Afleveringen

  • Themen der Folge 26 des Security News Podcast sind die sicherheitsorientierte Ausgestaltung des Deutschland-Stacks, ein neuer Gesetzentwurf zur Stärkung der Cyberabwehr in Deutschland, die zweite Runde der BSI-Hall-of-Fame für mehr E-Mail-Sicherheit, der ENISA-NIS360-Bericht zur Cybersicherheitsreife kritischer EU-Sektoren sowie ein CSA-Report zu Sicherheitslücken bei modernen Anwendungen und KI. Ergänzt wird die Folge durch einen Hinweis auf die Interaktive Liste von Marktplatz IT-Sicherheit zum Thema E-Mail-Sicherheit.

    Show-Notes / Links:

    TeleTrusT: Positionspapier "IT-Sicherheit im Deutschland-Stack" (https://www.teletrust.de/publikationen/broschueren/cyber-nation/)

    Bundesinnenministerium: Gesetzesentwurf zur Stärkung der Cybersicherheit (https://www.bmi.bund.de/SharedDocs/gesetzgebungsverfahren/DE/CI1/cyberabwehr.html)

    BSI: Hall of Fame geht in die zweite Runde: Auszeichnung für mehr E-Mail-Sicherheit (https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Leistungen-und-Kooperationen/EMSJ/Hall-of-Fame/Zweite_Hall-of-Fame/Zweite_Hall-of-Fame_node.html)

    ENISA: NIS360 Bericht (https://www.enisa.europa.eu/enisa-nis360-2026)

    CSA: 2026 State of Modern Application & AI Security Report (https://cloudsecurityalliance.org/artifacts/2026-state-of-modern-application-and-ai-security)

    Diese Folge wird Ihnen präsentiert von Marktplatz IT-Sicherheit und dem Angebot Interaktive Liste E-Mail-Sicherheit

    E-Mail-Sicherheit, der passende Schutz für das Rückgrat Ihrer Kommunikation

    Trotz wachsender Vielfalt an Kommunikationskanälen bleibt die E-Mail das wichtigste Kommunikationsmittel im Geschäftsalltag. Mit ihrer hohen Verbreitung ist die E-Mail jedoch auch das bevorzugte Einfallstor für Cyberkriminelle. Schützen Sie Ihren zentralen betrieblichen Kommunikationsweg.

    Was E-Mail-Sicherheitslösungen zum Beispiel leisten:

    Ende-zu-Ende-Verschlüsselung Ihrer vertraulichen Nachrichten

    Digitale Signatur zur Bestätigung der Absenderangaben

    Unterstützung der Sicherheitsstandards für E-Mail wie DMARC und DKIM

    Steigerung der Security Awareness bei E-Mail-Nutzern

    Schutz vor Spam, Phishing, Malware und Tracking

    Jetzt den passenden Anbieter entdecken und Ihre E-Mail-Kommunikation absichern:

    https://it-sicherheit.de/ratgeber/interaktive-listen/e-mail-sicherheit/

    Podcast theme music by Transistor.fm.

  • In Folge 25 des Security News Podcast geht es um diese aktuellen Entwicklungen in der Cybersicherheit: Die Bundesregierung verstärkt angesichts anhaltend hoher Cyberkriminalität ihre Schutzmaßnahmen. Zudem wurde eine G7-Richtlinie für eine „Stückliste“ von KI-Systemen veröffentlicht, um mehr Transparenz und Sicherheit bei KI zu schaffen. Weitere Themen sind der Sieg von Team Europa bei der International Cybersecurity Challenge, ein neues CISA-Meldeformular für bekannte ausgenutzte Schwachstellen sowie die Zerschlagung des von Cyberkriminellen genutzten Dienstes „First VPN“.

    Show-Notes / Links:

    Bundesregierung: Fragen und Antworten „Maßnahmen für mehr Cybersicherheit“ (https://www.bundesregierung.de/breg-de/aktuelles/massnahmen-bundesregierung-cybersicherheit-2432652)

    Bundesamt für Sicherheit in der Informationstechnik (BSI): A shared G7 Vision on Software Bill of Materials for Artificial Intelligence (https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/KI/SBOM-for-AI_Food-for-thoughts.pdf?__blob=publicationFile&v=6)

    International Cybersecurity Challenge (ICC) (https://icc.ecsc.eu/)

    CISA: Known Exploited Vulnerabilities Catalog (CISA.gov/known-exploited-vulnerabilities-catalog)

    Europäische Multidisziplinäre Plattform gegen kriminelle Bedrohungen (EMPACT) (https://www.europol.europa.eu/how-we-work/empact)

    Diese Folge wird Ihnen präsentiert von Marktplatz IT-Sicherheit und dem Angebot IT-Security Feed

    News und Updates für Ihre Website in Echtzeit – In Sekunden eingebunden

    Wer hat schon täglich Zeit, zehn Fachportale nach IT-Sicherheitsmeldungen zu durchsuchen? Gerade in kleinen IT-Teams fehlt oft Kapazität – und doch können fehlende Infos im Ernstfall teuer werden. Genau dafür gibt es jetzt eine neue Funktion auf dem Marktplatz IT-Sicherheit: den IT-Security Feed, als konfigurierbares iFrame oder RSS-Feed.

    Jetzt den Feed entdecken und einbinden:

    https://it-sicherheit.de/ratgeber/it-sicherheitstools/it-security-feed/

    Podcast theme music by Transistor.fm. Learn how to start a podcast here.

  • Zijn er afleveringen die ontbreken?

    Klik hier om de feed te vernieuwen.

  • Die Podcast-Folge 24 gibt einen Überblick über aktuelle Lagebilder der Cybersicherheit. Die Lagebilder zeigen, dass Deutschland weiterhin stark von Cyberangriffen betroffen ist und in einigen Bereichen eine größere Angriffsfläche als andere Länder aufweist. Thematisiert werden außerdem das hohe Schadensvolumen durch Cybercrime, Schwächen im Sicherheitsverhalten der Bevölkerung, neue Erkenntnisse zur IT-Sicherheit öffentlicher Ladeinfrastruktur sowie der Trend weg vom klassischen Passwort hin zu zusätzlichen Schutzmaßnahmen wie Zwei-Faktor-Authentifizierung und Passkeys.

    Show-Notes / Links:

    Marktplatz IT-Sicherheit: Nachbericht: PK IT-Sicherheit – „Gemeinsam für ein resilienteres Deutschland“ (https://it-sicherheit.de/news/nachbericht-pk-it-sicherheit-gemeinsam-fuer-ein-resilienteres-deutschland/)

    Bundeskriminalamt (BKA): Bundeslagebild Cybercrime 2025 (https://www.bka.de/SharedDocs/Downloads/DE/Publikationen/JahresberichteUndLagebilder/Cybercrime/cybercrimeBundeslagebild2025.html?nn=261424)

    Bundesamt für Sicherheit in der Informationstechnik (BSI) und das Programm Polizeiliche Kriminalprävention der Länder und des Bundes (ProPK): Cybersicherheitsmonitor 2026 (https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Digitalbarometer/CyMon-ProPK-BSI_2026_Kurzbericht.pdf?__blob=publicationFile&v=3)

    Bundesamt für Sicherheit in der Informationstechnik (BSI): Bericht zur IT-Sicherheit der öffentlichen Ladeinfrastruktur (https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Branchenlagebild/IT-Sicherheit_oeffentl_Ladeinfrastruktur.pdf?__blob=publicationFile&v=5)

    eco – Verband der Internetwirtschaft e. V.: eco Umfrage: Hat das Passwort bald ausgedient? Jeder Dritte setzt bereits auf neue Authentifikations-Verfahren (https://www.eco.de/presse/eco-umfrage-hat-das-passwort-bald-ausgedient-jeder-dritte-setzt-auf-neue-verfahren/)

    Diese Folge wird Ihnen präsentiert von Marktplatz IT-Sicherheit und dem Angebot 5 Minuten IT-Sicherheit

    Kurz und bündig: Aktuelle Security Themen

    Die IT-Sicherheit entwickelt sich sehr schnell. Gleichzeitig haben Sie wenig Zeit, um sich auf dem Laufenden zu halten. Im Video-Format „5 Minuten IT-Sicherheit" bekommen Sie fundierte Einblicke in aktuelle Themen der IT-Sicherheit, ohne viel Zeit investieren zu müssen.

    Jetzt ansehen und in nur 5 Minuten einen besseren Durchblick haben:

    https://it-sicherheit.de/markplatz-format/5-minuten-it-sicherheit/

    Podcast theme music by Transistor.fm. Learn how to start a podcast here.

  • Die Folge 23 fasst wieder die wichtigsten IT-Sicherheits-Updates kompakt zusammen: Das LKA Niedersachsen warnt vor Angriffen mit vermeintlichen Rechnungen, bei denen auch legitime Sharing-Dienste wie Dropbox missbraucht werden. Außerdem geht es um einen internationalen Sicherheitshinweis zu chinesischen Verschleierungsnetzwerken (kompromittierte SOHO-Router/IoT/Smart Devices). Weitere Themen sind die neuen BSI-Souveränitätskriterien C3A für Cloud-Dienste, das Lagebild „Cybersicherheit im Gesundheitswesen 2025“, CIS-Leitfäden für KI-Umgebungen sowie Neuigkeiten zur Thementagsreihe „Kommunale IT-Sicherheit“ des LSI.

    Show-Notes / Links:

    LKA Niedersachsen: Angriffe über vermeintliche Rechnungen (https://zac-niedersachsen.de/artikel/89)


    Bundesamt für Verfassungsschutz: Joint Cybersecurity Advisory: Sicherung gegen Verschleierungsnetzwerke chinesischen Ursprungs (https://www.verfassungsschutz.de/SharedDocs/publikationen/DE/praevention_wirtschafts-und_wissenschaftsschutz/2026-04-23-joint-cybersecurity-advisory.pdf?__blob=publicationFile&v=2)


    Bundesamt für Sicherheit in der Informationstechnik (BSI): C3A - Criteria enabling Cloud Computing Autonomy (https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/Publications/CloudComputing/C3A_Cloud_Computing_Autonomy.pdf?__blob=publicationFile&v=5)


    Bundesamt für Sicherheit in der Informationstechnik (BSI): Cybersicherheit im Gesundheitswesen 2025 (Lagebild) (https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Broschueren/Gesundheitswesen_2025.pdf?__blob=publicationFile&v=3)


    Center for Internet Security (CIS): Applying the CIS Controls to Real‑World AI Environments (https://www.cisecurity.org/insights/blog/applying-controls-real-world-ai-environments)


    Landesamt für Sicherheit in der Informationstechnik (LSI): Informationssicherheitsberatung für Kommunen (https://www.lsi.bayern.de/kommunen/index.html)

    Diese Folge wird Ihnen präsentiert von Marktplatz IT-Sicherheit und dem Angebot Sicherheitsrelevante Informationsquellen

    Die neue Seite bündelt ausgewählte, öffentlich zugängliche Informationsquellen zur aktuellen IT-Sicherheitslage. Ziel ist es, einen strukturierten Überblick über strategische Lagebilder, aktuelle Warnmeldungen, technische Hinweise sowie Studien und internationale Perspektiven zu bieten.

    Die Inhalte richten sich an unterschiedliche Zielgruppen – von technisch orientierten Anwenderinnen und Anwendern bis hin zu Personen mit strategischem oder organisatorischem Fokus.

    https://it-sicherheit.de/sicherheitsrelevante-informationen/

    Podcast theme music by Transistor.fm. Learn how to start a podcast here.

  • Forescout Research – Vedere Labs ist die Forschungsabteilung für Cybersicherheit von Forescout Technologies, Inc. Das Forschungslabor hat seinen Sitz im niederländischen Eindhoven. Die dortigen Forscher konzentrieren sich darauf, die Sichtbarkeit von Cybersicherheitsbedrohungen und -schwachstellen über alle Arten von verbundenen Assets hinweg zu verbessern und praxisorientierte Leitfäden zur Risikominderung bereitzustellen.

    Seit 2018 hat Vedere Labs mehr als 300 Schwachstellen identifiziert und im Rahmen der ‚Responsible Disclosure‘ (verantwortungsvolle Offenlegung) publiziert. Die Forscher von Vedere Labs sind auf die Untersuchung internationaler Bedrohungsakteure, Bedrohungsgruppen sowie von Schwachstellen und Sicherheitsrisiken spezialisiert.

    Vedere Labs untersucht groß angelegte Angriffe und erstellt Informationen zu Schwachstellen und Bedrohungen (Threat Intelligence), die mit der Cybersicherheits-Community geteilt werden, einschließlich der CISA, anderer Cybersicherheitsbehörden, CERTs, ISACs, Open-Source-Projekten, Geräteherstellern,
    Universitäten und anderen Forschern.

    Aus den gesammelten Informationen generiert Vedere Labs Multi-Faktor-Risikobewertungen, Erkennungsregeln und umsetzbare Empfehlungen, die Organisationen dabei helfen, Risiken zu priorisieren und zu reduzieren.

    Wir haben mit Christina Höfer, VP OT/IoT Verticals & Strategy, und Mike Cürlis, Regional Account Manager bei Forescout, über OT-Sicherheit und OT-spezifische Risiken und Empfehlungen gesprochen.

  • In dieser Podcast-Folge 22 werden wieder aktuelle IT‑Sicherheitsthemen behandelt, darunter eine Warnung vor russischen Cyberangriffen auf TP‑Link‑Router, neue BSI‑Empfehlungen zur sicheren Datenbank‑Konfiguration, den aktualisierten Cloud‑Sicherheitsstandard C5:2026 sowie EU‑Pläne zur Zertifizierung digitaler Identitäts‑Wallets. Ergänzt wird dies durch Hinweise auf weitere Podcast‑Inhalte und Analyseangebote von Marktplatz IT‑Sicherheit.

    Show-Notes / Links:

    Bundesamt für Verfassungsschutz (BfV): Gemeinsamer Warnhinweis: Russischer Cyberangriff auf Internetrouter (https://www.verfassungsschutz.de/SharedDocs/publikationen/DE/cyberabwehr/2026-04-07-cybersecurity-advisory.pdf?__blob=publicationFile&v=8)

    Bundesamt für Sicherheit in der Informationstechnik (BSI): Sammlung von sicheren Konfigurationen für Datenbanksysteme (https://github.com/BSI-Bund/securitydatabaseconfigurations)

    Bundesamt für Sicherheit in der Informationstechnik (BSI): Criteria Catalogue C5:2026 (https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/CloudComputing/ComplianceControlsCatalogue/2026/C5_2026.pdf?__blob=publicationFile&v=7)

    EU-Agentur für Cybersicherheit ENISA: Zertifizierung digitaler Geldbörsen in der EU (https://certification.enisa.europa.eu/publications/draft-candidate-eudiw-scheme-v04614-public-review_en)

    Diese Folge wird Ihnen präsentiert von Marktplatz IT-Sicherheit und dem Angebot Angebot IT-Sicherheitsthemen – Orientierung im Themen-Dschungel der Cybersecurity

    Was bewegt die IT-Sicherheitswelt wirklich? Der Bereich „IT-Sicherheitsthemen" auf dem Marktplatz IT-Sicherheit bietet aktuelle, themenbezogene Analysen und Trends – basierend auf breiten Datenquellen und Suchverhalten im Netz.

    Welche IT-Sicherheitsthemen erwarten Sie:

    Themenanalysen aus Fachartikeln und Blogs auf Nachrichtenportalen

    Einblick in häufig gesuchte IT-Sicherheitsbegriffe und -themen bei Google

    Hilfreiche Grundlagen für Content-Strategien, News, Fachbeiträge oder Marketingaktivitäten

    Jetzt Themen analysieren und gezielt kommunizieren:

    https://it-sicherheit.de/ratgeber/it-sicherheitsthemen

    Podcast theme music by Transistor.fm. Learn how to start a podcast here.

  • Hier kommt ein Interview zum CloudFest 2026, das Marktplatz IT-Sicherheit in Rust besucht hat:
    Die Macher des CloudFest stufen ihr Cloud-Event auch als Security-Konferenz ein. Welche Rolle spielen Security-Themen auf dem CloudFest? Welche Security-Herausforderungen haben Cloud-Dienstleister?
    Auf der Konferenz haben wir dazu Soeren von Varchmin, den Chief Evangelist des CloudFest interviewt.

    https://www.cloudfest.com/

  • In dieser Podcast-Folge 21 gibt Marktplatz IT-Sicherheit einen kompakten Überblick über aktuelle Cyberbedrohungen und Sicherheitsentwicklungen: Im Fokus stehen Warnungen des Verfassungsschutzes vor Spionage, Sabotage und Extremismus im Energiesektor, der internationale Schlag gegen zwei große IoT‑Botnetze, neue Erkenntnisse zu KI‑gestütztem Finanzbetrug laut INTERPOL sowie der Ausbau der Cybersicherheits-Sensorik durch das BSI als Teil des geplanten „Cyberdoms“. Zudem wird über „IT Security made in Germany“ auf der RSA Conference in San Francisco, Risiken durch autonome KI‑Agenten und Security‑Herausforderungen für Cloud-Anbieter berichtet, ergänzt durch Eindrücke und ein Interview vom CloudFest 2026 in Rust.

    Show-Notes / Links:

    Bundesamt für Verfassungsschutz: Sicherheitshinweis für die Wirtschaft | 01/2026 | „Energiesektor im Visier“ (https://www.verfassungsschutz.de/SharedDocs/publikationen/DE/praevention_wirtschafts-und_wissenschaftsschutz/2026-01-sicherheitshinweis-fuer-die-wirtschaft.pdf?__blob=publicationFile&v=8)

    Bundeskriminalamt (BKA): Strafverfolgungsbehörden heben zwei der weltgrößten Botnetze aus (https://www.bka.de/SharedDocs/Pressemitteilungen/DE/Presse_2026/pm260320_PM_Botnetze.pdf?__blob=publicationFile&v=3)

    INTERPOL: Bericht „Global Financial Fraud Threat Assessment 2026” (https://www.interpol.int/content/download/24291/file/INTERPOL%20Global%20Financial%20Fraud%20Threat%20Assessment%202026.pdf)

    Bundesamt für Sicherheit in der Informationstechnik (BSI): Wheel of Distortion: Welt(un)ordnung im digitalen Raum (https://www.bsi.bund.de/DE/Service-Navi/Presse/Alle-Meldungen-News/Blog/Wheel_of_Distortion_250213.html )

    Bundesverband IT-Sicherheit e.V. (TeleTrusT): 25 Jahre German Pavilion auf der RSA Conference (https://www.teletrust.de/veranstaltungen/rsa/rsa-2026/)

    Cloud Security Alliance (CSA): Report “Identity and Access Gaps in the Age of Autonomous AI” (https://cloudsecurityalliance.org/artifacts/identity-and-access-gaps-in-the-age-of-autonomous-ai )

    Bonus-Track: Interview während des CloudFest 2026 (https://share.transistor.fm/s/669d4809)

    Diese Folge wird Ihnen präsentiert von Marktplatz IT-Sicherheit und dem Angebot IT-Sicherheitszahlen – Aktuelle Kennzahlen zur Bedrohungslage auf einen Blick

    Wie sicher ist die digitale Welt wirklich? Der Bereich „IT-Sicherheitszahlen" auf dem Marktplatz IT-Sicherheit liefert konkrete Kennzahlen zu Bedrohungen, Schadenshöhen, Angriffsmethoden und Trends im Bereich IT-Sicherheit.

    Welche IT-Sicherheitszahlen erwarten Sie:

    Aktuelle Kennzahlen zu IT-Sicherheitsvorfällen, Angriffstechniken und wirtschaftlichen Schäden

    Aussagekräftige Daten und Informationen, um stärkeres Bewusstsein für die zunehmende Bedeutung von IT-Sicherheit zu entwickeln

    Jetzt IT-Sicherheitszahlen ansehen und nutzen:

    https://it-sicherheit.de/ratgeber/it-sicherheitszahlen/

    Podcast theme music by Transistor.fm. Learn how to start a podcast here.

  • Ein Interview von der CPT 2026, die Marktplatz IT-Sicherheit in der Allianz Arena München besucht hat:
    Unter der Federführung des Münchner Software-Unternehmens FTAPI fand die CPT 2026 (Connect. Protect. Transform.) statt. Knapp 500 Entscheider, CISOs und Geschäftsführer aus verschiedenen Branchen kamen zu diesem Anlass in die Allianz Arena München.
    Im Mittelpunkt der CPT 2026 stand die Frage, wie Europa seine digitale Souveränität und demokratischen Werte in einer zunehmend vernetzten und von globalen Tech-Giganten dominierten Welt bewahren kann. Diskutiert wurden auch die Umsetzung der NIS-2-Regularien, die Weiterentwicklung der BSI-Standards (C5:2025) und die Auswirkungen von KI-Agenten auf die Cyber-Abwehr.
    Auf der Konferenz haben wir Ari Albertini, CEO von FTAPI, interviewt.

  • Die Folge 20 des Security News Podcast berichtet wieder über aktuelle Entwicklungen in der IT‑Sicherheit: Das BSI fand teils kritische Schwachstellen in Software des Gesundheitswesens und veröffentlichte eine FAQ zur NIS‑2‑Umsetzung für die öffentliche Verwaltung. Vorgestellt wird zudem ein neues Präventionsformat „Cybercrime als Bühnenstück“. Europol zerschlug den kriminellen Proxy-Dienst „SocksEscort“, während die CSA für ihre AI Controls Matrix ausgezeichnet wurde. Zudem startet das BSI eine Resilienz‑Umfrage für Unternehmen, und auf der CPT‑Konferenz in München standen digitale Souveränität, Cybersicherheit und Resilienz im Fokus. Abschließend wird das Angebot zum Attack Surface Management vorgestellt.

    Show-Notes / Links:

    Bundesamt für Sicherheit in der Informationstechnik: Abschlussbericht zum Projekt Sicherheit von Praxisverwaltungssystemen (SiPra) (https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/DigitaleGesellschaft/SiPra_Abschlussbericht.pdf?__blob=publicationFile&v=3)

    Bundesamt für Sicherheit in der Informationstechnik: NIS-2-FAQ für die öffentliche Verwaltung (https://www.bsi.bund.de/DE/Themen/Oeffentliche-Verwaltung/Sicherheitsberatung/NIS-2-Verwaltung/nis-2-verwaltung_node.html)

    Polizei Hessen: Vorhang auf für neues Präventionsformat "Cybercrime als Bühnenstück" im Wolfhager Kulturladen (https://www.polizei.hessen.de/meldungen/vorhang-auf-fuer-neues-praeventionsformat-cybercrime-als-buehnenstueck-im-wolfhager-kulturladen)

    European Multidisciplinary Platform Against Criminal Threats (EMPACT)

    (https://www.europol.europa.eu/how-we-work/empact)

    CSA: AI Controls Matrix (https://cloudsecurityalliance.org/artifacts/ai-controls-matrix)

    BSI: Umfrage zur Cybersicherheit für die Wirtschaft (https://bsi.sslsurvey.de/Cybersicherheitsumfrage-zu-Bedarf-und-Expertise-in-der-Wirtschaft)

    Bonus-Track: Interview während der CPT 2026 in der Allianz Arena München (https://security-news-podcast.transistor.fm/bonus22)

    Diese Folge wird Ihnen präsentiert von Marktplatz IT-Sicherheit und dem Angebot Attack Surface Management – aktives Angriffsflächenmanagement zur Reduzierung des Risikos

    Das Angriffsflächenmanagement beschreibt den kontinuierlichen Prozess der Überwachung, Entdeckung und Bewertung aller internen und externen Ressourcen eines Unternehmens. Das Ziel besteht darin, potenzielle Schwachstellen und Angriffsvektoren zu identifizieren, nach deren Relevanz zu priorisieren und daraus gezielte Aktionen abzuleiten, welche möglichen Angreifern die Ausnutzung von Schwachstellen erschweren und damit das Risiko von Cyberangriffen reduzieren.

    Sie haben Fragen zu Attack Surface Management-Plattformen (ASM)? Hier gibt es die Antworten

    https://it-sicherheit.de/ratgeber/interaktive-listen/attack-surface-management/

    Podcast theme music by Transistor.fm. Learn how to start a podcast here.

  • Die Folge 19 des Security News Podcast beleuchtet die wachsende Bedeutung von Cyber-Resilienz angesichts steigender geopolitischer Spannungen, KI-gestützter Cyberangriffe und neuer technologischer Schwachstellen. Thematisiert werden aktuelle Maßnahmen deutscher Behörden gegen strafbare Online-Inhalte sowie internationale Ermittlungen gegen das dezentrale extremistische Netzwerk „The Com“. Zudem wird der Cyber Resilience Act vorgestellt, der Hersteller digitaler Produkte zu höheren Sicherheitsstandards verpflichtet. Ein Bericht der Cloud Security Alliance zeigt Herausforderungen im Umgang mit autonomen KI-Agenten auf. Außerdem wird von der SHIFT-Konferenz in Mainz berichtet, die Strategien zur Stärkung der IT-Widerstandsfähigkeit deutscher Organisationen fokussiert. Abschließend wird der IT-Security Feed des Marktplatzes IT-Sicherheit als effiziente Informationsquelle vorgestellt.

    Show-Notes / Links:

    Bundeskriminalamt (BKA): Strafbare Inhalte im Internet (https://www.bka.de/DE/UnsereAufgaben/Deliktsbereiche/StrafbareInhalteimInternet/StrafbareInhalteimInternet.html)

    Europol: Project Compass (https://www.europol.europa.eu/operations-services-and-innovation/operations/project-compass)

    Europol: Organisierte Kriminalität im Internet: Europols Vorgehen gegen Cyberkriminalität (https://www.europol.europa.eu/cms/sites/default/files/documents/Organisierte_Kriminalitat_im_Internet_Europols_Vorgehen_gegen_Cyberkriminalitat-DE.pdf)

    Bundesamt für Sicherheit in der Informationstechnik (BSI): BSI TR-03183-H: Cyber Resilience Requirements for Manufacturers and Products: Conformity based on full quality assurance (Module H)

    (https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/Publications/TechGuidelines/TR03183/BSI-TR-03183-H_v1_0_0.html)

    Cloud Security Alliance (CSA): Securing Autonomous AI Agents (https://cloudsecurityalliance.org/artifacts/securing-autonomous-ai-agents)

    Bonus-Track: Interview während der SHIFT Roadshow am 26.02.2026 in Mainz (https://share.transistor.fm/s/ebfe693d)

    Diese Folge wird Ihnen präsentiert von Marktplatz IT-Sicherheit und dem Angebot IT-Security Feed

    Wer hat schon täglich Zeit, zehn Fachportale nach IT-Sicherheitsmeldungen zu durchsuchen? Gerade in kleinen IT-Teams fehlt oft Kapazität – und doch können fehlende Infos im Ernstfall teuer werden. Genau dafür gibt es jetzt eine neue Funktion auf dem Marktplatz IT-Sicherheit: den IT-Security Feed, als konfigurierbares iFrame oder RSS-Feed.

    Die Vorteile im Überblick:

    Immer up to date, ohne manuelle Recherche

    Alle fünf Sekunden wechselt das Top-Thema im Spotlight

    Mehr Awareness im Unternehmen – von IT bis Führungsebene

    Auch für Dienstleister: Mehrwert für Kunden auf der eigenen Website

    Jetzt den Feed entdecken und einbinden:

    https://it-sicherheit.de/ratgeber/it-sicherheitstools/it-security-feed/

    Podcast theme music by Transistor.fm. Learn how to start a podcast here.

  • Marktplatz IT-Sicherheit hat die SHIFT Konferenz zu Cyber-Resilienz in Mainz besucht. Thema der Konferenz war es, wie deutsche Unternehmen, Behörden und Organisationen die Verfügbarkeit und Widerstandsfähigkeit ihrer IT-Umgebungen (Cyber-Resilienz) stärken und damit einen essenziellen Beitrag zur Initiative Cyber Nation des BSI (Bundesamt für Sicherheit in der Informationstechnik) leisten können. Dazu haben wir Christian Kubik, Director Sales Engineering bei Commvault interviewt.

  • Die Folge 18 des Security News Podcast beleuchtet aktuelle Cyberbedrohungen wie staatlich gesteuerte Phishing-Angriffe und stellt neue Empfehlungen des BSI vor, etwa das geplante Ende klassischer asymmetrischer Verschlüsselungsverfahren und schnellere, zertifizierte Software-Updates. Zudem wird die Bedeutung von Cybersicherheitsübungen nach ENISA-Methodik hervorgehoben. Während Cyberangriffe als größtes Risiko gelten, zeigen Umfragen, dass viele Unternehmen ihre digitale Resilienz stärken. Der Deutschland-Stack wird als wichtige Initiative diskutiert, benötigt aber ein umfassendes Betriebsmodell. Abschließend wird „Serious Games“ als innovativer Ansatz zur Förderung der IT-Sicherheitskultur vorgestellt.

    Show-Notes / Links:

    Bundesamt für Verfassungsschutz: BfV-Broschüre zu aktuellen Bedrohungen im Cyberraum (https://www.verfassungsschutz.de/SharedDocs/publikationen/DE/cyberabwehr/2026-02-cyberangriffe.pdf)

    Bundesamt für Verfassungsschutz: Gemeinsamer Sicherheitshinweis von BSI und BfV zum Phishing über Messengerdienste (https://www.verfassungsschutz.de/SharedDocs/publikationen/DE/praevention_wirtschafts-und_wissenschaftsschutz/2026-02-06-gemeinsame-warnmitteilung-phishing.pdf)

    Bundesamt für Sicherheit in der Informationstechnik (BSI): BSI TR-02102 Kryptographische Verfahren: Empfehlungen und Schlüssellängen (https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr02102/tr02102_node.html)

    Bundesamt für Sicherheit in der Informationstechnik (BSI): Technische Richtlinie TR-03185 „Sicherer Software-Lebenszyklus (https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03185/TR-03185_node.html)

    EU-Agentur für Cybersicherheit: ENISA-Methodik für Cybersicherheitsübungen (https://www.enisa.europa.eu/publications/the-enisa-cybersecurity-exercise-methodology)

    Verband der Internetwirtschaft eco: 1. eco Branchenpuls 2026 (Digitale Resilienz) (https://www.eco.de/download/270779/?tmstv=1770906284)

    TeleTrusT: Positionspapier zum "Deutschland-Stack" Kommentierung im Rahmen der 2. Konsultation des Bundesministeriums für Digitalisierung und Staatsmodernisierung (BMDS) (https://www.teletrust.de/fileadmin/user_upload/TeleTrusT-Positionspapier_Kommentierung_Deutschland-Stack.pdf)

    Diese Folge wird Ihnen präsentiert von Marktplatz IT-Sicherheit und dem Angebot Serious Games

    Serious Games - spielerisch Cybersicherheit vermitteln

    In einer zunehmenden Digitalisierung ist die IT-Sicherheit längst keine rein technische Domäne mehr – sie betrifft alle Mitarbeitenden quer durch Branchen und Hierarchien.

    Gleichzeitig wächst der Druck auf Organisationen, eine nachhaltige IT-Sicherheitskultur zu etablieren. Klassische Schulungsformate stoßen dabei schnell an Grenzen: Sie erklären, aber sie verändern selten Verhalten. Genau an diesem Punkt setzen Serious Games an. Es werden nicht nur Fakten vermittelt, sondern kognitive, emotionale und soziale Lernprozesse angestoßen.

    Der Marktplatz IT-Sicherheit bietet eine strukturierte Übersicht über Serious Games. Jetzt ein passendes Spiel suchen, um auf den nächsten Angriff gut vorbereitet zu sein:

    https://it-sicherheit.de/ratgeber/serious-games/

    Podcast theme music by Transistor.fm. Learn how to start a podcast here.

  • Die Folge 17 des Security News Podcast berichtet über die Abschaltung der Cybercrime-Plattform RedVDS, das KRITIS-Dachgesetz und neue gesetzliche Mindeststandards zum Schutz kritischer Infrastrukturen, aktuelle Empfehlungen zur Passwortsicherheit, die verstärkte Zusammenarbeit von Bund und Ländern bei IT-Sicherheit, Maßnahmen gegen Insider-Bedrohungen sowie eine Studie zu Risiken nichtmenschlicher Identitäten und KI in Unternehmen.

    Show-Notes / Links:

    LKA Brandenburg: Cybercrime-Dienst „RedVDS“ abgeschaltet (https://polizei.brandenburg.de/pressemeldung/cybercrime-dienst-redvds-abgeschaltet/569578 )

    BMI: FAQ zum KRITIS- Dachgesetz (https://www.bmi.bund.de/SharedDocs/faqs/DE/themen/bevoelkerungsschutz/kritis-dach/kritis-dach.html

    BSI: Anmelden ohne Passwort mit Passkey (https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cyber-Sicherheitsempfehlungen/Accountschutz/Passkeys/passkeys-anmelden-ohne-passwort_node.html)

    LSI: LSI besucht VS-IT-Showroom des BSI in Freital (https://www.lsi.bayern.de/aktuelles/meldungen/20260122_besuch_vs_it_showroom/)

    CISA: Assembling A Multi-Disciplinary Insider Threat Management Team (https://www.cisa.gov/resources-tools/resources/assembling-multi-disciplinary-insider-threat-management-team)

    CSA: Bericht „ Stand der nicht-menschlichen Identitäts- und KI-Sicherheit“ (https://cloudsecurityalliance.org/artifacts/state-of-nhi-and-ai-security-survey-report )

    Diese Folge wird Ihnen präsentiert von Marktplatz IT-Sicherheit und dem Angebot 5 Minuten IT-Sicherheit

    Die IT-Sicherheit entwickelt sich sehr schnell. Gleichzeitig haben Sie wenig Zeit, um sich auf dem Laufenden zu halten. Im Video-Format „5 Minuten IT-Sicherheit“ bekommen Sie fundierte Einblicke in aktuelle Themen der IT-Sicherheit, ohne viel Zeit investieren zu müssen.

    https://it-sicherheit.de/markplatz-format/5-minuten-it-sicherheit/

    Podcast theme music by Transistor.fm. Learn how to start a podcast here.

  • Die Folge 16 des Security News Podcast berichtet über das neue EU-Cybersicherheitspaket, die Aktualisierung des Deutschland-Stacks, das 1.000. Siegel „Kommunale IT-Sicherheit“ in Bayern, einen Leitfaden zur EUDI-Wallet, die AWS European Sovereign Cloud und die Fahndung nach der Ransomware-Gruppe „Black Basta“. Präsentiert wird die Folge vom Marktplatz IT-Sicherheit und dem Angebot zu IT-Sicherheits-Zertifikaten.

    Show-Notes / Links:

    EU-Kommission: Neue Maßnahmen zur Stärkung der Resilienz und Fähigkeiten im Bereich der Cybersicherheit (https://digital-strategy.ec.europa.eu/en/library/proposal-regulation-eu-cybersecurity-act)

    TeleTrusT: Bundesverband IT-Sicherheit e.V. (TeleTrusT) begrüßt schnelle Aktualisierung des Deutschland-Stacks durch das BMDS (https://www.teletrust.de/uploads/media/PM-260120-TeleTrusT-Deutschland-Stack.pdf)

    LSI: Bayerisches Siegel „Kommunale IT-Sicherheit“ (https://www.lsi.bayern.de/kommunen/siegel_kommunale_it_sicherheit/index.html)

    BSI: Handlungsleitfaden zur Anbindung der EUDI-Wallet (https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/ElekAusweise/Handlungsleitfaden_EUDI-Wallet.pdf)

    BSI: AWS European Sovereign Cloud startet: BSI unterstützt bei Ausgestaltung von Sicherheits- und Souveränitätsmerkmalen (https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2026/260115_BSI_AWS_European_Cloud.html)

    BKA: „Black Basta“ Fahndung (https://www.bka.de/DE/IhreSicherheit/Fahndungen/Personen/BekanntePersonen/BlackBasta/Sachverhalt.html?nn=261424)

    Diese Folge wird Ihnen präsentiert von Marktplatz IT-Sicherheit und dem Angebot Zertifikate IT-Sicherheit

    Auf dem Marktplatz IT-Sicherheit haben wir verschiedenste Personenzertifikate, Unternehmenszertifikate und Produktzertifikate beschrieben und geben Hilfestellung auf der Basis von interaktiven Listen eine sinnvolle Auswahl für einen konkreten Anwendungsfall einfach auszusuchen.

    https://it-sicherheit.de/ratgeber/zertifikate-it-sicherheit/

    Podcast theme music by Transistor.fm. Learn how to start a podcast here.

  • Die Folge 15 des Security News Podcast hat diese Themen: Zuerst wird der jüngste Stromausfall in Berlin behandelt, der zeigt, wie eng physische Versorgungssicherheit und digitale Resilienz verknüpft sind. Das LKA Niedersachsen warnt vor der zunehmenden Betrugsmasche „Sextortion“, bei der Cyberkriminelle mit angeblich kompromittierenden E-Mails Unternehmen und Privatpersonen erpressen. Im Zuge des NIS-2-Umsetzungsgesetzes müssen sich rund 29.500 Unternehmen und Institutionen registrieren und Sicherheitsvorfälle melden, wofür das neue BSI-Portal zentrale Anlaufstelle ist. Die EU-Agentur ENISA ruft zur Beteiligung an Leitlinien für Software-Stücklisten (SBOM) auf, um die Sicherheit der Software-Lieferkette zu stärken. Zudem stellt das NIST neue Richtlinien für Cybersicherheit im Zeitalter der Künstlichen Intelligenz vor, die Organisationen bei der sicheren Einführung und Nutzung von KI unterstützen sollen. Abschließend wird das Anbieterverzeichnis für IT-Sicherheitslösungen empfohlen, das Unternehmen bei der Suche nach passenden Partnern unterstützt.

    Show-Notes / Links:

    eco: eco-Verband der Internetwirtschaft e.V. fordert zügige Verabschiedung des KRITIS-Dachgesetzes nach Stromausfall in Berlin (https://www.eco.de/presse/eco-fordert-zuegige-verabschiedung-kritis-dachgesetzes-stromausfall-berlin/)

    LKA Niedersachsen: Warnung vor der Betrugsmasche „Sextortion E-Mail Scam“: Schutzmaßnahmen und Verhaltensempfehlungen (https://zac-niedersachsen.de/artikel/87)

    BSI: Zweiter Schritt zur NIS-2-Registrierung: BSI-Portal ab sofort freigeschaltet (https://portal.bsi.bund.de/)

    ENISA: Aufruf zum Feedback: Gemeinsam die Sicherheit der Software-Lieferkette verbessern! (https://ec.europa.eu/eusurvey/runner/SBOM_Analysis_Implementation_Guide)

    NIST: Cybersecurity Framework Profile for Artificial Intelligence (https://www.nccoe.nist.gov/projects/cyber-ai-profile#project-promo)

    Diese Folge wird Ihnen präsentiert von Marktplatz IT-Sicherheit und dem Angebot Anbieterverzeichnis – IT-Sicherheitslösungen für Ihr Unternehmen, die Ihnen helfen können

    Sie suchen verlässliche Partner für IT-Sicherheit?

    Ob Firewalls, End-Point-Security, Penetrationstests, IT-Sicherheitsanalysen oder Managed Security Services – im Anbieterverzeichnis auf dem Marktplatz IT-Sicherheit finden Sie kompetente IT-Sicherheitslösungsanbieter auf einen Blick.

    IT-Sicherheitsanbieter können sich zudem mit ihren Kompetenzprofilen und IT-Sicherheitsleistungen präsentieren – für maximale Sichtbarkeit und einfache Vergleichbarkeit.

    Jetzt den passenden IT-Sicherheitsanbieter für Ihr Unternehmen finden:

    www.it-sicherheit.de/anbieterverzeichnis

    Podcast theme music by Transistor.fm. Learn how to start a podcast here.

  • In der aktuellen Folge 14 des Security News Podcasts werden die wichtigsten Entwicklungen der Cybersicherheit Ende 2025 vorgestellt. Ein Schwerpunkt liegt auf einem BSI-Hinweis zu Angriffen auf Kritische Infrastrukturen, bei denen auch einfache Methoden erhebliche Schäden verursachen können. Zudem wird auf Schwachstellen bei Passwortmanagern hingewiesen, wobei trotz einiger Defizite deren Nutzen laut BSI überwiegt. Empfehlungen zur sicheren Integration von Künstlicher Intelligenz in Industriesteuerungen werden vorgestellt, ebenso wie zentrale Erkenntnisse des ENISA-Investitionsberichts, der unter anderem den Fachkräftemangel und neue Herausforderungen durch NIS2 thematisiert. Abschließend wird eine neue Cyberübungsreihe zur praxisnahen Ausbildung von Incident-Response-Teams vorgestellt, die reale Vorfälle in Trainingsszenarien überträgt.

    Show-Notes / Links:

    CISA: Cybersecurity Advisory: Pro-Russia Hacktivists Conduct Opportunistic Attacks Against US and Global Critical Infrastructure

    https://www.cisa.gov/sites/default/files/2025-12/aa25-343a-pro-russia-hacktivists-conduct-attacks.pdf

    BSI: Abschlussbericht IT-Sicherheit auf dem digitalen Verbrauchermarkt: Fokus Passwortmanager

    https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/DVS-Berichte/passwortmanager.pdf?__blob=publicationFile&v=4

    CISA: Principles for the Secure Integration of Artificial Intelligence in Operational Technology

    https://www.cisa.gov/sites/default/files/2025-12/joint-guidance-principles-for-the-secure-integration-of-artificial-intelligence-in-operational-technology-508c.pdf

    ENISA: NIS-Investitionsbericht 2025

    https://www.enisa.europa.eu/sites/default/files/2025-12/NIS%20Investments%202025%20-%20Survey%20data%20companion%20document.pdf

    LSI: Landesamt für Sicherheit in der Informationstechnik

    https://www.lsi.bayern.de/lsi/index.html

    Cyber Defence und Smart Data (CODE)

    https://www.unibw.de/code

    Diese Folge wird Ihnen präsentiert von Marktplatz IT-Sicherheit und dem Angebot Forum IT-Sicherheit: Raum für Austausch mit Experten und Community

    Sie haben Fragen zu Datenschutz, Cybersecurity oder Compliance? Im IT-Sicherheitsforum treffen Sie auf Fachexperten, die wertvolle Tipps und Lösungen zu aktuellen Herausforderungen bieten.

    Der Marktplatz IT-Sicherheit bietet mit dem Forum IT-Sicherheit eine Plattform für den professionellen Austausch rund um Datenschutz, IT-Security und Compliance. Experten, Unternehmen und Interessierte diskutieren hier über aktuelle IT-Sicherheitsfragen, teilen Best Practices und unterstützen sich gegenseitig bei Herausforderungen der IT-Sicherheit.

    https://it-sicherheit.de/forum-it-sicherheit/

    Podcast theme music by Transistor.fm. Learn how to start a podcast here.

  • Im Fokus der Folge 13 steht eine von Europol organisierte Cyber-Patrouillenwoche, bei der Ermittler mithilfe moderner OSINT-Methoden und Online-Ermittlungswerkzeuge Kryptowährungen im Wert von 55 Millionen US-Dollar aufspürten, die mit Verletzungen geistigen Eigentums in Verbindung stehen. Zudem warnt das BSI vor einer Zunahme betrügerischer Onlineshops in der Vorweihnachtszeit. Es empfiehlt sich, auf diese Risiken auch in Cybersicherheitsschulungen hinzuweisen. Weitere Themen sind neue Sicherheitsanforderungen an Webmail-Dienste, die Notwendigkeit von Zwei-Faktor-Authentisierung und passwortlosen Anmeldungen sowie eine wichtige Rolle der ENISA im Schwachstellenmanagement. Abschließend gibt es Hinweise zu steigenden Drohnen-Risiken und neue Leitfäden der CISA für Betreiber kritischer Infrastrukturen.

    Show-Notes / Links:

    Europol: Kryptowährung im Wert von 47 Millionen Euro zur Störung digitaler Pirateriedienste zurückverfolgt

    https://www.europol.europa.eu/media-press/newsroom/news/eur-47-million-in-crypto-traced-to-disrupt-digital-piracy-services

    BSI: Informationen rund um Sicherheit beim Onlineshopping

    https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Online-Banking-Online-Shopping-und-mobil-bezahlen/online-banking-online-shopping-und-mobil-bezahlen_node.html

    BSI: Whitepaper „Anforderungen an sichere, transparente und benutzerfreundliche Webmail-Dienste“

    https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/DVS-Berichte/whitepaper-EMail-Sicherheit.pdf?__blob=publicationFile&v=6

    ENISA: Offenlegung von Sicherheitslücken

    https://www.enisa.europa.eu/topics/vulnerability-disclosure

    CISA: CISA-Kampagne „Be Air Aware”

    https://www.cisa.gov/topics/physical-security/be-air-aware

    Diese Folge wird Ihnen präsentiert von Marktplatz IT-Sicherheit und dem Angebot 5 Minuten IT-Sicherheit:

    Kurz und bündig: aktuelle Security Themen von wichtigen IT-Sicherheitsanbietern

    5-Minuten-Gespräche mit Experten aus dem Kreis der IT Sicherheit. Hier werden Informationen auf den Punkt gebracht!

    https://it-sicherheit.de/markplatz-format/5-minuten-it-sicherheit/

    Podcast theme music by Transistor.fm. Learn how to start a podcast here.

  • In Folge 12 des Security News Podcasts werden wieder aktuelle Bedrohungen und Schutzmaßnahmen im Bereich Cybersicherheit vorgestellt. Thematisiert werden unter anderem neue Phishing-Methoden, die selbst Zwei-Faktor-Authentifizierung umgehen können, sowie die Empfehlung, Passkeys oder Security Keys zu nutzen. Außerdem wird über den Ermittlungserfolg „Operation Chargeback“ gegen internationale Betrugsnetzwerke berichtet, die mit gestohlenen Kreditkartendaten Millionenbeträge erbeuteten. Europol fordert ein gemeinsames Vorgehen gegen Anrufer-ID-Spoofing, das häufig für Betrugsversuche genutzt wird. Die EU-Agentur für Cybersicherheit hebt die Bedeutung von Krisenübungen und Zusammenarbeit bei großen Cybervorfällen hervor. Das BSI veröffentlicht neue Leitlinien für sichere IT-Architekturen und eine Checkliste für den Ernstfall eines gehackten Accounts. Abschließend wird auf die Bedeutung qualifizierter IT-Notfalldienstleister bei Ransomware-Angriffen hingewiesen.

    Show-Notes / Links:

    LKA Niedersachsen: Täuschung mit System: Wie Cyberkriminelle die Zwei-Faktor-Authentifizierung aushebeln

    https://zac-niedersachsen.de/artikel/86

    BKA: „Operation Chargeback“

    https://www.bka.de/SharedDocs/Pressemitteilungen/DE/Presse_2025/pm251105_OP_Chargeback.pdf?__blob=publicationFile&v=4

    Europol: Positionspapier zum Thema Anrufer-ID-Spoofing

    https://www.europol.europa.eu/publications-events/publications/position-paper-caller-id-spoofing

    ENISA: BlueOLEx 2025: Testing the Capabilities of EU Crisis Management Executives

    https://www.enisa.europa.eu/news/blueolex-2025-testing-the-capabilities-of-eu-crisis-management-executives

    EU-Kommission: Cyber Blueprint

    https://digital-strategy.ec.europa.eu/en/library/cyber-blueprint-draft-council-recommendation

    Australian Cyber Security Centre (ACSC): Foundations for modern defensible architecture

    https://www.cyber.gov.au/business-government/secure-design/secure-by-design/modern-defensible-architecture/foundations-for-modern-defensible-architecture

    BSI: Checkliste für den Ernstfall: Gehackter Account

    https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Broschueren/Wegweiser_Checklisten_Flyer/Checkliste_BSI_ProPK_Fremdzugriff_Account.pdf?__blob=publicationFile&v=4

    Diese Folge wird Ihnen präsentiert von Marktplatz IT-Sicherheit und dem Angebot IT-Notfall-Liste:

    Ein Großteil der IT-Notfälle in den letzten Jahren waren Ransomware-Angriffe. Bei Ransomware-Angriffen ist rasche und professionelle Hilfe von qualifizierten IT-Notfalldienstleistern wesentlich, um direkte finanzielle Schäden zu minimieren und Reputationsschäden zu vermeiden. In unserer IT-Notfall Liste werden vom BSI identifizierte qualifizierte APT-Response-Dienstleister mit ihren Kontaktdaten aufgelistet, die bei einem IT-Notfall schnell helfen können.

    https://it-sicherheit.de/ratgeber/interaktive-listen/it-notfall/


    Podcast theme music by Transistor.fm. Learn how to start a podcast here.

  • In Folge 11 des Security News Podcasts im Oktober, dem europäischen Monat der Cybersicherheit, geht es um neue Entwicklungen in der Security Awareness. Die Folge enthält Statements und Interviews von der Konferenz KB4-CON EMEA, die am 23.10.25 in London stattfand.

    Ein wesentliches Resultat der Konferenz war: Menschen müssen vor KI-gestützten Angriffen geschützt werden, aber KI-Systeme selbst müssen auch vor Missbrauch geschützt werden. Da KI sowohl zu einem mächtigen Werkzeug als auch zu einem potenziellen Angriffsziel wird, ist die Absicherung dieses Interaktionspunkts von entscheidender Bedeutung.

    Bonus-Track: Interview mit Dr. Martin Kraemer, CISO Advisor bei KnowBe4 über den notwendigen Schutz für KI-Agenten (https://share.transistor.fm/s/858efc20)

    ENISA: European Cybersecurity Month (ECSM) (https://www.enisa.europa.eu/news/off-the-hook-dont-be-phished-this-cybersecurity-month)

    Knowbe4: KB4-CON EMEA | London 2025 (https://knowbe4.cventevents.com/event/64e14b93-7187-4462-bc48-960ba1569cb6/full-agenda)

    Verizon: Data Breach Investigations Report 2025 (https://www.verizon.com/business/de-de/resources/reports/dbir/)

    Diese Folge wird Ihnen präsentiert von Marktplatz IT-Sicherheit und dem Angebot Forum IT-Sicherheit.

    Tauschen Sie sich mit Experten und Gleichgesinnten zu allen Themen der IT-Sicherheit aus. Stellen Sie Fragen und teilen Sie Ihr Wissen. Themen, die aktuell dort diskutiert werden, sind:

    Datenschutz, Penetrationstests, Stand der Technik in der IT-Sicherheit, IT-Supply Chain Security und NIS 2.

    https://it-sicherheit.de/forum-it-sicherheit/

    Podcast theme music by Transistor.fm. Learn how to start a podcast here.