Redaktionsprofil

Elena Richter

Senior Editor, Enterprise Security

Elena Richter spezialisiert sich auf Zero-Trust-Architekturen, Identitätsprüfung und Governance der Unternehmenssicherheit. Sie fokussiert sich auf resiliente digitale Frameworks.

elena.richter@securitypost.org

Artikel mit Autorenzeile

Bedrohungsbriefing

Wie Dark-Web-Threat-Intelligence-Plattformen die Sicherheitsabwehr von Unternehmen neu gestalten: Schlüsselfähigkeiten und Marktbeobachtungen für 2026

Das Darknet hat sich zur zentralen Infrastruktur der Cyberkriminalität entwickelt. Dieser Artikel basiert auf dem neuesten Leitfaden von Bitsight und analysiert den entscheidenden Mehrwert, die Kernfähigkeiten sowie Auswahlempfehlungen von Darknet-Threat-Intelligence-Plattformen für unternehmenseigene SOCs.

Elena Richter7 Min. Lesezeit
Infrastruktursicherheit

Rechenzentren: Kritische Infrastruktur der modernen Wirtschaft – wie begegnet man den zunehmend ernsteren Sicherheitsherausforderungen?

Rechenzentren stützen kritische Bereiche wie Gesundheitswesen, Finanzwesen, Notdienste und Cloud-Computing. Ihre Sicherheit ist zu einem wichtigen Thema für das Überleben von Unternehmen und die nationale Sicherheit geworden. Dieser Artikel analysiert aus der Perspektive von Sicherheitsverantwortlichen in Unternehmen die Risiken und bietet Abwehrmaßnahmen an.

Elena Richter7 Min. Lesezeit
Bedrohungsbriefing

TrendAI 2026 Cyberrisiko-Bericht: Der globale Cyberrisiko-Index verbessert sich im zweiten Jahr in Folge, doch Unternehmen stecken weiterhin tief in der mittleren Risikozone fest.

Basierend auf dem TrendAI 2026 Cyberrisikobericht wird eine eingehende Analyse der Veränderungen des globalen Cyberrisiko-Index für Unternehmen, der Branchenrisiko-Rankings sowie von Identitäts- und Konfigurationsproblemen durchgeführt und Abwehrempfehlungen für Sicherheitsverantwortliche in Unternehmen gegeben.

Elena Richter12 Min. Lesezeit
Bedrohungsbriefing

Vect-Ransomware im Vormarsch: Unternehmen müssen sich vor der neuen Bedrohung durch plattformübergreifende Ransomware-as-a-Service in Acht nehmen

Der neueste Wochenbericht von CYFIRMA offenbart, dass sich die Vect-Ransomware über ein Ransomware-as-a-Service-Modell ausbreitet und plattformübergreifend kritische Unternehmenssysteme angreift. Dieser Artikel analysiert eingehend ihre technischen Methoden, Unternehmensrisiken und Verteidigungsstrategien.

Elena Richter5 Min. Lesezeit
Infrastruktursicherheit

Rechenzentrum: Kritische digitale Infrastruktur unter Bedrohung

Dieser Artikel analysiert die vielfältigen Bedrohungen, denen Rechenzentren als kritische digitale Infrastruktur ausgesetzt sind – von Cyberangriffen über physische Angriffe bis hin zu Protesten aus der Gemeinschaft – und gibt Unternehmen Empfehlungen zur Risikobewältigung.

Elena Richter5 Min. Lesezeit
Bedrohungsbriefing

Prompt-Injection-Angriffe werden zu einer neuen Bedrohung für die Unternehmens-KI-Sicherheit: CrowdStrike-Bericht zeigt starken Anstieg bösartiger Prompt-Angriffe.

Der CrowdStrike Global Threat Report 2026 zeigt, dass Prompt-Injection-Angriffe im Jahr 2025 bereits über 90 Organisationen betroffen haben. Angreifer nutzen bösartige Prompts, um Anmeldedaten und Kryptowährungen zu stehlen. Die Anzahl KI-gesteuerter Angriffe nahm im Jahresvergleich um 89 % zu, und 82 % der Sicherheitsvorfälle enthielten keine traditionelle Schadsoftware. Während Unternehmen von Chatbots zu KI-Agenten mit weitreichenden Berechtigungen übergehen, entwickelt sich Prompt-Injection zu einer neuen Angriffsvektor. Dieser Artikel analysiert eingehend die technischen Grundlagen dieses Trends, seine Auswirkungen auf Unternehmen sowie Verteidigungsstrategien.

Elena Richter5 Min. Lesezeit
KI & Cybersecurity

Das SOC-Dreieck durchbrechen: Wie KI das Dilemma der Abwägungen im Sicherheitsbetrieb neu gestaltet.

Sicherheitsbetriebszentren (SOC) stehen seit langem vor dem dreifachen Spannungsfeld von Qualität, Konsistenz und Kosteneffizienz. KI verändert diese strukturelle Einschränkung und ermöglicht es Unternehmen erstmals, alle drei Aspekte gleichzeitig zu verbessern, wodurch die Ökonomie des Sicherheitsbetriebs neu gestaltet wird. Dieser Artikel analysiert auf Basis von Expertenmeinungen aus der Branche die Auswirkungen von KI auf SOC-Workflows und die geeigneten Strategien für Unternehmen.

Elena Richter4 Min. Lesezeit
Bedrohungsbriefing

ShinyHunters' neuester Angriff enthüllt das Wesen moderner Cyberangriffe: Identitätssicherheit wird zum Hauptschlachtfeld

Die jüngsten Angriffe von ShinyHunters auf mehrere bekannte Unternehmen zeigen, dass Angreifer ohne Schadsoftware oder Zero-Day-Sicherheitslücken allein durch gestohlene Zugangsdaten, Missbrauch von OAuth-Tokens und Social Engineering erheblichen Schaden anrichten können. Dies verdeutlicht, dass der Schwerpunkt der Cybersicherheitsabwehr von der Grenzsicherung zur Identitätssicherheit verlagert werden muss.

Elena Richter4 Min. Lesezeit
Richtlinien & Compliance

New York treibt erneut das Gesetz zum Schutz der Gesundheitsdaten von Verbrauchern voran: Neue Herausforderungen für die Datencompliance, auf die Unternehmen achten müssen.

Der Bundesstaat New York unternimmt einen erneuten Versuch, das „Gesetz zum Schutz der Privatsphäre von Verbrauchergesundheitsdaten“ zu verabschieden, um den Schutz persönlicher Gesundheitsdaten zu stärken. Der Gesetzesentwurf sieht strengere Datenschutzanforderungen für Unternehmen vor, die Gesundheitsinformationen verarbeiten, darunter Datenminimierung, Nutzereinwilligung und Löschrechte, und deutet auf eine weitere Verschärfung der Gesundheitsdatenregulierung in den USA hin.

Elena Richter4 Min. Lesezeit
KI & Cybersecurity

KI und Cybersicherheit: Fünf Schlüsselbereiche, die Unternehmenssicherheitsleiter kennen müssen

Generative KI, Agentive KI, Schatten-KI, maschinelles Lernen und allgemeine künstliche Intelligenz verändern die Cybersicherheitslandschaft grundlegend. SecurityPost hat die Meinungen von Dutzenden Experten zusammengetragen und bietet Entscheidungsträgern in Unternehmen eine umfassende Bewertung des aktuellen Stands von KI und Cybersicherheit.

Elena Richter5 Min. Lesezeit
Cyber-Events

Coupang erhält Rekordstrafe von 400 Millionen US-Dollar: Mangelnde Daten-Governance als Warnung für die Unternehmenssicherheit

Die südkoreanische Datenschutzkommission verhängte eine Geldstrafe in Höhe von 400 Millionen US-Dollar gegen den E-Commerce-Riesen Coupang, da dessen Sicherheitslücken zu einem Datenleck von über 30 Millionen Kundendaten führten. Diese Strafe verdeutlicht das erhebliche Fehlen von Zugangskontrollen und Schlüsselverwaltung und schlägt weltweit Alarm für das Datenmanagement von Unternehmen.

Elena Richter5 Min. Lesezeit