Blog

Aktuelles aus der Sicherheitspraxis.

Gedanken, Erklärungen und Hintergründe zu Penetrationstests, IT-Recht und allem, was in meinen Aufgabenbereich fällt.

KI & Governance

Schatten-KI: Wenn Mitarbeiter unbemerkt zum Datenschutzrisiko werden

Über 80 % der untersuchten Unternehmen zeigen bereits Anzeichen von Schatten-KI. Was das Risiko konkret bedeutet — und wie eine pragmatische Governance aussieht.

1. September 20263 Min. Lesezeit
Weiterlesen →
Technologie

Passkeys 2026: Warum das Passwort gerade wirklich verschwindet

Microsoft, Apple und Google treiben passwortlose Logins aktiv voran. Was Passkeys technisch von Passwörtern unterscheidet — und warum die Umstellung trotzdem stockt.

30. August 20263 Min. Lesezeit
Weiterlesen →
Social Engineering

Deepfake-CEO-Fraud: Warum der Anruf vom Chef nicht mehr echt sein muss

Ein gefälschter Videoanruf kostete ein Unternehmen 25,6 Millionen Dollar. Wie Deepfake-Betrug funktioniert — und warum Prozesse mehr schützen als Erkennungssoftware.

28. August 20263 Min. Lesezeit
Weiterlesen →
Bedrohungslage

Ransomware 2026: Warum gestohlene Zugangsdaten das neue Einfallstor sind

Deutschland zählt weltweit zu den drei am stärksten von Ransomware betroffenen Ländern. Der eigentliche Wandel liegt aber in der Angriffsmethodik, nicht in der Zahl.

26. August 20263 Min. Lesezeit
Weiterlesen →
Recht & Compliance

NIS2 in Deutschland: Was seit Dezember 2025 wirklich gilt

Rund 29.500 Unternehmen fallen jetzt unter NIS2 — ohne Übergangsfrist. Wer betroffen ist, welche Pflichten gelten und warum das jetzt Chefsache ist.

24. August 20263 Min. Lesezeit
Weiterlesen →
Recht & Compliance

Der Hacker-Paragraph: Warum eine schriftliche Freigabe über Recht und Unrecht entscheidet

§ 202c StGB kriminalisiert schon die Bereitstellung von Werkzeugen für einen Angriff — genau den Werkzeugen, die ein seriöser Penetrationstest braucht. Was das für Auftraggeber und Tester bedeutet.

22. August 20263 Min. Lesezeit
Weiterlesen →
Methodik

Vom Scoping bis zum Retest: So läuft ein professioneller Penetrationstest wirklich ab

Ein guter Penetrationstest ist kein einmaliger Scan, sondern ein strukturierter Prozess in fünf Phasen. Ein Blick hinter die Kulissen.

22. August 20263 Min. Lesezeit
Weiterlesen →