und regulatorischen Anforderungen, die tatsächlich schützen.

Leitfaden zur Lieferkettensicherheit: Lieferantenrisiken, Vorschriften und Zugangskontrolle 2026
16. Juni 2026 16 Min. Lesezeit
Schatten-KI kostet Unternehmen 670.000 $ zusätzlich pro Datenleck — und der Großteil lässt sich auf Zugangsdaten...

Was ist Schatten-KI: Die verborgene Bedrohung, die Unternehmen 670.000 $ pro Datenleck kostet

Schatten-KI kostet Unternehmen 670.000 $ zusätzlich pro Datenleck — und der Großteil lässt sich auf Zugangsdaten zurückführen, die in öffentliche LLMs eingefügt wurden. Erfahren Sie, wie Schatten-KI aussieht, warum sie schwerer zu stoppen ist als Schatten-IT und wie Sie sie kontrollieren können.

Was ist Schatten-KI: Die verborgene Bedrohung, die Unternehmen 670.000 $ pro Datenleck kostet
14. Juni 2026 14 Min. Lesezeit
10 Sicherheitsfehler bei Remote-Arbeit — und das eine Prinzip dahinter: Sicherheit versagt, wenn der sichere Weg mehr...

10 Sicherheitsfehler bei Remote-Arbeit: So beheben Sie Ihre Umgebung

10 Sicherheitsfehler bei Remote-Arbeit — und das eine Prinzip dahinter: Sicherheit versagt, wenn der sichere Weg mehr Aufwand erfordert als der unsichere. Echte Fälle, realistische Lösungen, eine 5-Schichten-Basis für Ihr Team-Audit.

10 Sicherheitsfehler bei Remote-Arbeit: So beheben Sie Ihre Umgebung
14. Juni 2026 21 Min. Lesezeit
Das Deaktivieren eines SSO-Accounts entzieht nicht alle Zugänge. API-Schlüssel, KI-Agenten-Credentials und geteilte...

Mitarbeiter-Offboarding: Leitfaden zur sicheren Zugriffsentziehung 2026

Das Deaktivieren eines SSO-Accounts entzieht nicht alle Zugänge. API-Schlüssel, KI-Agenten-Credentials und geteilte Passwörter bleiben bestehen. Dieser Leitfaden deckt das vollständige Offboarding-Playbook ab — von Zero-Hour-Triggern bis zur NHI-Bereinigung.

Mitarbeiter-Offboarding: Leitfaden zur sicheren Zugriffsentziehung 2026
14. Juni 2026 17 Min. Lesezeit
Jedes Mal, wenn Anmeldeinformationen durch Slack oder E-Mail geteilt werden, verlieren Sie Rechenschaftspflicht,...

Unsichere Passwortfreigabe: Bedrohungen 2026, Auswirkungen und reibungslose Lösung

Jedes Mal, wenn Anmeldeinformationen durch Slack oder E-Mail geteilt werden, verlieren Sie Rechenschaftspflicht, Audit-Spur und Compliance. Dieser Leitfaden behandelt die Risiken unsicherer Passwortfreigabe 2026 und wie Sie zu vault-vermitteltem Zugriff migrieren.

Unsichere Passwortfreigabe: Bedrohungen 2026, Auswirkungen und reibungslose Lösung
4. Juni 2026 19 Min. Lesezeit
Mitarbeiter nutzen KI-Tools, die Sie nicht genehmigt haben, mit Accounts, die Sie nicht überwachen können, und Daten,...

Schatten-IT vs. Schatten-KI: Warum KI die größere Bedrohung ist

Mitarbeiter nutzen KI-Tools, die Sie nicht genehmigt haben, mit Accounts, die Sie nicht überwachen können, und Daten, die Sie nicht wiederherstellen können. So sieht das Risiko tatsächlich aus und was Governance-Maßnahmen berücksichtigen müssen.

Schatten-IT vs. Schatten-KI: Warum KI die größere Bedrohung ist
31. Mai 2026 19 Min. Lesezeit
VaultJacking zielt auf die PIN des Google Passwortmanagers ab, um Ihren gesamten Tresor zu entsperren. Eine abgefangene...

VaultJacking: Wie eine einzige PIN den Google Passwortmanager-Tresor offenlegt

VaultJacking zielt auf die PIN des Google Passwortmanagers ab, um Ihren gesamten Tresor zu entsperren. Eine abgefangene PIN legt alle gespeicherten Passwörter und Passkeys offen. Erfahren Sie, wie der Angriff funktioniert, wer gefährdet ist und was Sie tun können, wenn Sie Opfer von Phishing wurden.

VaultJacking: Wie eine einzige PIN den Google Passwortmanager-Tresor offenlegt
15. Mai 2026 21 Min. Lesezeit
APT28 kaperte 18.000 Router, um OAuth-Tokens zu stehlen. Storm-2372 umging MFA ohne ein Passwort. 28,6 Millionen...

Bedrohungen für Anmeldedaten im April 2026: Supply-Chain-Angriffe und 28 Millionen offengelegte Secrets

APT28 kaperte 18.000 Router, um OAuth-Tokens zu stehlen. Storm-2372 umging MFA ohne ein Passwort. 28,6 Millionen Secrets auf GitHub geleakt. Die größten Vorfälle im April 2026 — und was sie gemeinsam haben.

Bedrohungen für Anmeldedaten im April 2026: Supply-Chain-Angriffe und 28 Millionen offengelegte Secrets
28. Apr. 2026 15 Min. Lesezeit
Wie Angreifer vertrauenswürdige Pakete, GitHub Actions und CI/CD-Pipelines in stille Einfallstore verwandeln. Warum...

Einblick in einen realen Supply-Chain-Angriff: Bitwarden CLI, Checkmarx-Kampagne und wichtige Erkenntnisse

Wie Angreifer vertrauenswürdige Pakete, GitHub Actions und CI/CD-Pipelines in stille Einfallstore verwandeln. Warum Architektur, gepinnte Abhängigkeiten und Secrets-Governance die einzigen Kontrollen sind, die den Schadensradius tatsächlich begrenzen.

Einblick in einen realen Supply-Chain-Angriff: Bitwarden CLI, Checkmarx-Kampagne und wichtige Erkenntnisse
11. Apr. 2026 17 Min. Lesezeit
GPU-Cluster, KI-gestützte Wortlisten, Botnets mit 2,8 Mio. Geräten. Brute Force hat skaliert. Dieser Leitfaden...

Brute-Force-Angriffe 2026: Was sie sind und wie Sie sich schützen

GPU-Cluster, KI-gestützte Wortlisten, Botnets mit 2,8 Mio. Geräten. Brute Force hat skaliert. Dieser Leitfaden behandelt sechs Angriffsvarianten, reale Fälle aus 2025 und eine mehrschichtige Verteidigungsstrategie zur sofortigen Umsetzung.

Brute-Force-Angriffe 2026: Was sie sind und wie Sie sich schützen