Cybersicherheit
Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.
Cloudflare vs. Akamai vs. AWS Shield: 500 vs 20 Tbps [2026]
Als die Deutsche Bahn am 17. Februar 2026 nacheinander ihre Buchungssysteme verlor, dachten viele Kunden zuerst an eine normale Störung. Der DB Navigator zeigte Fehlermeldungen, bahn.de lud nicht…
Intigriti vs. YesWeHack vs. HackerOne: 89 Mio. $ [2026]
Wer in Deutschland, Österreich oder der Schweiz 2026 ein Bug-Bounty-Programm aufsetzt, steht vor einer Frage, die vor drei Jahren kaum jemand gestellt hat: Soll das Programm bei einem…
Google, Microsoft, Apple: Bug Bounty bis 20 Mio. $ [2026]
Google zahlte 2025 insgesamt 17.077.749 $ an 747 Forschende aus. Microsoft kam im aktuellen Programmjahr auf mehr als 20 Millionen Dollar für 562 Teilnehmende. Apple veröffentlicht dagegen keine…
SafePay vs DragonForce vs Interlock: 112 Opfer in DE [2026]
Drei Namen tauchen in deutschen Vorstandsetagen seit dem Sommer 2026 immer wieder auf: SafePay, DragonForce und Interlock. Alle drei sind Ransomware-Gruppen, aber sie funktionieren grundverschieden. SafePay arbeitet als…
Pwn2Own vs. ZDI vs. Project Zero: 73 Zero-Days [2026]
Wer eine kritische Sicherheitslücke in einem iPhone, einem Industrieroboter oder einer Ladesäule für Elektroautos findet, steht vor einer Wahl. Verkauft man den Fund an ein Unternehmen, das dafür…
Checkov vs. tfsec vs. Terrascan: 500 Policies tot [2026]
Am 20. November 2025 hat Tenable das GitHub-Repository von Terrascan auf schreibgeschützt gestellt. Für viele DevOps-Teams in Deutschland, Österreich und der Schweiz war das der Moment, an dem…
Defender for Cloud vs. Sysdig vs. CloudGuard: 5-72 $ [2026]
Deutsche Unternehmen melden 2026 so viele Cloud-Fehlkonfigurationen wie nie zuvor. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) registrierte einen Anstieg der bekannten Schwachstellen von 10.803 im ersten…
Certbot vs. acme.sh vs. win-acme: 47.776 Sterne [2026]
Am 15. Januar 2026 hat Let’s Encrypt eine Änderung scharf geschaltet, die jeden Linux-Admin, jeden Windows-Server-Betreiber und jedes DevOps-Team betrifft: Zertifikate mit einer Laufzeit von nur noch 160…
GitGuardian vs. TruffleHog vs. Gitleaks: 88% Recall [2026]
Am 5. September 2025 entdeckte GitGuardian eine Angriffskampagne namens GhostAction: Angreifer hatten in 817 GitHub-Repositories manipulierte Workflows platziert und innerhalb kurzer Zeit 3.325 Geheimnisse abgegriffen, darunter PyPI-, npm-…
NinjaOne vs Automox vs ManageEngine: 54 Tage Lücke [2026]
Am 27. September 2026 hat die US-Cybersicherheitsbehörde CISA zwei kritische Citrix-NetScaler-Lücken in ihren Known-Exploited-Vulnerabilities-Katalog aufgenommen, CVE-2026-88772 und CVE-2026-88771, beide mit einem CVSS-Wert von 9,5. Die Frist für Bundesbehörden…


