Microsoft-Vorfall fordert Compliance
Der Microsoft-Vorfall zeigt: Ein gültiger Login schützt nicht vor Datenabfluss. Wie Angreifer die Graph-API nutzen und warum das NIS2-Compliance gefährdet.
Rechenschaftspflicht
Seit dem 11. September gilt die 24-Stunden-Meldepflicht für IT-Sicherheitslücken und Cybervorfälle. Auch wenn dies schon lang bekannt war, so wird noch nimmer heftig diskutiert, wie praktikabel eine solche Frist ist.
Sicherheit beginnt physisch
Im Zuge von NIS2 rücken auch physische Zutrittskontrolle zu Serverräumen und Rechenzentren in den Fokus. Wie können IT und Corporate Security dabei enger zusammenwachsen?
Fachkräftemangel in der IT-Sicherheit
Laut einer aktuellen Studie sehen drei Viertel der IT-Security- und Führungsverantwortlichen den Fachkräftemangel als ernstes Risiko für die IT-Sicherheit ihres Unternehmens. Gleichzeitig verschärft der wachsende Einsatz von KI-gestützten Angriffsmethoden die Bedrohungslage – und erhöht den Druck auf ohnehin unterbesetzte Sicherheitsteams weiter.
Bekannte Risiken, vertagte Entscheidungen
Die gefährlichsten IT-Risiken sind oft lange bekannt. Trotzdem bleiben Altsysteme, unnötige Zugriffsrechte und ungetestete Notfallpläne bestehen. Nicht die Technik versagt zuerst, sondern die Führung. Kaum ein Satz kostet Unternehmen so viel Geld wie: „Das haben wir schon immer so gemacht.“
200-Dollar-Angriff
Forschende demonstrieren die Schwachstelle „DDRop“: Ein kostengünstiger DDR5-Hardware-Interposer hebelt den Hauptspeicherschutz von Intel TDX und AMD SEV-SNP aus.
Kontrolllücken
Laut Gartner fällt es knapp zwei Dritteln der Audit-Leiter schwerer, organisatorische Risiken vor materiellen Auswirkungen zu erkennen. Die Lösung: Risiko-Know-how muss direkt in den Fachbereichen verankert werden.
it-sa 2026
Die komplexen Anforderungen zur Absicherung dezentraler Arbeitsplatzkonzepte in hybriden IT-Strukturen eröffnen eine attraktive Spielwiese für moderne Managed Security Services.
Domain-Sicherheit
Nehmen wir ein fiktives B2B-Unternehmen namens Kernwerk Automation: Die offizielle Adresse lautet kernwerk-automation.de. Für einen Angreifer ergeben sich hier diverse Möglichkeiten, die über einen einzelnen Buchstabendreher hinausgehen.
XITASO GmbH
Augsburg, Berlin, Erlangen, Leipzig, München, Münster (Westfalen), Ingolstadt, Home Office
Meistgelesene Artikel
17. September 2026
13. September 2026
10. September 2026
10. September 2026
9. September 2026