Cybersecurity Blog

Insights, Best Practices und aktuelle Entwicklungen aus der Welt der IT-Sicherheit

← Zurück zur Startseite
👤 Marlon Scheer 📅 20. April 2026

Kritische AD-Lücke CVE-2026-33826: Sofortiger Patch-Bedarf für alle Windows Server

Eine kritische RPC-Schwachstelle in Windows Active Directory (CVSS 8.0) ermöglicht Domänen-Kompromittierung ohne Benutzerinteraktion. Microsoft hat Notfall-Patches für alle Server-Versionen veröffentlicht – Administratoren müssen sofort handeln.

Weiterlesen
👤 Marlon Scheer 📅 20. April 2026

EU-Altersverifikations-App in 2 Minuten geknackt: Ein Lehrstück für sichere App-Entwicklung

Die offizielle EU-Altersverifikations-App wurde mit erschreckend simplen Methoden in unter 2 Minuten kompromittiert. Eine Analyse der elementaren Sicherheitsfehler – und was Entwickler und Unternehmen daraus lernen können.

Weiterlesen
👤 Marlon Scheer 📅 20. April 2026

Vercel gehackt: Wie ein KI-Tool zum Einfallstor für Angreifer wurde

ShinyHunters kompromittierte Vercel über ein KI-Tool mit zu weitreichenden OAuth-Berechtigungen. Was das für Ihr Unternehmen bedeutet – und wie Sie blinde Flecken bei Third-Party-App-Berechtigungen schließen.

Weiterlesen
👤 Max Brinkmann 📅 26. Juni 2025

Wie viel Prozent des IT-Budgets sollten Unternehmen für Cybersecurity einplanen?

In einer zunehmend digitalisierten Geschäftswelt stellt sich für viele Unternehmen die Frage: Wie viel des IT-Budgets sollte in die Cybersicherheit fließen? Erfahren Sie die Empfehlungen des BSI und warum 10-20% des IT-Budgets der richtige Richtwert sind.

Weiterlesen
👤 Marlon Scheer 📅 5. November 2024

Was ist ein Cybersecurity-Audit und warum ist sie wichtig?

Cybersecurity-Audits sind umfassende Überprüfungen, die Ihre IT-Sicherheit bewerten und Schwachstellen aufdecken. Erfahren Sie, warum regelmäßige Audits entscheidend für Ihre Unternehmenssicherheit sind und was dabei geprüft wird.

Weiterlesen
👤 Marlon Scheer 📅 31. Oktober 2024

Die NIS2-Richtlinie: Was Sie wissen müssen und wie wir Ihnen helfen können

Mit der NIS2-Richtlinie steht Europa ein weiterer Schritt hin zu einer sichereren digitalen Infrastruktur bevor. Erfahren Sie, was die Richtlinie bedeutet, wer betroffen ist und wie M2 Cybersec Sie bei der Umsetzung unterstützt.

Weiterlesen
👤 Max Brinkmann 📅 6. Februar 2026

Ransomware in 2026: Warum „Wir sind zu klein“ der teuerste Satz im Unternehmen ist

Viele Geschäftsführer sagen immer noch: „Uns trifft das nicht, wir sind zu klein.“ Und genau das ist der Grund, warum es sie trifft. Ransomware ist längst kein Thema mehr, das nur große Konzerne betrifft. Im Gegenteil: Kleine und mittlere Unternehmen (KMU) sind heute das bevorzugte Ziel von Cyberangriffen, weil dort oft weniger IT-Sicherheit vorhanden ist, weniger Monitoring, weniger klare Abläufe – und im Ernstfall deutlich mehr Druck.

Weiterlesen
👤 Max Brinkmann 📅 6. Februar 2026

IT-Sicherheitscheck für KMU: Diese 15 Punkte musst du wirklich prüfen (ohne Bullshit)

In vielen Unternehmen ist IT-Sicherheit ein Thema, das man gerne auf später verschiebt. Nicht aus Ignoranz, sondern weil der Alltag dominiert: Kunden, Projekte, Liefertermine, Personal. Irgendwann heißt es dann: „Wir sind eigentlich ganz gut aufgestellt.“ Genau diesen Satz höre ich ständig – und finde trotzdem innerhalb kürzester Zeit Schwachstellen, die bei einem Angriff sofort kritisch werden. Das ist kein Vorwurf, sondern der Normalzustand in vielen KMU.

Weiterlesen
👤 Max Brinkmann 📅 6. Februar 2026

MFA reicht nicht: Die 7 häufigsten Sicherheitslücken in Microsoft 365

Microsoft 365 ist für viele Firmen heute gleichbedeutend mit „IT“. E-Mail, Teams, SharePoint und OneDrive bilden das digitale Rückgrat des Unternehmens. Genau deshalb ist Microsoft 365 eines der Hauptziele für Angriffe.

Weiterlesen