Cybersecurity Blog

Insights, Best Practices und aktuelle Entwicklungen aus der Welt der IT-Sicherheit

← Zurück zur Startseite
Sicherheitswarnung

Kritische AD-Lücke CVE-2026-33826: Sofortiger Patch-Bedarf für alle Windows Server

Marlon Scheer 20. April 2026 7 Min. Lesezeit

Eine kritische RPC-Schwachstelle in Windows Active Directory (CVSS 8.0) ermöglicht Domänen-Kompromittierung ohne Benutzerinteraktion. Microsoft hat Notfall-Patches für alle Server-Versionen veröffentlicht – Administratoren müssen sofort handeln.

Weiterlesen
App-Sicherheit

EU-Altersverifikations-App in 2 Minuten geknackt: Ein Lehrstück für sichere App-Entwicklung

Marlon Scheer 20. April 2026 6 Min. Lesezeit

Die offizielle EU-Altersverifikations-App wurde mit erschreckend simplen Methoden in unter 2 Minuten kompromittiert. Eine Analyse der elementaren Sicherheitsfehler – und was Entwickler und Unternehmen daraus lernen können.

Weiterlesen
Incident Analysis

Vercel gehackt: Wie ein KI-Tool zum Einfallstor für Angreifer wurde

Marlon Scheer 20. April 2026 6 Min. Lesezeit

ShinyHunters kompromittierte Vercel über ein KI-Tool mit zu weitreichenden OAuth-Berechtigungen. Was das für Ihr Unternehmen bedeutet – und wie Sie blinde Flecken bei Third-Party-App-Berechtigungen schließen.

Weiterlesen
IT-Strategie

Wie viel Prozent des IT-Budgets sollten Unternehmen für Cybersecurity einplanen?

Max Brinkmann 26. Juni 2025 2 Min. Lesezeit

Wie viel des IT-Budgets sollte in die Cybersicherheit fließen? Erfahren Sie die Empfehlungen des BSI und warum 10-20 % des IT-Budgets der richtige Richtwert sind.

Weiterlesen
Security-Audit

Was ist ein Cybersecurity-Audit und warum ist sie wichtig?

Marlon Scheer 5. November 2024 4 Min. Lesezeit

Cybersecurity-Audits sind umfassende Überprüfungen, die Ihre IT-Sicherheit bewerten und Schwachstellen aufdecken. Erfahren Sie, warum regelmäßige Audits entscheidend für Ihre Unternehmenssicherheit sind und was dabei geprüft wird.

Weiterlesen
Compliance

Die NIS2-Richtlinie: Was Sie wissen müssen und wie wir Ihnen helfen können

Marlon Scheer 31. Oktober 2024 3 Min. Lesezeit

Mit der NIS2-Richtlinie steht Europa ein weiterer Schritt hin zu einer sichereren digitalen Infrastruktur bevor. Erfahren Sie, was die Richtlinie bedeutet, wer betroffen ist und wie M2 Cybersec Sie bei der Umsetzung unterstützt.

Weiterlesen
Ransomware

Ransomware in 2026: Warum „Wir sind zu klein“ der teuerste Satz im Unternehmen ist

Max Brinkmann 6. Februar 2026 3 Min. Lesezeit

Kleine und mittlere Unternehmen sind heute das bevorzugte Ziel von Ransomware – gerade weil dort Monitoring, klare Abläufe und IT-Sicherheit oft fehlen. Warum „Wir sind zu klein“ ein teurer Irrtum ist.

Weiterlesen
KMU-Sicherheit

IT-Sicherheitscheck für KMU: Diese 15 Punkte musst du wirklich prüfen (ohne Bullshit)

Max Brinkmann 6. Februar 2026 3 Min. Lesezeit

„Wir sind eigentlich ganz gut aufgestellt“ – diesen Satz hören wir ständig und finden trotzdem in kürzester Zeit kritische Schwachstellen. 15 Punkte, die zeigen, wo Angreifer zuerst ansetzen.

Weiterlesen
Microsoft 365

MFA reicht nicht: Die 7 häufigsten Sicherheitslücken in Microsoft 365

Max Brinkmann 6. Februar 2026 2 Min. Lesezeit

Microsoft 365 ist für viele Firmen das digitale Rückgrat – und genau deshalb Hauptziel für Angriffe. Warum MFA allein nicht reicht und welche sieben Lücken wir am häufigsten finden.

Weiterlesen