Cybersicherheit
Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.
KRITIS-Dachgesetz 2026: 1 Mio. € Bußgeld, 17. Juli Deadline
Am 17. März 2026 trat das KRITIS-Dachgesetz in Deutschland in Kraft, und Betreiber kritischer Infrastrukturen stehen vor der drängendsten Compliance-Deadline seit dem IT-Sicherheitsgesetz 2.0. Bis zum 17. Juli…
Telus-Datenpanne 2026: ShinyHunters stehlen 1 Petabyte, 65 Mio. $ Lösegeld
Im März 2026 bestätigte Telus Digital, dass die Hackergruppe ShinyHunters bis zu 1 Petabyte Daten aus ihren Systemen gestohlen hat. Die Angreifer forderten 65 Millionen US-Dollar Lösegeld, Telus…
SSH-Keys einrichten: 12 Schritte, 25 Min [2026]
SSH-Keys sind das Fundament sicherer Server-Authentifizierung. Wer noch mit Passwörtern auf Linux-Server zugreift, riskiert Brute-Force-Angriffe, Credential-Stuffing und kompromittierte Zugänge. OpenSSH 10.3, veröffentlicht am 2. April 2026, unterstützt jetzt…
pfSense vs OPNsense: Open-Source-Firewall 940 Mbps [2026]
Zwei Open-Source-Firewalls dominieren 2026 den Markt für selbst gehostete Netzwerksicherheit: pfSense von Netgate und OPNsense von Deciso. Auf identischer Hardware liefern beide 940 Mbps Durchsatz, kosten in der…
CrowdStrike 2026: Angriff in 27 Sekunden, KI-Attacken +89 % [2026]
Der CrowdStrike 2026 Global Threat Report setzt neue Maßstäbe: Die durchschnittliche eCrime-Breakout-Zeit fiel 2025 auf 29 Minuten, der schnellste gemessene Einbruch dauerte nur 27 Sekunden. Gleichzeitig stiegen KI-gestützte…
Operation Endgame: 3 Phasen, 1.425+ Server, €21 Mio. [2026]
In drei koordinierten Schlägen hat Europol zwischen Mai 2024 und November 2025 mehr als 1.425 Server demontiert, über €21 Millionen in Kryptowährung beschlagnahmt und 14 der gefährlichsten Malware-Familien…
NIS-2 Deutschland: 29.500 Firmen, €10 Mio. Strafe [2026]
Das NIS-2-Umsetzungsgesetz (NIS2UmsuCG) ist seit dem 6. Dezember 2025 in Kraft, und die Registrierungsfrist beim BSI lief am 6. März 2026 ab. Rund 29.500 Unternehmen in Deutschland sind…
Content Security Policy in Node.js: 12 Schritte [2026]
Cross-Site-Scripting (XSS) steht seit Jahren auf der OWASP-Top-10-Liste der gefährlichsten Webanwendungsangriffe. Bei einem XSS-Angriff injiziert ein Angreifer schadhaften JavaScript-Code in deine Webseite, der im Browser des Opfers ausgeführt…
HashiCorp Vault 2.0: Sichere Secrets in 12 Schritten [2026]
HashiCorp Vault 2.0.3, erschienen am 17. Juni 2026, ist das meistgenutzte Secrets-Management-Tool in DevOps-Umgebungen. Wer Datenbankpasswörter, API-Keys und TLS-Zertifikate noch in Konfigurationsdateien oder Umgebungsvariablen lagert, setzt seine Infrastruktur…
CrowdSec vs Fail2ban: 13.941 vs 18.007 Stars [2026]
Brute-Force-Angriffe auf SSH, HTTP-Scraper, Credential-Stuffing-Bots: Wer einen Linux-Server betreibt, braucht aktiven Schutz vor automatisierten Angriffen. Zwei Tools dominieren die Open-Source-Landschaft: Fail2ban, seit 2004 der bewährte Platzhirsch mit 18.007…



