Redaktionsprofil

Stefan Wagner

Senior Editor, Infrastructure Security

Stefan Wagner berichtet über die Sicherheit von Cloud-Umgebungen, Rechenzentren und kritischen Industrieinfrastrukturen. Er untersucht Schwachstellen in digitalen Assets.

stefan.wagner@securitypost.org

Artikel mit Autorenzeile

Infrastruktursicherheit

Die Prioritätsunterschiede bei der organisationalen Resilienz kritischer Infrastrukturen sind signifikant: Das Patch-Management zeigt die Branchenkluft auf.

Onyxia Cyber Bericht zeigt: Nur 31,3% der Organisationen kritischer Infrastruktur beheben kritische Schwachstellen innerhalb von drei Tagen – deutlich unter dem fast doppelten Niveau anderer Branchen. Der Bericht hebt fundamentale Unterschiede in der Risikotoleranz zwischen Branchen hervor und stellt fest, dass Sicherheitsverantwortlichen verlässliche Branchenbenchmarks fehlen.

Stefan Wagner5 Min. Lesezeit
Richtlinien & Compliance

2026: Trends bei der Durchsetzung von Cybersicherheit und Datenschutz – Unternehmen stehen vor völlig neuen Compliance-Herausforderungen

2025 werden auf Bundes- und Landesebene in den USA verstärkt Cybersicherheits- und Datenschutzvorschriften erlassen, und 2026 wird die Durchsetzung erheblich verschärft. Unternehmen müssen die wichtigsten Änderungen wie CMMC, DOJ-Datensicherheitsprogramm und neue CPPA-Regelungen im Auge behalten und ihre Compliance-Systeme neu strukturieren.

Stefan Wagner6 Min. Lesezeit
Bedrohungsbriefing

Iran verfolgt US-Militärhandys, CrashStealer macOS-Malware, CVD-Blueprint: Die Lehren dieser Woche aus den Cybersicherheits-Schlagzeilen für die Unternehmenssicherheit

Diese Woche unterstreichen mehrere Sicherheitsvorfälle die Bedrohungen durch geopolitische Risiken, neue macOS-Spionagemalware, KI-Integrationslücken und Lieferkettenangriffe für die Unternehmenssicherheit. CISA veröffentlicht einen Leitfaden zur Offenlegung von Schwachstellen.

Stefan Wagner8 Min. Lesezeit
Unternehmenssicherheit

CrowdStrike stellt die KI-Agent-gestützte kontinuierliche Identitätssicherheitslösung vor und definiert damit die Zero-Trust-Grenzen neu.

CrowdStrike veröffentlicht auf der Identiverse 2026 „Continuous Identity for AI Agents“, erreicht durch die Übernahme von SGNL für 740 Millionen US-Dollar dynamische Autorisierung und begegnet mit dem Prinzip der Zero Persistent Permissions den Herausforderungen der AI-Agenten-Identitätssicherheit. Dies markiert eine strategische Erweiterung der Unternehmenssicherheit vom Endpunktschutz hin zur Kontrolle von Maschinenidentitäten.

Stefan Wagner3 Min. Lesezeit
Richtlinien & Compliance

Wie Unternehmen durch Automatisierung und KI GRC neu gestalten können, um komplexen Risikoumgebungen zu begegnen.

Angesichts der zunehmend komplexen Risikoumgebung gestalten Unternehmen ihre Governance-, Risiko- und Compliance-Funktionen (GRC) durch Automatisierung und künstliche Intelligenz neu, indem sie von punktuellen Compliance-Prüfungen zu kontinuierlicher Überwachung übergehen, um die Sicherheitsresilienz zu erhöhen und das Geschäftswachstum zu unterstützen.

Stefan Wagner4 Min. Lesezeit
Unternehmenssicherheit

Industrieunternehmen beschleunigen die Einführung von OT-Mikrosegmentierung: Der Schutz kritischer Infrastrukturen tritt in die Phase der „Einschränkung lateraler Bewegungen“ ein

Die von Zero Networks in Business Wire veröffentlichte Erklärung zeigt, dass die Einführung von OT-Mikrosegmentierung in Industrieunternehmen rapide zunimmt. Dies spiegelt wider, dass die Branchen Fertigung, Energie, Versorgungsunternehmen und Verkehr „die Einschränkung lateraler Bewegungen“ in ihre OT-Sicherheitsprioritäten aufnehmen. Für Unternehmen ist dies nicht nur ein Trend bei Technologieanschaffungen, sondern bedeutet auch, dass das Management der Angriffsfläche, die Geschäftskontinuität und der Nachweis der Compliance in IT/OT-konvergenten Umgebungen gleichzeitig aufgewertet werden.

Stefan Wagner7 Min. Lesezeit
Bedrohungsbriefing

Die wichtigsten Trends in der Cybersicherheitslandschaft 2026: Ransomware, Datenschutzverletzungen und Geschäftsemail-Betrug bleiben die Hauptrisiken für Unternehmen

Basierend auf dem Munich Re-Bericht zu Cyber-Risiko-Trends 2026 analysiert dieser Artikel aus der Perspektive der Unternehmenssicherheit, warum Ransomware, Datenlecks, Business-E-Mail-Betrug und Distributed-Denial-of-Service-Angriffe weiterhin die Haupttreiber von Verlusten sind und warum Regierungsbehörden, die Fertigungsindustrie und der Technologiesektor einer höheren Gefährdung ausgesetzt sind.

Stefan Wagner10 Min. Lesezeit
Bedrohungsbriefing

FortiClient EMS-Schwachstelle wird ausgenutzt: Laterale Risiken, die durch die exponierte Unternehmens-Endpunktverwaltungsplattform offengelegt werden

Fortinet hat eine im April gepatchte kritische Schwachstelle in FortiClient EMS erneut für Angriffe missbraucht gesehen; Angreifer nutzten die Verwaltungsplattform, um Informationsdiebstahl-Malware an verwaltete Endpunkte zu verteilen. Dieser Vorfall zeigt, dass sich ein einmal kompromittiertes Endpunktverwaltungssystem rasch zu einem zentralisierten Einbruchsrisiko für den gesamten unternehmensweiten Endgerätebestand entwickeln kann.

Stefan Wagner8 Min. Lesezeit