Kritische Schwachstelle in weit verbreiteter VPN-Appliance (CVE-2026-1042)
Aktiv ausgenutzte Remote-Code-Execution-Lücke. CVSS 9.8. Patch verfügbar, sofortige Installation empfohlen.
Details ansehenZentrale Instanz für Cyber-Sicherheit, Informationssicherheit und digitale Resilienz im deutschsprachigen Raum – redaktionell unabhängig, fachlich fundiert, neutral kuratiert.
Sechs zentrale Bereiche bündeln das Fachwissen, die Lage und die Werkzeuge der deutschsprachigen Cybersecurity.
Aktuelle Bedrohungen, CVEs, BSI-Warnungen, Ransomware und KRITIS-Vorfälle im Überblick.
Grundlagen, Standards, Frameworks und Erklärungen für Fach- und Führungsebene.
NIS2, DORA, ISO 27001, DSGVO, KRITIS und BSI IT-Grundschutz strukturiert erklärt.
SIEM, SOC, IAM, MFA, Zero Trust, Cloud Security, EDR/XDR und Pentesting.
ISMS-, DSMS-, GRC- und SIEM-Tools sowie MSSP und Beratungen im Vergleich.
Phishing, Social Engineering, Deepfakes und digitale Resilienz auf allen Ebenen.
Kuratiert aus BSI, CERT-Bund, Herstellerwarnungen und vertrauenswürdigen Quellen.
Aktiv ausgenutzte Remote-Code-Execution-Lücke. CVSS 9.8. Patch verfügbar, sofortige Installation empfohlen.
Details ansehenGezielte Spear-Phishing-Kampagne mit gefälschten Behörden-Domains. Awareness-Maßnahmen schärfen.
Details ansehenVerschlüsselung produktiver Systeme, Lösegeldforderung im siebenstelligen Bereich. Lieferketten betroffen.
Details ansehenKompromittierte Maintainer-Credentials. SBOM-Prüfung und Dependency-Audit dringend empfohlen.
Details ansehenÖffentlich erreichbarer Object-Storage. Hinweis auf systematische Mängel im Cloud-Governance-Prozess.
Details ansehenQuartalsbericht zeigt 38 % mehr Angriffsversuche auf Steuerungssysteme. NIS2-Pflichten beachten.
Details ansehenPillar-Inhalte und Grundlagen – verständlich, fachlich fundiert und konsequent verlinkt.
Schutz digitaler Systeme, Netzwerke, Anwendungen und Daten vor Bedrohungen aus dem Cyberraum.
Schutzziele, Bedrohungen und zentrale Sicherheitsmaßnahmen im Überblick.
Vom Datenschutz bis NIS2: organisatorische und technische Pflichten.
Schutz von Informationen über digitale, analoge und organisatorische Ebenen hinweg.
Vertraulichkeit, Integrität und Verfügbarkeit als Fundament aller Maßnahmen.
Systematischer Ansatz zur Steuerung und Verbesserung der Informationssicherheit.
NIS2, DORA, ISO 27001, ISMS, KRITIS, DSGVO und BSI IT-Grundschutz – kompakt aufbereitet.
EU-weite Cybersecurity-Pflichten für eine breite Liste an Unternehmen.
Digital Operational Resilience Act – Resilienzpflichten im Finanzsektor.
Internationaler Standard für Informationssicherheitsmanagement.
Systematische Steuerung von Informationssicherheit über Prozesse & Rollen.
Anforderungen an Betreiber kritischer Infrastrukturen.
Datenschutzgrundverordnung – Schutz personenbezogener Daten in der EU.
Methodik des BSI für strukturierten Aufbau eines ISMS.
ISMS-, DSMS-, GRC- und SIEM-Plattformen sowie MSSP und Beratungen – neutral aufbereitet.
Die Plattform betrachtet Cybersecurity nicht nur als technische Aufgabe, sondern auch als gesellschaftliche, organisatorische und menschliche Resilienzfrage.
Verlinkte Primärquellen aus Wissenschaft, Industrie und Fachjournalismus.
Globaler Jahresreport zu Datenpannen
Wirtschaftliche Folgen von Sicherheitsvorfällen
Europäischer Bedrohungslagebericht
Tagesaktuelle Fachpublikation
Deutschsprachiges B2B-Fachportal
Investigativer Security-Journalismus
Bachelor, Master, Fernstudium, Zertifizierungen und die wichtigsten Security-Rollen.
Bachelor- & Master-Programme an Universitäten und Hochschulen.
CISSP, CISM, CEH, CompTIA Security+, ISO 27001 Lead Auditor.
Vom Security Analyst über ISMS Manager bis CISO – mit Karrierepfaden.
Kuratierte Schwachstellen, regulatorische Updates und Awareness-Themen – einmal pro Woche, neutral und werbefrei.