Zum Inhalt springen

Cookies 🍪

Diese Website verwendet Cookies, die Ihre Zustimmung brauchen.

Alles zu: IT Security

Smishing: Tückische Paketankündigung mit Malware im Schlepptau

Cyber Security

Smishing: Tückische Paketankündigung mit Malware im Schlepptau

Internet-Einkauf wird immer beliebter. Parallel ruft der florierende Onlinehandel und Paket-Boom Internetkriminelle auf den Plan, die gegenwärtig gerne mit gefälschten Textnachrichten in SMS-Form, die Unachtsamkeit, die Ahnungslosigkeit und die Arglosigkeit der Personen ausnutzen, um persönliche und geschäftskritische Daten abzugreifen oder Schadsoftware zu verteilen. Der Betrug mit dem Namen Smishing kann dabei alle treffen. Deswegen wirkt vor allem eines: Aufklärung und Sensibilisierung für Smishing-Gefahren.

Artikel lesen
Passwort Stealing: Gelegenheit macht Passwortdiebe!

Passwort Manager

Passwort Stealing: Gelegenheit macht Passwortdiebe!

Internetkriminalität nimmt mittlerweile unglücklicherweise immer größere Ausmaße an. Erschwerend kommt hinzu, dass ein Hauptteil aller gelungenen Internetangriffe auf schlechte Passwörter begründbar ist. Dabei sind sogenannte Password Stealer immer öfters das erste Mittel der Wahl vieler Internetkrimineller, um vertrauliche Daten wie Passwörter abzugreifen. Dennoch können Unternehmen das Risiko sowie angriffsbedingte Schädigungen von Password Stealing vermindern, indem sie neben guten Passwörtern, eine leistungsstarke Passwort-Manager-Lösung sowie einen Authentifizierungsprozess mit mehreren Faktoren umsetzen.

Artikel lesen
Backup- und Disaster Recovery: Datensicherheit statt Datenverlust!

Disaster Recovery Plans

Backup- und Disaster Recovery: Datensicherheit statt Datenverlust!

IT-Ausfälle und Datenverluste sind nicht nur lästig, sie sind existenzgefährdend und kosten normalerweise auch viel Geld. Erschwerend kommt hinzu, dass Unternehmen im Rahmen der EU-DSGVO geeignete Maßnahmen zur Datensicherung und Datenwiederherstellung ergreifen müssen. Vor diesem Hintergrund sollten Unternehmen eine leistungsfähige Backup- und Disaster-Recovery-Strategie implementieren, die neben einer effizienten und regelmäßigen Datensicherung auch Notfallpläne für eine minutenschnelle und zuverlässige Datenwiederherstellung beinhaltet – auch für Daten aus Cloud-Diensten und Software as-a-Service-Angeboten (SaaS).

Artikel lesen
Schwachstellen- und Patch-Management: Zwei, die zusammengehören!

IT Security

Schwachstellen- und Patch-Management: Zwei, die zusammengehören!

Internetangriffe wie auch Internetbedrohungen nehmen täglich zu. Hierbei steigt mit jedem neuen Endpunkt, jeder neuen Applikation oder Vernetzung nicht nur die Angriffsfläche, sondern auch die Gefahr für die Bildung zusätzlicher IT-Schwachpunkte. Um Letztes zu reduzieren, müssen Unternehmen einen proaktiven und integrierten Sicherheitsansatz verfolgen. Hierzu zählt vor allem die Zusammenführung von Schwachstellen- und Patchmanagement-Prozessen. Während das Schwachstellenmanagement jegliche IT-Bestandteile der IT-Infrastruktur auf weit verbreitete und sicherheitsrelevante IT-Schwachpunkte analysiert, sorgt das anschließende Patch-Management für ihre Beseitigung.

Artikel lesen
Security Awareness: Gut ausgebildete Beschäftigte als bester Schutzschild versus Social Engineering!

IT Security

Security Awareness: Gut ausgebildete Beschäftigte als bester Schutzschild versus Social Engineering!

Social Engineering-Attacken sind allgegenwärtig und können jedwedes Unternehmen betreffen. Da die allermeisten gelungenen Social Engineering-Attacken auf arglose und unvorbereitete Beschäftigte zurückzuführen sind, ist es allerhöchste Zeit, dass Unternehmen ergänzend zu technischen wie auch organisatorischen Sicherheitsvorkehrungen adäquate sowie der Zielgruppe angepasste Security-Awareness-Maßnahmen implementieren. Als wichtigste Säulen einer umfassenden wie auch zuverlässigen IT-Securitykonzeption können Security-Awareness-Methoden nicht nur das Sicherheitsbewusstsein der Beschäftigten stärken und somit das Risiko von Social Engineering-Bedrohungen wesentlich verkleinern, sondern auch Unternehmungen darin unterstützen, juristische IT-Sicherheitsanforderungen der europaweiten DSGVO einzuhalten und das Geschäft vor monetären Verlusten zu schützen.

Artikel lesen
Virtuelles privates Netzwerk: Sichere Datenübertragung über öffentliche Netze!

IT Security

Virtuelles privates Netzwerk: Sichere Datenübertragung über öffentliche Netze!

Mobiles Arbeiten befindet sich im Trend. Auf der ganzen Welt offerieren laufend mehr Geschäftsbetriebe ihren Angestellten die Chance, remote zu arbeiten. Um ihnen hierbei eine verlässliche Datenkommunikation zu erlauben, ist die Benutzung von VPNs grundlegend. Wie ein Virtual Private Network funktioniert sowie welche Pluspunkte ihrer Verwendung verspricht, lernen Sie in dem nachstehenden Blogartikel.

Artikel lesen
Mailverschlüsselung: Schützen Sie Ihre Privatsphäre!

Cyber Security

Mailverschlüsselung: Schützen Sie Ihre Privatsphäre!

Emails sind nach wie vor das am meisten verwendete Kommunikationsmedium im kommerziellen Kontext. In diesem Zusammenhang werden vielmals persönliche und geschäftskritische Informationen mitgeteilt, die bei einem nicht ausreichendem Absicherungsverfahren ausgelesen, ausgespäht und mitunter sogar böswillig verändert werden können. Daher ist es essentiell, dass Geschäftsbetriebe ihren Email-Verkehr mit einer Verschlüsselung sichern. In unserem folgenden Blog erfahren Sie, wie Ihnen die E-Mail-Chiffrierung reibungslos gelingt und welche Verschlüsselungsverfahren hierbei genutzt werden.

Artikel lesen
Juristische Vorgaben zur Erhöhung der IT-Security!

IT Security

Juristische Vorgaben zur Erhöhung der IT-Security!

In Zeiten zunehmender digitaler Vernetzung sowie stetig ansteigender Cyberkriminalität ist die Gewährleistung der IT-Sicherheit schon lange zu einer Hauptaufgabe für die Regierung, die Volkswirtschaft sowie die Zivilgesellschaft geworden. Allerdings wird dieser Entwicklung in der täglichen Praxis längst noch nicht die nötige Achtsamkeit eingeräumt, was enorme juristische Auswirkungen zeitigen kann. Welche gesetzlichen Vorschriften und Verordnungen Betriebe im Hinblick auf die IT-Sicherheit, beachten sowie vollziehen müssen, lernen Sie in dem untenstehenden Beitrag.

Artikel lesen
Darknet-Scans und Dark Web Monitoring: Behalten Sie die digitale Unterwelt im Auge!

IT Security

Darknet-Scans und Dark Web Monitoring: Behalten Sie die digitale Unterwelt im Auge!

Der verbotene Trade mit Geschäftsdaten ist bereits lange ein florierendes Milliardengeschäft. Mit dem Ziel, dass gestohlene Geschäftsdaten Firmen nicht zum Verhängnis werden, sind besonders Dark Web-Überwachungstools und Darknet-Scans, die das Deep Web und das Dark Web selbstständig und simultan nach frei gelegten oder aber gestohlenen Geschäftsdaten durchkämmen nötig. Was das Dark Web bedeutet und warum es sich für Betriebe rentiert Dark Web-Überwachungstools und Darknet-Scans zu nutzen, erfahren Sie im folgenden Blogbeitrag.

Artikel lesen
Angriff ist die beste Verteidigung!

IT Security

Angriff ist die beste Verteidigung!

Kriminalität im Internet ist weiter im Kommen. Firmen müssen durchweg leistungskräftigere und zuverlässigere IT-Schutzmaßnahmen ergreifen, um mit der dynamischen Gefahrenlage von heute Tempo halten zu können. Automatisierte Penetrationstests können helfen, Angriffsflächen sowie IT-Sicherheitslücken in der IT-Infrastruktur aufzudecken und zu zumachen, ehe es die Internetkriminellen in Angriff nehmen. In unserem vorliegenden Blogbeitrag erfahren Sie, warum automatische Penetrationstests eine entscheidende Funktion in der langfristigen IT-Sicherheitsstrategie haben und welche Vorzüge sie im Gegenteil zu manuellen Penetrationstests haben.

Artikel lesen
Warum IT-Sicherheit wichtig ist

IT Security

Warum IT-Sicherheit wichtig ist

Begleiten Sie das fiktive Unternehmen Bär-IT GmbH bei der Bewältigung Ihrer IT-Herausforderungen und Stärkung der IT-Sicherheit.

Artikel lesen
IT-Sicherheit für KMUs: Ein entscheidender Faktor für digitale Resilienz

IT Security

IT-Sicherheit für KMUs: Ein entscheidender Faktor für digitale Resilienz

IT-Sicherheit ist für kleine und mittelständische Unternehmen (KMUs) unerlässlich, um sensible Daten zu schützen, Betriebsunterbrechungen zu vermeiden und Kundenvertrauen zu gewinnen. Erfahren Sie, wie maßgeschneiderte Sicherheitsstrategien Ihr Unternehmen vor Cyber-Bedrohungen schützen und Ihre digitale Resilienz stärken können.

Artikel lesen
Update der Securityfirma Crowdstrike geht schief

IT Security

Update der Securityfirma Crowdstrike geht schief

Ein massiver technischer Ausfall legt das öffentliche Leben in Australien, Großbritannien, den USA und Indien lahm. Betroffen sind Banken, Flughäfen, Tankstellen und Fernsehsender. Auch der Berliner Flughafen hat den Flugverkehr eingestellt. Was steckt dahinter?

Artikel lesen
Umsetzung der NIS2-Richtlinie in Deutschland: Was Sie als Unternehmen beachten müssen

NIS2

Umsetzung der NIS2-Richtlinie in Deutschland: Was Sie als Unternehmen beachten müssen

Die EU setzt mit der NIS2-Richtlinie neue Maßstäbe für Cybersicherheit. Erfahren Sie, wie Sie diese Anforderungen umsetzen können.

Artikel lesen
SOC vs. NOC: Unterschiede, Gemeinsamkeiten und wie sie Ihr Unternehmen schützen

IT Security

SOC vs. NOC: Unterschiede, Gemeinsamkeiten und wie sie Ihr Unternehmen schützen

SOC und NOC – zwei zentrale Pfeiler Ihrer IT-Sicherheit. Doch was genau unterscheidet sie und wie arbeiten sie zusammen, um Ihr Unternehmen vor Cyberbedrohungen zu schützen? In unserem neuesten Blogbeitrag klären wir auf und zeigen, wie Sie von der perfekten Kombination aus SOC und NOC profitieren können.

Artikel lesen
Meine erste it-sa: Eindrücke und Erkenntnisse einer Azubi-Reise in die Welt der IT-Sicherheit

aconitas inside

Meine erste it-sa: Eindrücke und Erkenntnisse einer Azubi-Reise in die Welt der IT-Sicherheit

Die Teilnahme an der it-sa 2024 in Nürnberg war für mich als Azubi ein echtes Highlight: Neue Technologien, inspirierende Gespräche und die Chance, unser Unternehmen aktiv zu repräsentieren. In meinem ersten Messe-Erlebnis durfte ich nicht nur spannende Kontakte knüpfen und unsere Produkte vorstellen, sondern auch wertvolle Einblicke in die aktuellen Trends und Herausforderungen der IT-Sicherheitsbranche gewinnen. Hier teile ich meine persönlichen Highlights und meine wichtigsten Learnings – inklusive Tipps für Azubis und Unternehmen, die den Nachwuchs fördern möchten.

Artikel lesen
IT-Sicherheit: Warum Mitarbeiter das größte Risiko sind – und wie Unternehmen sich schützen können

IT Security

IT-Sicherheit: Warum Mitarbeiter das größte Risiko sind – und wie Unternehmen sich schützen können

Mitarbeiter sind das größte IT-Sicherheitsrisiko: Erfahren Sie, warum Phishing, schwache Passwörter & Social Engineering Unternehmen gefährden – und wie Schulungen & Technologie effektiven Schutz bieten.

Artikel lesen
Zero Trust Security: Wie Unternehmen mit der richtigen Strategie Cyberangriffe verhindern

Cyber Security

Zero Trust Security: Wie Unternehmen mit der richtigen Strategie Cyberangriffe verhindern

Cyberangriffe nehmen zu – klassische IT-Sicherheit reicht nicht mehr aus. Zero Trust Security bietet einen besseren Schutz: Jeder Zugriff wird geprüft, bevor er gewährt wird. Erfahren Sie, wie Sie Zero Trust umsetzen und Ihre IT-Sicherheit maximieren.

Artikel lesen
Phishing-Mails erkennen: So schützen Sie sich vor digitalen Betrugsversuchen

IT Security

Phishing-Mails erkennen: So schützen Sie sich vor digitalen Betrugsversuchen

Phishing-Mails bedrohen Unternehmen weltweit. Erfahren Sie, wie Sie betrügerische E-Mails erkennen, aktuelle Betrugsmethoden durchschauen und Ihr Unternehmen mit gezielten Maßnahmen schützen. Jetzt informieren!

Artikel lesen
DOM-based Extension Clickjacking: Passwort-Manager Sicherheitslücke 2025

IT Security

DOM-based Extension Clickjacking: Passwort-Manager Sicherheitslücke 2025

Eine neue Sicherheitslücke bedroht Millionen Nutzer: DOM-based Extension Clickjacking greift die Autofill-Funktion von Passwort-Managern an und ermöglicht Angreifern den Diebstahl sensibler Daten. Erfahren Sie, welche Tools betroffen sind, wie der Angriff funktioniert – und welche Maßnahmen Unternehmen jetzt ergreifen sollten, um sich zu schützen.

Artikel lesen
Was macht ein starkes Passwort aus

IT Security

Was macht ein starkes Passwort aus

Schwache Passwörter zählen zu den häufigsten Sicherheitslücken – und lassen sich leicht vermeiden. In diesem Beitrag erfahren Sie, worauf es bei sicheren Passwörtern ankommt und wie Sie diese effizient verwalten – im Unternehmen wie privat.

Artikel lesen
Warum Passwortwiederverwendung gefährlich ist

IT Security

Warum Passwortwiederverwendung gefährlich ist

Ein einziges kompromittiertes Passwort kann ausreichen, um gleich mehrere Konten zu gefährden. Erfahren Sie, warum Passwortwiederverwendung so riskant ist und wie Sie Ihre Daten besser schützen.

Artikel lesen
NIS2-Richtlinie: Was Unternehmen jetzt wissen müssen

IT Security

NIS2-Richtlinie: Was Unternehmen jetzt wissen müssen

Das NIS2-Umsetzungsgesetz ist seit 6. Dezember 2025 in Kraft – die Registrierungsfrist im BSI-Portal ist abgelaufen. Wir erklären, wer betroffen ist, welche Strafen drohen und wie Sie jetzt noch compliant werden.

Artikel lesen
NinjaOne SaaS Backup: Warum die Dropsuite-Übernahme für den Mittelstand wichtig ist

IT Security

NinjaOne SaaS Backup: Warum die Dropsuite-Übernahme für den Mittelstand wichtig ist

Mit der Übernahme von Dropsuite für 270 Millionen Dollar erweitert NinjaOne sein Portfolio um professionelles SaaS-Backup. Für mittelständische Unternehmen bedeutet das: Microsoft 365, Google Workspace und andere Cloud-Dienste lassen sich jetzt aus einer Plattform sichern. Was das konkret bringt und warum jedes Unternehmen ein SaaS-Backup braucht.

Artikel lesen
Was bedeutet Digitale Resilienz?

Cyber Security

Was bedeutet Digitale Resilienz?

Ist Ihr Unternehmen wirklich auf den Ernstfall vorbereitet? Cyberangriffe und Systemausfälle sind heute alltäglich, doch reiner Schutz reicht längst nicht mehr aus. Entdecken Sie das Konzept der digitalen Resilienz: die Fähigkeit, Störungen nicht nur abzuwehren, sondern gestärkt daraus hervorzugehen. In diesem Beitrag erfahren Sie, wie Sie eine robuste Strategie entwickeln, Ihre Mitarbeiter zur ersten Verteidigungslinie machen und moderne Technologien optimal nutzen.

Artikel lesen
Kerberos-RC4-Aus im Juli 2026: Was mit dem Windows-Update auf Ihr Active Directory zukommt und wie Sie Ausfälle vermeiden

Cyber Security

Kerberos-RC4-Aus im Juli 2026: Was mit dem Windows-Update auf Ihr Active Directory zukommt und wie Sie Ausfälle vermeiden

Das Juli-2026-Update deaktiviert RC4 in Kerberos. So stellen Sie Ihr Active Directory ausfallfrei auf AES um.

Artikel lesen
Office 2021: Support-Ende am 13. Oktober 2026, was Unternehmen jetzt entscheiden müssen

Microsoft 365

Office 2021: Support-Ende am 13. Oktober 2026, was Unternehmen jetzt entscheiden müssen

Am 13. Oktober 2026 endet der Support für Office 2021 und Office LTSC 2021, ohne Verlängerung. Optionen, Risiken und ein Fahrplan bis zum Stichtag.

Artikel lesen
Security Awareness im Mittelstand: Der Mensch als größte Lücke und stärkste Verteidigung

IT Security

Security Awareness im Mittelstand: Der Mensch als größte Lücke und stärkste Verteidigung

Die beste Firewall ist wertlos, wenn der Mensch nicht mitgenommen wird. Sandra Balz (kiwiko eG) über Security Awareness, NIS-2 und Schutz im Mittelstand.

Artikel lesen
Certighost (CVE-2026-54121): Warum Ihre Active-Directory-Zertifizierungsstelle jetzt zum Tier-0-Risiko wird

Cyber Security

Certighost (CVE-2026-54121): Warum Ihre Active-Directory-Zertifizierungsstelle jetzt zum Tier-0-Risiko wird

Ein gewöhnliches Benutzerkonto, ein Zertifikat, die ganze Domäne: Für die AD-CS-Lücke Certighost liegt seit dem 24. Juli 2026 ein funktionierender Exploit öffentlich vor.

Artikel lesen
Datenschutz im Unternehmen: Warum die DSGVO Chefsache ist und wo Sie anfangen

IT Security

Datenschutz im Unternehmen: Warum die DSGVO Chefsache ist und wo Sie anfangen

Acht Jahre DSGVO und noch immer Bauchschmerzen? Datenschutzbeauftragter und Datenschutz-Comedian Steffen Lüning über Haftung, Dokumentation und den realistischen Einstieg.

Artikel lesen
Single Sign-On für Microsoft 365: ADFS oder Microsoft Entra ID

Microsoft 365

Single Sign-On für Microsoft 365: ADFS oder Microsoft Entra ID

Wann ADFS für Microsoft 365 noch sinnvoll ist und warum Microsoft heute Entra ID als Anmeldeweg empfiehlt.

Artikel lesen

Jetzt anrufen

Tel.: +49 (800) 8669000
Montag 08:00 - 18:00
Dienstag 08:00 - 18:00
Mittwoch 08:00 - 18:00
Donnerstag 08:00 - 18:00
Freitag 08:00 - 18:00
Samstag Geschlossen
Sonntag Geschlossen
* Die SLA-Regelung tritt nach unseren regulären Geschäftszeiten in Kraft.
Gehackt? IT-Notfall +49 (800) 4357247 (0800 - HELP247) Was im IT-Notfall zu tun ist

aconitas GmbH

Unser Team ist für Sie da. Kontaktieren Sie uns – wir freuen uns, Ihnen weiterzuhelfen.

Unser Service & Support für Unternehmen

Telefon Support

+49 (800) 8669000

E-Mail Support

service@aconitas.com

Supremo - Remote Support