News von Security-Insider (https://www.security-insider.de)
-
Token Exchange ermöglicht Kontrolle vernetzter Identitäten
Token Exchange reduziert Trust-Risiken mit mehreren Identity Providern (IdP) und Cloud-Umgebungen, indem Zugriffsberechtigungen nicht übernommen, sondern an Systemgrenzen kontextabhängig neu bewertet werden.
-
Aktuelle Cyberangriffe auf deutsche Unternehmen 2026
Cyberkriminelle machen vor keiner Branche Halt. Schon 2025 wurden zahlreiche Unternehmen, unabhängig von ihrer Größe, Ziel eines Cyberangriffs. Die Bedrohung wächst auch 2026 und niemand bleibt verschont. Hier finden Sie eine Übersicht der deutschen Unternehmen, die in diesem Jahr gehackt wurden.
-
Datenleck-Opfer warten bis zu 45 Tage auf Benachrichtigung
Trotz Datenschutzregeln vergeht zwischen der Kenntnis eines Datendiebstahls und der Benachrichtigung der betroffenen Personen immer mehr Zeit. Jüngste Vorfälle zeigen Verzögerungen von über sechs Wochen, obwohl die gestohlenen Daten längst öffentlich kursieren.
-
Warum blinde Flecken im Verzeichnisdienst zum Sicherheitsrisiko werden
Active Directory (AD) ist in nahezu jedem Unternehmen das Herzstück der IT-Infrastruktur: Es steuert Identitäten, Zugriffsrechte, Gruppenrichtlinien und Authentifizierungsprozesse für Tausende von Nutzern und Geräten. Genau deshalb ist es das attraktivste Ziel für Angreifer – und genau deshalb ist ein lückenloses AD-Auditing keine optionale Ergänzung, sondern eine sicherheitskritische Grundvoraussetzung.
-
Zscaler will KI-Agenten per Zero Trust bändigen
Zscaler hat Funktionen vorgestellt, mit denen die Zero Trust Exchange künftig autonome KI-Agenten absichern soll. Der Anbieter beansprucht für sich die nach eigenen Angaben branchenweit erste vollständige Zero-Trust-Plattform für agentenbasierte KI. Zu Verfügbarkeit und Terminen macht Zscaler keine Angaben.
-
Warum Unternehmen ihre Application Delivery neu denken müssen
398, 200, 100, 47 Tage: Die Gültigkeitsdauer von SSL-Zertifikaten sinkt stetig. Wer sie immer noch manuell verwaltet, riskiert spätestens ab 2029 Ausfälle. Jürgen Mang, Senior IT Security Consultant bei Axians IT Security, zeigt, wie Automatisierung hilft.
-
Lookalike-Domains machen BIMI-Logos zur potenziellen Phishing-Falle
Absender vertrauenswürdig, Inhalt unverändert, und keine Phishing-Falle? Mit dieser Frage beschäftigt sich jede Person, die den E-Mail-Empfang verwaltet. Die Tech-Industrie hat es bislang über Jahrzehnte verabsäumt, Lösungen zu liefern. Jetzt soll Brand Indicators for Message Identification E-Mail-Empfänger über ein Logo im Posteingang mehr Vertrauen geben. Doch Lookalike-Domains untergraben dieses Versprechen.