Cybersecurity-Rückblick August 2026

Cybersecurity-Rückblick August 2026: Datenlecks bei SafePal, CEVA, Frankreichs Finanzverwaltung, Lettlands CSDD und Manchester Airports plus 5 CVEs.

Dieser Cybersecurity-Rückblick August 2026 zeigt einen Monat, in dem sich einige der größten Sicherheitsvorfälle auf vertraute Schwachstellen zurückführen ließen: ein kompromittiertes Mitarbeiterkonto, ein übersehenes Kunden-Plugin und eine Infrastrukturüberwachung, die auf die falschen Signale achtete. Hier ein Überblick über die wichtigsten Cyberangriffe und Schwachstellen des Monats – samt unserer Einschätzung, was sie für Unternehmen jeder Größe…

Weiterlesen

Device Code Phishing: Was der Mittelstand wissen muss

Device Code Phishing nutzt echte Microsoft-Logins und funktionierende MFA – die üblichen Warnzeichen fehlen. Was der Mittelstand 2026 wissen muss.

Cyberkriminelle nutzen zunehmend eine Login-Abkürzung aus, der Millionen Menschen bereits vertrauen. Statt Opfer auf eine gefälschte Login-Seite zu locken oder ein Passwort direkt zu stehlen, bringen sie Mitarbeitende dazu, ein von Angreifern kontrolliertes Gerät über einen völlig legitimen Identitätsanbieter zu autorisieren – meist Microsoft. Das Ergebnis ist eine schnell wachsende Form des Social Engineering: Device…

Weiterlesen

Identitätsdiebstahl in Deutschland: Was der Mittelstand wissen muss

Identitätsdiebstahl und gestohlene Zugangsdaten treiben die meiste Cyberkriminalität in Deutschland an

Deutschlands Cyberkriminalität hat eine Zahl, an der sich das Ausmaß gut ablesen lässt: rund 202,4 Milliarden Euro Schaden für die deutsche Wirtschaft im Berichtszeitraum 2025, etwa 4,5 Prozent des Bruttoinlandsprodukts, so das aktuelle Bundeslagebild Cybercrime des Bundeskriminalamts (BKA) in seinem Bericht. Hinter einem Großteil dieses Schadens steckt ein leiseres, aber anhaltendes Problem: Identitätsdiebstahl in Deutschland…

Weiterlesen

Mittelstand in der Zange: NIS2, KI-Gesetz und Ransomware-Welle

Der deutsche Mittelstand in der Zange: drei regulatorische Fristen und eine Bedrohungswelle treffen gleichzeitig ein Unternehmen

Am 7. Januar 2026 traf die Ransomware-Gruppe Akira die Buhlmann Group, einen Stahl- und Metallhändler aus Hamburg mit rund 2.000 Mitarbeitenden und 428 Millionen Euro Jahresumsatz. Die Angreifer erbeuteten etwa 55 GB an Daten – Konstruktionspläne, Personalakten, Finanzunterlagen – bevor irgendjemand im Unternehmen reagieren konnte. Buhlmann war kein Einzelfall, sondern einer von fünf Vorfällen, die…

Weiterlesen

Kaufreue bei Cybersicherheitsinvestitionen vermeiden: 5 Tipps für KMU

Kaufreue bei Cybersicherheitsinvestitionen vermeiden: Wie KMU Einzellösungs-Wildwuchs vermeiden, Gesamtkosten bewerten und passende Tools wählen.

Kaufreue bei Cybersicherheitsinvestitionen ist ein reales Risiko für KMU, die Endpoint- und E-Mail-Schutz, Schwachstellenscanner, Cloud-Sicherheitsplattformen und Managed-Detection-Dienste vergleichen — an Lösungen, die weniger Cyberrisiko versprechen, herrscht kein Mangel. Die eigentliche Herausforderung besteht darin, zu entscheiden, welche davon ihr Geld tatsächlich wert sind. Anders als Großunternehmen mit eigenen Sicherheitsteams und großzügigen IT-Budgets können sich KMU selten…

Weiterlesen