Ein npm-Paket, das die privaten Schlüssel stahl
Cybersecurity: Ein manipuliertes npm-SDK griff private Wallet-Schlüssel ab und verteilte sich über 17 Pakete. Warum jeder Build betroffen ist.
Cybersecurity: Ein manipuliertes npm-SDK griff private Wallet-Schlüssel ab und verteilte sich über 17 Pakete. Warum jeder Build betroffen ist.
Cybersecurity: Ein Microsoft-signierter Kernel-Treiber schaltet den EDR-Schutz ab. Warum Signaturvertrauen versagt und welche Erkennung jetzt greift.
ISO 27001 einfach erklärt: was die Norm fordert, was das Zertifikat wirklich aussagt und wie sie sich von BSI IT-Grundschutz und NIS2 abgrenzt.
Penetrationstest einfach erklärt: was der beauftragte Angriff leistet, wie er abläuft und worin er sich von Schwachstellenscan und Red Teaming unterscheidet.
Phishing einfach erklärt: wie die Angriffe funktionieren, welche Formen es von Spear-Phishing bis Quishing gibt und warum Passkeys der wirksamste Schutz sind.
Security Operations Center einfach erklärt: was ein SOC leistet, welche Rollen es braucht und warum MDR für den Mittelstand oft der realistischere Weg ist.
Post-Quantum-Kryptografie einfach erklärt: warum Quantencomputer RSA bedrohen, was die NIST-Standards regeln und womit Unternehmen jetzt starten.
EDR und XDR einfach erklärt: wie Endpoint Detection funktioniert, wann XDR den Unterschied macht und wie sich beide von SIEM und NDR abgrenzen.
CISA nimmt vier aktiv ausgenutzte Lücken in den KEV-Katalog auf, darunter ColdFusion und Langflow. Warum das Signal auch für deutsche Teams zählt.
SIEM einfach erklärt: wie zentrale Log-Korrelation funktioniert, was sie von SOC und XDR unterscheidet und welche Fehler bei der Einführung Geld kosten.
Passkey einfach erklärt: wie die passwortlose Anmeldung per FIDO2 funktioniert, warum sie Phishing technisch aushebelt und wie der Umstieg gelingt.
MDR einfach erklärt: was Managed Detection and Response leistet, wie es sich von MSSP und eigenem SOC unterscheidet und worauf es bei der Auswahl …
Ransomware einfach erklärt: wie ein Angriff real abläuft, was doppelte Erpressung bedeutet und welche fünf Maßnahmen laut BSI wirklich schützen.
Cyber Resilience Act einfach erklärt: welche Produkte der CRA betrifft, was Hersteller ab September 2026 melden müssen und wie er sich von NIS2 abgrenzt.
Zero Trust einfach erklärt: was hinter never trust, always verify steckt, welche Bausteine zählen und warum Zero Trust kein Produkt ist.
Am 31. August 2025 begannen bei Jaguar Land Rover Systeme, sich merkwürdig zu verhalten. Wenige Tage später stand die Produktion still. Fünf Wochen lang …
Der AI Act gilt vielen als Ethik- und Compliance-Thema, als eine Frage von Transparenz und Diskriminierung. Für Security-Teams ist er etwas anderes: ein Gesetz …
Passkeys ersetzen das Passwort durch ein Schlüsselpaar und entziehen Phishing die Grundlage. Worauf es bei der Einführung im Unternehmen ankommt.
Die wichtigsten IT-Security-Konferenzen und Messen im DACH-Raum von Herbst 2026 bis Fruehjahr 2027: Termine, Orte, Fokus und Links im Ueberblick.
Ab dem 11. September 2026 gilt eine neue Pflicht, die viele Unternehmen noch unterschätzen. Wer vernetzte Produkte in der EU verkauft, muss aktiv ausgenutzte …
Vom 27. bis 29. Oktober 2026 wird das Messezentrum Nürnberg wieder zum wichtigsten Treffpunkt der IT-Sicherheitsbranche im deutschsprachigen Raum. Die it-sa Expo&Congress ist Europas …