Device Code Phishing: Verifizierungscode an einem digitalen Phishing-Haken.

Phishing Series Part 1: Der Code, den niemand hinterfragt

Device-Code-Phishing: Wenn MFA sauber funktioniert – und der Angreifer trotzdem drin ist Device Code…


Ein dunkles Büro um Mitternacht mit einem leeren Schreibtisch und Stuhl vor einem leuchtenden Computermonitor, auf dem ein aktives Administratorkonto angezeigt wird. Rote digitale Verbindungen führen vom Konto zu beleuchteten Serverracks im Hintergrund und veranschaulichen den dauerhaft bestehenden privilegierten Zugriff, obwohl der Administrator seinen Arbeitsplatz bereits verlassen hat.

PAM with Zero Standing Privileges – What Doesn’t Exist Can’t Be Stolen

Your admin account never clocks out. It keeps its privileges around the clock – and that is exactly the biggest…


Zwei Sprinter liefern sich in einem voll besetzten Stadion ein Kopf-an-Kopf-Rennen. Der führende Läufer mit der Aufschrift «EXPLOIT» liegt deutlich vor dem Verfolger mit der Aufschrift «PATCH» und symbolisiert, dass Angreifer Schwachstellen häufig schneller ausnutzen, als Sicherheitsupdates bereitgestellt werden können.

Exposure Management: Wenn der Exploit schneller ist als der Patch

Exposure ist die entscheidende Kennzahl der nächsten Jahre Anfang April 2026 hat Anthropic mit Claude Mythos…


Best-of-Breed vs. Single Security Vendor: einfach erklärt

Bei der Erarbeitung einer Security Strategie landet man meist an einer Weggabelung und muss sich entscheiden:…


Cybersecurity im Zeitalter künstlicher Intelligenz: Wenn Geschwindigkeit zum entscheidenden Risikofaktor wird

Die Diskussion über Künstliche Intelligenz in der Cybersecurity wird häufig von Extremszenarien dominiert. Medien…


robot with approval stamp

Certificate Management and Automation

Verkürzte Gültigkeit der öffentlichen TLS-Zertifikate Die Gültigkeit der Zertifikate von öffentlichen…


Grabstein auf Fiedhof mit aufschrift MFA

MFA ist tot? Warum klassische Multi-Faktor-Authentifizierung nicht mehr reicht

Multi-Faktor Authentifizierung (MFA) ist heute ein fester Bestandteil jeder modernen IT-Sicherheitsstrategie…


Supply Chain Risk Management: Warum die grösste Cyber-Schwachstelle ausserhalb des eigenen Unternehmens liegt

Im September 2025 standen an mehreren grossen europäischen Flughäfen plötzlich die Check-in-Systeme still. Nicht…


Threat Hunting: Wenn alles grün ist, ist es nicht vorbei

Threat Hunting ist die Kunst, im eigenen Netzwerk nach dem zu suchen, was man nicht sehen möchte. Nicht weil man…


Elite hacker entering a room through a keyhole to steal money silhouette 3d illustration information security backdoor concept with red digital background matrix

Vom Malware-Incident zur Daten-Erpressung: Das Ende der klassischen Ransomware

Ransomware hat sich in den vergangenen Jahren grundlegend verändert. Während früher die Verschlüsselung von…


Privacy Preference Center