Im Security News Podcast von Marktplatz IT-Sicherheit werden aktuelle Themen und Entwicklungen im Bereich der IT-Sicherheit behandelt. Der Podcast bietet in maximal zehn Minuten eine kompakte Übersicht über neue Bedrohungslagen, gesetzliche Änderungen und komplexe Lösungsansätze. Die Informationen stammen aus verschiedenen Quellen wie Politik, BSI, ENISA und Security-Konferenzen. Es werden neue IT-Sicherheitslösungen, Bedrohungen und Angriffsvektoren vorgestellt. Der Podcast richtet sich an Personen, die wenig Zeit haben, aber dennoch gut informiert bleiben möchten. Der Security News Anchor ist Oliver Schonschek, News-Analyst bei Marktplatz IT-Sicherheit.
Hallo und herzlich willkommen! Schön, dass Sie wieder dabei sind!
Diesmal erfahren Sie, wie ein krimineller Phishing-Service zerschlagen wurde, welche Sicherheitstipps es zu Windows Hello for Business gibt, wie Arzt-Praxen für mehr Cybersicherheit sorgen können, was auf dem IT-Sicherheitsrechtstag 2026 geboten wird und wie KMU ihren Reifegrad zur Cyberresilienz bestimmen können.
Jetzt reinhören, abonnieren und mit Sicherheit immer gut informiert sein, in weniger als zehn Minuten!
Los geht es mit einem erfolgreichen Schlag gegen eine der weltweit gefährlichsten Phishing-Gruppierungen:
Die Generalstaatsanwaltschaft Frankfurt am Main und das Bundeskriminalamt (BKA) haben gemeinsam mit Strafverfolgungsbehörden aus den USA die zentrale Infrastruktur eines des weltweit meistverbreiteten kriminellen Phishing-Services namens Kratos zerschlagen. Der Entwickler und technische Administrator von Kratos wurde in Indonesien von den dortigen Behörden festgenommen. Bei Kratos handelte es sich um einen von der gleichnamigen Gruppierung entwickelten digitalen Baukasten, mit dem sich insbesondere täuschend echte Microsoft-Authentifizierungs-Webseiten erstellen und verwalten ließen. Die Webseiten wurden eingesetzt, um Zugangsdaten wie Passwörter und E-Mail-Adressen von Opfern durch gefälschte Abfragemasken zu stehlen, mit denen dann weitere Straftaten begangen wurden.
Das Geschäftsmodell der Kratos-Gruppierung beruhte darauf, den digitalen Baukasten an andere Cyberkriminelle weiterzuvermieten, die dann wiederum die eigentlichen Phishing-Kampagnen durchführten (sogenanntes Phishing-as-a-Service). Dieses Vorgehen ermöglichte es der Gruppierung, auch technisch weniger versierte Kriminelle zu erreichen und seit 2024 über 300.000 Euro zu erwirtschaften. Über 1.800 kriminelle Franchisenehmer sollen Kratos erworben und damit monatlich ca. 15.000 Phishing-Kampagnen durchgeführt haben. Dabei hatte jede einzelne Kampagne das Potenzial, mehrere tausend Empfänger weltweit zu schädigen.
Mehr dazu gibt es in den Shownotes.
Weiter geht es mit Sicherheitsanalysen zu Windows Hello for Business:
Um tiefgreifende Analysen verschiedener sicherheitsbezogener Komponenten in den Betriebssystemen Microsoft Windows 10 und Windows 11 durchzuführen, hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) das Projekt „Windows seziert“ gestartet. Als erstes Ergebnis des Projekts wurden heute Analysen zu "Windows Hello for Business" veröffentlicht.
Das BSI analysiert in „Windows seziert“, wie der Authentifizierungsablauf mit Windows Hello for Business technisch funktioniert: Die Analyse beschreibt den Ablauf der Identitätsprüfung, den Windows-Biometriedienst sowie die Schnittstelle „Windows Biometric Framework“ (Nutzung von Fingerabdruck- oder Gesichtserkennung). Zudem wird die Verwaltung und Aufbau der Biometrie-Datenbank und die erweiterte Anmeldesicherheit „Enhanced Sign-in Security“erläutert. Außerdem zeigt die Analyse, wie Windows Hello for Business in Unternehmen eingeführt wird, welche Konfigurationsmöglichkeiten es für Administratoren gibt und wie Sicherheitsvorfälle erkannt und protokolliert werden können. Ergänzend werden mögliche Angriffsszenarien und passende Gegenmaßnahmen aufgezeigt.
Basierend auf diesen Analysen sind IT-Sicherheitsbeauftragte und Administratorinnen und Administratoren in der Lage, zu bewerten, ob Windows Hello for Business für den Einsatz in ihren Szenarien geeignet ist und wie eine sichere Konfiguration vorgenommen werden kann.
Sie finden den Link in den Shownotes.
Nun geht es um Cyberangriffe auf Arzt-Praxen:
Mit einem umfassenden Informationsangebot unterstützt das BSI die Verantwortlichen und Mitarbeitenden in Arzt-, Zahnarzt- und Psychotherapiepraxen dabei, die Anforderungen der aktuellen IT-Sicherheitsrichtlinie nach § 390 Sozialgesetzbuch V (SGB V) besser einzuordnen und IT-Sicherheit im Praxisalltag schrittweise zu etablieren. Gemeinsam haben die Kassenärztliche Bundesvereinigung (KBV), die Zahnkassenärztliche Bundesvereinigung (KZBV) und das BSI die IT-Richtlinie weiterentwickelt. Dabei setzen sie neben einer strukturierten Einarbeitung neuer Mitarbeitender vor allem auf die Einhaltung der technischen Basissicherheit, die durch Updates, Datensicherung, Zugriffsschutz, E-Mail-Sicherheit und die Prüfung von Cloud-Diensten gewährleistet wird.
Viele Praxen unterschätzen das Risiko von Cyberangriffen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) unterstützt Arzt-, Zahnarzt- und Psychotherapiepraxen mit konkreten Handlungsempfehlungen und Checklisten dabei, die durch die neue IT-Sicherheitsrichtlinie entstehenden Anforderungen an die Cybersicherheit umzusetzen und dauerhaft zu verankern.
Sensible, digital erfasste Patientendaten stehen bei Cyberkriminellen hoch im Kurs. Dabei geraten nicht nur große Kliniken und Medizinische Versorgungszentren (MVZ) ins Visier, sondern auch kleine und mittelgroße Praxen. Wo Patientendaten elektronisch verarbeitet und ausgetauscht werden, können unbefugte Zugriffe, Datenverluste oder Ransomware-Attacken den Betrieb erheblich stören oder zum Stillstand bringen.
Den Link zur IT-Sicherheitsrichtlinie gibt es in den Shownotes.
Weiter geht es mit dem IT-Sicherheitsrechtstag 2026:
Zum 11. Mal richtet der Bundesverband IT-Sicherheit e.V. (TeleTrusT) den jährlichen IT-Sicherheitsrechtstag aus und zwar am 24.09.2026 in Berlin und online. Aktuelle Themen werden interdisziplinär, das heißt aus rechtlichem, politischem und technischem Blickwinkel behandelt. Die Veranstaltung adressiert Interessierte aus Unternehmen, öffentlichen Einrichtungen, Forschungsinstitutionen und Behörden.
Der TeleTrusT-IT-Sicherheitsrechtstag ist praxisnah angelegt, um den Teilnehmenden die Gelegenheit zu geben, sich über die aktuelle Rechtslage zu informieren, Möglichkeiten der rechtskonformen Umsetzung kennenzulernen und fachliche Kontakte zu knüpfen.
Sie finden einen Link dazu in den Shownotes.
Nun berichten wir über ein neues Cyber-Resilienz-Reifegradbewertungsmodell für KMU:
Die EU-Agentur für Cybersicherheit (ENISA) hat das Cyber-Resilienz-Reifegradbewertungsmodell für Kleinst-, Klein- und Mittelbetriebe (KMU) veröffentlicht, einen einfachen und praktischen Leitfaden für KMU, der sie dabei unterstützt, ihren aktuellen Status zu bewerten, Verbesserungspotenziale zu identifizieren und ihre Cyber-Resilienzpraktiken zu stärken.
Das SME Cyber Resilience Maturity Assessment Model bietet KMU einen strukturierten Ansatz zur Bewertung und Stärkung ihrer allgemeinen Cyberresilienz unter Berücksichtigung der Anforderungen des Cyber Resilience Acts (CRA). Das Modell richtet sich primär an Unternehmen, die Produkte mit digitalen Elementen herstellen und vermarkten, da diese direkt den CRA-Anforderungen unterliegen. Es kann jedoch auch von anderen am Produktlebenszyklus beteiligten Organisationen, wie z. B. Integratoren oder Serviceanbietern, zur Bewertung und Verbesserung ihrer Produktsicherheitspraktiken genutzt werden.
Sie finden einen Link dazu in den Shownotes.
- Diese Folge wird Ihnen präsentiert von Marktplatz IT-Sicherheit und dem Angebot IT-Security Feed
News und Updates für Ihre Website in Echtzeit – In Sekunden eingebunden
Wer hat schon täglich Zeit, zehn Fachportale nach IT-Sicherheitsmeldungen zu durchsuchen? Gerade in kleinen IT-Teams fehlt oft die Kapazität – und doch können fehlende Informationen im Ernstfall teuer werden. Genau dafür gibt es jetzt eine neue Funktion auf dem Marktplatz IT-Sicherheit: den IT-Security Feed, als konfigurierbares iFrame oder RSS-Feed.
Jetzt den Feed entdecken und einbinden!
Sie finden den Link zu diesem Angebot von Marktplatz IT-Sicherheit sowie alle anderen Links zu dieser Folge in den Show-Notes zu diesem Podcast.
Das war es für heute.
Ich freue mich, wenn wir uns bald wieder hören und auf wichtigen Events sehen, besuchen Sie den Marktplatz IT-Sicherheit und abonnieren Sie diesen Podcast und die anderen Formate auf dem Marktplatz IT-Sicherheit! Hier werden Sie mit Sicherheit gut informiert! Das war Oliver Schonschek, der News-Analyst vom Marktplatz IT-Sicherheit