
foto magnific ki
…wäre da nicht die Hartnäckigkeit eines ethischen Hackers in Japan gewesen.
Die FIFA hat sich mit einer schwerwiegenden Sicherheitslücke, über die Bobdahacker gestern berichtete, beinahe ein Eigentor geschossen.
Der japanische Hacker fand heraus, dass sich jedermann einfach mit einem Ausweis auf der offiziellen FIFA-Agentenplattform registrieren konnte. Durch eine fehlerhafte clientseitige Rollenprüfung im Backend konnte er die Abweisung umgehen und erhielt Vollzugriff auf interne Systeme, einschließlich der Football Data Platform. Dadurch erlangte er Zugriff auf brisante Daten und Steuerungsfunktionen der Fußball-Weltmeisterschaft.
Man sieht daran sehr deutlich, wie leicht es zu einer absoluten Katastrophe für Fans weltweit hätte kommen können – womöglich hätten sie das Spielgeschehen nie zu Gesicht bekommen.
Chris Boehm, Field CTO bei Zero Networks, äußerte sich dazu; seine Anmerkungen könnten für Sie interessant sein, falls Sie über diesen potenziellen Sicherheitsvorfall berichten möchten:
»Vergessen Sie den ›Rickroll‹. Die eigentliche Geschichte ist: eine öffentliche Registrierung, null Scrollen, ein einziger Klick – und schon ließe sich jeder Live-Stream der WM kapern. Die fehlende Autorisierungsprüfung ist der eigentliche Fehler. Das Problem liegt in der einfachen Erreichbarkeit.«
Unternehmen und Organisationen sichern zwar ständig die Eingangstür ab, lassen aber alles im Inneren frei zugänglich, sobald diese eine Hürde genommen ist. Oft stehen sie kurz davor, ihre Netzwerke und IT-Umgebungen Tausenden von autonomen Agenten zu überlassen – von denen jeder eine eigene Identität besitzt und sich eigenständig bewegen kann. Das Konzept der Identitätsprüfung am Eingang lässt sich darauf nicht übertragen. Man muss davon ausgehen, dass jedes Konto kompromittiert ist, und sicherstellen, dass kritische Systeme dennoch nicht erreichbar sind.
80 Prozent der Unternehmensserver stehen weit offen, sobald Angreifer eingedrungen sind
Neue Forschungsergebnisse des 2026 Lateral Movement Exposure Report zeigen, wie KI die Ausbreitung von Sicherheitsverletzungen in Unternehmensnetzwerken beschleunigt – das kostenlose Breach Map Tool ermöglicht es Führungskräften, den eigenen Schadensradius zu erkennen
Zero Networks, der Anbieter von Zero-Trust-Sicherheitslösungen, hat seinen 2026 Lateral Movement Exposure Report veröffentlicht. Die Ergebnisse basieren auf der Analyse von 54 Billionen Aktivitäten in 312 Unternehmensumgebungen über einen Zeitraum von einem Monat. Der erstmals veröffentlichte Bericht ergab, dass 80 Prozent der Unternehmensserver von überall innerhalb des Netzwerks erreichbar sind. Genau dies schafft ideale Voraussetzungen für Ransomware, Betriebsstörungen und die vollständige Kompromittierung der Umgebung. Dieser interne Datenverkehr, bekannt als East-West-Traffic, macht mehr als 70 Prozent der Unternehmenskommunikation aus – und bleibt dennoch ungeschützt.

Neben dem Bericht stellt Zero Networks Breach Map vor, ein kostenloses Tool, das Sicherheitsverantwortlichen ihren eigenen Schadensradius aufzeigt, bevor Angreifer dies tun. Breach Map ist auf der Website von Zero verfügbar.
»Seit sieben Jahren arbeiten wir auf ein einziges Ziel hin: Ein Angreifer dringt in ein von Zero geschütztes Netzwerk ein und stellt fest, dass es keinen Weg mehr gibt, weiter vorzudringen. Im Zeitalter der KI ist dieses Ziel nicht nur erstrebenswert, sondern existenziell«, erklärte Benny Lakunishok, CEO und Mitbegründer von Zero Networks. »Vorstände verlangen Verfügbarkeit und Antworten, und genau diese Daten helfen CISOs dabei, dies zu gewährleisten. Zum ersten Mal können Risikoverantwortliche ihre Netzwerksicherheit anhand der Realität von Hunderten von Live-Unternehmensumgebungen bewerten und genau erkennen, wo sie stehen. Da sich nicht eindämmen lässt, was nicht sichtbar ist, haben wir Breach Map entwickelt, um jeden offenen Pfad für laterale Bewegungen in der Umgebung aufzudecken und diesen schließen zu können, bevor ein Angreifer ihn ausnutzt.«
Die Daten veranschaulichen, wie weit die meisten Unternehmensnetzwerke die Tür offenlassen, sobald Angreifer einmal den Weg hineingefunden haben.

Wichtige Erkenntnisse
Der 2026 Lateral Movement Exposure Report identifiziert elf Risiken für laterale Bewegungen in Unternehmensumgebungen. Zu den wichtigsten Erkenntnissen gehören:
- Rund 80 Prozent der Unternehmen haben bereits interne KI-Agenten eingesetzt, doch zwei Drittel verfügen über keine Governance-Richtlinien für diese – was zu schnell wachsenden, unkontrollierten Angriffsflächen führt.
- 87 Prozent der Unternehmensserver akzeptieren eingehende RDP- oder SSH-Verbindungen aus einer Vielzahl interner Quellen, was Angreifern nach dem Eindringen in das Netzwerk weitreichende Zugriffsmöglichkeiten bietet.
- 78 Prozent der Unternehmensserver sind über SMB oder WinRM erreichbar – genau jene Verwaltungsprotokolle, die Angreifer häufig für die Verbreitung von Ransomware und für laterale Bewegungen ausnutzen.
- 43 Prozent des internen Authentifizierungsverkehrs basieren nach wie vor auf NTLM, einem veralteten Protokoll, das häufig für Angriffe durch das Wiederverwenden von Anmeldedaten und die Ausweitung von Berechtigungen missbraucht wird.
- 12 Prozent der Unternehmen unterhalten direkte Verwaltungswege vom Benutzer zum Server, was bedeutet, dass ein einziges kompromittiertes Mitarbeitergerät sofortigen Zugriff auf hochsensible Systeme ermöglichen kann.
Die Studie zeigt, dass sich Sicherheitsverletzungen in den meisten Unternehmensumgebungen nach einer anfänglichen Kompromittierung immer noch zu leicht ausbreiten können – ein Risiko, das durch KI-gesteuerte Angriffsautomatisierung erheblich verstärkt wird.
Sie können den Bericht »Zero Networks 2026 Lateral Movement Exposure« herunterladen. https://zeronetworks.com/resource-center/reports/2026-lateral-movement-exposure-report
Über die Breach Map
Um Sicherheitsverantwortlichen dabei zu helfen, auf die Ergebnisse des Berichts zu reagieren, führt Zero Networks gleichzeitig Breach Map ein – ein kostenloses Tool, das die interne Angriffsfläche eines Unternehmens abbildet und genau aufzeigt, wie weit sich ein Sicherheitsvorfall über privilegierte Ports ausbreiten könnte. Breach Map zeigt die Anzahl der erreichbaren Ressourcen, offene Pfade für laterale Bewegungen, den durchschnittlichen Ausbreitungsradius und das Risiko der Ausbreitung von Sicherheitsverletzungen in der gesamten Umgebung auf. Sicherheitsverantwortliche können hier auf die Breach Map zugreifen.

2575 Artikel zu „Server Cyber“
News | Business Process Management | Infrastruktur | IT-Security | Strategien | Tipps
Schläft Europa bei Cyberangriffen auf Wasserversorger?
Wenn man an Cyberkrieg denkt, kommen einem Wasserversorgungsunternehmen nur selten als Ziel in den Sinn. In den letzten Jahren jedoch, und insbesondere im Zusammenhang mit den Kriegen in der Ukraine und im Iran, gehörten sie zu den am stärksten in den Fokus geratenen Sektoren der kritischen Infrastruktur. Management Summary Wasserversorger geraten zunehmend ins Fadenkreuz…
News | IT-Security | Trends 2022
Cybersicherheit-Prognosen 2022: Angriffe durch den Server in die Cloud und Zero Trust als Leit-Philosophie
Guido Grillenmeier, Chief Technologist bei Semperis, wagt einen Ausblick auf das Thema Cybersicherheit im Jahr 2022. Angreifer werden Wege in die Cloud finden, die vom lokalen Server ausgehen Active Directory (AD), der Verzeichnisdienst von Windows, ist in den meisten Unternehmen nach wie vor eine sehr wichtige Komponente und gleichzeitig eine große Schwachstelle. Als Kernstück…
News | IT-Security | Tipps
Zeitleiste der Cyberangriffe auf Microsoft Exchange Server rekonstruiert
Unit 42, das Bedrohungsforschungsteam von Palo Alto Networks, hat neue Erkenntnisse zu den jüngsten Cyberangriffen auf Microsoft Exchange Server gewonnen. Ein Blick zurück: Am 2. März wurden Sicherheitsexperten auf vier kritische Zero-Day-Schwachstellen in Microsoft Exchange Server aufmerksam (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 und CVE-2021-27065). Gleichzeitig mit dem Bekanntwerden dieser Schwachstellen veröffentlichte Microsoft Sicherheitsupdates und technische Anleitungen, die…
Trends 2026 | News | Trends Security | IT-Security | Tipps
Fast alle deutschen Profisport-Organisationen waren von Cybervorfällen betroffen
81 Prozent der betroffenen Organisationen in Deutschland geben an, Hinweise auf KI-Nutzung durch Angreifer festgestellt zu haben. 73 Prozent der befragten Fach- und Führungskräfte erwarten, dass KI das Cyberrisiko im Profisport in den kommenden zwölf Monaten weiter erhöht Stadionbetrieb und Ticketing gehören zu den sensibelsten Angriffspunkten bei Live-Events. Darktrace, ein Anbieter von KI-gestützter Cybersicherheit,…
Trends 2026 | News | Trends Security | Healthcare IT | IT-Security
Gesundheitsdaten gehören zu den wertvollsten Gütern der Cyberkriminalität
Nach Analyse des Handels mit Gesundheitsdaten im Cyberuntergrund: Deutschland zählt zu den Ländern mit den meisten öffentlich erreichbaren Medizinsystemen. TrendAI, der Enterprise-Cybersecurity-Geschäftsbereich von Trend Micro, veröffentlicht neue Forschungsergebnisse, die zeigen: Gestohlene Gesundheitsdaten werden heute in einer ausgereiften Underground-Economy gehandelt, an der Ransomware-Gruppen, Access Broker, Fraud-Marktplätze und Credential-Händler gleichermaßen beteiligt sind. Über einen Zeitraum von…
News | IT-Security | Tipps
Fußball-WM 2026: Wie Cyberkriminelle beim größten Sportereignis mitspielen
Nach dem Anpfiff ist vor dem Angriff Millionen Menschen weltweit fiebern mit ihren Nationalmannschaften bei der FIFA Fußball-Weltmeisterschaft in den USA. Doch während Fans Tore bejubeln, Spielstatistiken verfolgen und Livestreams einschalten, beobachten Cyberkriminelle das Geschehen mit ganz anderen Absichten. Sören Schulte*, E-Mail-Security-Experte bei Retarus, erklärt, warum globale Sportereignisse regelmäßig zur Hochsaison für E-Mail-basierte Angriffe werden…
News | Favoriten der Redaktion | IT-Security | Strategien | Tipps
Cybersicherheit: Vier kritische Bedrohungen erfordern dringenden Handlungsbedarf
Mehrschichtige Sicherheitsstrategien können helfen, Bedrohungen durch Prompt-Injection-Angriffe, Deepfakes und Kompromittierung von KI-Anwendungen und Software-Lieferketten abzuwehren. Gartner, ein Unternehmen für Wirtschafts- und Technologieanalysen, hat vier kritische und schwer vorhersehbare Bedrohungen identifiziert, bei denen Angreifer derzeit einen deutlichen Vorteil haben und Schwachstellen in Unternehmen besonders erfolgreich ausnutzen können. Dazu zählen Deepfakes, die Kompromittierung von KI-Anwendungen, Prompt-Injection-Angriffe…
News | IT-Security | Services | Whitepaper
Cyberresilienz: Ausfallzeiten nach Sicherheitsverstoß minimieren
Ausfallzeiten sind der entscheidende Schadenstreiber – nicht nur der Angriff selbst, sondern die Dauer der Wiederherstellung bestimmt die Gesamtkosten. Prävention genügt nicht mehr – Unternehmen müssen gleichermaßen in Erkennung, Reaktion und Wiederherstellung investieren. NIST CSF 2.0 bietet ein klares Resilienz‑Framework – Govern, Identify, Protect, Detect, Respond, Recover strukturieren Risiken und Prioritäten. Detect, Respond und Recover…
News | Infrastruktur | Rechenzentrum | Services | Tipps
Colocation: So finden Unternehmen die richtige Heimat für ihre Server
Colocation schließt die Lücke zwischen Eigenbetrieb und Cloud: Unternehmen stoßen mit eigenen Serverräumen schnell an Grenzen bei Verfügbarkeit, Sicherheit und Regulatorik. Professionelle Rechenzentren bieten sofort nutzbare, hochverfügbare Infrastrukturen, die intern kaum wirtschaftlich erreichbar wären. Standort & Konnektivität bestimmen Performance und Ausfallsicherheit: Nähe zum Unternehmen, Zugang zu Internetknoten, Carrier‑Neutralität und redundante Netzwege sind zentrale Faktoren für…
News | Favoriten der Redaktion | IT-Security | Kommentar | Strategien | Tipps
KI entdeckt jahrzehntealte Sicherheitslücken. Der Wendepunkt für Cybersecurity
Kommentar von Heather Ceylan, CISO at Box Mit Claude Mythos hat Anthropic ein KI-Modell vorgestellt, das in der Lage ist, tief in Codebasen einzutauchen und selbst hochkomplexe, bislang unentdeckte Schwachstellen aufzuspüren. Zwischen 16 und 27 Jahre alte Bugs und Schwachstellen, die in zentraler Infrastruktur existierten und weder durch menschliche Experten noch durch bestehende Tools…
Trends 2026 | News | Trends Security | Trends Infrastruktur | Infrastruktur | IT-Security | Tipps | Whitepaper
Cyberkriminelle nehmen vermehrt kritische Infrastrukturen ins Visier
Angriffe auf kritische Infrastruktur erfolgen immer häufiger über cyberphysische Systeme Vier von fünf Angriffe (82 %) erfolgen über exponierte, mit dem Internet verbundenen Ressourcen Attacken größtenteils durch politische oder gesellschaftliche Ziele motiviert Cyberphysische Systeme (CPS) werden mehr und mehr zu einem bevorzugten Ziel opportunistischer Angreifer. Dabei sind viele der Attacken von geopolitischen Ereignissen beeinflusst…
News | Favoriten der Redaktion | IT-Security | Services
Wo Cyberangriffe ihr Ende finden: Ein Blick in die Arbeitsweise eines Managed Security Operations Centers
Cyberangriffe auf Unternehmen sind trauriger Alltag. Dabei nutzen die Angreifergruppen auch die kleinste Lücke aus, um die IT-Systeme zu infiltrieren. Ein Managed Security Operations Center (Managed SOC) ermöglicht das Entdecken und Stoppen von Attacken bereits in der Frühphase. Dabei ist ein Analystenteam eines Dienstleisters rund um die Uhr aktiv. Im zweiten Teil des Interviews spricht…
News | Industrie 4.0 | IT-Security | Ausgabe 1-2-2026 | Security Spezial 1-2-2026
PKI und OT: Vom digitalen Zertifikat zur Cyberresilienz – Schwierige Gratwanderung
Klassische IT-Sicherheitsansätze lassen sich nicht einfach auf OT übertragen – stattdessen sind hybride, pragmatische Lösungen sowie ein angepasstes Security Posture Management erforderlich. Es gilt den Fokus auf Transparenz und Kontinuität zu legen, anstatt eine perfekte PKI zu fordern, um die Resilienz und Sicherheit kritischer Infrastrukturen zu stärken.
News | Business | Business Process Management | Favoriten der Redaktion | Infrastruktur | IT-Security | Rechenzentrum | Strategien | Tipps
Cyberresilienz beginnt mit Backup: Ein Rahmenwerk für messbare Wiederherstellung
Cyberresilienz entscheidet sich nicht beim Backup, sondern bei der Wiederherstellung. Angesichts von Ransomware, kompromittierten Identitäten und komplexen Cloud‑Abhängigkeiten müssen Unternehmen ihre Backup‑Strategie konsequent auf messbare Recovery‑Ergebnisse ausrichten. Dieser Beitrag zeigt, wie eine architekturgetriebene Enterprise‑Backup‑Strategie Wiederherstellbarkeit, Sicherheit und Resilienz systematisch in den Mittelpunkt stellt. Die Enterprise-Backup-Strategie hat sich weit über ihre traditionelle Rolle als operative…
News | IT-Security | Strategien
Vier Säulen der Cyberresilienz
Trotz langjähriger Investitionen in Abwehrmaßnahmen nehmen Cyberangriffe und kostspielige Ausfallzeiten weiter zu. Traditionelle Sicherheitsmethoden zur Bedrohungsprävention und -erkennung bleiben zwar nach wie vor relevant, doch unter CISOs zeigt sich eine Veränderung in der Herangehensweise. Viele erweitern ihr Aufgabengebiet, um zusätzlich die Leitung von Wiederherstellungsmaßnahmen nach Sicherheitsvorfällen zu übernehmen, damit ihr Unternehmen rasch wieder betriebsbereit ist.…
News | IT-Security | Services | Ausgabe 1-2-2026 | Security Spezial 1-2-2026
Ein Blick in die Arbeitsweise eines Managed Security Operations Centers – Wo Cyberangriffe ihr Ende finden
Jeden Tag werden Unternehmen von Cyberkriminellen angegriffen. Ein Managed Security Operations Center (Managed SOC) ermöglicht das Entdecken und Stoppen von Attacken bereits in der Frühphase. Dafür ist ein Analystenteam eines Dienstleisters rund um die Uhr im Einsatz. Sie haben alles, was im Netzwerk passiert, genau im Blick und greifen sofort ein, wenn sie einen Cyberangriff aufdecken.
News | IT-Security | Künstliche Intelligenz | Strategien | Tipps
Wenn KI Cyberangriffe beschleunigt: Diese Maßnahmen sollten Unternehmen jetzt für mehr digitale Resilienz ergreifen
Mit der rasanten Entwicklung künstlicher Intelligenz (KI) erreicht auch die Cyberkriminalität eine neue Dimension. Was früher erheblichen technischen Aufwand und personelle Ressourcen erforderte, lässt sich heute mithilfe intelligenter Algorithmen automatisieren, skalieren und gezielt optimieren. Angriffe werden personalisierter, dynamischer und deutlich schwerer zu erkennen. Unternehmen sehen sich damit einer neuen Qualität digitaler Bedrohungen gegenüber, die klassische…
News | Favoriten der Redaktion | IT-Security | Strategien | Tipps
KI beschleunigt Cyberangriffe – Unternehmen müssen Sicherheit neu denken
Cyberangreifer nutzen vor allem grundlegende Schwächen im Identitäts‑ und Zugriffsmanagement aus und gehen mit Hilfe von KI schneller, skalierbarer und automatisierter vor. Unternehmen wird geraten, mit einer »Shift‑Left«-Strategie frühzeitig auf KI‑gestützte Sicherheit, Identität als kritische Infrastruktur und kontinuierliche Risiko‑ und Schwachstellenbewertung zu setzen. Besondere Priorität haben dabei die Absicherung von Identitäten, Anwendungen, Lieferketten und KI‑Plattformen…
News | Infrastruktur | Rechenzentrum | Services
Server auf Tauchstation: Immersion Cooling für High-Density-Rechenzentren und KI-Workloads
Moderne Rechenzentren benötigen effiziente Lösungen, um die Abwärme von KI-Clustern sicher abzuführen. Heiko Ebermann von Vertiv erklärt im Gespräch, wie Immersion Cooling als Plattformansatz zur Skalierbarkeit der digitalen Infrastruktur beiträgt. Dabei wird deutlich, dass die technische Umsetzung weit über das bloße Eintauchen der Hardware hinausgeht. Heiko Ebermann, Global Offering Manager Liquid Cooling, Vertiv.…
News | IT-Security | Künstliche Intelligenz | Services | Strategien | Whitepaper
Mehr Cyberresilienz durch künstliche Intelligenz: 5-Stufenplan für Unternehmen
Olaf Pursche, Leiter Kompetenzgruppe Sicherheit eco – Verband der Internetwirtschaft e.V.: »KI ist längst fester Bestandteil von Geschäftsprozessen. Mit ihrer Verbreitung nehmen jedoch auch Bedrohungen wie Deepfakes und KI-gestütztes Phishing zu. Entscheidend ist daher die sichere und verantwortungsvolle Integration von KI als zentraler Baustein der Cyberresilienz.« eco veröffentlicht Whitepaper für Entscheidungsträgerinnen und Entscheidungsträger zu sicherer…