Supply-Chain-Angriffe sind heute eines der größten Unternehmensrisiken. Laut dem Verizon 2026 DBIR sind mittlerweile 48 % aller Datenschutzverletzungen auf Drittparteien zurückzuführen — gegenüber 30 % im Vorjahr. Ein durchschnittlicher Supply-Chain-Angriff kostet 4,91 Millionen US-Dollar und dauert 267 Tage, bis er eingedämmt ist, so der IBM Cost of a Data Breach […]
Firma Passwork Europe SL.
Laut dem Verizon Data Breach Investigations Report 2025 beginnen 22 % aller bestätigten Datenpannen mit gestohlenen oder kompromittierten Zugangsdaten, und 88 % der Angriffe auf einfache Webanwendungen nutzen gestohlene Logins. Bei den meisten kleinen und mittelständischen Unternehmen sind diese Zugangsdaten nicht gesichert — sie liegen in Slack-DMs, Tabellenkalkulationen, persönlichen Browsern […]
Das NIS-2-Umsetzungsgesetz (NIS2UmsuCG, in Kraft seit Dezember 2025) macht Lieferkettensicherheit zur IAM-Pflicht. Dieser Leitfaden zeigt Führungskräften, CISOs und IT-Leitern, welche Zugriffskontrollen der Gesetzgeber konkret fordert — und wie Unternehmen Bußgelder vermeiden. Die vollständige Version des Originalartikels finden Sie in unserem Blog. Warum die Sicherheit der Lieferkette kritisch geworden ist Laut […]
Die meisten Organisationen glauben, ihre internen Systeme seien sicher. Die Daten aus GitGuardians State of Secrets Sprawl 2026 sagen etwas anderes. Im Jahr 2025 entdeckte GitGuardian 28,65 Millionen neu hardcodierte Secrets in öffentlichen GitHub-Commits allein — ein Anstieg von 34 % gegenüber dem Vorjahr und der größte Jahressprung, den das […]
Mit dem Näherrücken der ersten NIS2-Prüfungen in der EU verlagert sich der Fokus von der Umsetzung auf die Durchsetzung. Ab dem 30. Juni 2026 werden die Aufsichtsbehörden nicht nur prüfen, ob Schutzmaßnahmen vorhanden sind, sondern ob Organisationen diese auch nachweisen können. Obwohl NIS2 einen gemeinsamen Rahmen vorgibt, verläuft die nationale […]