Eine Buchhalterin öffnet morgens ihr Postfach. Eine E-Mail vom langjährigen IT-Dienstleister liegt vor – mit einer Rechnung über 14.800 Euro im Anhang. Die IBAN sieht merkwürdig aus, aber eine kurze Notiz im Dokument erklärt: “Bitte beachten Sie unsere neue Bankverbindung.” Sie überweist den Betrag. Drei Wochen später stellt der echte Lieferant die erste Mahnung zur Rechnung – denn das Geld wurde auf das falsche Konto überwiesen. Auf ein Konto im Ausland. Das Geld ist weg, unwiederbringlich. Szenarien wie dieses spielen sich täglich in Unternehmen in aller Welt ab. Diese Art des Angriffs hat einen Namen: Invoice Fraud, eine Unterform des sogenannten Business Email Compromise (BEC). Was dabei oft übersehen wird: Es gibt immer zwei Opfer. Den Empfänger, der Geld überweist, und das Unternehmen, dessen Identität für den Angriff missbraucht wurde – und das davon womöglich nicht einmal etwas merkt.
Ab sofort dürfen öffentliche CAs (Certification Authorities, also Zertifizierungsstellen) in TLS-Zertifikaten nicht mehr gleichzeitig die Extended Key Usages (EKU) id-kp-clientAuth und id-kp-serverAuth verwenden. Wer diese Regel nicht beachtet, wird künftig nicht mehr im Chrome Root-Programm berücksichtigt und erscheint somit nicht mehr im Trust Store. Wir informieren darüber, wer betroffen ist und was Sie jetzt tun sollten.
DMARC-Reports sind ein zentrales Instrument, um zu prüfen, ob die SPF-, DKIM- und DMARC-Konfiguration einer Domäne wirksam greift und alle legitimen Absender korrekt authentifiziert werden. Abweichungen – insbesondere Inkonsistenzen oder fehlendes Alignment zwischen SPF und DKIM – deuten auf Probleme in der E-Mail-Infrastruktur hin. Ein Praxisfall zeigt, warum eine detaillierte DMARC-Analyse unverzichtbar ist, um solche Probleme aufzuspüren und nachhaltig zu beheben.
Die secIT der heise medien ist DIE Kongressmesse für Security-Profis – und wir sind mit dabei! Vom 18. bis 19. März 2026 präsentieren über 100 Unternehmen ihre Tools, Services und Expertise im Hannover Congress Centrum (HCC). Es erwartet Sie ein umfangreiches Vortragsprogramm auf vier Bühnen mit über 50 spannenden Sessions sowie Workshops und Deep Dive Sessions, die Ihnen praxisnahe Einblicke in die neuesten IT-Security-Lösungen geben. Sie finden uns in der Eilenriedehalle, Standnummer E38.
Mit dem offiziellen Marktstart bringt 25Reports eine neue Generation der DMARC-Analyse in den produktiven Einsatz. Nach einer erfolgreichen Early-Access-Phase, die am 1. September 2025 gestartet ist, stehen die neuen Funktionen jetzt allen Anwendern zur Verfügung.
In Deutschland sind zwischen 30.000 und 40.000 Unternehmen von den Vorgaben der NIS-2-Richtlinie betroffen. Etwa 80% davon sind sich darüber nicht bewusst, und das, obwohl bei Nichtbeachtung empfindliche Strafen drohen. Erfahren Sie in diesem Blogartikel, was NIS2 ist, welche aktuellen Änderungsvorschläge die EU-Kommission 2026 vorgelegt hat und wie Sie Ihr Unternehmen auf die Richtlinie vorbereiten können.
Klassische E-Mail-Sicherheitslösungen prüfen URLs beim Eingang einer Nachricht. Ist die verlinkte Seite unauffällig, darf die E-Mail den Posteingang erreichen. Doch was, wenn Sicherheitssysteme etwas anderes sehen als die Nutzer, die später auf den Link klicken? Cloaking-Techniken machen genau das möglich – und stellen damit ein grundlegendes Prinzip der URL-Filterung infrage.
Ein versehentlich gelöschter SPF-Eintrag, ein ahnungsloser E-Mail-Administrator und wochenlang unbemerkte Zustellprobleme – was wie ein Worst-Case-Szenario klingt, ist tatsächlich passiert. Der Fall zeigt, wie 25Reports Probleme nicht nur sichtbar macht, sondern auch deren schnelle Behebung ermöglicht.
NoSpamProxy
Kategorien
Letzte News
it-sa 2026 – Jetzt kostenfreie Tickets sichern!14.07.2026 - 11:00
Gefahr in der Ferienzeit: Cyberkriminelle machen keinen Urlaub09.07.2026 - 10:00






