[{"data":1,"prerenderedAt":6395},["ShallowReactive",2],{"insights-de":3},[4,279,356,444,531,673,860,1004,1231,1371,1471,1674,2274,2413,2653,3019,4722,5059,5477,5721,5889,6012,6069,6189,6299],{"id":5,"title":6,"author":7,"body":8,"category":248,"date":249,"description":250,"draft":251,"extension":252,"faq":253,"image":263,"imageAlt":264,"lang":265,"legacyUrl":266,"meta":267,"navigation":268,"path":269,"readingTime":270,"seo":271,"sitemap":272,"stem":275,"tags":276,"translation":14,"updated":264,"__hash__":278},"insightsDe\u002Fde\u002Finsights\u002Fwas-zuerst-intelligente-schwachstellen-priorisierung-mit-blacklens.md","Was zuerst? Intelligente Schwachstellen-Priorisierung mit blacklens","blacklens.io Team",{"type":9,"value":10,"toc":238},"minimark",[11,15,24,31,36,43,75,78,82,85,130,133,140,144,151,170,174,181,205,209,220,224,227],[12,13,6],"h1",{"id":14},"was-zuerst-intelligente-schwachstellen-priorisierung-mit-blacklens",[16,17,18,19,23],"p",{},"Die unbequeme Wahrheit im Vulnerability Management: Das Problem ist selten, Schwachstellen zu ",[20,21,22],"em",{},"finden",". Das Problem ist, aus tausend Findings die zehn zu erkennen, die heute wirklich zählen. Wer nach reiner CVSS-Zahl abarbeitet, verbrennt Zeit an Findings, die nie ausgenutzt werden – während der eine wirklich erreichbare, wirklich ausnutzbare Fehler in Zeile 847 der Tabelle wartet.",[16,25,26,27],{},"Mit dem neuesten Release beantwortet blacklens die drei Fragen, an denen Priorisierung wirklich hängt: ",[28,29,30],"strong",{},"Was zuerst? Warum genau das? Und wie beheben wir es?",[32,33,35],"h2",{"id":34},"ein-plan-statt-einer-tabelle-der-remediation-plan","Ein Plan statt einer Tabelle: der Remediation Plan",[16,37,38,39,42],{},"Unter ",[28,40,41],{},"Vulnerabilities → Remediation"," erzeugt blacklens auf Knopfdruck einen priorisierten Maßnahmenplan aus allen offenen Findings – extern, intern und Cloud zusammen gedacht:",[44,45,46,53,59,65],"ul",{},[47,48,49,52],"li",{},[28,50,51],{},"Gruppiert nach dem Fix, nicht nach dem Finding."," Ein veraltetes TLS-Setup auf zwölf Hosts ist kein Dutzend Aufgaben, sondern eine. Der Plan bündelt Findings nach der Maßnahme, die sie gemeinsam behebt.",[47,54,55,58],{},[28,56,57],{},"Sortiert nach Risikoreduktion."," Ganz oben steht der Cluster, der – nach Schweregrad und Breite – den größten Hebel hat. Nicht der lauteste, der wirksamste.",[47,60,61,64],{},[28,62,63],{},"Mit Begründung und Anleitung."," Jeder Cluster erklärt, warum er dort steht, schätzt den Aufwand ein (low \u002F medium \u002F high) und liefert nummerierte Schritte, inklusive Code zum Kopieren, wo es passt.",[47,66,67,70,71,74],{},[28,68,69],{},"Fortschritt, den man sieht."," Während Ihr Team arbeitet, bleibt der Plan stabil – nur die Zähler bewegen sich: erledigte Schritte, aufgelöste Instanzen, Abdeckung der offenen Findings. Bis zum ",[20,72,73],{},"„Plan complete — nice work\"",".",[16,76,77],{},"Die Erstellung dauert etwa 30–60 Sekunden, und Sie können währenddessen weiterarbeiten. Das Ergebnis verändert die Arbeitseinheit Ihres Teams: nicht mehr „Finding für Finding\", sondern „Schritt für Schritt\" – mit sichtbarer Bewegung statt endloser Restliste.",[32,79,81],{"id":80},"priorisieren-heißt-verstehen-kontext-auf-jedem-finding","Priorisieren heißt verstehen: Kontext auf jedem Finding",[16,83,84],{},"Eine gute Reihenfolge braucht gute Gründe. Deshalb bekommt jedes Finding – extern, intern und Cloud – eine Erklärungsebene, die Prioritätsentscheidungen belastbar macht:",[44,86,87,108,114,124],{},[47,88,89,92,93,96,97,96,100,103,104,107],{},[28,90,91],{},"Dringlichkeit mit Belegen:"," Eine vorgeschlagene Einstufung samt Exploit-Status-Chip – ",[20,94,95],{},"Exploit available",", ",[20,98,99],{},"PoC public",[20,101,102],{},"No known exploit"," oder ",[20,105,106],{},"Exploitability unknown",". Die Plattform-Severity bleibt dabei maßgeblich; die Einschätzung ergänzt, sie überstimmt nicht.",[47,109,110,113],{},[28,111,112],{},"Threat Intelligence pro CVE:"," CVSS, EPSS (Wahrscheinlichkeit einer Ausnutzung in freier Wildbahn binnen 30 Tagen), Exploit-\u002FPoC-Verfügbarkeit, Angriffsvektor und Advisory-Link – aus dem blacklens-Threat-Feed. Genau die Daten, mit denen man „hoch\" von „dringend\" unterscheidet.",[47,115,116,119,120,123],{},[28,117,118],{},"Root Cause, Impact und Behebung:"," Warum existiert das Finding, was legt es offen, und wie wird es geschlossen – in 1–6 konkreten Schritten. Dazu ",[28,121,122],{},"Compensating Controls"," für den realistischen Fall, dass der eigentliche Fix noch warten muss.",[47,125,126,129],{},[28,127,128],{},"Rückfragen direkt am Finding:"," Ein Chat unter der Analyse beantwortet Anschlussfragen im echten Kontext Ihres Workspaces – dem tatsächlichen Service-Fingerprint, den betroffenen Hosts, demselben Finding auf anderen Systemen.",[16,131,132],{},"Die Analysen entstehen auf Anfrage, werden transparent mit Zeitstempel gecacht und tragen sichtbar den Hinweis, generierte Inhalte vor kritischen Schritten zu prüfen. Die Entscheidung bleibt bei Ihrem Team – sie wird nur deutlich schneller.",[16,134,135],{},[136,137],"img",{"alt":138,"src":139},"","\u002Fimages\u002Finsights\u002F6a8eab8037efc3396911b5c6_Screenshot-2026-08-26-at-10.59.14.png",[32,141,143],{"id":142},"priorisierung-jenseits-der-cve-welche-lookalike-domain-ist-gefährlich","Priorisierung jenseits der CVE: Welche Lookalike-Domain ist gefährlich?",[16,145,146,147,150],{},"Auch bei Typosquatting ist die Frage nie „Gibt es Lookalikes?\", sondern „Welche davon ist ein Problem?\". Die neue Detailansicht liefert die Entscheidungsgrundlage: Zeichen-Diff gegen Ihre Domain, Registrierungs- und DNS-Daten, Reputations-Score – und Risiko-Badges wie ",[20,148,149],{},"Mail capable",", die auf einen Blick zeigen, ob eine Domain alles hat, was ein Credential-Phishing braucht.",[16,152,153,154,157,158,161,162,165,166,169],{},"Auf Abruf geht blacklens einen Schritt weiter: Es erfasst, was die Domain tatsächlich ausliefert, inklusive Screenshot, und bewertet, ob sie Ihre Marke imitiert. Dabei bleiben ",[28,155,156],{},"Beweise und Einschätzung sauber getrennt",": ",[20,159,160],{},"Observed on the page"," listet objektive, von blacklens selbst extrahierte Signale – Passwortfeld, Markenname, Formular an eine fremde Domain –, das ",[20,163,164],{},"Assessment"," ist die Deutung dazu. Erst wenn die Beweislage vollständig ist (die Checkliste zeigt 5\u002F5), wird der ",[28,167,168],{},"Draft abuse report"," freigeschaltet: eine vorbefüllte, sachliche E-Mail an den Abuse-Kontakt der Registrierungsstelle. Versendet wird sie von Ihnen.",[32,171,173],{"id":172},"schneller-zur-richtigen-sicht-fragen-statt-filterbau","Schneller zur richtigen Sicht: Fragen statt Filterbau",[16,175,176,177,180],{},"Priorisierung beginnt oft mit einer simplen Frage: „Zeig mir kritische Findings auf Prod-Hosts.\" Genau so können Sie sie jetzt stellen – auf 17 Dashboard-Listen übersetzt blacklens die Beschreibung in eine fertige, editierbare Filterabfrage mit Vorschau. Dabei sieht das Sprachmodell zu keinem Zeitpunkt Ihre Daten, sondern nur Feldnamen, Typen und erlaubte Werte – und nichts läuft, bevor Sie nicht auf ",[20,178,179],{},"Apply filters"," klicken.",[16,182,183,184,96,187,96,190,193,194,197,198,103,201,204],{},"Dazu passt der neue Statur-Streifen über jeder Attack-Surface-Liste: fünf Kennzahlen pro Seite – etwa ",[20,185,186],{},"Exposing",[20,188,189],{},"Vulnerable",[20,191,192],{},"High risk"," – viele davon klickbar als Filter. Und ein Prinzip, das wir gern zitieren: ",[28,195,196],{},"Unbekannt zählt nie als sicher."," Kacheln wie ",[20,199,200],{},"Public",[20,202,203],{},"No MFA"," zählen nur, was ein Provider explizit gemeldet hat.",[32,206,208],{"id":207},"zu-ihren-bedingungen","Zu Ihren Bedingungen",[16,210,211,212,215,216,219],{},"Die intelligenten Funktionen dieses Releases – Remediation Plan, Finding-Erklärungen, Domain-Verdikte, natürlichsprachige Suche – sind ",[28,213,214],{},"pro Workspace opt-in"," und nach dem Update zunächst ausgeschaltet. Workspace-Admins entscheiden unter ",[28,217,218],{},"Settings → General → AI Features",", und „aus\" heißt aus: Der Server lehnt entsprechende Anfragen für deaktivierte Workspaces ab. Die Analysen laufen auf unserem self-hosted LLM und sind DSGVO-konform – Ihre Daten verlassen unsere Infrastruktur nicht.",[32,221,223],{"id":222},"fazit","Fazit",[16,225,226],{},"Weniger Zeit mit Sortieren, mehr Zeit mit Beheben: Dieses Release macht aus der Findings-Flut eine begründete Reihenfolge – einen Plan mit dem größten Risikohebel oben, Kontext und Threat Intelligence an jedem Finding, Beweise statt Bauchgefühl bei Lookalike-Domains. Die Intelligenz steckt in der Priorisierung. Die Kontrolle bleibt bei Ihnen.",[16,228,229,232,233,235,236,74],{},[28,230,231],{},"Loslegen:"," Workspace-Admins aktivieren die Funktionen unter ",[20,234,218],{},". Danach wartet Ihr erster Remediation Plan unter ",[20,237,41],{},{"title":138,"searchDepth":239,"depth":239,"links":240},3,[241,243,244,245,246,247],{"id":34,"depth":242,"text":35},2,{"id":80,"depth":242,"text":81},{"id":142,"depth":242,"text":143},{"id":172,"depth":242,"text":173},{"id":207,"depth":242,"text":208},{"id":222,"depth":242,"text":223},"release","2026-09-02","Was zuerst, warum, und wie? blacklens macht aus offenen Findings einen priorisierten Maßnahmenplan – sortiert nach Risikoreduktion, mit…",false,"md",[254,257,260],{"q":255,"a":256},"Was ist der Remediation Plan von blacklens?","Der Remediation Plan unter Vulnerabilities → Remediation erzeugt auf Knopfdruck aus allen offenen externen, internen und Cloud-Findings einen priorisierten Maßnahmenplan. Findings werden nach der Maßnahme gruppiert, die sie gemeinsam behebt, nach Risikoreduktion sortiert und mit Begründung, Aufwandsschätzung und nummerierten Schritten geliefert, Fortschrittszähler zeigen den Stand der Abarbeitung.",{"q":258,"a":259},"Wie hilft blacklens bei der Priorisierung von Schwachstellen jenseits des CVSS-Werts?","Jedes Finding erhält eine Erklärungsebene mit vorgeschlagener Dringlichkeit, Exploit-Status-Chip und Threat Intelligence pro CVE – darunter CVSS, EPSS, Exploit- bzw. PoC-Verfügbarkeit, Angriffsvektor und Advisory-Link. Dazu kommen Root Cause, Impact, Behebungsschritte und Compensating Controls, und ein Chat am Finding beantwortet Rückfragen im Kontext des eigenen Workspaces.",{"q":261,"a":262},"Sind die KI-Funktionen in blacklens standardmäßig aktiv, und wohin gehen die Daten?","Nein. Remediation Plan, Finding-Erklärungen, Domain-Verdikte und natürlichsprachige Suche sind pro Workspace opt-in und nach dem Update zunächst ausgeschaltet; Workspace-Admins aktivieren sie unter Settings → General → AI Features. Die Analysen laufen auf einem self-hosted LLM von blacklens und sind DSGVO-konform, die Daten verlassen die blacklens-Infrastruktur nicht.","\u002Fimages\u002Finsights\u002F6a8eab1862da2619b8478b7d_Screenshot-2026-08-26-at-10.59.51.png",null,"de","\u002Finsights\u002Fwas-zuerst-intelligente-schwachstellen-priorisierung-mit-blacklens",{},true,"\u002Fde\u002Finsights\u002Fwas-zuerst-intelligente-schwachstellen-priorisierung-mit-blacklens",5,{"title":6,"description":250},{"loc":269,"images":273},[274],{"loc":139},"de\u002Finsights\u002Fwas-zuerst-intelligente-schwachstellen-priorisierung-mit-blacklens",[277],"Release Notes","SMAuNJzDrfkSAmxnV5J_5KC54vogtsaVGFHP2KAbYek",{"id":280,"title":281,"author":7,"body":282,"category":333,"date":334,"description":335,"draft":251,"extension":252,"faq":336,"image":345,"imageAlt":264,"lang":265,"legacyUrl":346,"meta":347,"navigation":268,"path":348,"readingTime":239,"seo":349,"sitemap":350,"stem":351,"tags":352,"translation":354,"updated":264,"__hash__":355},"insightsDe\u002Fde\u002Finsights\u002Ffortibleed-wenn-zehntausende-firewalls-zur-offenen-tur-werden.md","FortiBleed: Wenn zehntausende Firewalls zur offenen Tür werden",{"type":9,"value":283,"toc":327},[284,287,291,294,297,301,304,307,310,314,317,320,324],[16,285,286],{},"FortiGate-Firewalls schützen Unternehmensnetzwerke. Das ist ihr einziger Zweck. Was FortiBleed zeigt: Wenn die Firewall selbst zur Angriffsfläche wird, schützt sie nicht mehr – sie öffnet.",[32,288,290],{"id":289},"was-ist-fortibleed","Was ist FortiBleed?",[16,292,293],{},"FortiBleed ist kein einzelner Breach. Es ist eine industrialisierte Harvesting-Operation gegen internet-exponierte Fortinet-Firewalls und SSL-VPN-Gateways. Entdeckt wurde der Datensatz Mitte Juni 2026 vom Sicherheitsforscher Volodymyr „Bob\" Diachenko.",[16,295,296],{},"Die Dimension ist außergewöhnlich – auch wenn die genauen Zahlen je nach Quelle variieren und sich noch verändern, da die Kampagne zum Zeitpunkt der Veröffentlichung weiterhin aktiv war. Sicherheitsforscher, die den geleakten Datensatz analysiert haben, schätzen die Zahl betroffener FortiGate-Geräte auf irgendwo zwischen 30.000 und 75.000. Die enthaltenen Einträge lassen sich auf rund 21.600 Domains in 194 Ländern zuordnen – ein Querschnitt globaler Großkonzerne, Behörden und Betreiber kritischer Infrastruktur, nahezu jeder Branche.",[32,298,300],{"id":299},"wie-der-angriff-funktionierte","Wie der Angriff funktionierte",[16,302,303],{},"Der Angriff folgt einer automatisierten, sich selbst verstärkenden Kette. Zuerst wird das Internet nach erreichbaren FortiGate-Geräten durchsucht – vor allem nach SSL-VPN-Endpunkten und Management-Oberflächen. Gegen jedes gefundene Gerät testen die Angreifer dann eine kuratierte Liste bekannter Passwörter. Bei einem erfolgreichen Login wird kein lauter Angriff gefahren – stattdessen wird das kompromittierte Gerät als stiller „Listening Post\" genutzt: Es sitzt am Netzwerkperimeter und liest den durchlaufenden Traffic mit, um weitere Zugangsdaten abzugreifen. Diese fließen zurück in den Scanner und kompromittieren das nächste Gerät. Das System speist sich selbst.",[16,305,306],{},"Die getestete Passwortliste ist nicht zufällig. Sie besteht aus Zugangsdaten, die bereits bei früheren Fortinet-Vorfällen und über Infostealer-Logs abgeflossen sind – viele Organisationen haben ihre Passwörter nach einem früheren Vorfall nie geändert. Zusätzlich fingen die Angreifer laut Diachenkos Rekonstruktion SSL-VPN-Authentifizierungs-Hashes ab und knackten sie offline mit einem GPU-Cluster (berichtet wird ein über Hashtopolis verwalteter Verbund aus rund 45 GPUs).",[16,308,309],{},"Nach bisherigem Stand ist das kein bestätigter Zero-Day. Wie die Konfigurationsdaten ursprünglich aus den Geräten abflossen, ist offen: Infrage kommen bereits bekannte, aber ungepatchte Schwachstellen (insbesondere CVE-2026-24858, ein FortiCloud-SSO-SAML-Bypass mit CVSS bis 9.8), eine noch unbekannte Lücke, Infostealer-Credentials oder eine Kombination daraus. Begünstigend wirkt zudem, dass auf vielen Geräten Admin-Passwörter noch im älteren SHA-256-Format gespeichert sind – nämlich überall dort, wo sich Admins nach einem Firmware-Update nie neu angemeldet haben. Der Kern des Problems bleibt in jedem Fall derselbe: exponierte Management-Interfaces und wiederverwendete bzw. knackbare Zugangsdaten.",[32,311,313],{"id":312},"die-rolle-von-infostealern","Die Rolle von Infostealern",[16,315,316],{},"Ein erheblicher Teil der Zugangsdaten stammt nicht aus klassischer Brute-Force, sondern aus Infostealer-Kampagnen. Infostealer-Malware auf Mitarbeitergeräten stiehlt gespeicherte VPN-Credentials und Passwörter aus Browsern und Passwortmanagern, bevor sie in Darknet-Foren und -Dumps landen. Diese Credentials ermöglichten in vielen Fällen einen validen Login ganz ohne Brute-Force.",[16,318,319],{},"Das macht FortiBleed auch zu einem Darknet-Monitoring-Thema: Die Infostealer-Aktivität, die zu diesen Credentials geführt hat, war in einschlägigen Foren und Dumps sichtbar – für alle, die dort aktiv suchen.",[32,321,323],{"id":322},"was-hilft-und-warum-sichtbarkeit-entscheidet","Was hilft – und warum Sichtbarkeit entscheidet",[16,325,326],{},"Genau hier setzt blacklens.io an. Das Darknet Monitoring erkennt, wenn Zugangsdaten oder Infostealer-Aktivität das eigene Unternehmen betreffen – das Emerging Threat Notification System informiert proaktiv, bevor jemand anderes reagiert. Die kontinuierliche Attack-Surface-Analyse zeigt dabei, welche Systeme wirklich von außen erreichbar sind – auch die, die intern längst niemand mehr kennt.",{"title":138,"searchDepth":239,"depth":239,"links":328},[329,330,331,332],{"id":289,"depth":242,"text":290},{"id":299,"depth":242,"text":300},{"id":312,"depth":242,"text":313},{"id":322,"depth":242,"text":323},"threat","2026-08-06","FortiGate-Firewalls schützen Unternehmensnetzwerke. Das ist ihr einziger Zweck. Was FortiBleed zeigt: Wenn die Firewall selbst zur Angriffsfläche wird, schützt…",[337,339,342],{"q":290,"a":338},"FortiBleed ist eine industrialisierte Harvesting-Operation gegen internet-exponierte Fortinet-FortiGate-Firewalls und SSL-VPN-Gateways, die Mitte Juni 2026 vom Sicherheitsforscher Volodymyr Diachenko entdeckt wurde. Schätzungen gehen von 30.000 bis 75.000 betroffenen Geräten aus, verteilt auf rund 21.600 Domains in 194 Ländern.",{"q":340,"a":341},"Wie haben sich die Angreifer bei FortiBleed Zugang zu FortiGate-Geräten verschafft?","Die Angreifer scannten das Internet nach exponierten SSL-VPN-Endpunkten und Management-Oberflächen und testeten kuratierte Listen bereits geleakter Passwörter und Infostealer-Credentials. Kompromittierte Geräte dienten anschließend als stille Listening Posts zum Abgreifen weiterer Zugangsdaten, abgefangene VPN-Authentifizierungs-Hashes wurden offline auf einem GPU-Cluster geknackt.",{"q":343,"a":344},"Wie können sich Unternehmen vor Angriffen wie FortiBleed schützen?","Management-Interfaces gehören nicht ins öffentliche Internet, alle möglicherweise früher geleakten Zugangsdaten sollten rotiert und VPN-Zugänge mit MFA abgesichert werden. Darknet Monitoring erkennt geleakte Credentials und Infostealer-Aktivität mit Bezug zum eigenen Unternehmen frühzeitig, und kontinuierliche Attack-Surface-Analyse zeigt, welche Systeme tatsächlich von außen erreichbar sind.","\u002Fimages\u002Finsights\u002F6a33e0062536b90c9b6edd6f_FortiBleed.png","\u002Finsights\u002Ffortibleed-wenn-zehntausende-firewalls-zur-offenen-tur-werden",{},"\u002Fde\u002Finsights\u002Ffortibleed-wenn-zehntausende-firewalls-zur-offenen-tur-werden",{"title":281,"description":335},{"loc":348},"de\u002Finsights\u002Ffortibleed-wenn-zehntausende-firewalls-zur-offenen-tur-werden",[353],"Bedrohungslage","fortibleed-wenn-zehntausende-firewalls-zur-offenen-tur-werden","dE5067GWBhbDcy3gYJUGgnVPAgu-FICbfxGFcGLKkHY",{"id":357,"title":358,"author":7,"body":359,"category":420,"date":421,"description":422,"draft":251,"extension":252,"faq":423,"image":433,"imageAlt":264,"lang":265,"legacyUrl":434,"meta":435,"navigation":268,"path":436,"readingTime":242,"seo":437,"sitemap":438,"stem":439,"tags":440,"translation":442,"updated":264,"__hash__":443},"insightsDe\u002Fde\u002Finsights\u002Faccess-broker-economy-wenn-der-zugang-zu-eurem-netzwerk-im-darknet-zum-verkauf.md","Access Broker Economy: Wenn der Zugang zu eurem Netzwerk im Darknet zum Verkauf steht",{"type":9,"value":360,"toc":414},[361,365,372,375,378,382,385,388,391,395,398,401,405,408,411],[32,362,364],{"id":363},"initial-access-broker-ein-eigener-wirtschaftszweig","Initial Access Broker – ein eigener Wirtschaftszweig",[16,366,367,368,371],{},"Das Darknet hat eine funktionierende Arbeitsteilung entwickelt. ",[28,369,370],{},"Initial Access Broker (IABs)"," sind spezialisierte Akteure, die sich auf eine einzige Aufgabe konzentrieren: Zugang zu Unternehmensnetzwerken zu beschaffen und diesen Zugang weiterzuverkaufen.",[16,373,374],{},"Ihr Angebot ist präzise katalogisiert und umfasst VPN-Zugangsdaten mit Angaben zu Unternehmensname, Branche und Jahresumsatz, RDP-Zugänge zu bestimmten Servern, kompromittierte Admin-Accounts mit bekannten Berechtigungsstufen sowie aktive Sessions zu Citrix- oder VMware-Umgebungen. Die Käufer, darunter Ransomware-Gruppen, Spionageakteure und Erpresser, wissen so genau, was sie erhalten, noch bevor sie den Kauf abschließen.",[16,376,377],{},"Die Preise richten sich nach dem Wert des Ziels. Ein Zugang zu einem mittelgroßen europäischen Industrieunternehmen mit hohem Umsatz bringt deutlich mehr als ein Zugang zu einem kleinen Dienstleister. Der Markt funktioniert nach Angebot und Nachfrage.",[32,379,381],{"id":380},"warum-diese-arbeitsteilung-gefährlich-ist","Warum diese Arbeitsteilung gefährlich ist",[16,383,384],{},"Für betroffene Unternehmen bedeutet dieses Modell eine strukturelle Verschiebung: Der eigentliche Breach – der Moment, in dem jemand unbefugten Zugang erlangt – ist nicht identisch mit dem Moment, in dem der Schaden sichtbar wird.",[16,386,387],{},"Wenn Ransomware deployed wird, ist der initiale Zugang möglicherweise Wochen alt. In dieser Zeit hat der ursprüngliche Angreifer das Netzwerk erkundet, Zugangsdaten dokumentiert, das Listing vorbereitet und den Käufer gefunden. Der Ransomware-Akteur betritt eine bereits erschlossene Umgebung.",[16,389,390],{},"Klassische Reaktionsmuster greifen hier zu spät: Wer erst reagiert, wenn Dateien verschlüsselt werden, hat den entscheidenden Zeitraum bereits verpasst.",[32,392,394],{"id":393},"was-im-darknet-über-euer-unternehmen-steht","Was im Darknet über euer Unternehmen steht",[16,396,397],{},"IAB-Listings sind oft überraschend umfangreich. Neben Zugangsweg und Unternehmensnamen enthalten sie häufig Angaben zur Anzahl erreichbarer Systeme, zur Berechtigungsstufe kompromittierter Konten, zur eingesetzten Sicherheitssoftware und teilweise sogar Hinweise darauf, welche EDR-Lösungen bereits vorhanden sind und bei einem weiteren Angriff umgangen werden müssten.",[16,399,400],{},"Diese Informationen stammen nicht aus Datenbank-Leaks. Sie wurden aktiv aus dem Netzwerk extrahiert, bevor das Listing erstellt wurde. Ein IAB-Eintrag bedeutet: Jemand war bereits drin.",[32,402,404],{"id":403},"wie-blacklensio-iab-aktivität-erkennt","Wie blacklens.io IAB-Aktivität erkennt",[16,406,407],{},"Das Darknet-Monitoring von blacklens.io überwacht nicht nur klassische Credential-Dumps – geleakte E-Mail-Passwort-Kombinationen aus bekannten Breaches. Es erfasst auch aktive IAB-Listings auf einschlägigen Darknet-Foren und -Marktplätzen.",[16,409,410],{},"Wird ein Listing entdeckt, das mit der öffentlichen Domain eines Unternehmens in Verbindung steht, erfolgt umgehend eine Meldung mit allen verfügbaren Kontextinformationen zum jeweiligen Eintrag, etwa zum Zeitpunkt der Veröffentlichung oder zum betroffenen Zugangspunkt wie einer Citrix- oder VPN-Login-Seite.",[16,412,413],{},"Genau hier liegt der Unterschied zu klassischer, reaktiver Incident Response: Ein IAB-Fund bedeutet nicht zwangsläufig, dass der eigentliche Angriff bereits erfolgt ist. Vielmehr zeigt er, dass eine Kompromittierung bereits stattgefunden hat und ein weiterführender Angriff bevorstehen könnte – wodurch oft noch ein begrenztes Zeitfenster für gezielte Gegenmaßnahmen bleibt.",{"title":138,"searchDepth":239,"depth":239,"links":415},[416,417,418,419],{"id":363,"depth":242,"text":364},{"id":380,"depth":242,"text":381},{"id":393,"depth":242,"text":394},{"id":403,"depth":242,"text":404},"analysis","2026-06-18","Ransomware-Angriffe beginnen selten mit der Ransomware. Sie beginnen mit einem kompromittierten Account, einer offenen VPN-Schwachstelle oder einem gestohlenen…",[424,427,430],{"q":425,"a":426},"Was ist ein Initial Access Broker (IAB)?","Ein Initial Access Broker ist ein spezialisierter Cyberkrimineller, der Zugang zu Unternehmensnetzwerken beschafft – etwa über VPN-Zugangsdaten, RDP-Zugänge, kompromittierte Admin-Accounts oder aktive Citrix- und VMware-Sessions – und diesen in Darknet-Foren und auf Marktplätzen weiterverkauft. Zu den Käufern zählen Ransomware-Gruppen, Spionageakteure und Erpresser, die Preise richten sich nach dem Wert des Ziels.",{"q":428,"a":429},"Warum sind IAB-Listings für Unternehmen so gefährlich?","Ein IAB-Listing bedeutet, dass bereits jemand im Netzwerk war: Die enthaltenen Angaben zu erreichbaren Systemen, Berechtigungsstufen und eingesetzter Sicherheitssoftware wurden vor dem Verkauf aktiv extrahiert. Wenn Ransomware deployed wird, ist der initiale Zugang oft Wochen alt – wer erst bei verschlüsselten Dateien reagiert, hat das entscheidende Zeitfenster verpasst.",{"q":431,"a":432},"Wie erkennt blacklens.io Initial-Access-Broker-Aktivität?","Das Darknet Monitoring von blacklens.io erfasst neben klassischen Credential-Dumps auch aktive IAB-Listings auf einschlägigen Foren und Marktplätzen. Wird ein Listing mit Bezug zur öffentlichen Domain eines Unternehmens gefunden, erfolgt umgehend eine Meldung mit allen verfügbaren Kontextinformationen – so bleibt meist ein begrenztes Zeitfenster für gezielte Gegenmaßnahmen vor einem Folgeangriff.","\u002Fimages\u002Finsights\u002F6a02cb6bd260765318d73c18_7e604755-67bf-4cf9-891c-b14db6012c06.png","\u002Finsights\u002Faccess-broker-economy-wenn-der-zugang-zu-eurem-netzwerk-im-darknet-zum-verkauf-steht",{},"\u002Fde\u002Finsights\u002Faccess-broker-economy-wenn-der-zugang-zu-eurem-netzwerk-im-darknet-zum-verkauf",{"title":358,"description":422},{"loc":436},"de\u002Finsights\u002Faccess-broker-economy-wenn-der-zugang-zu-eurem-netzwerk-im-darknet-zum-verkauf",[441],"Analyse","access-broker-economy-wenn-der-zugang-zu-eurem-netzwerk-im-darknet-zum-verkauf","zdION1r5SrmrA7ZzYmKoVmS5ku5PZ8opxF08nCGIlhA",{"id":445,"title":446,"author":7,"body":447,"category":333,"date":520,"description":521,"draft":251,"extension":252,"faq":264,"image":522,"imageAlt":264,"lang":265,"legacyUrl":523,"meta":524,"navigation":268,"path":525,"readingTime":242,"seo":526,"sitemap":527,"stem":528,"tags":529,"translation":264,"updated":264,"__hash__":530},"insightsDe\u002Fde\u002Finsights\u002Fclaude-mythos-wenn-schwachstellen-schneller-kommen-als-patches.md","Claude Mythos - Wenn Schwachstellen schneller kommen als Patches",{"type":9,"value":448,"toc":515},[449,452,455,458,461,465,470,473,478,481,486,489,493,499,502,505,509,512],[16,450,451],{},"Am 7. April 2026 hat Anthropic etwas veröffentlicht, das die Sicherheitsbranche grundlegend verändert. Nicht eine neue Schwachstelle. Nicht einen Breach-Report. Sondern einen Beweis, dass KI autonomes Vulnerability Research in einem Ausmaß betreiben kann, das menschliche Teams schlicht nicht erreichen.",[16,453,454],{},"Claude Mythos ein internes KI-Modell von Anthropic hat selbstständig Tausende Zero-Day-Schwachstellen in allen gängigen Betriebssystemen, Browsern und Open-Source-Projekten entdeckt. Und für einen erheblichen Teil davon über Nacht funktionierende Exploits entwickelt. Bugs, die 10 bis 27 Jahre unbemerkt in produktiven Umgebungen lagen.",[16,456,457],{},"Anthropic hat Mythos nicht veröffentlicht. Stattdessen wurde Project Glasswing gestartet – ein 100-Millionen-Dollar-Programm, um betroffene Technologiehersteller bei der Behebung dieser Schwachstellen zu unterstützen, bevor sie ausgenutzt werden können.",[16,459,460],{},"Die Frage ist nicht, ob andere ähnliche Systeme entwickeln werden. Die Frage ist, wie lange es dauert.",[32,462,464],{"id":463},"was-sich-strukturell-verändert-hat","Was sich strukturell verändert hat",[16,466,467],{},[28,468,469],{},"Das Volumen explodiert.",[16,471,472],{},"Die Zahl der veröffentlichten CVEs wächst seit Jahren kontinuierlich. Mit KI-gestützter Vulnerability Discovery steht die Branche vor einem Sprung in einer anderen Größenordnung. Sicherheitsteams, die bereits jetzt mit der Priorisierung kritischer Schwachstellen kämpfen, werden in einem neuen Regime arbeiten müssen.",[16,474,475],{},[28,476,477],{},"Das Exploitationsfenster kollabiert.",[16,479,480],{},"Klassisches Patch Management war auf Wochen ausgelegt: CVE wird veröffentlicht, Vendor liefert Patch, Change-Management-Prozess läuft, Deployment wird geplant. Dieses Zeitfenster existiert in seiner bisherigen Form nicht mehr. Wenn KI-Systeme in Stunden funktionsfähige Exploits generieren können, sind Reaktionszeiten von Tagen oder Wochen keine Sicherheitsmaßnahme mehr sie sind eine offene Flanke.",[16,482,483],{},[28,484,485],{},"Die Supply Chain wird zur Hauptangriffsfläche.",[16,487,488],{},"Ein erheblicher Teil der von Mythos gefundenen Schwachstellen liegt in Open-Source-Bibliotheken und weit verbreiteten Komponenten. Diese sind in tausende Unternehmensprodukte eingebettet – oft ohne dass die Nutzer wissen, dass sie diese Abhängigkeiten überhaupt haben. Die eigene Angriffsfläche endet nicht am selbst entwickelten Code.",[32,490,492],{"id":491},"warum-sichtbarkeit-jetzt-entscheidend-ist","Warum Sichtbarkeit jetzt entscheidend ist",[16,494,495,496],{},"Der kritische Engpass in einem beschleunigten CVE-Umfeld ist nicht der Patch selbst. Es ist die Antwort auf eine einfache Frage: ",[28,497,498],{},"Welche unserer öffentlich erreichbaren Assets sind von dieser Schwachstelle betroffen?",[16,500,501],{},"Wer diese Frage nicht in Stunden beantworten kann, kann nicht in Stunden reagieren. Und wer nicht in Stunden reagieren kann, operiert mit einem Risiko, das sich mit klassischen Patchzyklen nicht mehr beherrschen lässt.",[16,503,504],{},"Das setzt vollständige, aktuelle Sichtbarkeit über die externe Angriffsfläche voraus – inklusive der Technologien und Softwareversionen, die auf exponierten Systemen laufen. Nicht als einmaliger Scan. Sondern kontinuierlich.",[32,506,508],{"id":507},"wie-blacklensio-in-diesem-umfeld-unterstützt","Wie blacklens.io in diesem Umfeld unterstützt",[16,510,511],{},"blacklens.io erkennt kontinuierlich exponierte Assets und fingerprinted die darauf laufenden Technologien und Versionen. Wird eine neue kritische Schwachstelle veröffentlicht, lässt sich damit unmittelbar beantworten, welche externen Systeme potenziell betroffen sind – ohne manuelle Recherche, ohne Abhängigkeit von veralteten Asset-Inventaren.",[16,513,514],{},"Das verschiebt den Reaktionspunkt. Nicht von Wochen auf Tage – sondern von Tagen auf Stunden.",{"title":138,"searchDepth":239,"depth":239,"links":516},[517,518,519],{"id":463,"depth":242,"text":464},{"id":491,"depth":242,"text":492},{"id":507,"depth":242,"text":508},"2026-04-07","Die größte Herausforderung ist nicht mehr das Patchen, sondern die sofortige Sichtbarkeit von Risiken.","\u002Fimages\u002Finsights\u002F6a7b033eb245cbd08dbfd44f_mythos.png","\u002Finsights\u002Fclaude-mythos---wenn-schwachstellen-schneller-kommen-als-patches",{},"\u002Fde\u002Finsights\u002Fclaude-mythos-wenn-schwachstellen-schneller-kommen-als-patches",{"title":446,"description":521},{"loc":525},"de\u002Finsights\u002Fclaude-mythos-wenn-schwachstellen-schneller-kommen-als-patches",[353],"1NrliTWouYvoT1DZn5sL0--NUGwwW_jtkhyam_ZNnuM",{"id":532,"title":533,"author":7,"body":534,"category":660,"date":661,"description":662,"draft":251,"extension":252,"faq":264,"image":663,"imageAlt":264,"lang":265,"legacyUrl":664,"meta":665,"navigation":268,"path":666,"readingTime":242,"seo":667,"sitemap":668,"stem":669,"tags":670,"translation":264,"updated":264,"__hash__":672},"insightsDe\u002Fde\u002Finsights\u002Froi-von-security-investments-so-messen-und-kommunizieren-sie-den-echten-mehrwert.md","ROI von Security-Investments: So messen und kommunizieren Sie den echten Mehrwert",{"type":9,"value":535,"toc":654},[536,543,550,554,564,567,571,578,616,620,623,647,651],[16,537,538,539,542],{},"In der modernen Bedrohungslandschaft ist Cybersicherheit längst keine reine IT-Angelegenheit mehr – sie ist ein geschäftskritischer Faktor. Doch während Budgets für Sales oder Marketing oft leicht zu rechtfertigen sind, stehen CISOs und IT-Verantwortliche regelmäßig vor der Herausforderung, den ",[28,540,541],{},"Return on Investment (ROI)"," ihrer Sicherheitsausgaben zu belegen.",[16,544,545,546,549],{},"Warum ist das so schwierig? Weil der Erfolg von Security oft darin besteht, dass ",[20,547,548],{},"nichts"," passiert. In diesem Beitrag zeigen wir Ihnen, wie Sie weg von der reinen Kostenbetrachtung kommen und den Wert Ihrer Sicherheitsstrategie messbar machen.",[32,551,553],{"id":552},"das-problem-security-als-kostenstelle","Das Problem: Security als „Kostenstelle“",[16,555,556,557,560,561],{},"Traditionell wird Cybersicherheit oft als notwendiges Übel oder Versicherungspolice betrachtet. Wenn keine Angriffe stattfinden, stellt das Management die Frage: ",[20,558,559],{},"„Warum geben wir so viel Geld aus?“"," Wenn ein Vorfall passiert, heißt es: ",[20,562,563],{},"„Warum haben wir so viel ausgegeben, wenn es doch nicht geholfen hat?“",[16,565,566],{},"Um diesen Kreislauf zu durchbrechen, müssen wir Security-Metriken in eine Business-Sprache übersetzen.",[32,568,570],{"id":569},"key-metrics-erfolg-messbar-machen","Key Metrics: Erfolg messbar machen",[16,572,573,574,577],{},"Um den ROI zu berechnen, reicht es nicht aus, die Anzahl der blockierten Phishing-Mails zu zählen. Wir müssen uns auf KPIs konzentrieren, die die ",[28,575,576],{},"Cyber Resilience"," und die operationelle Effizienz widerspiegeln:",[44,579,580,590,596,610],{},[47,581,582,585,586,589],{},[28,583,584],{},"MTTD (Mean Time to Detect):"," Wie schnell identifizieren wir eine Bedrohung? Eine geringere MTTD reduziert die Verweildauer (",[28,587,588],{},"Dwell Time",") von Angreifern und minimiert potenzielle Schäden.",[47,591,592,595],{},[28,593,594],{},"MTTR (Mean Time to Respond):"," Wie schnell können wir einen Incident isolieren und beheben? Zeit ist hier wortwörtlich Geld.",[47,597,598,601,602,605,606,609],{},[28,599,600],{},"Cost per Incident:"," Durch den Vergleich der Kosten eines abgewehrten Angriffs mit den potenziellen Kosten eines erfolgreichen ",[28,603,604],{},"Data Breach"," (inklusive Ransomware-Zahlungen, Downtime und Reputationsschaden) lässt sich der verhinderte Verlust (",[28,607,608],{},"Loss Avoidance",") direkt beziffern.",[47,611,612,615],{},[28,613,614],{},"Vulnerability Remediation Time:"," Die Geschwindigkeit, mit der kritische Schwachstellen geschlossen werden, bevor sie ausgenutzt werden können.",[32,617,619],{"id":618},"strategische-kommunikation-mit-dem-board","Strategische Kommunikation mit dem Board",[16,621,622],{},"Technische Reports sind notwendig, überzeugen auf Management-Ebene jedoch erst dann, wenn sie klar in Risiken und geschäftliche Auswirkungen übersetzt werden.",[624,625,626,632,638],"ol",{},[47,627,628,631],{},[28,629,630],{},"Alignment mit Business-Zielen:"," Zeigen Sie auf, wie Security neue Geschäftsfelder ermöglicht (z. B. durch Compliance-Zertifizierungen, die für Großkunden notwendig sind).",[47,633,634,637],{},[28,635,636],{},"Reduzierung von Downtime:"," Security sorgt für Business Continuity. Jeder Tag Stillstand durch einen Cyberangriff kostet Summe X – diese Kosten durch präventive Maßnahmen zu senken, ist direkter ROI.",[47,639,640,643,644,74],{},[28,641,642],{},"Effizienz & Skalierbarkeit:"," Automatisierte Prozesse verkürzen Reaktionszeiten, reduzieren manuellen Aufwand und ermöglichen es Security-Teams, mit steigender Bedrohungslage ",[28,645,646],{},"effizient zu skalieren",[32,648,650],{"id":649},"fazit-von-der-verteidigung-zur-wertschöpfung","Fazit: Von der Verteidigung zur Wertschöpfung",[16,652,653],{},"Der ROI von Security-Investments liegt nicht nur in der Vermeidung von Strafzahlungen oder Schlagzeilen. Er liegt in der Stabilität und dem Vertrauen, das ein Unternehmen ausstrahlt. Wer heute in Transparenz, schnelle Detection-Mechanismen und eine klare Priorisierung investiert, schützt nicht nur seine Assets, sondern sichert sich einen Wettbewerbsvorteil.",{"title":138,"searchDepth":239,"depth":239,"links":655},[656,657,658,659],{"id":552,"depth":242,"text":553},{"id":569,"depth":242,"text":570},{"id":618,"depth":242,"text":619},{"id":649,"depth":242,"text":650},"guide","2026-04-03","Dieser Blogbeitrag zeigt, wie CISOs und IT-Verantwortliche den ROI ihrer Cybersicherheits-Investments gegenüber dem Management messbar und verständlich machen…","\u002Fimages\u002Finsights\u002F69cd22f93396eb61cfe3d42c_ROI.jpg","\u002Finsights\u002Froi-von-security-investments-so-messen-und-kommunizieren-sie-den-echten-mehrwert",{},"\u002Fde\u002Finsights\u002Froi-von-security-investments-so-messen-und-kommunizieren-sie-den-echten-mehrwert",{"title":533,"description":662},{"loc":666},"de\u002Finsights\u002Froi-von-security-investments-so-messen-und-kommunizieren-sie-den-echten-mehrwert",[671],"Leitfaden","sNH0ykouyfjJ1DkFhGm1uqHRsqYPLHWmdZSS-coWCaE",{"id":674,"title":675,"author":7,"body":676,"category":333,"date":849,"description":850,"draft":251,"extension":252,"faq":264,"image":851,"imageAlt":264,"lang":265,"legacyUrl":852,"meta":853,"navigation":268,"path":854,"readingTime":239,"seo":855,"sitemap":856,"stem":857,"tags":858,"translation":264,"updated":264,"__hash__":859},"insightsDe\u002Fde\u002Finsights\u002Feuropaische-kommission-cloud-breach-bei-europa-eu.md","Europäische Kommission – Cloud-Breach bei Europa.eu",{"type":9,"value":677,"toc":841},[678,681,685,688,695,702,706,709,747,750,754,763,774,780,785,789,792,795,801,805,808,834,838],[16,679,680],{},"Am 24. März 2026 bestätigte die Europäische Kommission einen Cyberangriff auf ihre Cloud-Infrastruktur – konkret auf die AWS-Umgebung von Europa.eu. Die Hackergruppe ShinyHunters beansprucht die Verantwortung und behauptet, 350 GB sensibler Daten exfiltriert zu haben. Der Vorfall trifft eine der zentralsten Institutionen der EU – und zeigt, dass auch behördliche Cloud-Umgebungen keine Ausnahme sind.",[32,682,684],{"id":683},"was-passiert-ist","Was passiert ist",[16,686,687],{},"Die verantwortliche Hackergruppe ist für hochkarätige Einbrüche bei Ticketmaster, AT&T und diversen weiteren Unternehmen bekannt. Die Angreifer behaupten, über den AWS-Account der Kommission in deren Infrastruktur eingedrungen zu sein – und haben als Beweis Samples des angeblich erbeuteten Datenmaterials veröffentlicht.",[16,689,690,691,694],{},"Die Kommission hat den Angriff bestätigt, betont jedoch, dass ",[28,692,693],{},"interne Systeme nicht betroffen"," seien und die Europa.eu-Webseiten unterbrechungsfrei weiterbetrieben wurden. Die Reaktion war schnell: Maßnahmen zur Eindämmung wurden eingeleitet und betroffene EU-Stellen werden aktiv benachrichtigt.",[16,696,697,698,701],{},"AWS selbst bestreitet einen Sicherheitsvorfall innerhalb seiner eigenen Cloud-Umgebung. Die Kompromittierung erfolgte demnach über den AWS-",[28,699,700],{},"Account"," der Kommission – nicht über die Infrastruktur von AWS selbst.",[32,703,705],{"id":704},"was-angeblich-gestohlen-wurde","Was angeblich gestohlen wurde",[16,707,708],{},"Laut den Angreifern umfasst die erbeutete Datenmenge unter anderem:",[44,710,711,717,723,729,735,741],{},[47,712,713,716],{},[28,714,715],{},"Mail-Server-Dumps und E-Mail-Anhänge"," – interne Kommunikation der Kommission",[47,718,719,722],{},[28,720,721],{},"SSO-Nutzerverzeichnis"," – eine vollständige Liste aller Nutzer des Single Sign-On Systems",[47,724,725,728],{},[28,726,727],{},"DKIM-Signing-Keys"," – private Schlüssel für die E-Mail-Signatur der Kommissionsdomains",[47,730,731,734],{},[28,732,733],{},"AWS-Konfigurationssnapshots"," – vollständige Einblicke in die Cloud-Architektur",[47,736,737,740],{},[28,738,739],{},"NextCloud\u002FAthena-Daten"," – Daten aus internen Datei- und Analyseplattformen",[47,742,743,746],{},[28,744,745],{},"Interne Admin-URLs"," – Zugangspunkte zu administrativen Systemen",[16,748,749],{},"Ob diese Behauptungen vollständig der Wahrheit entsprechen, ist noch Gegenstand der laufenden Untersuchung. Einige Datensamples wurden jedoch öffentlich zugänglich gemacht und von Sicherheitsforschern als plausibel bewertet.",[32,751,753],{"id":752},"warum-das-weit-über-die-eu-hinauswirkt","Warum das weit über die EU hinauswirkt",[16,755,756,757,760,761,74],{},"Der eigentlich beunruhigendste Aspekt ist nicht die schiere Datenmenge – es sind die ",[28,758,759],{},"gestohlenen DKIM-Schlüssel"," und das ",[28,762,721],{},[16,764,765,768,769,773],{},[28,766,767],{},"DKIM-Schlüssel"," erlauben es, E-Mails im Namen der kompromittierten Domain kryptografisch zu signieren. Wer diese Schlüssel besitzt, kann täuschend echte Phishing-Mails verschicken, die von E-Mail-Sicherheitssystemen als legitim eingestuft werden – signiert von ",[770,771,772],"code",{},"@europa.eu",". Das Missbrauchspotenzial für gezielte Angriffe auf andere Behörden, Partner oder Bürger ist enorm.",[16,775,776,779],{},[28,777,778],{},"Ein vollständiges SSO-Verzeichnis"," liefert Angreifern eine detaillierte Karte aller Nutzer, Rollen und potenziellen Angriffspunkte – Grundlage für weitreichende Credential-Stuffing- oder Spear-Phishing-Kampagnen.",[16,781,782,784],{},[28,783,733],{}," sind technische Blaupausen der Infrastruktur: Welche Dienste laufen? Welche IP-Ranges, Sicherheitsgruppen, IAM-Policies sind aktiv? Wer diese Daten kennt, kann gezielt nach weiteren Schwachstellen suchen – auch in anderen EU-Systemen, die ähnlich aufgebaut sind.",[32,786,788],{"id":787},"ein-strukturelles-problem-keine-ausnahme","Ein strukturelles Problem – keine Ausnahme",[16,790,791],{},"Dieser Vorfall ist kein Einzelfall, sondern Ausdruck eines tieferliegenden Problems: Behörden und große Organisationen betreiben zunehmend komplexe Cloud-Infrastrukturen – oft mit historisch gewachsenen Konfigurationen, dezentraler Verwaltung und unzureichendem Monitoring der tatsächlichen Angriffsfläche.",[16,793,794],{},"Die Kommission betreibt eine der größten Webpräsenzen Europas über einen AWS-Account. Wer den Überblick über den eigenen Cloud-Fußabdruck verliert, verliert auch die Kontrolle über seine Angriffsfläche.",[16,796,797,798],{},"Die entscheidende Frage lautet nicht: „Haben wir eine Cloud?\" – sondern: ",[28,799,800],{},"„Wissen wir, was in unserer Cloud exponiert ist?\"",[32,802,804],{"id":803},"was-unternehmen-jetzt-tun-müssen","Was Unternehmen jetzt tun müssen",[16,806,807],{},"Auch wenn dieser Angriff eine EU-Institution betrifft – die Implikationen sind direkt auf Unternehmen übertragbar:",[44,809,810,816,822,828],{},[47,811,812,815],{},[28,813,814],{},"Cloud Asset Inventory:"," Welche AWS-, Azure- oder GCP-Ressourcen sind von außen erreichbar? Werden veraltete oder vergessene Konfigurationen laufend geprüft?",[47,817,818,821],{},[28,819,820],{},"DKIM-Keys und Signing-Credentials rotieren"," – insbesondere wenn Drittdienstleister Zugriff auf Mail-Infrastruktur haben.",[47,823,824,827],{},[28,825,826],{},"SSO und IAM regelmäßig auditieren:"," Wer hat Zugriff auf welche Systeme – und wer eigentlich nicht mehr?",[47,829,830,833],{},[28,831,832],{},"Darknet-Monitoring aktivieren:"," Samples aus diesem Breach wurden bereits veröffentlicht und kursieren möglicherweise in einschlägigen Foren.",[32,835,837],{"id":836},"wie-blacklensio-hier-unterstützt","Wie blacklens.io hier unterstützt",[16,839,840],{},"blacklens.io hilft, genau solche blinden Flecken sichtbar zu machen: exponierte Cloud-Assets und fehlerhafte Konfigurationen werden kontinuierlich erfasst, geleakte Credentials oder Konfigurationsdaten aus Breaches wie diesem können über das Darknet-Monitoring frühzeitig erkannt & dem eigenen Unternehmen zugeordnet werden – um proaktiv darauf zu reagieren.",{"title":138,"searchDepth":239,"depth":239,"links":842},[843,844,845,846,847,848],{"id":683,"depth":242,"text":684},{"id":704,"depth":242,"text":705},{"id":752,"depth":242,"text":753},{"id":787,"depth":242,"text":788},{"id":803,"depth":242,"text":804},{"id":836,"depth":242,"text":837},"2026-03-24","Die Europäische Kommission hat einen Cyberangriff auf ihre Cloud-Infrastruktur bestätigt. Angreifer erbeuteten dabei über 350 GB Daten – darunter…","\u002Fimages\u002Finsights\u002F69cd210dd775787349371448_EU.jpg","\u002Finsights\u002Feuropaische-kommission---cloud-breach-bei-europa-eu",{},"\u002Fde\u002Finsights\u002Feuropaische-kommission-cloud-breach-bei-europa-eu",{"title":675,"description":850},{"loc":854},"de\u002Finsights\u002Feuropaische-kommission-cloud-breach-bei-europa-eu",[353],"0rRc7vqbnAuc3Z97VMGTcpNM17sIoJqZWt6xJa239O8",{"id":861,"title":862,"author":7,"body":863,"category":248,"date":991,"description":992,"draft":251,"extension":252,"faq":264,"image":915,"imageAlt":264,"lang":265,"legacyUrl":993,"meta":994,"navigation":268,"path":995,"readingTime":242,"seo":996,"sitemap":997,"stem":1001,"tags":1002,"translation":264,"updated":264,"__hash__":1003},"insightsDe\u002Fde\u002Finsights\u002Fblacklens-io-februar-release-active-directory-scanning-neue-cloud-integrationen.md","blacklens.io Februar-Release: Active Directory Scanning, neue Cloud-Integrationen und mehr",{"type":9,"value":864,"toc":984},[865,869,872,876,879,882,908,911,916,919,923,926,932,938,941,946,949,953,956,962,968,974,978,981],[32,866,868],{"id":867},"neue-features-in-blacklensio-mehr-kontrolle-bessere-priorisierung-klare-übersicht","Neue Features in blacklens.io: Mehr Kontrolle, bessere Priorisierung, klare Übersicht",[16,870,871],{},"Die Angriffsfläche moderner Unternehmen wächst – und mit ihr die Notwendigkeit, sämtliche Assets, Konfigurationen und Schwachstellen zentral im Blick zu behalten. Mit dem Februar-Release liefert blacklens.io eines der bislang umfangreichsten Updates: Sentry erhält leistungsstarke Active Directory Scanning-Funktionen, zwei neue Cloud-Integrationen erweitern die Abdeckung, und zusätzliche Tool-Anbindungen sorgen für ein noch ganzheitlicheres Bild Ihrer Attack Surface.",[32,873,875],{"id":874},"sentry-mit-active-directory-scanning","Sentry mit Active Directory Scanning",[16,877,878],{},"Active Directory ist das Herzstück der meisten Unternehmensinfrastrukturen – und damit eines der attraktivsten Ziele für Angreifer. Fehlkonfigurationen, überprivilegierte Konten oder veraltete Gruppenrichtlinien bleiben oft unentdeckt, bis es zu spät ist.",[16,880,881],{},"Ab sofort können Sie mit Sentry Ihr Active Directory kontinuierlich auf Schwachstellen und Fehlkonfigurationen prüfen. Die neuen AD-Scanning-Features identifizieren unter anderem:",[44,883,884,890,896,902],{},[47,885,886,889],{},[28,887,888],{},"Überprivilegierte Accounts und Gruppen",", die unnötige Angriffsvektoren eröffnen",[47,891,892,895],{},[28,893,894],{},"Schwache oder veraltete Authentifizierungseinstellungen",", die Credential-basierte Angriffe erleichtern",[47,897,898,901],{},[28,899,900],{},"Fehlkonfigurationen in Gruppenrichtlinien",", die laterale Bewegungen im Netzwerk ermöglichen",[47,903,904,907],{},[28,905,906],{},"Verwaiste oder inaktive Konten",", die als Einfallstor missbraucht werden können",[16,909,910],{},"Durch die kontinuierliche Überwachung erkennen Sie Abweichungen von Best Practices sofort und können proaktiv handeln – bevor Angreifer Schwachstellen ausnutzen.",[16,912,913],{},[136,914],{"alt":138,"src":915},"\u002Fimages\u002Finsights\u002F698c4900d0dce3a74bada4e1_Screenshot-2026-02-11-at-10.16.31.png",[16,917,918],{},"Active Direcotry Schwachstellen",[32,920,922],{"id":921},"neue-cloud-integrationen-cloudflare-und-hetzner-cloud","Neue Cloud-Integrationen: Cloudflare und Hetzner Cloud",[16,924,925],{},"Die Attack Surface endet nicht an der Grenze des eigenen Rechenzentrums. Deshalb erweitern wir unsere Cloud-Integrationen um zwei stark nachgefragte Plattformen:",[16,927,928,931],{},[28,929,930],{},"Cloudflare"," – Erhalten Sie vollständige Transparenz über Ihre DNS-Einträge, WAF-Konfigurationen und exponierten Services, die über Cloudflare verwaltet werden. So stellen Sie sicher, dass keine Shadow-IT oder vergessenen Subdomains unbemerkt bleiben.",[16,933,934,937],{},[28,935,936],{},"Hetzner Cloud"," – Gerade im DACH-Raum eine beliebte Infrastruktur-Plattform: blacklens.io inventarisiert ab sofort Ihre Hetzner-Cloud-Ressourcen und integriert sie nahtlos in Ihre Attack-Surface-Analyse.",[16,939,940],{},"Beide Integrationen fügen sich in die bestehende Multi-Cloud-Übersicht ein und ermöglichen eine konsolidierte Bewertung Ihrer gesamten externen und Cloud-basierten Angriffsfläche.",[16,942,943],{},[136,944],{"alt":138,"src":945},"\u002Fimages\u002Finsights\u002F698c4947d75e1bbd7411fe27_Screenshot-2026-02-11-at-10.17.48.png",[16,947,948],{},"blacklens.io Integrationen",[32,950,952],{"id":951},"erweiterte-tool-integrationen-für-durchgängige-workflows","Erweiterte Tool-Integrationen für durchgängige Workflows",[16,954,955],{},"Sicherheitserkenntnisse entfalten ihren vollen Wert erst, wenn sie dort ankommen, wo Entscheidungen getroffen und Maßnahmen umgesetzt werden. Deshalb haben wir vier weitere Integrationen hinzugefügt:",[16,957,958,961],{},[28,959,960],{},"GitLab & GitHub"," – Binden Sie Ihre Code-Repositories ein, um exponierte Secrets, öffentlich zugängliche Repositories und weitere Code-bezogene Risiken in Ihre Attack-Surface-Analyse einzubeziehen.",[16,963,964,967],{},[28,965,966],{},"ServiceNow"," – Überführen Sie Findings direkt in Ihre ITSM-Prozesse. Schwachstellen werden automatisch als Incidents oder Change Requests angelegt, sodass Ihre Teams sofort in etablierten Workflows reagieren können.",[16,969,970,973],{},[28,971,972],{},"Slack"," – Erhalten Sie Echtzeit-Benachrichtigungen zu kritischen Findings direkt in Ihren bevorzugten Slack-Channels. So verkürzen Sie die Reaktionszeit und stellen sicher, dass kein relevanter Fund übersehen wird.",[32,975,977],{"id":976},"das-große-bild-ihre-gesamte-attack-surface-auf-einen-blick","Das große Bild: Ihre gesamte Attack Surface auf einen Blick",[16,979,980],{},"Jede einzelne dieser Neuerungen ist für sich genommen wertvoll. In der Summe bedeuten sie jedoch einen qualitativen Sprung: blacklens.io verbindet nun On-Premises-Infrastruktur (Active Directory), Multi-Cloud-Umgebungen (Cloudflare, Hetzner Cloud) und die umliegende Toollandschaft (GitLab, GitHub, ServiceNow, Slack) zu einer einheitlichen Sicht auf Ihre Angriffsfläche.",[16,982,983],{},"Für Unternehmen bedeutet das konkret: weniger blinde Flecken, schnellere Entscheidungswege und die Gewissheit, dass sicherheitsrelevante Erkenntnisse nicht in Silos verschwinden.",{"title":138,"searchDepth":239,"depth":239,"links":985},[986,987,988,989,990],{"id":867,"depth":242,"text":868},{"id":874,"depth":242,"text":875},{"id":921,"depth":242,"text":922},{"id":951,"depth":242,"text":952},{"id":976,"depth":242,"text":977},"2026-02-12","blacklens.io Februar-Release: Sentry erhält Active Directory Scanning für die kontinuierliche Erkennung von Fehlkonfigurationen und Schwachstellen. Neu dabei:…","\u002Finsights\u002Fblacklens-io-februar-release-active-directory-scanning-neue-cloud-integrationen-und-mehr",{},"\u002Fde\u002Finsights\u002Fblacklens-io-februar-release-active-directory-scanning-neue-cloud-integrationen",{"title":862,"description":992},{"loc":995,"images":998},[999,1000],{"loc":915},{"loc":945},"de\u002Finsights\u002Fblacklens-io-februar-release-active-directory-scanning-neue-cloud-integrationen",[277],"ou3sBlYsfdjYZBkQZHUlfeOVnv1PDstkX_YevQs2mnY",{"id":1005,"title":868,"author":7,"body":1006,"category":248,"date":1216,"description":1217,"draft":251,"extension":252,"faq":264,"image":1218,"imageAlt":264,"lang":265,"legacyUrl":1219,"meta":1220,"navigation":268,"path":1221,"readingTime":239,"seo":1222,"sitemap":1223,"stem":1228,"tags":1229,"translation":264,"updated":264,"__hash__":1230},"insightsDe\u002Fde\u002Finsights\u002Fneue-features-in-blacklens-io-mehr-kontrolle-bessere-priorisierung-klare.md",{"type":9,"value":1007,"toc":1200},[1008,1010,1017,1021,1032,1037,1040,1059,1062,1067,1070,1074,1077,1081,1084,1095,1098,1109,1112,1117,1120,1124,1127,1131,1134,1145,1148,1159,1162,1167,1170,1174,1177,1181,1192,1195,1197],[32,1009,868],{"id":867},[16,1011,1012,1013,1016],{},"Mit den neuesten Updates von ",[28,1014,1015],{},"blacklens.io"," setzen wir einen klaren Fokus auf operative Effizienz im Security-Alltag. Die neue Alert Engine – unser Emerging Threat System – bringt Struktur, Priorisierung und Teamfähigkeit in die tägliche Arbeit. Ergänzt wird dies durch ein umfassend überarbeitetes Dashboard-Design, das sich konsequent auf das Wesentliche konzentriert.",[32,1018,1020],{"id":1019},"emerging-threat-system-alerts-die-relevanz-haben","Emerging Threat System: Alerts, die Relevanz haben",[16,1022,1023,1024,1027,1028,1031],{},"Die Bedrohungslage verändert sich permanent. Umso wichtiger ist es, nicht nur ",[20,1025,1026],{},"mehr"," Alerts zu erzeugen, sondern die ",[20,1029,1030],{},"richtigen",". Genau hier setzt die neue Alert Engine von blacklens.io an.",[1033,1034,1036],"h3",{"id":1035},"intelligente-alert-priorisierung-und-lifecycle-logik","Intelligente Alert-Priorisierung und Lifecycle-Logik",[16,1038,1039],{},"Alerts werden in Echtzeit aus allen relevanten Modulen erzeugt – von Asset Discovery über Vulnerability Management bis hin zu Darknet- und Threat-Intelligence-Quellen. Neu ist die dynamische Bewertung über den gesamten Alert-Lifecycle hinweg:",[44,1041,1042,1045,1056],{},[47,1043,1044],{},"Automatische Severity-Anpassung bei neuen Erkenntnissen, Follow-up-Scans oder veränderten IoCs",[47,1046,1047,1048,1051,1052,1055],{},"Klare Trennung zwischen laufenden Analysen (",[20,1049,1050],{},"Ongoing",") und abgeschlossenen Fällen (",[20,1053,1054],{},"Complete",")",[47,1057,1058],{},"Folge-Alerts bei relevanten Änderungen, ohne Informationsverlust",[16,1060,1061],{},"So bleibt der Fokus stets auf den Risiken mit echtem Impact.",[16,1063,1064],{},[136,1065],{"alt":138,"src":1066},"\u002Fimages\u002Finsights\u002F696902ab042ad9f6bc35abc7_5920400f-c528-4d09-955f-b010ff786c57.png",[16,1068,1069],{},"blacklens.io Alert insights",[32,1071,1073],{"id":1072},"transparenz-und-zusammenarbeit-alerts-als-gemeinsamer-arbeitskontext","Transparenz und Zusammenarbeit: Alerts als gemeinsamer Arbeitskontext",[16,1075,1076],{},"Sicherheitsvorfälle werden selten isoliert bearbeitet. Deshalb wurde die Alert-Verwaltung konsequent auf Teamarbeit ausgelegt.",[1033,1078,1080],{"id":1079},"timeline-kontext-und-kollaboration","Timeline, Kontext und Kollaboration",[16,1082,1083],{},"Jeder Alert bietet eine zentrale Detailansicht mit:",[44,1085,1086,1089,1092],{},[47,1087,1088],{},"Vollständigen technischen Informationen und Kontextdaten",[47,1090,1091],{},"Einer chronologischen Timeline aller relevanten Ereignisse und Änderungen",[47,1093,1094],{},"Unterstützung bei der Root-Cause-Analyse durch nachvollziehbare Zusammenhänge",[16,1096,1097],{},"Ergänzt wird dies durch kollaborative Funktionen:",[44,1099,1100,1103,1106],{},[47,1101,1102],{},"Frei definierbare Status zur Abbildung des Bearbeitungsstands",[47,1104,1105],{},"Kommentarfunktion zur Dokumentation von Erkenntnissen und Maßnahmen",[47,1107,1108],{},"Transparente Abstimmung zwischen SOC, IT und Management",[16,1110,1111],{},"Alerts werden damit vom reinen Hinweis zum gemeinsamen Arbeitsobjekt.",[16,1113,1114],{},[136,1115],{"alt":138,"src":1116},"\u002Fimages\u002Finsights\u002F696902ab042ad9f6bc35abcd_239bbfd5-670d-444c-90cd-0d08ccfbfb2b.png",[16,1118,1119],{},"blacklens.io Alert Timeline",[32,1121,1123],{"id":1122},"anpassbares-alert-routing-die-richtigen-informationen-zur-richtigen-zeit","Anpassbares Alert Routing: Die richtigen Informationen zur richtigen Zeit",[16,1125,1126],{},"Nicht jedes Team benötigt jede Information. Mit den neuen Notification Policies lässt sich das Alert Routing granular steuern.",[1033,1128,1130],{"id":1129},"flexible-filter-und-channel-logik","Flexible Filter- und Channel-Logik",[16,1132,1133],{},"Benachrichtigungen können präzise angepasst werden:",[44,1135,1136,1139,1142],{},[47,1137,1138],{},"Filter nach Severity und Alert-Typ",[47,1140,1141],{},"Abhängige Filterlogik zur Vermeidung inkonsistenter Regeln",[47,1143,1144],{},"Unbegrenzte Policies für unterschiedliche Use Cases",[16,1146,1147],{},"Die Ausspielung erfolgt über frei kombinierbare Kanäle:",[44,1149,1150,1153,1156],{},[47,1151,1152],{},"E-Mail",[47,1154,1155],{},"Webhooks und APIs",[47,1157,1158],{},"Microsoft Teams, Jira und weitere Integrationen",[16,1160,1161],{},"So wird sichergestellt, dass relevante Alerts dort ankommen, wo sie tatsächlich verarbeitet werden – ohne Alert-Fatigue.",[16,1163,1164],{},[136,1165],{"alt":138,"src":1166},"\u002Fimages\u002Finsights\u002F696902ab042ad9f6bc35abd0_843adf33-59fb-4c30-becf-67f583e71132.png",[16,1168,1169],{},"blacklens.io Alert Settings",[32,1171,1173],{"id":1172},"neues-dashboard-design-mehr-klarheit-bessere-user-experience","Neues Dashboard-Design: Mehr Klarheit, bessere User Experience",[16,1175,1176],{},"Parallel zur neuen Alert Engine wurde das gesamte Dashboard-Design überarbeitet. Ziel war es, mehr Raum für sicherheitsrelevante Informationen zu schaffen und die Orientierung im Portal weiter zu verbessern.",[1033,1178,1180],{"id":1179},"fokus-auf-das-wesentliche","Fokus auf das Wesentliche",[44,1182,1183,1186,1189],{},[47,1184,1185],{},"Klarere Strukturen und logischere Informationshierarchien",[47,1187,1188],{},"Mehr Platz für zentrale Insights und operative Kennzahlen",[47,1190,1191],{},"Reduzierte visuelle Komplexität bei gleichzeitig höherer Informationsdichte",[16,1193,1194],{},"Das Ergebnis ist eine spürbar verbesserte User Experience, die schnelle Entscheidungen unterstützt und den täglichen Umgang mit komplexen Sicherheitsdaten vereinfacht.",[32,1196,223],{"id":222},[16,1198,1199],{},"Mit dem neuen Emerging Threat System und dem überarbeiteten Dashboard entwickelt sich blacklens.io konsequent in Richtung operativer Security Intelligence. Weniger Rauschen, mehr Kontext, klare Prioritäten und echte Teamfähigkeit – für alle, die ihre Angriffsfläche nicht nur überwachen, sondern aktiv unter Kontrolle halten wollen.",{"title":138,"searchDepth":239,"depth":239,"links":1201},[1202,1203,1206,1209,1212,1215],{"id":867,"depth":242,"text":868},{"id":1019,"depth":242,"text":1020,"children":1204},[1205],{"id":1035,"depth":239,"text":1036},{"id":1072,"depth":242,"text":1073,"children":1207},[1208],{"id":1079,"depth":239,"text":1080},{"id":1122,"depth":242,"text":1123,"children":1210},[1211],{"id":1129,"depth":239,"text":1130},{"id":1172,"depth":242,"text":1173,"children":1213},[1214],{"id":1179,"depth":239,"text":1180},{"id":222,"depth":242,"text":223},"2026-01-16","Neue Alert Engine, klare Prioritäten und ein überarbeitetes Dashboard: blacklens.io bringt Struktur, Kontext und bessere Zusammenarbeit in Ihre tägliche…","\u002Fimages\u002Finsights\u002F696902980f41c4c010f9724d_69677316b3f69a19c2a44e1b_fa1080b6468106ffa2a97f4a05c9d818_darshboard_insights.avif","\u002Finsights\u002Fneue-features-in-blacklens-io-mehr-kontrolle-bessere-priorisierung-klare-ubersicht",{},"\u002Fde\u002Finsights\u002Fneue-features-in-blacklens-io-mehr-kontrolle-bessere-priorisierung-klare",{"title":868,"description":1217},{"loc":1221,"images":1224},[1225,1226,1227],{"loc":1066},{"loc":1116},{"loc":1166},"de\u002Finsights\u002Fneue-features-in-blacklens-io-mehr-kontrolle-bessere-priorisierung-klare",[277],"ISj_z2ay445wPhxd4UJtIINu1zf8ytVBW2QYtg088D8",{"id":1232,"title":1233,"author":7,"body":1234,"category":660,"date":1347,"description":1348,"draft":251,"extension":252,"faq":1349,"image":1359,"imageAlt":264,"lang":265,"legacyUrl":1360,"meta":1361,"navigation":268,"path":1362,"readingTime":1338,"seo":1363,"sitemap":1364,"stem":1367,"tags":1368,"translation":1369,"updated":264,"__hash__":1370},"insightsDe\u002Fde\u002Finsights\u002Fdarknet-monitoring-ein-unverzichtbares-werkzeug-im-kampf-gegen-cyberbedrohungen.md","Darknet-Monitoring: Ein unverzichtbares Werkzeug im Kampf gegen Cyberbedrohungen",{"type":9,"value":1235,"toc":1332},[1236,1240,1243,1247,1250,1255,1258,1262,1265,1269,1272,1276,1279,1285,1287,1290,1294,1297,1301,1304,1308,1311,1313,1324,1329],[1033,1237,1239],{"id":1238},"einleitung","Einleitung",[16,1241,1242],{},"In der digitalen Welt von heute, in der die Grenzen zwischen dem physischen und dem virtuellen Raum zunehmend verschwimmen, hat sich das Darknet als ein doppelschneidiges Schwert erwiesen. Einerseits bietet es einen Raum für Freiheit und Anonymität, andererseits ist es ein dunkler Marktplatz für illegale Aktivitäten und Cyberkriminalität. „blacklens.io“, ein führender Anbieter von Darknet-Monitoring-Services, hat es sich zur Aufgabe gemacht, die Informationsströme und Bedrohungen, die im verborgenen Teil des Internets lauern, aufzudecken und zu bekämpfen. Der Fokus dieses Beitrags liegt auf den Schwarzmärkten des Darknets und ihrer Rolle innerhalb des Cyberkriminalitäts-Ökosystems.",[1033,1244,1246],{"id":1245},"schwarzmärkte-im-darknet-einblicke-in-den-cyberuntergrund","Schwarzmärkte im Darknet: Einblicke in den Cyberuntergrund",[16,1248,1249],{},"Das Darknet ist berüchtigt für seine Schwarzmärkte, auf denen eine Vielzahl illegaler Waren und Dienstleistungen gehandelt wird. Diese Plattformen bieten Kriminellen die Möglichkeit, in relativer Anonymität zu agieren, was sie zu einem zentralen Schauplatz für Cyberkriminalität macht.",[1251,1252,1254],"h4",{"id":1253},"was-wird-gehandelt","Was wird gehandelt?",[16,1256,1257],{},"Auf den Schwarzmärkten finden sich unter anderem Drogen, Waffen, gestohlene Daten, Schadsoftware und gefälschte Dokumente. Ihre Anonymität und schwer nachvollziehbare Natur machen das Darknet zum idealen Ort für solche illegalen Transaktionen. Die Bezahlung erfolgt typischerweise mit Kryptowährungen, wobei die Marktplätze über Bewertungssysteme, Produktbeschreibungen und Kundenbewertungen verfügen – ähnlich herkömmlicher Online-Shops.",[1251,1259,1261],{"id":1260},"die-akteure-von-verkäufern-bis-käufern","Die Akteure: von Verkäufern bis Käufern",[16,1263,1264],{},"Eine Schlüsselrolle auf diesen Märkten spielen die sogenannten Initial Access Broker, die Zugang zu kompromittierten Systemen und neuen Exploits verkaufen und damit den Weg für weitere Angriffe ebnen. Käufer reichen von Cyberkriminellen über organisierte Verbrecherbanden bis hin zu staatlich unterstützten Hackern, die beispielsweise Netzwerkzugänge für Ransomware-Angriffe erwerben.",[1251,1266,1268],{"id":1267},"bekannte-schwarzmärkte","Bekannte Schwarzmärkte",[16,1270,1271],{},"Marktplätze wie Genesis Market, Silk Road und AlphaBay illustrieren die Vielfalt des illegalen Handels im Darknet. Während einige sich auf bestimmte Nischen konzentrieren, bieten andere ein breites Spektrum an illegalen Waren und Dienstleistungen an. Die Analyse und Auswertung dieser Marktplätze ist ein zentraler Bestandteil von blacklens.io.",[1033,1273,1275],{"id":1274},"darknet-monitoring-by-blacklensio","Darknet-Monitoring by blacklens.io",[16,1277,1278],{},"blacklens.io nutzt fortschrittliche Technologien zur Analyse von Aktivitäten auf Schwarzmärkten, um gestohlene Identitäten und kompromittierte Daten zu identifizieren. Durch die Analyse umfangreicher Datenfeeds aus dem Dark- und Deep-Web kann blacklens.io Muster erkennen und Bedrohungen identifizieren, die für Kunden relevant sind.",[16,1280,1281],{},[136,1282],{"alt":1283,"src":1284},"blacklens.io: Wir schützen Sie vor Angriffen aus dem Darkweb.","\u002Fimages\u002Finsights\u002F3a0aa91d_7699d91bf9e10cd184c64ca_Blog-002-Bedrohungen-im-Darkweb.jpg-500x333.jpg.pagespeed.ce.QaVuLxUYQm.jpeg",[16,1286,1283],{},[16,1288,1289],{},"Die Plattform von blacklens.io ist darauf ausgelegt, kontinuierlich nach Anzeichen von kompromittierten Endgeräten und Identitäten zu suchen, die im Darknet zum Verkauf angeboten werden. Dies umfasst gestohlene Benutzerkonten, Kreditkarteninformationen, persönliche Daten und Zugangsdaten zu Unternehmensnetzwerken. Durch die frühzeitige Erkennung dieser Informationen können Unternehmen informiert und Maßnahmen ergriffen werden, um potenzielle Sicherheitsverletzungen zu verhindern oder deren Auswirkungen zu minimieren.",[1251,1291,1293],{"id":1292},"die-wichtigkeit-des-darknet-monitorings","Die Wichtigkeit des Darknet-Monitorings",[16,1295,1296],{},"Das Darknet ist nicht durch herkömmliche Suchmaschinen indiziert und es bedarf einer speziellen Software, Konfiguration oder Berechtigung für den Zugriff. Es ist berüchtigt für seine Anonymität, die es zu einem fruchtbaren Boden für eine Vielzahl illegaler Aktivitäten macht, darunter der Handel mit Drogen, Waffen, gestohlenen Daten und anderen illegalen Gütern. Als blacklens.io helfen wir unseren Kunden einen Teil der Bedrohungen aufzuspüren und Gefahren präventiv gegenüberzutreten.",[1251,1298,1300],{"id":1299},"ransomware-bedrohungen-mit-blacklensio-eindämmen","Ransomware-Bedrohungen mit blacklens.io eindämmen",[16,1302,1303],{},"Ein zentrales Element der Cyber-Sicherheitsstrategien ist die proaktive Bekämpfung von Ransomware-Bedrohungen. Blacklens.io stellt sich dieser Herausforderung, indem es die Akteure hinter Ransomware-Angriffen überwacht, um Unternehmen frühzeitig vor potenziellen Bedrohungen zu warnen. Ein tiefgehendes Verständnis für die Akteure und ihre Vorgehensweisen ist entscheidend, um sich effektiv schützen zu können. Ein Beispiel für eine solche Bedrohungsgruppe ist Lockbit, bekannt für gezielte Angriffe und Lösegeldforderungen. Lockbit nutzt das Ransomware-as-a-Service-Modell, wodurch ihre Infrastruktur anderen kriminellen Gruppen für deren Angriffe zur Verfügung steht. Dies hat Lockbit zu einer der prominentesten und gefährlichsten Gruppen im Bereich Ransomware gemacht.",[1251,1305,1307],{"id":1306},"erfolgsbeispiele-und-fallstudien","Erfolgsbeispiele und Fallstudien",[16,1309,1310],{},"Um die Wirksamkeit des Darknet-Monitorings zu unterstreichen, hat blacklens.io eine Reihe von Fallstudien und Erfolgsgeschichten zusammengestellt. Diese zeigen, wie durch proaktives Monitoring und schnelle Reaktionen signifikante Sicherheitsbedrohungen abgewehrt und die Sicherheit von Unternehmen und Organisationen erheblich verbessert werden konnte.",[1033,1312,223],{"id":222},[16,1314,1315,1316,1323],{},"Die Überwachung des Darknets ist ein unverzichtbarer Bestandteil zeitgemäßer Cyber-Sicherheitsstrategien. Blacklens.io nimmt in diesem Kampf eine führende Position ein, indem es Unternehmen und Organisationen die notwendigen Werkzeuge und Informationen zur Verfügung stellt, um sich in der dynamischen Landschaft der Cyberbedrohungen zu behaupten. Durch die Aufklärung über illegale Aktivitäten, die Verbesserung der Cybersicherheit, den Schutz vor Cyberangriffen und das Frühwarnsystem leistet Blacklens.io einen entscheidenden Beitrag zur Sicherung des digitalen Raumes. In einer Welt, in der die Bedrohungen ebenso versteckt und vielfältig sind wie die täglich genutzten Technologien, bietet „blacklens.io“ einen entscheidenden Dienst, um die dunkelsten Ecken des Internets zu erhellen. Entdecken Sie das Darknet-Monitoring und weitere Dienste wie ",[1317,1318,1322],"a",{"href":1319,"rel":1320},"https:\u002F\u002Fwww.blacklens.io\u002Frevolution-der-it-sicherheit-durch-pentesting-as-a-service-ptaas\u002F",[1321],"nofollow","Pentesting as a Service (PTaaS)"," von „blacklens.io“ mit einem einmonatigen kostenlosen Test.",[16,1325,1326],{},[28,1327,1328],{},"Jetzt kostenlos testen",[16,1330,1331],{},"Über blacklens.io: Als innovativer Dienstleister im Bereich Cybersicherheit spezialisiert sich blacklens.io auf Penetrationstests, Darknet-Monitoring und die Überwachung der Angriffsfläche. Unser Ansatz verbindet fortschrittliche Technologien und Methoden, um die Sicherheit Ihrer IT-Infrastrukturen zu maximieren. Wir bieten eine umfassende Überwachung, die es Ihnen ermöglicht, proaktiv auf Bedrohungen zu reagieren und Ihre Sicherheitsmaßnahmen kontinuierlich zu verbessern. Wir bieten Ihnen die Perspektive des Angreifers, um Schwachstellen aufzudecken und zu beheben, bevor sie ausgenutzt werden können.",{"title":138,"searchDepth":239,"depth":239,"links":1333},[1334,1335,1341,1346],{"id":1238,"depth":239,"text":1239},{"id":1245,"depth":239,"text":1246,"children":1336},[1337,1339,1340],{"id":1253,"depth":1338,"text":1254},4,{"id":1260,"depth":1338,"text":1261},{"id":1267,"depth":1338,"text":1268},{"id":1274,"depth":239,"text":1275,"children":1342},[1343,1344,1345],{"id":1292,"depth":1338,"text":1293},{"id":1299,"depth":1338,"text":1300},{"id":1306,"depth":1338,"text":1307},{"id":222,"depth":239,"text":223},"2026-01-14","Entdecken Sie, wie blacklens.io durch Darknet-Monitoring Cyberbedrohungen frühzeitig erkennt und Unternehmen vor Angriffen schützt.",[1350,1353,1356],{"q":1351,"a":1352},"Was ist Darknet-Monitoring?","Darknet-Monitoring ist die kontinuierliche Suche in Darknet- und Deep-Web-Quellen – Foren, Marktplätzen und Daten-Dumps – nach Hinweisen auf kompromittierte Endgeräte, gestohlene Identitäten und geleakte Zugangsdaten des eigenen Unternehmens. So werden Organisationen frühzeitig gewarnt und können handeln, bevor gestohlene Daten für einen Angriff genutzt werden.",{"q":1354,"a":1355},"Warum ist das Darknet für die Sicherheit von Unternehmen relevant?","Auf den Schwarzmärkten des Darknets werden gestohlene Daten, Schadsoftware, Zugänge zu kompromittierten Systemen und gefälschte Dokumente gehandelt; Initial Access Broker verkaufen dort Netzwerkzugänge an Ransomware-Gruppen und andere Kriminelle. Da diese Plattformen anonym sind und nicht von herkömmlichen Suchmaschinen indiziert werden, braucht es spezialisiertes Monitoring, um Bedrohungen für das eigene Unternehmen zu erkennen.",{"q":1357,"a":1358},"Wie schützt blacklens.io Unternehmen mit Darknet-Monitoring?","blacklens.io analysiert umfangreiche Datenfeeds aus dem Dark- und Deep-Web, um gestohlene Benutzerkonten, Kreditkartendaten, persönliche Daten und Unternehmens-Zugangsdaten zu identifizieren, die zum Verkauf angeboten werden. Zusätzlich werden die Akteure hinter Ransomware-Angriffen wie Lockbit überwacht, sodass Unternehmen proaktiv gewarnt werden und Sicherheitsverletzungen verhindern oder ihre Auswirkungen minimieren können.","\u002Fimages\u002Finsights\u002F681e314006dd2cf91fc686e6_blog_darknet_monitoring.webp","\u002Finsights\u002Fdarknet-monitoring-ein-unverzichtbares-werkzeug-im-kampf-gegen-cyberbedrohungen",{},"\u002Fde\u002Finsights\u002Fdarknet-monitoring-ein-unverzichtbares-werkzeug-im-kampf-gegen-cyberbedrohungen",{"title":1233,"description":1348},{"loc":1362,"images":1365},[1366],{"loc":1284},"de\u002Finsights\u002Fdarknet-monitoring-ein-unverzichtbares-werkzeug-im-kampf-gegen-cyberbedrohungen",[671],"darknet-monitoring-ein-unverzichtbares-werkzeug-im-kampf-gegen-cyberbedrohungen","uA227RHQemnCAc7tlg_QbB4vnlxfBJ2e2Q3ieOtBCaM",{"id":1372,"title":1373,"author":7,"body":1374,"category":333,"date":1460,"description":1461,"draft":251,"extension":252,"faq":264,"image":1462,"imageAlt":264,"lang":265,"legacyUrl":1463,"meta":1464,"navigation":268,"path":1465,"readingTime":239,"seo":1466,"sitemap":1467,"stem":1468,"tags":1469,"translation":264,"updated":264,"__hash__":1470},"insightsDe\u002Fde\u002Finsights\u002Fcisco-zero-day-e-mail-gateway-als-einfallstur.md","Cisco Zero Day - E Mail Gateway als Einfallstür",{"type":9,"value":1375,"toc":1454},[1376,1379,1385,1394,1397,1400,1406,1409,1412,1415,1418,1426,1429,1432,1435,1441,1445,1448,1451],[16,1377,1378],{},"Ein aktueller Cisco Zero Day zeigt erneut, wie schnell zentrale Sicherheitskomponenten selbst zur Angriffsfläche werden können. Weltweit werden Cisco E Mail Security Appliances aktiv kompromittiert – in vielen Fällen noch bevor Unternehmen reagieren können. Besonders kritisch: Ein Patch steht bislang nicht zur Verfügung, während Angreifer bereits tief in produktive Infrastrukturen eindringen.",[1033,1380,1382],{"id":1381},"angriff-im-fokus",[28,1383,1384],{},"Angriff im Fokus",[16,1386,1387,1388,1393],{},"Im Mittelpunkt steht eine bislang ungepatchte Schwachstelle in Cisco Async OS, der Basissoftware mehrerer Cisco E-Mail Security Produkten. Angreifer nutzen fehlerhafte Request Verarbeitung aus, um aus der Ferne unauthentifiziert Code mit höchsten Systemrechten ausführen zukönnen (",[1317,1389,1392],{"href":1390,"rel":1391},"https:\u002F\u002Fsec.cloudapps.cisco.com\u002Fsecurity\u002Fcenter\u002Fcontent\u002FCiscoSecurityAdvisory\u002Fcisco-sa-sma-attack-N9bf4",[1321],"CVE-2025-20393"," – CVSS 10.0)!",[16,1395,1396],{},"Angriffe richten sich gezielt gegen öffentlich erreichbare Appliances, insbesondere wo Funktionen wie Spam Quarantäne oder Management Dienste exponiert sind. Nach erfolgreicher Ausnutzung verschaffen sich Angreifer Root Zugriff, installieren persistente Backdoors und manipulieren Log Dateien, um ihre Spuren zu verwischen.",[16,1398,1399],{},"Cisco ordnet die Kampagne einer staatlich unterstützten Bedrohungsgruppe zu. Diese Angriffe liefen nach bisherigen Erkenntnissen bereits Wochen vor der öffentlichen Warnung. Es handelt sich nicht um breit gestreute Scans, sondern um selektive, strategisch geplante Zugriffe auf kritische Infrastruktur.",[1033,1401,1403],{"id":1402},"warum-sofort-handeln",[28,1404,1405],{},"Warum sofort handeln",[16,1407,1408],{},"Ein kompromittiertes E Mail Gateway ist dabei weit mehr als ein einzelnes Systemproblem. Er ermöglicht Angreifern Zugriff auf sensible Kommunikation, Umgehung von Sicherheitskontrollen & dient als stabiler Einstiegspunkt für weitere Schritte im internen Netzwerk.",[16,1410,1411],{},"E Mail Gateways gehören zu den vertrauenswürdigsten Systemen in Unternehmensnetzwerken. Genau das macht diesen Zero Day so gefährlich. Wird eine solche Instanz übernommen, verlieren viele nachgelagerte Schutzmechanismen ihre Wirksamkeit.",[16,1413,1414],{},"Zusätzlich problematisch ist die aktuelle Patch Situation. Unternehmen können sich nicht auf klassische Update Prozesse verlassen und müssen kurzfristig andere Maßnahmen ergreifen, um ihre Exposition zu reduzieren. Wer abwartet, riskiert Datenabfluss, gezielte Spionage oder eine nachhaltige Kompromittierung interner Prozesse.",[16,1416,1417],{},"Hinzu kommt ein bekanntes strukturelles Defizit. Netzwerk und Security Appliances werden häufig unzureichend überwacht, fallen aus regulären Scan Routinen heraus und gelten als stabiler Dauerbetrieb. Genau solche Annahme nutzen Angreifer gezielt aus.",[1033,1419,1421],{"id":1420},"in-zero-day-situationen-entscheidet-sichtbarkeit",[20,1422,1423],{},[28,1424,1425],{},"In Zero Day Situationen entscheidet Sichtbarkeit",[16,1427,1428],{},"Blacklens unterstützt Unternehmen dabei, kritische Systeme und deren reale Angriffsfläche transparent zu machen um bei Bedarf proaktiv zu informieren!",[16,1430,1431],{},"Die Plattform identifiziert exponierte Cisco Appliances & durch Erreichbarkeit können riskante Konfigurationsmuster erkannt werden, etwa offen zugängliche Dienste oder Management Interfaces. Durch kontinuierliches Monitoring lassen sich Veränderungen der Exposition frühzeitig erkennen & vermeiden – auch ohne verfügbaren Patch.",[16,1433,1434],{},"Ergänzend korreliert Blacklens externe Threat Intelligence mit der Infrastruktur. Security Teams erhalten so aktuelleste Infos & können besser priorisieren: Welche Systeme sind potenziell betroffen, welche geschäftskritisch & wo besteht akuter Handlungsbedarf?",[1436,1437,1438],"blockquote",{},[16,1439,1440],{},"Gerade bei aktiver Ausnutzung schaffen solche Einordnungen Entscheidungs- und Handlungssicherheit.",[1033,1442,1443],{"id":222},[28,1444,223],{},[16,1446,1447],{},"Dieser Cisco Zero Day macht deutlich, wie schnell zentrale Infrastruktur zur Einfallstür werden kann. Keine exotischeSysteme, sondern weit verbreitete Sicherheitskomponenten stehen im Fokus moderner Angreifer.",[16,1449,1450],{},"Patches bleiben wichtig, reichen aber oft nicht aus. Entscheidend ist die Fähigkeit, die eigene Angriffsfläche kontinuierlich zu überwachen, Exposition aktiv zu reduzieren & kritische Systeme realistisch zu bewerten. Zero Days dieser Art sind kein Ausnahmefall mehr, sondern Teil einer neuen Normalität.",[16,1452,1453],{},"Unternehmen, die frühzeitig in Transparenz und Exposure Management investieren, sind besser vorbereitet – nicht nur auf den nächsten Zero Day, sondern auf eine dauerhaft dynamische Bedrohungslage.",{"title":138,"searchDepth":239,"depth":239,"links":1455},[1456,1457,1458,1459],{"id":1381,"depth":239,"text":1384},{"id":1402,"depth":239,"text":1405},{"id":1420,"depth":239,"text":1425},{"id":222,"depth":239,"text":223},"2026-01-13","Ein aktueller Cisco Zero Day zeigt erneut, wie schnell zentrale Sicherheitskomponenten selbst zur Angriffsfläche werden können. Weltweit werden Cisco E Mail…","\u002Fimages\u002Finsights\u002F6964beb45670859d95b84841_ciscoZeroDayBlog.png","\u002Finsights\u002Fcisco-zero-day---e-mail-gateway-als-einfallstur",{},"\u002Fde\u002Finsights\u002Fcisco-zero-day-e-mail-gateway-als-einfallstur",{"title":1373,"description":1461},{"loc":1465},"de\u002Finsights\u002Fcisco-zero-day-e-mail-gateway-als-einfallstur",[353],"kqZdJOTk3k9DBQJz25X9oQ0-dPhRmsHZWQMvgBJz-fE",{"id":1472,"title":1473,"author":7,"body":1474,"category":333,"date":1663,"description":1664,"draft":251,"extension":252,"faq":264,"image":1665,"imageAlt":264,"lang":265,"legacyUrl":1666,"meta":1667,"navigation":268,"path":1668,"readingTime":239,"seo":1669,"sitemap":1670,"stem":1671,"tags":1672,"translation":264,"updated":264,"__hash__":1673},"insightsDe\u002Fde\u002Finsights\u002Foperation-endgame-der-grosste-takedown-europas.md","Operation Endgame: Der größte Takedown Europas.",{"type":9,"value":1475,"toc":1656},[1476,1487,1490,1496,1499,1502,1534,1537,1542,1548,1551,1554,1580,1583,1589,1592,1598,1604,1610,1616,1619,1625,1631,1637,1643,1647,1650,1653],[16,1477,1478,1479,1482,1483,1486],{},"Mit ",[28,1480,1481],{},"Operation Endgame 3.0"," haben Strafverfolgungsbehörden unter Koordination von Europol die bisher größte Infrastruktur krimineller Cyberaktivität in Europa zerschlagen. In einer konzertierten Aktion wurden ",[28,1484,1485],{},"1 025 Server",", die für Malware-Verbreitung, Botnet-Kontrolle und Fraud-Infrastruktur genutzt wurden, gleichzeitig abgeschaltet. Sieben internationale Haftbefehle und mehrere Durchsuchungen begleiten diesen Einsatz.",[16,1488,1489],{},"Trotz dieses Erfolgs zeigt der Einsatz jedoch vor allem eines: Die industrielle Komplexität cyberkrimineller Netzwerke wächst & entwickelt sich weiter – und mit ihr die Anforderungen an Unternehmen, frühzeitig kompromittierte Systeme und Identitäten zu erkennen.",[1033,1491,1493],{"id":1492},"was-die-ermittler-entdeckt-haben",[28,1494,1495],{},"Was die Ermittler entdeckt haben",[16,1497,1498],{},"Die beschlagnahmten Server waren Teil verschiedener, miteinander verwobener Cybercrime-Ökosysteme. Europol beschreibt das Geflecht als „hochgradig professionalisierte Infrastruktur“ mit klarer Aufgabenverteilung und eigenen Supply-Chains für Malware, Hosting, Zahlungsabwicklung und Identitätsverschleierung.",[16,1500,1501],{},"Die Infrastruktur umfasste unter anderem:",[44,1503,1504,1510,1516,1522,1528],{},[47,1505,1506,1509],{},[28,1507,1508],{},"Command-and-Control-Server(C2)"," zur Kontrolle & Überwachung der Botnets",[47,1511,1512,1515],{},[28,1513,1514],{},"Ransomware-Verteilungsplattformen"," Bereitstellung von Verschlüsselungstools für zb. Loader****",[47,1517,1518,1521],{},[28,1519,1520],{},"Infostealer-Infrastruktur"," zum Diebstahl von Zugangsdaten****",[47,1523,1524,1527],{},[28,1525,1526],{},"Bulletproof Hosting"," zur Tarnung & Verschleierung krimineller Aktivitäten****",[47,1529,1530,1533],{},[28,1531,1532],{},"Droppers und Loader"," um sich in Unternehmensnetzwerke einzuschleusen & auf übernommenen Geräten einzunisten",[16,1535,1536],{},"Solche Infra stellt das Rückgrat der Malware-Ökonomie dar: Sie sorgen für Verbreitung, Automatisierung und schlussendlich Monetarisierung.",[1436,1538,1539],{},[16,1540,1541],{},"Dieser Wegfall ist ein wichtiger Erfolg – aber kein endgültiger.",[1033,1543,1545],{"id":1544},"warum-endgame-30-trotz-erfolg-nur-ein-zwischenschritt-ist",[28,1546,1547],{},"Warum Endgame 3.0 trotz Erfolg nur ein Zwischenschritt ist",[16,1549,1550],{},"Strafverfolgungen wie diese wirken gegen Symptome – nicht gegen die Ausnutzung von Schwachstellen in Unternehmen.\nNach jedem Takedown reorganisieren sich die Akteure meist innerhalb weniger Wochen neu oder es füllen andere\u002Fneue Gruppen entstandene Machtvakuums.",[16,1552,1553],{},"Die zugrunde liegenden Probleme bleiben bestehen:",[44,1555,1556,1562,1568,1574],{},[47,1557,1558,1561],{},[28,1559,1560],{},"Infostealer-Daten sind weiterhin im Umlauf"," – gestohlene Zugangsdaten werden weiterhin verkauft und missbraucht.",[47,1563,1564,1567],{},[28,1565,1566],{},"Unternehmen erkennen kompromittierte Identitäten oft zu spät"," - weil systematische Überwachung fehlt.",[47,1569,1570,1573],{},[28,1571,1572],{},"Initiale Angriffsvektoren bleiben bestehen"," - ungepatchte Dienste, schwache Zugangskontrollen oder Schatten-IT",[47,1575,1576,1579],{},[28,1577,1578],{},"Kriminelle Infrastrukturen sind dezentral verteilt -"," (z. B. über div. zuvor kompromittierte Cloud-Konten), was sie widerstandsfähiger macht.",[16,1581,1582],{},"Die Folge: Auch wenn Server abgeschaltet werden, bleiben Unternehmenszugänge, Tokens und kompromittierte Identitäten im Umlauf – und werden weiterhin automatisiert angegriffen.",[1033,1584,1586],{"id":1585},"was-unternehmen-aus-endgame-30-mitnehmen-müssen",[28,1587,1588],{},"Was Unternehmen aus Endgame 3.0 mitnehmen müssen",[16,1590,1591],{},"Der Einsatz zeigt, wie umfassend integriert moderne Cyberkriminalität operiert. Für Unternehmen ergeben sich klare Handlungsfelder:",[16,1593,1594,1597],{},[28,1595,1596],{},"1. Gestohlene Identitäten müssen als eigenes Risikofeld geführt werden.","\nInfostealer-Dumps enthalten E-Mail-Passwörter, Browser-Cookies, Session-Tokens, VPN-Zugänge und API-Keys. Ohne gezielte Überwachung taucht dieses Material erst nach einem Angriff wieder auf.",[16,1599,1600,1603],{},[28,1601,1602],{},"2.Lieferketten und Legacy-Systeme sind weiterhin die schwächsten Glieder.","\nAngreifer setzen vermehrt auf Droppers\u002FLoader und initial kompromittierte Frameworks – hier entscheidet frühe Erkennung über die Schadenshöhe.",[16,1605,1606,1609],{},[28,1607,1608],{},"3.Reaktive Maßnahmen reichen nicht aus.","\nTakedowns wie Endgame 3.0 sind wichtig, aber kein dauerhafter Schutz. Ohne kontinuierliche Sichtbarkeit über Identitäts- und Infrastrukturlecks bleiben Unternehmen verwundbar.",[1033,1611,1613],{"id":1612},"wie-blacklens-unternehmen-in-dieser-neuen-lage-unterstützt",[28,1614,1615],{},"Wie Blacklens Unternehmen in dieser neuen Lage unterstützt",[16,1617,1618],{},"Blacklens wurde entwickelt, um genau jene blinden Flecken abzudecken, die Operation Endgame 3.0 so deutlich sichtbar macht:",[16,1620,1621,1624],{},[28,1622,1623],{},"Erkennung kompromittierter Identitäten und Systeme","\nWir überwachen, ob Zugangsdaten, Tokens, Session-Cookies oder Geräte eines Unternehmens im Umlauf sind oder in kriminellen Ökosystemen auftauchen.",[16,1626,1627,1630],{},[28,1628,1629],{},"Kontextualisierungstatt reiner Alarmierung","\nWir unterscheiden, welche Daten von Mitarbeitenden stammen, welche von Kunden und welche aus externen Quellen – entscheidend für Priorisierung und Reaktionsgeschwindigkeit.",[16,1632,1633,1636],{},[28,1634,1635],{},"Automatisierbare Folgeschritte","\nÜber API-Hooks lassen sich Rotationen, Sperrungen und Sicherheitsmaßnahmen automatisieren – theoretisch vom Token-Reset bis zum Geräte-Offboarding.",[16,1638,1639,1642],{},[28,1640,1641],{},"Ganzheitlicher Blick auf die Angriffsfläche","\nBlacklens verbindet Identitätslecks, Systemexposition und Infrastrukturbezug – wodurch präventive Abwehrmaßnahmen & gezieltes Patching ermöglicht werden, bevor Angreifer aktiv werden.",[1033,1644,1645],{"id":222},[28,1646,223],{},[16,1648,1649],{},"Operation Endgame 3.0 ist ein historischer Erfolg für die europäische Cyberabwehr. Doch gleichzeitig verdeutlicht der Einsatz, wie tief verwurzelt und gut organisiert moderne Cybercrime-Netze sind – und wie wenig sich Unternehmen auf Infrastruktur-Takedowns allein verlassen können.",[16,1651,1652],{},"Echte Resilienz entsteht nur durch kontinuierliche Transparenz: über identitätsbezogene Risiken, über kompromittierte Systeme und über die Herkunft von Angriffen.",[16,1654,1655],{},"Genau hier setzt Blacklens an – indem es Unternehmen hilft, die eigene Angriffsfläche zu verstehen, kompromittierte Identitäten frühzeitig zu erkennen und handlungsfähig zu bleiben, auch wenn kriminelle Ökosysteme sich stetig neuformieren.",{"title":138,"searchDepth":239,"depth":239,"links":1657},[1658,1659,1660,1661,1662],{"id":1492,"depth":239,"text":1495},{"id":1544,"depth":239,"text":1547},{"id":1585,"depth":239,"text":1588},{"id":1612,"depth":239,"text":1615},{"id":222,"depth":239,"text":223},"2025-12-02","Ein Lichtblick & Erfolg, der Schlagzeilen macht! Doch sein Schatten zeigt die unbequeme Wahrheit: Cybercrime wird zunehmend dezentraler, global vernetzter und…","\u002Fimages\u002Finsights\u002F691f551bd2a5a9b5769217a7_OperationEndgame.png","\u002Finsights\u002Foperation-endgame-der-grosste-takedown-europas",{},"\u002Fde\u002Finsights\u002Foperation-endgame-der-grosste-takedown-europas",{"title":1473,"description":1664},{"loc":1668},"de\u002Finsights\u002Foperation-endgame-der-grosste-takedown-europas",[353],"Zgmpx677AaYe6ThuoxtGQL1pyBXaxIEn0-Y6jwp5GVA",{"id":1675,"title":1676,"author":7,"body":1677,"category":420,"date":1663,"description":2259,"draft":251,"extension":252,"faq":264,"image":2260,"imageAlt":264,"lang":265,"legacyUrl":2261,"meta":2262,"navigation":268,"path":2263,"readingTime":2264,"seo":2265,"sitemap":2266,"stem":2271,"tags":2272,"translation":264,"updated":264,"__hash__":2273},"insightsDe\u002Fde\u002Finsights\u002Ftrust-no-origin-cors-mirage-in-azure-ingress.md","Trust No Origin: CORS Mirage in Azure Ingress",{"type":9,"value":1678,"toc":2242},[1679,1682,1685,1689,1692,1696,1699,1702,1709,1712,1716,1723,1727,1734,1745,1748,1753,1756,1766,1771,1774,1777,1787,1796,1800,1803,1806,1821,1828,1831,1836,1839,1859,1866,1871,1878,1882,1885,1891,1897,1900,1903,1906,1913,1916,1919,1927,1930,1934,1945,1956,1963,1970,1974,1979,2002,2006,2026,2030,2083,2122,2126,2131,2134,2142,2146,2166,2170,2173,2176,2179,2182,2185,2188,2191,2194,2199,2217,2221,2224,2227,2232,2235],[16,1680,1681],{},"*Hinweis: Dieser Artikel beschreibt eine Schwachstelle, die zum Zeitpunkt der Veröffentlichung noch aktiv ausnutzbar ist. Reproduktion der betroffenen Konfiguration sowie die Verifikation der Schwachstelle wurden gemeinsam mit einem blacklens.io Partner durchgeführt.  *",[16,1683,1684],{},"*Die Schwachstelle wurde im Rahmen eines Responsible Disclosure Prozesses zunächst an Microsoft (MSRC) gemeldet und vor der Veröffentlichung ausreichend Zeit zur Analyse eingeräumt.",[44,1686,1687],{},[47,1688],{},[16,1690,1691],{},"Alles begann mit einem routinemäßigen Pentest. Nachdem zahlreiche andere Angriffsvektoren bereits untersucht & ausgeschlossen wurden, rückte ein bestimmter Teil der Infrastruktur in den Fokus. Was zunächst unscheinbar wirkte, führte letztendlich zur Entdeckung einer Schwachstelle – ohne verfügbaren Fix, in einem Produkt, das weiterhin ein weit verbreiteter Infrastruktur Baustein des Internets ist und in unzähligen Unternehmen genutzt wird. Möglicherweise noch für Jahre.",[32,1693,1695],{"id":1694},"doch-was-ist-cors-und-warum-ist-es-wichtig","Doch was ist CORS – und warum ist es wichtig?",[16,1697,1698],{},"CORS (Cross-Origin Resource Sharing) ist ein Sicherheitsmechanismus, der Webservern dabei hilft, auf Basis der Herkunft einer Anfrage (dem sogenannten Origin-Header) den Zugriff auf bestimmte Ressourcen zu erlauben oder verweigern. Diese Ressourcen können unter anderem auch sensible Daten wie Tokens oder andere Secrets umfassen.",[16,1700,1701],{},"Das Risiko einer CORS-Schwachstelle hängt stark von der jeweiligen Implementierung und Architektur ab. Besonders gefährlich wird es, wenn CORS-Fehlkonfigurationen mit anderen Schwachstellen kombiniert werden – ein Umstand, der häufig unterschätzt wird.",[16,1703,1704,1705,1708],{},"Ein grundlegendes Prinzip sollte daher immer gelten: ",[28,1706,1707],{},"Sicherheit muss von Grund auf mitgedacht werden."," Es ist generell keine gute Praxis, sich blind auf einzelne Sicherheitsmechanismen zu verlassen.",[16,1710,1711],{},"In einer idealen Welt könnte dieser Artikel an dieser Stelle enden. Leider ist das nicht der Fall.",[32,1713,1715],{"id":1714},"schwachstelle-im-überblick","Schwachstelle im Überblick",[16,1717,1718,1719,1722],{},"Das Verhalten entsteht durch die Art, wie das ",[28,1720,1721],{},"Azure Application Routing Add-on für Azure Kubernetes Service (AKS)"," für den zugrunde liegenden ingress-nginx Controller konfiguriert bzw. verwendet wird. Unter bestimmten Bedingungen ermöglicht sie eine Umgehung der CORS-Origin-Prüfung. Ursache ist die fehlerhafte Validierung von Origin-Header durch den verwalteten NGINX Ingress Controller. Welche zum Glück von modernen Browser richtig gehandhabt wird & dadurch in Schwere um einiges reduziert wird.",[32,1724,1726],{"id":1725},"azure-application-routing","Azure Application Routing",[16,1728,1729,1730,1733],{},"Azure Application Routing stellt einen ",[28,1731,1732],{},"verwalteten NGINX Ingress Controller für AKS"," bereit. Wird dort CORS über die standardmäßigen Ingress-Annotations aktiviert, überprüft der Controller eingehende Origin-Header, um zu entscheiden, welche Quellen Zugriff erhalten.",[16,1735,1736,1737,1740,1741,1744],{},"Das Problem entsteht, wenn die ",[28,1738,1739],{},"Reihenfolge"," der gesetzten Origin stimmt & ",[28,1742,1743],{},"mehrere Werte enthält\u002Fmehrfach gesetzt wird",". Dann validiert in solchen Fällen der Ingress nicht korrekt, sondern reflektiert bösartige Origin auch in der Antwort.",[16,1746,1747],{},"Zuerst das korrekte Verhalten - Beispielsweise kann ein Angreifer eine Anfrage mit folgendem Header senden:",[16,1749,1750],{},[136,1751],{"alt":138,"src":1752},"\u002Fimages\u002Finsights\u002F69aeed8324e919686e9690f0_2026-03-09_16-51.png",[16,1754,1755],{},"Bösartige Anfrage - korrektes Verhalten",[16,1757,1758,1761,1762,1765],{},[28,1759,1760],{},"Der kritische Teil:","\nWie erwähnt beeinflusst die Reihenfolge der Origin das Verhalten. Wird zuerst ein legitimer Origin-Wert übermittelt, wird die Anfrage korrekterweise abgelehnt. Wird jedoch zuerst der ",[28,1763,1764],{},"bösartige Origin"," gesetzt und danach ein erlaubter, akzeptiert der Ingress den gesamten Header.",[16,1767,1768],{},[136,1769],{"alt":138,"src":1770},"\u002Fimages\u002Finsights\u002F69aeecf309387d6d05a75b80_2026-03-09_16-49.png",[16,1772,1773],{},"Bösartige Anfrage - falsches Verhalten",[16,1775,1776],{},"Dies funktioniert auch alternativ mit zwei getrennt gesetzten Header. Ingress akzeptiert die inkorrekte CORS Anfrage und antwortet in beiden Fällen mit der geschützen Resource - im Beispiel einem Secret.``",[16,1778,1779,1780,1783,1784],{},"Damit entsteht eine ",[28,1781,1782],{},"CORS-Antwort, welche mehrere Origins enthält & nicht der W3C-Spezifikation entspricht"," ",[20,1785,1786],{},"(also nicht “Internet” konform).",[1436,1788,1789],{},[16,1790,1791,1792,1795],{},"Dieses Verhalten deutet auf eine ",[28,1793,1794],{},"inkonsistente Validierungslogik"," im verwalteten  Ingress hin.",[32,1797,1799],{"id":1798},"reale-auswirkung","Reale Auswirkung",[16,1801,1802],{},"Wir haben das folgende falsche Verhalten:",[16,1804,1805],{},"-          Mehrere Origin werden reflektiert, auch eingeschleuste",[44,1807,1808,1811,1814],{},[47,1809,1810],{},"         Eine eingebettete vertraute Origin reicht App Routing die ganze Liste zu akzeptieren",[47,1812,1813],{},"         Authentifiziertes CORS ist möglich (falls aktiv)",[47,1815,1816,1817,1820],{},"         System unterbindet Zugriff ",[28,1818,1819],{},"nicht"," (korrekterweise in umgekehrter Reihenfolge)",[1436,1822,1823],{},[16,1824,1825],{},[28,1826,1827],{},"Somit handelt es sich nun um einen Fehler in der serverseitigen Validierung.",[16,1829,1830],{},"Während moderne Browser solche Antworten meist blockieren, kann die Schwachstelle in serverseitigen Trust-Modellen, Microservice Architekturen oder z.B. API-Gateways zu schwerwiegenden Sicherheitsproblemen führen, wenn nicht in einem weiteren Layer CORS erneut kontrolliert wird oder zusätzliche Sicherheitsmaßnahmen rechtzeitig eingreifen.",[16,1832,1833],{},[28,1834,1835],{},"Aus bekannten CORS Fällen ergeben sich dann in Praxis Schwachstellen wie:",[16,1837,1838],{},"-          Umgehen von Origin basierten Authentifizierungen",[44,1840,1841,1844,1847,1850,1853,1856],{},[47,1842,1843],{},"         Umgehen von Cross-Tenant oder Cross-Application Vertrauensstellungen",[47,1845,1846],{},"         Unautorisierter API Zugriff",[47,1848,1849],{},"         Token Diebstahl in OAuth\u002FOIDC internen Login Flows",[47,1851,1852],{},"         Erweiterung von Berechtigungen in Mikroservice Architekturen",[47,1854,1855],{},"         Falsche Weiterleitung\u002FUmgehung von Richtlinien in API-Gateways und Service-Meshes",[47,1857,1858],{},"         Falsche Vertrauensannahmen innerhalb von Unternehmensinfrastrukturen\nEtc.",[16,1860,1861,1862],{},"Als konkretes Azure Beispiel, wenn die Rolle von CORS unterschätzt wird, werden Schwachstellen wie „EmojiDeploy” ermöglicht, wo zu einem Azure-Webdienst-RCE führte mit 30.000$ Bounty:\n",[1317,1863,1864],{"href":1864,"rel":1865},"https:\u002F\u002Fwww.tenable.com\u002Fblog\u002FEmoji-Deploy-Smile-Your-Azure-web-service-just-got-Rced",[1321],[16,1867,1868],{},[136,1869],{"alt":138,"src":1870},"\u002Fimages\u002Finsights\u002F69aec133bd9aa670bba154af_EmojiDeployRCE.gif",[16,1872,1873,1874],{},"Abbildung 1 Quelle: ",[1317,1875,1876],{"href":1876,"rel":1877},"https:\u002F\u002Fthehackernews.com\u002F2023\u002F01\u002Fnew-microsoft-azure-vulnerability.html",[1321],[32,1879,1881],{"id":1880},"was-betroffene-unternehmen-tun-können","Was betroffene Unternehmen tun können",[16,1883,1884],{},"Da der zugrunde liegende Ingress-NGINX-Stack voraussichtlich ab März 2026 langsam das Ende seiner Lebensdauer erreicht & Azure-Support aktuell nur noch bis 30 November 2026 vorgesehen ist, sollten betroffene Unternehmen frühzeitig prüfen, ob eine Migration auf einen alternativen, nicht betroffenen Ingress-Stack bzw. der Gateway API sinnvoll ist.",[16,1886,1887],{},[1317,1888,1889],{"href":1889,"rel":1890},"https:\u002F\u002Fwww.kubernetes.dev\u002Fblog\u002F2025\u002F11\u002F12\u002Fingress-nginx-retirement\u002F",[1321],[16,1892,1893],{},[1317,1894,1895],{"href":1895,"rel":1896},"https:\u002F\u002Fazure.microsoft.com\u002Fen-us\u002Fupdates?id=555839",[1321],[16,1898,1899],{},"Ein dauerhafter Weiterbetrieb bestehender Deployments ohne Anpassungen kann langfristig erhebliche Risiken bergen.",[16,1901,1902],{},"In der Praxis bleiben jedoch leider viele Kubernetes-Cluster über Jahre hinweg auf älteren Komponenten versions-pinned, wodurch Implementierungsschwachstellen auch lange nach dem offiziellen Support Ende bestehen bleiben & zu versteckten Risiken werden.",[16,1904,1905],{},"Unabhängig von dieser konkreten Schwachstelle gilt jedoch eine grundsätzliche Sicherheitsregel:",[1436,1907,1908],{},[16,1909,1910],{},[28,1911,1912],{},"Ein einzelner Sicherheitsmechanismus sollte niemals als alleinige Schutzmaßnahme dienen.",[16,1914,1915],{},"Gerade Mechanismen wie CORS werden in der Praxis häufig überschätzt oder falsch eingesetzt. In komplexen Cloud- und Microservice-Architekturen sollten daher immer mehrere Sicherheitsebenen kombiniert werden, beispielsweise:",[16,1917,1918],{},"-          zusätzliche serverseitige Validierung von Origin und Access-Control-Allow-Origin",[44,1920,1921,1924],{},[47,1922,1923],{},"         konsequente Authentifizierung und Autorisierung unabhängig von HTTP-Headern",[47,1925,1926],{},"         zusätzliche Sicherheitskontrollen auf Ebene von API-Gateways oder Service-Meshes",[16,1928,1929],{},"Ob eine eigene Infrastruktur oder ein eingesetzter Drittanbieter von solchen Implementierungsfehlern betroffen ist, lässt sich häufig erst durch gezielte Pentests oder Sicherheitsanalysen zuverlässig feststellen.",[1033,1931,1933],{"id":1932},"genau-hier-setzt-blacklensio-an","Genau hier setzt blacklens.io an:",[16,1935,1936,1937,1940,1941,1944],{},"Mit kontinuierlichem ",[28,1938,1939],{},"24\u002F7-Scanning"," und optionalem ",[28,1942,1943],{},"Pentesting-as-a-Service"," hilft die Plattform dabei, Schwachstellen in interner, externer und Cloud-Infrastruktur frühzeitig zu erkennen und reale Angriffspfade sichtbar zu machen.",[16,1946,1947,1948,1951,1952,1955],{},"Egal ob ",[28,1949,1950],{},"Active Directory Fehlkonfigurationen",", welche laterale Bewegungen im Netzwerk ermöglichen oder Schwachstellen in zb. ",[28,1953,1954],{},"Kubernetes- \u002FAPI-Infrastrukturen"," – blacklens.io schafft Überblick Ihrer gesamte Angriffsoberfläche und hilft Ihnen dabei, die kritischsten Risiken zuerst priorisieren zu können.  ",[16,1957,1958],{},[20,1959,1960],{},[770,1961,1962],{},"„Wir setzen in unseren Software-Lösungen konsequent auf Zero-Trust und etablierte DevSecOps Methoden – auch wenn dieses Finding bei unseren Kundenlösungen für keine kritische Sicherheitslücke gesorgt hat, zeigt es uns, dass trotz größter Sorgfalt, immer wieder externe Faktoren Angriffsfläche bieten können und regelmäßige manuelle Penetration-Tests zur Vermeidung blinder Flecken wichtig sind.“",[16,1964,1965],{},[20,1966,1967],{},[770,1968,1969],{},"– Mario te Best, WareTec IT Solutions GmbH",[32,1971,1973],{"id":1972},"technische-details","Technische Details",[16,1975,1976],{},[28,1977,1978],{},"Betroffene Produkt\u002Fe",[44,1980,1981,1986,1991,1996,1999],{},[47,1982,1983],{},[28,1984,1985],{},"Azure Kubernetes Service (AKS)",[47,1987,1988],{},[28,1989,1990],{},"Azure App Routing Add-on",[47,1992,1993],{},[28,1994,1995],{},"Managed NGINX Ingress Controller",[47,1997,1998],{},"Ingress class: webapprouting.kubernetes.azure.com",[47,2000,2001],{},"Standard Konfiguration erstellt via:",[1033,2003,2005],{"id":2004},"erstellung-cluster","Erstellung Cluster",[16,2007,2008,2011,2014,2017,2020,2023],{},[770,2009,2010],{},"az aks create `",[770,2012,2013],{},"       --resource-group $ResourceGroupName `",[770,2015,2016],{},"       --name $ClusterName `",[770,2018,2019],{},"       --location $Location `",[770,2021,2022],{},"       --enable-app-routing `",[770,2024,2025],{},"       --generate-ssh-keys",[1033,2027,2029],{"id":2028},"kubernetes-minimal-konfiguration","Kubernetes minimal Konfiguration",[16,2031,2032,2035,2038,2041,2044,2047,2050,2053,2056,2059,2062,2065,2068,2071,2074,2077,2080],{},[770,2033,2034],{},"apiVersion: networking.k8s.io\u002Fv1",[770,2036,2037],{},"kind: Ingress",[770,2039,2040],{},"metadata:",[770,2042,2043],{}," name: cors",[770,2045,2046],{}," annotations:",[770,2048,2049],{},"   # Enable CORS",[770,2051,2052],{},"   nginx.ingress.kubernetes.io\u002Fenable-cors: \"true\"",[770,2054,2055],{},"   nginx.ingress.kubernetes.io\u002Fcors-allow-methods: \"GET, POST, PUT, DELETE, PATCH, OPTIONS\"",[770,2057,2058],{},"   nginx.ingress.kubernetes.io\u002Fcors-allow-origin: \"http:\u002F\u002Ftrusted-example.com, http:\u002F\u002F127.0.0.1\"",[770,2060,2061],{},"   nginx.ingress.kubernetes.io\u002Fcors-allow-credentials: \"true\"",[770,2063,2064],{},"   nginx.ingress.kubernetes.io\u002Fcors-allow-headers: \"DNT,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Range,Authorization\"",[770,2066,2067],{},"   nginx.ingress.kubernetes.io\u002Fcors-expose-headers: \"Content-Length,Content-Range\"",[770,2069,2070],{},"   nginx.ingress.kubernetes.io\u002Fcors-max-age: \"1728000\"",[770,2072,2073],{},"   # Use custom response",[770,2075,2076],{},"   nginx.ingress.kubernetes.io\u002Fconfiguration-snippet: |",[770,2078,2079],{},"     default_type image\u002Fsvg+xml;",[770,2081,2082],{},"     return 200 \"\u003Csvg xmlns=\\\"http:\u002F\u002Fwww.w3.org\u002F2000\u002Fsvg\\\" width=\\\"200\\\" height=\\\"200\\\">\u003Crect width=\\\"200\\\" height=\\\"200\\\" fill=\\\"blue\\\"\u002F>\u003Ctext x=\\\"50%\\\" y=\\\"50%\\\" text-anchor=\\\"middle\\\" fill=\\\"white\\\" font-size=\\\"20\\\">CORS Test\u003C\u002Ftext>\u003C\u002Fsvg>\";",[16,2084,2085,2088,2091,2094,2097,2100,2103,2106,2109,2112,2115,2118,2121],{},[770,2086,2087],{},"spec:",[770,2089,2090],{}," ingressClassName: webapprouting.kubernetes.azure.com",[770,2092,2093],{}," rules:",[770,2095,2096],{},"   - http:",[770,2098,2099],{},"       paths:",[770,2101,2102],{},"         - path: \u002F",[770,2104,2105],{},"           pathType: ImplementationSpecific",[770,2107,2108],{},"           backend:",[770,2110,2111],{},"             service:",[770,2113,2114],{},"               name: does-not-exist",[770,2116,2117],{},"               port:",[770,2119,2120],{},"                 number: 3000","\n``",[1033,2123,2125],{"id":2124},"beispiel-anfrage","Beispiel Anfrage",[16,2127,2128],{},[770,2129,2130],{},"Origin: https:\u002F\u002Fattacker.com, http:\u002F\u002Ftrusted-example.com",[16,2132,2133],{},"Oder",[16,2135,2136,2139,2121],{},[770,2137,2138],{},"Origin: https:\u002F\u002Fattacker.com",[770,2140,2141],{},"Origin: http:\u002F\u002Ftrusted-example.com",[1033,2143,2145],{"id":2144},"ingress-antwort","Ingress Antwort",[16,2147,2148,2151,2154,2157,2160,2163],{},[770,2149,2150],{},"Access-Control-Allow-Origin: https:\u002F\u002Fattacker.com, http:\u002F\u002Ftrusted-example.com",[770,2152,2153],{},"Access-Control-Allow-Credentials: true",[770,2155,2156],{},"Access-Control-Allow-Methods: GET, POST, PUT, DELETE, PATCH, OPTIONS",[770,2158,2159],{},"Access-Control-Allow-Headers: DNT,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Range,Authorization",[770,2161,2162],{},"Access-Control-Expose-Headers: Content-Length,Content-Range",[770,2164,2165],{},"Access-Control-Max-Age: 1728000",[32,2167,2169],{"id":2168},"timeline","Timeline",[16,2171,2172],{},"02.Dezember 2025    – Erstellung Report bei MSRC",[16,2174,2175],{},"03.Dezember  - Vergabe MSRC Case Nummer VULN-167454 -> Status wechsel„Review\u002FRepro“",[16,2177,2178],{},"19.Januar         - Anfrage triage\u002Fstatus Update",[16,2180,2181],{},"21.Januar         - Korrespondenz mit Bekanntgabe Techniker sind noch am nachstellen -> mit Bitte um Informationen zur geplanten Veröffentlichung",[16,2183,2184],{},"28.Januar         - Bekanntgabe des laufenden Entwurfs",[16,2186,2187],{},"02.Februar       - Bestätigung & Weitergabe der Informationen an Techniker",[16,2189,2190],{},"05.März             - Fertigstellung Artikel & Bekanntgabe MSRC",[16,2192,2193],{},"09.März             - offizielle öffentliche Bekanntgabe",[16,2195,2196],{},[28,2197,2198],{},"Referenzen:",[16,2200,2201,2205,2209,2213],{},[1317,2202,2203],{"href":2203,"rel":2204},"https:\u002F\u002Fportswigger.net\u002Fresearch\u002Fexploiting-cors-misconfigurations-for-bitcoins-and-bounties",[1321],[1317,2206,2207],{"href":2207,"rel":2208},"https:\u002F\u002Fhackerone.com\u002Freports\u002F430249",[1321],[1317,2210,2211],{"href":2211,"rel":2212},"https:\u002F\u002Fmedium.com\u002F@LogicalHunter\u002Fidentity-aware-proxy-misconfiguration-google-cloud-vulnerability-813d2a07a4ed",[1321],[1317,2214,2215],{"href":2215,"rel":2216},"https:\u002F\u002Fmedium.com\u002F@umesh-sharma\u002Ffrom-discovery-to-exploit-a-beginners-guide-to-cors-bugs-a3cf2bde6c5d",[1321],[32,2218,2220],{"id":2219},"fazit-ausblick","Fazit & Ausblick",[16,2222,2223],{},"Der Fall zeigt exemplarisch, wie selbst kleine Implementierungsdetails in weit verbreiteten Infrastrukturkomponenten zu sicherheitsrelevanten Problemen führen können.",[16,2225,2226],{},"Mit dem absehbaren End-of-Life des Ingress-NGINX Controllers werden viele bestehende Deployments weiterhin in Betrieb bleiben, obwohl ihre technische Basis nicht mehr aktiv weiterentwickelt wird.",[16,2228,2229],{},[28,2230,2231],{},"Dadurch können sich Schwachstellen in weltweit eingesetzten Ingress-Stacks über Jahre hinweg in Produktionsumgebungen existieren – und warten nur darauf in Pentests oder von einem Angreifer entdeckt zu werden….",[16,2233,2234],{},"Gerade in modernen Cloud-Architekturen gilt eine einfache Regel:",[1436,2236,2237],{},[16,2238,2239],{},[28,2240,2241],{},"Trust no Origin.",{"title":138,"searchDepth":239,"depth":239,"links":2243},[2244,2245,2246,2247,2248,2251,2257,2258],{"id":1694,"depth":242,"text":1695},{"id":1714,"depth":242,"text":1715},{"id":1725,"depth":242,"text":1726},{"id":1798,"depth":242,"text":1799},{"id":1880,"depth":242,"text":1881,"children":2249},[2250],{"id":1932,"depth":239,"text":1933},{"id":1972,"depth":242,"text":1973,"children":2252},[2253,2254,2255,2256],{"id":2004,"depth":239,"text":2005},{"id":2028,"depth":239,"text":2029},{"id":2124,"depth":239,"text":2125},{"id":2144,"depth":239,"text":2145},{"id":2168,"depth":242,"text":2169},{"id":2219,"depth":242,"text":2220},"Sich in trügerischer Sicherheit zu wiegen ist gefährlich; noch gefährlicher, wenn man sich auf die Implementierung verlässt. Origins die vertrauenswürdig…","\u002Fimages\u002Finsights\u002F69cd22005710adfc971a95ec_trust2.jpg","\u002Finsights\u002Ftrust-no-origin-cors-mirage-in-azure-ingress",{},"\u002Fde\u002Finsights\u002Ftrust-no-origin-cors-mirage-in-azure-ingress",7,{"title":1676,"description":2259},{"loc":2263,"images":2267},[2268,2269,2270],{"loc":1752},{"loc":1770},{"loc":1870},"de\u002Finsights\u002Ftrust-no-origin-cors-mirage-in-azure-ingress",[441],"2qZdU9Q4iG_oLxIAviy-YOZ73d0vuxoi1XChVPPURfY",{"id":2275,"title":2276,"author":7,"body":2277,"category":420,"date":2402,"description":2403,"draft":251,"extension":252,"faq":264,"image":2404,"imageAlt":264,"lang":265,"legacyUrl":2405,"meta":2406,"navigation":268,"path":2407,"readingTime":239,"seo":2408,"sitemap":2409,"stem":2410,"tags":2411,"translation":264,"updated":264,"__hash__":2412},"insightsDe\u002Fde\u002Finsights\u002Fsynchronisiert-kompromittiert-verloren.md","Synchronisiert. Kompromittiert. Verloren.",{"type":9,"value":2278,"toc":2394},[2279,2282,2285,2291,2294,2297,2300,2306,2309,2312,2315,2318,2321,2324,2330,2333,2336,2342,2345,2348,2351,2354,2357,2360,2366,2369,2372,2375,2378,2382,2385,2388,2391],[16,2280,2281],{},"Als Komfortfunktion gedacht, kann jedoch zum Sicherheitsalbtraum werden: Browser-Synchronisation über Geräte hinweg.",[16,2283,2284],{},"Von Auto-Login, gespeicherten Passwörter und Bookmarks wandern sensiblen Unternehmensdaten – oft völlig unbemerkt – auf private Geräte und von dort direkt in die Hände von Angreifer.",[1033,2286,2288],{"id":2287},"browser-sync-datenexfiltration-als-feature",[28,2289,2290],{},"Browser Sync – Datenexfiltration als Feature",[16,2292,2293],{},"Private Endgeräte sind selten so gut geschützt wie Unternehmenssysteme: Kein EDR, keine zentralen Updates, keine forensische Überwachung. Genau hier setzen Infostealer an – Malware, die still & leise Browser-Daten absaugt: Passwörter, Cookies, Autofill-Infos, sowie gespeicherte Sessions.",[16,2295,2296],{},"Das Gefährliche: Browser-Sync überträgt diese Daten automatisch über Konten wie Google, Microsoft oder Firefox Sync – auch auf private Geräte.",[16,2298,2299],{},"Sobald ein Mitarbeiter Chrome zuhause mit demselben Konto nutzt wie am Firmenrechner, landen gespeicherte Logins und Cookies im privaten Browser-Profil. Ein einziger kompromittierter Heim-PC reicht teils aus, um Angreifer Zugang ins Unternehmen zu ermöglichen.",[1033,2301,2303],{"id":2302},"wie-angreifer-browser-daten-abgreifen-trotz-sicherheitsmechanismen",[28,2304,2305],{},"Wie Angreifer Browser-Daten abgreifen – trotz Sicherheitsmechanismen",[16,2307,2308],{},"Browser speichern Anmeldeinformationen verschlüsselt – allerdings lokal auf dem System, meist mit dem Benutzerkontext als Schlüssel. Doch Angreifer wissen längst, wie sie das umgehen:",[16,2310,2311],{},"• Infostealer-Malware wie RedLine, Raccoon oder LummaC2 nutzt systemeigene APIs, um Browser-Vaults direkt auszulesen.",[16,2313,2314],{},"• Über Chromes Debug-Flag (--remote-debugging-port) oder manipulierte Erweiterungen lässt sich der Browser teils in einen Debug-Modus versetzen, der interne Speicher und Prozesse offenlegt – auch Passwörter und Sessions.",[16,2316,2317],{},"Gespeicherte Cookies und Token ermöglichen Session-Hijacking – ganz ohne Passwort oder MFA (leider ist erforderliche Revalidierung eher Ausnahme, statt Regel).",[16,2319,2320],{},"Über die Sync-Funktion werden dann laufend unbemerkt Daten automatisch in die Cloud und auf alle verbundenen Geräte gespiegelt – wodurch der Angreifer profitiert…",[16,2322,2323],{},"Das Ergebnis: Ein einziger kompromittierter privater Rechner reicht aus, um Mitarbeiter Logins, interne Portale oder Lieferanten & Trusted Kunden -Accounts zu gefährden – völlig unbemerkt, ohne direkten Angriff auf das Unternehmensnetz.",[1033,2325,2327],{"id":2326},"ein-reales-beispiel",[28,2328,2329],{},"Ein reales Beispiel",[16,2331,2332],{},"Bei einem Kunden wurden im Darknet Logins eines IT-Dienstleisters gefunden – darunter Administratorzugänge.  ",[16,2334,2335],{},"Die Ursache: Ein ehemaliger Mitarbeiter hatte Unternehmenszugänge im privaten Chrome gespeichert. Auf seinem privaten Gerät lief unbemerkt ein Infostealer, der die Browser-Daten abgriff. Über Chrome Sync gelangten diese Daten außerhalb der geschützten Firmenumgebung – ein Risiko für die gesamte Lieferkette.",[1033,2337,2339],{"id":2338},"was-unternehmen-tun-müssen",[28,2340,2341],{},"Was Unternehmen tun müssen",[16,2343,2344],{},"Browser Sync ist eine Komfortfunktion – aber auch stille Datenexfiltration im Tarnmodus. Unternehmen müssen diese Tür schließen, bevor Angreifer sie nutzen:",[16,2346,2347],{},"- Sync blockieren: Über GPO, Intune oder vergleichbare Policies.",[16,2349,2350],{},"- Passwortspeicherung im Browser deaktivieren: Kein Chrome-\u002FEdge-\u002FFirefox-Vault für Unternehmensdaten.",[16,2352,2353],{},"- Enterprise Password Manager erzwingen: Mit MFA, Rollenmodellen, Audit Trails.",[16,2355,2356],{},"- Monitoring & Awareness: Mitarbeitende aufklären, Risiken sichtbar machen.",[16,2358,2359],{},"- CIS Benchmarks implementieren: Für Chrome, Edge, Firefox – inklusive Passwortspeicherung, Sync und Extension-Management.",[1033,2361,2363],{"id":2362},"proaktive-verteidigung-mit-darknet-monitoring",[28,2364,2365],{},"Proaktive Verteidigung mit Darknet-Monitoring",[16,2367,2368],{},"Mit blacklens.io erkennen Sie nicht nur geleakte Passwörter, Cookies, Session-Tokens, Identitäten und kompromittierte Geräte – sondern können statt wie bei generischem Risikoscoring diese kontextbezogen konfiguriert einordnen: Mitarbeitende oder Kunden, private oder Unternehmensgeräte, innerhalb oder außerhalb des Netzwerks.",[16,2370,2371],{},"Über API-Hooks können Unternehmen automatisierte Reaktionen wie Session-Revokes oder Passwort-Resets leicht selbst programmieren, beliebig integrieren & reagieren!",[16,2373,2374],{},"Integrierte Azure- und Microsoft 365-Scanner zeigen fehlende MFA-Absicherungen und Fehlkonfigurationen auf – für gezielte und proaktive Sicherheitsverbesserung.",[16,2376,2377],{},"So wird ein Leak zur Frühwarnung, nicht zum Desaster.",[1033,2379,2380],{"id":222},[28,2381,223],{},[16,2383,2384],{},"Browser-Sync ist praktisch – aber brandgefährlich.",[16,2386,2387],{},"Wer berufliche und private Geräte verbindet, riskiert unsichtbaren Datenabfluss.",[16,2389,2390],{},"Nur durch konsequente Richtlinien, technische Härtung und proaktives Monitoring lässt sich verhindern, dass Komfort zur Kompromittierung führt.",[16,2392,2393],{},"Sicherheit ist kein Gegensatz zu Komfort – sie ist dessen Voraussetzung.",{"title":138,"searchDepth":239,"depth":239,"links":2395},[2396,2397,2398,2399,2400,2401],{"id":2287,"depth":239,"text":2290},{"id":2302,"depth":239,"text":2305},{"id":2326,"depth":239,"text":2329},{"id":2338,"depth":239,"text":2341},{"id":2362,"depth":239,"text":2365},{"id":222,"depth":239,"text":223},"2025-11-20","Als Komfortfunktion gedacht, kann jedoch zum Sicherheitsalbtraum werden: Browser-Synchronisation über Geräte hinweg. Von Auto-Login, gespeicherten Passwörter…","\u002Fimages\u002Finsights\u002F68f0df917fd24c1bd189c79d_sync.png","\u002Finsights\u002Fsynchronisiert-kompromittiert-verloren",{},"\u002Fde\u002Finsights\u002Fsynchronisiert-kompromittiert-verloren",{"title":2276,"description":2403},{"loc":2407},"de\u002Finsights\u002Fsynchronisiert-kompromittiert-verloren",[441],"DgpbCl2qv5UmY8C42-1cTaL03wIXLZGaS6n6s3-RwJM",{"id":2414,"title":2415,"author":7,"body":2416,"category":660,"date":2642,"description":2643,"draft":251,"extension":252,"faq":264,"image":2644,"imageAlt":264,"lang":265,"legacyUrl":2645,"meta":2646,"navigation":268,"path":2647,"readingTime":239,"seo":2648,"sitemap":2649,"stem":2650,"tags":2651,"translation":264,"updated":264,"__hash__":2652},"insightsDe\u002Fde\u002Finsights\u002Fpentest-vs-bug-bounty-struktur-hoffnung.md","Pentest vs. Bug Bounty - Struktur & Hoffnung",{"type":9,"value":2417,"toc":2635},[2418,2421,2424,2430,2433,2439,2450,2460,2466,2472,2475,2507,2510,2516,2523,2530,2535,2567,2577,2583,2586,2597,2602,2605,2618,2621,2625,2628],[16,2419,2420],{},"Bug Bounty klingen attraktiv: viele Augen suchen nach Schwachstellen – bezahlt wird nur im Erfolgsfall.",[16,2422,2423],{},"Doch dieser Ansatz hat Grenzen. Wer Verlässlich-\u002FReproduzierbarkeit und Compliance wünscht, kommt an strukturierten Penetrationstests nur mit Abstrichen vorbei.",[1033,2425,2427],{"id":2426},"pentest-vs-bug-bounty-zwei-ansätze-ein-ziel",[28,2428,2429],{},"Pentest vs. Bug Bounty – zwei Ansätze, ein Ziel",[16,2431,2432],{},"Sowohl Bug-Bounty-Programme als auch Penetrationstests sollen Sicherheitslücken finden, bevor es Angreifer tun.",[16,2434,2435,2436,74],{},"Der entscheidende Unterschied liegt im ",[28,2437,2438],{},"Ansatz, Kontrolle & Verantwortung",[16,2440,2441,2442,2445,2446,2449],{},"Ein ",[28,2443,2444],{},"Penetrationstest"," ist ein geplanter, klar abgegrenzter und dokumentierter Sicherheitscheck. Er folgt definierten Methoden (z. B. OWASP, NIST, PTES), simuliert reale Angriffe in kontrollierten Szenarien und liefert ",[28,2447,2448],{},"verifizierte Ergebnisse",", die Unternehmen nachvollziehen und beheben können.",[16,2451,2441,2452,2455,2456,2459],{},[28,2453,2454],{},"Bug-Bounty-Programm"," hingegen öffnet Teile des Systems für Freiwillige, die selbstständig Schwachstellen suchen. Es beruht auf ",[28,2457,2458],{},"Eigeninitiative und Zufall"," – Prämien können motivieren, garantieren aber keine Prüfung oder Meldung kritischer Lücken.",[1033,2461,2463],{"id":2462},"der-kontrollierte-mehrwert-von-pentests",[28,2464,2465],{},"Der kontrollierte Mehrwert von Pentests",[16,2467,2468,2469],{},"Regelmäßige Pentests bieten etwas, das kein Bug-Bounty ersetzen kann:\n",[28,2470,2471],{},"Planbarkeit, Nachvollziehbarkeit und Integration in den Sicherheitszyklus.",[16,2473,2474],{},"Ein professioneller Pentest umfasst:",[44,2476,2477,2483,2489,2495,2501],{},[47,2478,2479,2482],{},[28,2480,2481],{},"Klare Ziele & Außnahmen:"," Genau welche Systeme, Anwendungen oder Schnittstellen werden auf welche Art geprüft & was wird zb. nicht durchgeführt.",[47,2484,2485,2488],{},[28,2486,2487],{},"Methodik & Tiefe:"," Vom externen Netzwerk bis Code-Level, abgestimmt auf Schutzbedarf mit Zuständigen – die bei Bedarf Tests jederzeit stoppen können.",[47,2490,2491,2494],{},[28,2492,2493],{},"Dokumentation & Reproduzierbarkeit:"," Jede Schwachstelle und deren Auswirkung mit Schritten & Erklärungen ist belegbar.",[47,2496,2497,2500],{},[28,2498,2499],{},"Priorisierung & Risikoanalyse:"," Findings werden nach Schweregrad bewertet und in bestehende Risk-Frameworks integriert.",[47,2502,2503,2506],{},[28,2504,2505],{},"Nachtest & Validierung:"," Die Wirksamkeit der Fixes wird qualitativ überprüft.",[16,2508,2509],{},"Das Ergebnis: ein belastbares, revisionsfähiges Bild der eigenen Angriffsfläche – und konkrete Maßnahmen, um sie zu reduzieren.",[1033,2511,2513],{"id":2512},"bug-bounty-crowd-prinzip-mit-grenzen",[28,2514,2515],{},"Bug Bounty – Crowd-Prinzip mit Grenzen",[16,2517,2518,2519,2522],{},"Bug-Bounties können ein sinnvoller ",[28,2520,2521],{},"Ergänzungsbaustein"," sein – etwa, um nach einem Pentest zusätzliche Sichtweisen zu gewinnen oder zeitlich begrenzte Pentester durch Intressenten zu unterstützen.",[1436,2524,2525],{},[16,2526,2527],{},[28,2528,2529],{},"Aber sie ersetzen keine strukturierte Sicherheitsprüfung.",[2531,2532,2534],"h5",{"id":2533},"warum","Warum?",[44,2536,2537,2543,2549,2555,2561],{},[47,2538,2539,2542],{},[28,2540,2541],{},"Keine Vollständigkeit:"," Nur was jemand zufällig findet, wird gemeldet.",[47,2544,2545,2548],{},[28,2546,2547],{},"Uneinheitliche Qualität:"," Die Expertise der Finder variiert stark.",[47,2550,2551,2554],{},[28,2552,2553],{},"variierende Reproduktions- oder Validierungsprozess:"," Reports müssen nachträglich geprüft werden.",[47,2556,2557,2560],{},[28,2558,2559],{},"Begrenzte Verantwortung:"," Forscher handeln freiwillig, ohne SLA oder Platform abhängige rechtliche Verpflichtung.",[47,2562,2563,2566],{},[28,2564,2565],{},"Reaktives statt proaktives Modell:"," Erst wenn jemand etwas entdeckt, passiert etwas – reines Zufallsprinzip.",[1436,2568,2569],{},[16,2570,2571,1783,2574],{},[20,2572,2573],{},"Kurz gesagt:",[28,2575,2576],{},"Bug Bounty ist Hoffnung auf Glück, Pentesting planbare Sicherheit.",[1033,2578,2580],{"id":2579},"compliancevertrauen-kontinuität",[28,2581,2582],{},"Compliance,Vertrauen & Kontinuität",[16,2584,2585],{},"Viele Branchenstandards (z. B. ISO 27001, NIS2, PCI DSS oder TISAX) & Audit Vorgaben verlangen nachvollziehbare Sicherheitsüberprüfungen – keine freiwillige Community-Suche.\nNur zertifizierte Pentests erfüllen die Anforderungen an Dokumentation, Nachvollziehbarkeit und Datenschutz.",[16,2587,2588,2589,2592,2593,2596],{},"Zudem schaffen sie ",[28,2590,2591],{},"Vertrauen",": bei Kunden, Auditoren & Investoren.\nEin sauber dokumentierter Test zeigt, dass Sicherheit ",[28,2594,2595],{},"bewusst gesteuert und überprüft"," wird – nicht dem Zufall überlassen bleibt.",[16,2598,2599],{},[28,2600,2601],{},"Pentesting + Monitoring – der nachhaltige Ansatz",[16,2603,2604],{},"Ein einmaliger Test ist gut – doch kontinuierliche Sichtbarkeit ist besser. Schwachstellen sind ein wichtiger Bestandteil, jedoch auch nur ein Teil der Kette.",[16,2606,2607,2608,2610,2611,2614,2615],{},"Kombiniert mit Monitoring-Diensten wie ",[28,2609,1015],{}," lassen sich neue Risiken, die Lieferketten, sowie die externe Angriffsfläche oder Zugangsdaten im Darknet ",[28,2612,2613],{},"frühzeitig erkennen",".\nSo entsteht ein vollständiger Sicherheitskreislauf: ",[28,2616,2617],{},"Monitoring, Testen, Erkennen, Handeln, Validieren.",[16,2619,2620],{},"blacklens kann dabei helfen, geleakte Unternehmensdaten zuzuordnen (Mitarbeitende\u002FKunden\u002FGeräte), fehlende MFA-Schutzmechanismen zu erkennen und über API-Integrationen sogar automatisiert Gegenmaßnahmen einzuleiten!",[1033,2622,2623],{"id":222},[28,2624,223],{},[16,2626,2627],{},"Bug-Bounties haben ihren Platz – aber kein Unternehmen sollte seine Sicherheit auf Glück basieren.\nPentests liefern Tiefe, Struktur und Verantwortung – und schaffen die Grundlagefür eine dauerhaft belastbare Sicherheitsstrategie.",[1436,2629,2630],{},[16,2631,2632],{},[28,2633,2634],{},"Sicherheit ist keine Wette. Sie ist ein Prozess – und dieser beginnt mit einem strukturierten Pentest.",{"title":138,"searchDepth":239,"depth":239,"links":2636},[2637,2638,2639,2640,2641],{"id":2426,"depth":239,"text":2429},{"id":2462,"depth":239,"text":2465},{"id":2512,"depth":239,"text":2515},{"id":2579,"depth":239,"text":2582},{"id":222,"depth":239,"text":223},"2025-10-29","Bug Bounty klingen attraktiv: viele Augen suchen nach Schwachstellen – bezahlt wird nur im Erfolgsfall. Doch dieser Ansatz hat Grenzen. Wer…","\u002Fimages\u002Finsights\u002F6901f48e6d2c23412b958093_PentestVSBugBounty.png","\u002Finsights\u002Fpentest-vs-bug-bounty---struktur-hoffnung",{},"\u002Fde\u002Finsights\u002Fpentest-vs-bug-bounty-struktur-hoffnung",{"title":2415,"description":2643},{"loc":2647},"de\u002Finsights\u002Fpentest-vs-bug-bounty-struktur-hoffnung",[671],"WYV-BPR9_5prQxwFcmtsBubRLoLCozZq9Vn8lj7AsEI",{"id":2654,"title":2655,"author":7,"body":2656,"category":333,"date":2997,"description":2998,"draft":251,"extension":252,"faq":2999,"image":3009,"imageAlt":264,"lang":265,"legacyUrl":3010,"meta":3011,"navigation":268,"path":3012,"readingTime":270,"seo":3013,"sitemap":3014,"stem":3015,"tags":3016,"translation":3017,"updated":264,"__hash__":3018},"insightsDe\u002Fde\u002Finsights\u002Fder-grosste-angriff-auf-die-npm-lieferkette.md","Der größte Angriff auf die NPM Lieferkette",{"type":9,"value":2657,"toc":2989},[2658,2662,2703,2707,2714,2718,2721,2726,2729,2735,2738,2831,2844,2848,2888,2892,2914,2918,2924,2960,2964,2983],[1033,2659,2661],{"id":2660},"einleitung-größter-npm-lieferkettenangriff-in-der-geschichte","Einleitung: Größter NPM-Lieferkettenangriff in der Geschichte",[16,2663,2664,2665,2668,2669,2672,2673,2676,2677,2680,2681,2684,2685,2688,2689,2694,2695,2698,2699,2702],{},"Im September 2025 erschütterte ein Supply-Chain-Angriff die Open-Source-Welt: ",[28,2666,2667],{},"18 weit verbreitete NPM-Pakete"," – zusammen über ",[28,2670,2671],{},"2 Milliarden Downloads pro Woche"," – wurden durch Schadcode kompromittiert. Ein",[20,2674,2675],{},"e Maintainer","in (Nutzername ",[20,2678,2679],{},"“qix”",") fiel auf eine Phishing-E-Mail herein, wodurch Angreifer Zugang zum NPM-Account erhielten und neue, manipulierte Paketversionen veröffentlichten. Die Schadsoftware zielte ",[28,2682,2683],{},"speziell auf Krypto-Transaktionen"," ab: Sie nistete sich im Browser ein, überwachte Web3-Aktivitäten, manipulierte Wallet-Interaktionen und änderte unbemerkt Zieladressen, um Transaktionen an Angreifer-Wallets umzuleiten. Glücklicherweise wurde der Angriff ",[28,2686,2687],{},"schnell entdeckt und eingedämmt",", sodass der unmittelbare finanzielle Schaden gering blieb – Berichten zufolge erbeuteten die Angreifer nur ein paar Cent in Kryptowährung. Doch Experten warnen, dass ein ähnlicher Vorfall mit einem aggressiveren Payload (etwa Spionage oder Ransomware) weitaus verheerendere Folgen für tausende Unternehmen hätte",[1317,2690,2693],{"href":2691,"rel":2692},"https:\u002F\u002Fkrebsonsecurity.com\u002F2025\u002F09\u002F18-popular-code-packages-hacked-rigged-to-steal-crypto\u002F#:~:text=software%20today%2C%20after%20a%20developer,difficult%20to%20detect%20and%20restrain",[1321],"KrebsOnSecurity",". ",[28,2696,2697],{},"Software-Lieferkettenangriffe"," wie dieser nehmen rasant zu: Gartner prognostiziert, dass bis 2025 ",[28,2700,2701],{},"45 % der Unternehmen weltweit"," einen solchen Angriff erlebt haben werden (dreimal so viele wie 2021). Für Entscheider*innen in der IT-Security ist dies ein Weckruf, die Risiken in der eigenen Software-Lieferkette dringend auf den Prüfstand zu stellen.",[1033,2704,2706],{"id":2705},"so-prüfen-sie-ob-ihr-unternehmen-betroffen-ist","So prüfen Sie, ob Ihr Unternehmen betroffen ist",[16,2708,2709,2710,2713],{},"Unternehmen, die NPM-Pakete nutzen, sollten ",[28,2711,2712],{},"umgehend kontrollieren",", ob kompromittierte Versionen eingebunden wurden.",[2531,2715,2717],{"id":2716},"codebasis-durchsuchen","Codebasis durchsuchen",[16,2719,2720],{},"Mit folgendem Befehl können Sie gezielt nach den Schadcode-Artefakten (_0x112fa8) in JavaScript-Dateien suchen:",[16,2722,2723],{},[770,2724,2725],{},"rg -uu --max-columns=80 --glob '*.js' _0x112fa8",[16,2727,2728],{},"Falls Treffer vorliegen, ist höchste Vorsicht geboten – die entsprechenden Komponenten sollten sofort entfernt oder aktualisiert werden.",[2531,2730,2732],{"id":2731},"konkret-betroffene-paketversionen",[28,2733,2734],{},"Konkret betroffene Paketversionen",[16,2736,2737],{},"Nach aktuellem Stand sind folgende Pakete kompromittiert:",[44,2739,2740,2745,2751,2756,2761,2766,2771,2776,2781,2786,2791,2796,2801,2806,2811,2816,2821,2826],{},[47,2741,2742],{},[770,2743,2744],{},"ansi-styles@6.2.2",[47,2746,2747,2750],{},[770,2748,2749],{},"debug@4.4.2"," (bereits zurückgezogen, Stand 8. Sep, 18:09 CEST)",[47,2752,2753],{},[770,2754,2755],{},"chalk@5.6.1",[47,2757,2758],{},[770,2759,2760],{},"supports-color@10.2.1",[47,2762,2763],{},[770,2764,2765],{},"strip-ansi@7.1.1",[47,2767,2768],{},[770,2769,2770],{},"ansi-regex@6.2.1",[47,2772,2773],{},[770,2774,2775],{},"wrap-ansi@9.0.1",[47,2777,2778],{},[770,2779,2780],{},"color-convert@3.1.1",[47,2782,2783],{},[770,2784,2785],{},"color-name@2.0.1",[47,2787,2788],{},[770,2789,2790],{},"is-arrayish@0.3.3",[47,2792,2793],{},[770,2794,2795],{},"slice-ansi@7.1.1",[47,2797,2798],{},[770,2799,2800],{},"color@5.0.1",[47,2802,2803],{},[770,2804,2805],{},"color-string@2.1.1",[47,2807,2808],{},[770,2809,2810],{},"simple-swizzle@0.2.3",[47,2812,2813],{},[770,2814,2815],{},"supports-hyperlinks@4.1.1",[47,2817,2818],{},[770,2819,2820],{},"has-ansi@6.0.1",[47,2822,2823],{},[770,2824,2825],{},"chalk-template@1.1.1",[47,2827,2828],{},[770,2829,2830],{},"backslash@0.2.1",[16,2832,2833,2836,2837,103,2840,2843],{},[28,2834,2835],{},"Empfehlung:"," Überprüfen Sie Ihre Abhängigkeiten (z. B. mit ",[770,2838,2839],{},"npm ls",[770,2841,2842],{},"yarn list",") und aktualisieren Sie kompromittierte Pakete sofort auf sichere Versionen.",[1033,2845,2847],{"id":2846},"herausforderungen-für-unternehmen-und-cisos","Herausforderungen für Unternehmen und CISOs",[16,2849,2850,2851,2854,2855,2858,2859,2862,2863,2866,2867,2694,2872,2875,2876,2879,2880,2883,2884,2887],{},"Für ",[28,2852,2853],{},"CISOs, CIOs und IT-Leitungen"," verdeutlicht dieser Vorfall die erheblichen Herausforderungen beim Management von Open-Source-Abhängigkeiten. Moderne Anwendungen basieren auf unzähligen externen Libraries – selbst ",[28,2856,2857],{},"vertraute Module können über Nacht zur Gefahr werden",". Die Krux: Man muss nicht nur seinen direkten Software-Lieferanten vertrauen, sondern auch allen deren Zulieferern. Ein einzelnes kompromittiertes Paket kann potenziell ",[28,2860,2861],{},"hunderte Anwendungen in verschiedensten Unternehmen"," infizieren. Die ",[28,2864,2865],{},"Erkennung solcher Angriffe"," ist schwierig, da der Schadcode oft geschickt verschleiert ist und herkömmliche Sicherheitsmaßnahmen ihn nicht sofort als Bedrohung erkennen. In diesem NPM-Fall wirkte die Malware nur unter bestimmten Bedingungen (im Browser bei Krypto-Transaktionen), was sie in vielen Umgebungen zunächst unbemerkt ließ",[1317,2868,2871],{"href":2869,"rel":2870},"https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fhackers-hijack-npm-packages-with-2-billion-weekly-downloads-in-supply-chain-attack\u002F#:~:text=The%20malicious%20code%20only%20impacts,sent%20to%20the%20intended%20address",[1321],"BleepingComputer",[28,2873,2874],{},"Reaktionszeit"," ist kritisch: Zwischen der Veröffentlichung der manipulierten Versionen und ihrer Entdeckung verging kurze Zeit – doch jedes Unternehmen, das in diesem Fenster deployt oder gebaut hat, musste anschließend aufwendig seine Systeme bereinigen. Zwar blieb der finanzielle Direktschaden minimal, aber die ",[28,2877,2878],{},"Folgekosten"," waren beträchtlich: Weltweit investierten Teams tausende Stunden in Incident Response und Abhilfe, und der Vorfall wird zahlreiche neue Sicherheitsinvestitionen auslösen. Dieser Aufwand und potenzielle Reputationsschäden treffen letztlich die Unternehmen selbst. Die Herausforderung besteht also darin, ",[28,2881,2882],{},"präventiv"," solche Risiken zu managen und bei einem Vorfall ",[28,2885,2886],{},"sofort informiert"," zu sein, um Schaden zu begrenzen.",[1033,2889,2891],{"id":2890},"wie-blacklensio-unterstützt","Wie blacklens.io unterstützt",[16,2893,2894,2895,2897,2898,2901,2902,2905,2906,2909,2910,2913],{},"Hier setzt ",[28,2896,1015],{}," als umfassende Cybersecurity-Plattform an, um Unternehmen proaktiv gegen derartige Supply-Chain-Gefahren zu wappnen. Blacklens.io bietet ",[28,2899,2900],{},"ganzheitliches Attack Surface Management",", was bedeutet, dass alle externen IT-Assets und deren Schwachstellen kontinuierlich erfasst und überwacht werden. Dazu zählt auch die ",[28,2903,2904],{},"Überwachung eingesetzter Technologien und Komponenten"," – wenn z. B. eines Ihrer Web-Assets plötzlich von einer bekannten verwundbaren oder kompromittierten Bibliothek abhängt, kann das frühzeitig erkannt werden. Insbesondere die Funktion ",[20,2907,2908],{},"Emerging Threat Scanning & Notifications"," warnt Sie in ",[28,2911,2912],{},"Echtzeit vor neuen Bedrohungen",". Wäre Ihr Unternehmen von dem NPM-Angriff betroffen, würde blacklens.io umgehend über die kompromittierten Pakete informieren und Handlungsempfehlungen liefern.",[1033,2915,2917],{"id":2916},"konkrete-mehrwerte-für-ciso-cio-und-co","Konkrete Mehrwerte für CISO, CIO und Co.",[16,2919,2441,2920,2923],{},[28,2921,2922],{},"proaktiver Sicherheitsansatz"," mithilfe von Plattformen wie blacklens.io bietet der IT-Führungsebene greifbare Vorteile:",[44,2925,2926,2932,2938,2944,2954],{},[47,2927,2928,2931],{},[28,2929,2930],{},"Frühwarnsystem für neue Bedrohungen:"," Sie erfahren sofort von kritischen Vorfällen wie dem NPM-Supply-Chain-Angriff und können umgehend Gegenmaßnahmen einleiten, noch bevor das breite Publikwerden Schaden anrichtet.",[47,2933,2934,2937],{},[28,2935,2936],{},"Transparenz über Ihre Angriffsfläche:"," Durch kontinuierliches Attack Surface Management wissen Sie genau, welche Assets und Drittkomponenten Sie im Einsatz haben. Das ermöglicht eine schnelle Einschätzung, ob Ihr Unternehmen vom Ausfall oder Kompromittierung einer bestimmten Library betroffen ist.",[47,2939,2940,2943],{},[28,2941,2942],{},"Reduzierung des Risikos von Kompromittierungen:"," Durch automatisierte Schwachstellen- und Leak-Scans können viele Angriffswege – ob über veraltete Software, Fehlkonfigurationen oder geleakte Zugänge – im Vorfeld geschlossen werden. Dies erschwert Angreifern das Eindringen, selbst wenn irgendwo in der Lieferkette eine Lücke entsteht.",[47,2945,2946,2949,2950,2953],{},[28,2947,2948],{},"Effizientes Incident Response:"," Sollte dennoch ein Vorfall eintreten, liefert blacklens.io kontextreiche Informationen (z. B. betroffene Assets, Indicators of Compromise) auf einen Blick. Das ",[28,2951,2952],{},"spart wertvolle Zeit"," bei der Ursachenanalyse und Eindämmung.",[47,2955,2956,2959],{},[28,2957,2958],{},"Vertrauensbildung und Compliance:"," Indem Sie zeigen, dass Sie Ihre Lieferkettenrisiken im Griff haben, stärken Sie das Vertrauen von Kunden und Partnern. Viele Branchenstandards und Regulatoren fordern heute ein Supply-Chain Risk Management – blacklens.io unterstützt Sie dabei mit den nötigen Nachweisen und Reports.",[1033,2961,2963],{"id":2962},"fazit-und-ausblick","Fazit und Ausblick",[16,2965,2966,2967,2970,2971,2974,2975,2978,2979,2982],{},"Der jüngste NPM-Lieferkettenangriff führt eindrücklich vor Augen, dass ",[28,2968,2969],{},"selbst weit verbreitete Open-Source-Komponenten abrupt zur Bedrohung werden können",". Für Unternehmen bedeutet das: ",[28,2972,2973],{},"Vorsorge statt Nachsorge",". CISO und IT-Leiter*innen sollten jetzt die Lehren ziehen – von rigoroserer Prüfung und Absicherung der Software-Lieferanten bis hin zur Einführung von Lösungen für kontinuierliches Attack Surface Monitoring. Die Investition in proaktive Sicherheitsplattformen wie blacklens.io zahlt sich aus, indem Risiken früh erkannt und gemindert werden. Angesichts der Prognose rasant zunehmender Supply-Chain-Angriffe ist es entscheidend, heute die Weichen zu stellen. ",[28,2976,2977],{},"Handeln Sie jetzt",", um Ihre Organisation vor der nächsten Welle von Lieferkettenattacken zu schützen – bevor Angreifer die Schwachstellen Ihrer vertrauensvollen Verbindungen finden. Vertrauen Sie nicht blind, sondern schaffen Sie sich mit den richtigen Tools die nötige ",[28,2980,2981],{},"Transparenz und Kontrolle"," über Ihre gesamte digitale Lieferkette.",[16,2984,2985,2988],{},[28,2986,2987],{},"Weitere Informationen:"," Wenn Sie mehr darüber erfahren möchten, wie blacklens.io Ihre Sicherheitsstrategie stärken kann, stehen wir Ihnen gerne beratend zur Seite. Lernen Sie, wie eine umfassende Attack-Surface-Management-Plattform hilft, Vorfälle wie den NPM-Angriff rechtzeitig zu erkennen und effektiv darauf zu reagieren. Denn eines ist sicher: In der heutigen Bedrohungslandschaft gewinnt, wer vorbereitet ist.",{"title":138,"searchDepth":239,"depth":239,"links":2990},[2991,2992,2993,2994,2995,2996],{"id":2660,"depth":239,"text":2661},{"id":2705,"depth":239,"text":2706},{"id":2846,"depth":239,"text":2847},{"id":2890,"depth":239,"text":2891},{"id":2916,"depth":239,"text":2917},{"id":2962,"depth":239,"text":2963},"2025-09-17","Der größte Supply-Chain-Angriff in der Geschichte von NPM kompromittierte Pakete mit über 2 Milliarden wöchentlichen Downloads. Im Blog erfahren Sie, welche…",[3000,3003,3006],{"q":3001,"a":3002},"Was ist beim npm-Supply-Chain-Angriff im September 2025 passiert?","Ein Maintainer mit dem Nutzernamen qix fiel auf eine Phishing-E-Mail herein, wodurch Angreifer die Kontrolle über seinen npm-Account erhielten. Sie veröffentlichten manipulierte Versionen von 18 weit verbreiteten Paketen wie chalk, debug und ansi-styles mit zusammen über 2 Milliarden wöchentlichen Downloads; die Schadsoftware kaperte Krypto-Transaktionen im Browser, indem sie Wallet-Adressen unbemerkt austauschte.",{"q":3004,"a":3005},"Wie prüfe ich, ob mein Projekt die kompromittierten npm-Pakete verwendet?","Durchsuchen Sie Ihre Codebasis in JavaScript-Dateien nach dem Schadcode-Artefakt _0x112fa8, etwa mit rg -uu --glob '*.js' _0x112fa8, und prüfen Sie Ihren Abhängigkeitsbaum mit npm ls oder yarn list. Gleichen Sie die Ergebnisse mit der Liste betroffener Versionen wie chalk@5.6.1, debug@4.4.2 und ansi-styles@6.2.2 ab und aktualisieren Sie Treffer sofort auf sichere Versionen.",{"q":3007,"a":3008},"Wie hilft blacklens.io beim Schutz vor Software-Lieferkettenangriffen?","blacklens.io erfasst und überwacht im Rahmen des Attack Surface Managements kontinuierlich externe IT-Assets sowie die eingesetzten Technologien und Komponenten. Emerging Threat Scanning & Notifications warnt in Echtzeit vor neuen Bedrohungen wie kompromittierten Bibliotheken und liefert Kontext wie betroffene Assets und Indicators of Compromise, um die Reaktion zu beschleunigen.","\u002Fimages\u002Finsights\u002F68bfc25b3699909262f63a49_npm_supply_chain.jpg","\u002Finsights\u002Fder-grosste-angriff-auf-die-npm-lieferkette",{},"\u002Fde\u002Finsights\u002Fder-grosste-angriff-auf-die-npm-lieferkette",{"title":2655,"description":2998},{"loc":3012},"de\u002Finsights\u002Fder-grosste-angriff-auf-die-npm-lieferkette",[353],"der-grosste-angriff-auf-die-npm-lieferkette","1j4vPYOILKuDHWZ2Sx3ALpfWdJ3InL0tt7LHEhZneMw",{"id":3020,"title":3021,"author":7,"body":3022,"category":333,"date":2997,"description":4711,"draft":251,"extension":252,"faq":264,"image":4712,"imageAlt":264,"lang":265,"legacyUrl":4713,"meta":4714,"navigation":268,"path":4715,"readingTime":4716,"seo":4717,"sitemap":4718,"stem":4719,"tags":4720,"translation":264,"updated":264,"__hash__":4721},"insightsDe\u002Fde\u002Finsights\u002Fsupply-chain-schock-crowdstrike-pakete-kompromittiert.md","Supply Chain Schock - CrowdStrike-Pakete kompromittiert",{"type":9,"value":3023,"toc":4701},[3024,3027,3051,3057,3108,3114,3120,3126,3165,3171,3177,3182,3202,3207,3214,3217,3224,3231,3238,3243,3249,3255,3257,3260,3263,3267,3270,3273,3276,3279,3282,3285,3288,3291,3294,3297,3300,3303,3306,3309,3312,3315,3318,3321,3324,3327,3330,3333,3336,3339,3342,3345,3348,3351,3354,3357,3360,3363,3366,3369,3372,3375,3378,3381,3384,3387,3390,3393,3396,3399,3402,3405,3408,3411,3414,3417,3420,3423,3426,3429,3432,3435,3438,3441,3444,3447,3450,3453,3456,3459,3462,3465,3468,3471,3474,3477,3480,3483,3486,3489,3492,3495,3498,3501,3504,3507,3510,3513,3516,3519,3522,3525,3528,3531,3534,3537,3540,3543,3546,3549,3552,3555,3558,3561,3564,3567,3570,3573,3576,3579,3582,3585,3588,3591,3594,3597,3600,3603,3606,3609,3612,3615,3618,3621,3624,3627,3630,3633,3636,3639,3642,3645,3648,3651,3654,3657,3660,3663,3666,3669,3672,3675,3678,3681,3684,3687,3690,3693,3696,3699,3702,3705,3708,3711,3714,3717,3720,3723,3726,3729,3732,3735,3738,3741,3744,3747,3750,3753,3756,3759,3762,3765,3768,3771,3774,3777,3780,3783,3786,3789,3792,3795,3798,3801,3804,3807,3810,3813,3816,3819,3822,3825,3828,3831,3834,3837,3840,3843,3846,3849,3852,3855,3858,3861,3864,3867,3870,3873,3876,3879,3882,3885,3888,3891,3894,3897,3900,3903,3906,3909,3912,3915,3918,3921,3924,3927,3930,3933,3936,3939,3942,3945,3948,3951,3954,3957,3960,3963,3966,3969,3972,3975,3978,3981,3984,3987,3990,3993,3996,3999,4002,4005,4008,4011,4014,4017,4020,4023,4026,4029,4032,4035,4038,4041,4044,4047,4050,4053,4056,4059,4062,4065,4068,4071,4074,4077,4080,4083,4086,4089,4092,4095,4098,4101,4104,4107,4110,4113,4116,4119,4122,4125,4128,4131,4134,4137,4140,4143,4146,4149,4152,4155,4158,4161,4164,4167,4170,4173,4176,4179,4182,4185,4188,4191,4194,4197,4200,4203,4206,4209,4212,4215,4218,4221,4224,4227,4230,4233,4236,4239,4242,4245,4248,4251,4254,4257,4260,4263,4266,4269,4272,4275,4278,4281,4284,4287,4290,4293,4296,4299,4302,4305,4308,4311,4314,4317,4320,4323,4326,4329,4332,4335,4338,4341,4344,4347,4350,4353,4356,4359,4362,4365,4368,4371,4374,4377,4380,4383,4386,4389,4392,4395,4398,4401,4404,4407,4410,4413,4416,4419,4422,4425,4428,4431,4434,4437,4440,4443,4446,4449,4452,4455,4458,4461,4464,4467,4470,4473,4476,4479,4482,4485,4488,4491,4494,4497,4500,4503,4506,4509,4512,4515,4518,4521,4524,4527,4530,4533,4536,4539,4542,4545,4548,4551,4554,4557,4560,4563,4566,4569,4572,4575,4578,4581,4584,4587,4590,4593,4596,4599,4602,4605,4608,4611,4614,4617,4620,4623,4626,4629,4632,4635,4638,4641,4644,4647,4650,4653,4656,4659,4662,4665,4668,4671,4674,4677,4680,4683,4686,4689,4692,4695,4698],[16,3025,3026],{},"Erneut wird die OpenSource Community von einem groß angelegten Supply‑Chain‑Angriff erschüttert. Mehrere npm-Pakete von CrowdStrike wurden kompromittiert .",[16,3028,3029,3030,3035,3036,3039,3040,3043,3044,1783,3047,3050],{},"Über den ",[20,3031,3032],{},[28,3033,3034],{},"crowdstrike-publisher"," Account wurden zahlreiche infizierte npm‑Pakete veröffentlicht. Darüber hinaus sind hunderte weitere kompromittierte Pakete von Drittanbieter betroffen (die derzeit bekannten sind am Ende des Artikels zusammengetragen). Wir empfehlen bei Verwendung ",[28,3037,3038],{},"sofort auf IOC"," (Indicators of Compromise) ",[28,3041,3042],{},"überprüfen"," & ",[28,3045,3046],{},"Secrets",[28,3048,3049],{},"rotieren","!",[1033,3052,3054],{"id":3053},"indicators-of-compromise",[28,3055,3056],{},"Indicators of Compromise:",[44,3058,3059,3068,3074,3079,3084,3089,3094,3099,3103],{},[47,3060,3061,3064,3065],{},[28,3062,3063],{},"bundle.js"," SHA-256: ",[28,3066,3067],{},"46faab8ab153fae6e80e7cca38eab363075bb524edd79e42269217a083628f09",[47,3069,3070,3071],{},"Exfiltration endpoint: ",[28,3072,3073],{},"hxxps:\u002F\u002Fwebhook[.]site\u002Fbb8ca5f6-4175-45d2-b042-fc9ebb8170b7",[47,3075,3076],{},[28,3077,3078],{},"de0e25a3e6c1e1e5998b306b7141b3dc4c0088da9d7bb47c1c00c91e6e4f85d6",[47,3080,3081],{},[28,3082,3083],{},"81d2a004a1bca6ef87a1caf7d0e0b355ad1764238e40ff6d1b1cb77ad4f595c3",[47,3085,3086],{},[28,3087,3088],{},"83a650ce44b2a9854802a7fb4c202877815274c129af49e6c2d1d5d5d55c501e",[47,3090,3091],{},[28,3092,3093],{},"4b2399646573bb737c4969563303d8ee2e9ddbd1b271f1ca9e35ea78062538db",[47,3095,3096],{},[28,3097,3098],{},"dc67467a39b70d1cd4c1f7f7a459b35058163592f4a9e8fb4dffcbba98ef210c",[47,3100,3101],{},[28,3102,3067],{},[47,3104,3105],{},[28,3106,3107],{},"b74caeaa75e077c99f7d44f46daaf9796a3be43ecf24f2a1fd381844669da777",[1033,3109,3111],{"id":3110},"betroffene-crowdstrike-pakete",[28,3112,3113],{},"Betroffene Crowdstrike Pakete:",[16,3115,3116,3117,74],{},"Die Kampagne, die von den Forschern auf Grund des YAML-Workflow Namens „Shai‑Hulud“ genannt wird, ist eine Fortsetzung der Attacken, die bereits das weitverbreitete ",[1317,3118,3119],{"href":3012},"tinycolor-Paket betrafen",[1033,3121,3123],{"id":3122},"wie-der-angriff-genau-funktioniert",[28,3124,3125],{},"Wie der Angriff genau funktioniert:",[44,3127,3128,3137,3147,3153,3159],{},[47,3129,3130,3133,3134,3136],{},[28,3131,3132],{},"Schadfunktion einschleusen",": In die kompromittierten Pakete wurde ein manipuliertes ",[20,3135,3063],{}," eingebunden.",[47,3138,3139,3142,3143,3146],{},[28,3140,3141],{},"Secret‑Scanner",": Sobald das Skript ausgeführt wird, lädt es ",[20,3144,3145],{},"TruffleHog"," herunter – ein legitimes Open‑Source‑Tool, das eigentlich dazu dient, versehentlich veröffentlichte Secrets zu finden & von uns auch bei Pentests eingesetzt wird.",[47,3148,3149,3152],{},[28,3150,3151],{},"Trufflehog",": Das Tool durchsucht die infizierten Instanzen nach API‑Tokens, GitHub‑Zugriffstoken, npm‑Tokens, Cloud‑Credentials (z. B. AWS‑Schlüssel) sowie viele     weitere und validiert diese.",[47,3154,3155,3158],{},[28,3156,3157],{},"Persistenz via GitHub Actions",": Anschließend wird eine nicht autorisierte GitHub‑Actions‑Workflow‑Datei (shai-hulud-workflow.yml) in das Ziel-Repository geschrieben; diese bleibt bestehen, selbst wenn das kompromittierte Paket entfernt wird. Beim nächsten Lauf der Pipeline kann der Workflow erneut ausgeführt und Daten exfiltriert werden!",[47,3160,3161,3164],{},[28,3162,3163],{},"Exfiltration",": Alle gesammelten Informationen werden an einen fest codierten Webhook des Angreifers übermittelt.",[1033,3166,3168],{"id":3167},"auswirkungen-und-empfehlungen",[28,3169,3170],{},"Auswirkungen und Empfehlungen:",[16,3172,3173,3174,3176],{},"CrowdStrike betont, dass die kompromittierten npm‑Pakete ",[28,3175,1819],{}," Teil der Falcon‑Sensor Plattform sind und Kunden des Produkts nicht betroffen sind. Das Unternehmen entfernte die Pakete zügig aus dem öffentlichen Registry und rotierte seine Schlüssel.",[16,3178,3179],{},[28,3180,3181],{},"Für alle Organisationen gilt dennoch:",[44,3183,3184,3190,3196],{},[47,3185,3186,3189],{},[28,3187,3188],{},"Umgehende Prüfung der CI\u002FCD‑Pipelines und Entwickler‑Laptops",":  Installierte npm‑Pakete sollten auf Anzeichen der kompromittierten Versionen kontrolliert werden.",[47,3191,3192,3195],{},[28,3193,3194],{},"Rotation aller npm‑Tokens und anderen Secrets",": Liegen unautorisierte Zugriffstoken vor, müssen diese sofort erneuert werden.",[47,3197,3198,3201],{},[28,3199,3200],{},"Log‑Monitoring",": Verdächtige npm publish‑Ereignisse oder unerwartete Änderungen in GitHub‑Workflows sind ein Indikator für Persistenzversuche.",[16,3203,3204],{},[28,3205,3206],{},"Warum proaktiver Schutz entscheidend ist",[16,3208,3209,3210,3213],{},"Einige dieser Pakete gehören zum beliebten Framework NativeScript oder zu Entwicklungs‑SDKs von Start‑ups. Diese lange Liste & die erneute Benennung des YAML-Workflows als ",[20,3211,3212],{},"„shai‑hulud“"," zeigt, dass diese Kampagne weit über CrowdStrike hinausgeht & sich Lieferketten‑Angriffe mit bewusster Markenbildung professionalisieren.",[16,3215,3216],{},"Angreifer verwenden Security Tools wie TruffleHog& tarnen ihre Operationen in gängigen DevOps Workflows.",[1436,3218,3219],{},[16,3220,3221],{},[28,3222,3223],{},"Warten, bis ein Registry‑Betreiber kompromittierte Pakete entfernt, reicht nicht mehr aus.",[1033,3225,3227,3230],{"id":3226},"blacklens-bietet-hier-einen-mehrschichtigen-ansatz",[28,3228,3229],{},"Blacklens"," bietet hier einen mehrschichtigen Ansatz:",[16,3232,3233,3234,3237],{},"·       ",[28,3235,3236],{},"Frühwarnsystem bei neuen Bedrohungen:"," Sie erfahren sofort von kritischen Vorfällen wie dem NPM-Supply-Chain-Angriff und können umgehend Gegenmaßnahmen einleiten, noch bevor das breite Publik werden Schaden anrichtet.",[16,3239,3233,3240,3242],{},[28,3241,2936],{}," Durch kontinuierliches Attack Surface Management wissen Sie genau, welche Assets und Drittkomponenten Sie extern im Einsatz haben. Das ermöglicht eine schnelle Einschätzung, ob Ihr Unternehmen vom Ausfall oder Kompromittierung einer bestimmten Library betroffen ist.",[16,3244,3233,3245,3248],{},[28,3246,3247],{},"Effizientes Incident Response",": Sollte dennoch ein Vorfall eintreten, liefert blacklens.io kontextreiche Informationen (z. B. betroffene Assets, Indicators of Compromise) auf einen Blick. Das spart wertvolle Zeit bei der Ursachenanalyse und Eindämmung.",[16,3250,3233,3251,3254],{},[28,3252,3253],{},"Vertrauensbildung und Compliance",": Indem Sie zeigen, dass Sie Ihre Lieferkettenrisiken im Griff haben, stärken Sie das Vertrauen von Kunden und Partnern. Viele Branchenstandards und Regulatoren fordern heute ein Supply-Chain Risk Management – blacklens.io unterstützt Sie dabei mit den nötigen Nachweisen und Reports.",[1033,3256,223],{"id":222},[16,3258,3259],{},"Die fortgesetzten Angriffe auf die npm‑Lieferkette unterstreichen die Dringlichkeit proaktiver Sicherheitsmaßnahmen. Die kompromittierten CrowdStrike‑Pakete sind nur die Spitze des Eisbergs; die Shai‑Hulud‑Kampagne hat bereits hunderte weitere Pakete infiziert und nutzt DevOps‑Automatisierung, um sich zu verbreiten.",[16,3261,3262],{},"Unternehmen sollten ihre Software‑Lieferketten jetzt überprüfen, regelmäßig Secrets rotieren und Mechanismen etablieren, die verdächtige Aktivitäten frühzeitig erkennen. Mit Blacklens können Organisationen ihre digitale Resilienz stärken und solchen Supply‑Chain‑Angriffen zuvor­kommen, bevor sie aktiv betroffen sind!",[1033,3264,3266],{"id":3265},"kompromitierte-pakete-versionen","Kompromitierte Pakete & Versionen",[16,3268,3269],{},"Die folgenden npm Pakete und Versionen wurden als betroffen bestätigt:",[16,3271,3272],{},"1. @ahmedhfarag\u002Fngx-perfect-scrollbar@20.0.20",[16,3274,3275],{},"2. @ahmedhfarag\u002Fngx-virtual-scroller@4.0.4",[16,3277,3278],{},"3. @art-ws\u002Fcommon@2.0.28",[16,3280,3281],{},"4. @art-ws\u002Fconfig-eslint@2.0.4",[16,3283,3284],{},"5. @art-ws\u002Fconfig-eslint@2.0.5",[16,3286,3287],{},"6. @art-ws\u002Fconfig-ts@2.0.7",[16,3289,3290],{},"7. @art-ws\u002Fconfig-ts@2.0.8",[16,3292,3293],{},"8. @art-ws\u002Fdb-context@2.0.24",[16,3295,3296],{},"9. @art-ws\u002Fdi-node@2.0.13",[16,3298,3299],{},"10. @art-ws\u002Fdi@2.0.28",[16,3301,3302],{},"11. @art-ws\u002Fdi@2.0.32",[16,3304,3305],{},"12. @art-ws\u002Feslint@1.0.5",[16,3307,3308],{},"13. @art-ws\u002Feslint@1.0.6",[16,3310,3311],{},"14. @art-ws\u002Ffastify-http-server@2.0.24",[16,3313,3314],{},"15. @art-ws\u002Ffastify-http-server@2.0.27",[16,3316,3317],{},"16. @art-ws\u002Fhttp-server@2.0.21",[16,3319,3320],{},"17. @art-ws\u002Fhttp-server@2.0.25",[16,3322,3323],{},"18. @art-ws\u002Fopenapi@0.1.12",[16,3325,3326],{},"19. @art-ws\u002Fopenapi@0.1.9",[16,3328,3329],{},"20. @art-ws\u002Fpackage-base@1.0.5",[16,3331,3332],{},"21. @art-ws\u002Fpackage-base@1.0.6",[16,3334,3335],{},"22. @art-ws\u002Fprettier@1.0.5",[16,3337,3338],{},"23. @art-ws\u002Fprettier@1.0.6",[16,3340,3341],{},"24. @art-ws\u002Fslf@2.0.15",[16,3343,3344],{},"25. @art-ws\u002Fslf@2.0.22",[16,3346,3347],{},"26. @art-ws\u002Fssl-info@1.0.10",[16,3349,3350],{},"27. @art-ws\u002Fssl-info@1.0.9",[16,3352,3353],{},"28. @art-ws\u002Fweb-app@1.0.3",[16,3355,3356],{},"29. @art-ws\u002Fweb-app@1.0.4",[16,3358,3359],{},"30. @crowdstrike\u002Fcommitlint@8.1.1",[16,3361,3362],{},"31. @crowdstrike\u002Fcommitlint@8.1.2",[16,3364,3365],{},"32. @crowdstrike\u002Ffalcon-shoelace@0.4.1",[16,3367,3368],{},"33. @crowdstrike\u002Ffalcon-shoelace@0.4.2",[16,3370,3371],{},"34. @crowdstrike\u002Ffoundry-js@0.19.1",[16,3373,3374],{},"35. @crowdstrike\u002Ffoundry-js@0.19.2",[16,3376,3377],{},"36. @crowdstrike\u002Fglide-core@0.34.2",[16,3379,3380],{},"37. @crowdstrike\u002Fglide-core@0.34.3",[16,3382,3383],{},"38. @crowdstrike\u002Flogscale-dashboard@1.205.1",[16,3385,3386],{},"39. @crowdstrike\u002Flogscale-dashboard@1.205.2",[16,3388,3389],{},"40. @crowdstrike\u002Flogscale-file-editor@1.205.1",[16,3391,3392],{},"41. @crowdstrike\u002Flogscale-file-editor@1.205.2",[16,3394,3395],{},"42. @crowdstrike\u002Flogscale-parser-edit@1.205.1",[16,3397,3398],{},"43. @crowdstrike\u002Flogscale-parser-edit@1.205.2",[16,3400,3401],{},"44. @crowdstrike\u002Flogscale-search@1.205.1",[16,3403,3404],{},"45. @crowdstrike\u002Flogscale-search@1.205.2",[16,3406,3407],{},"46. @crowdstrike\u002Ftailwind-toucan-base@5.0.1",[16,3409,3410],{},"47. @crowdstrike\u002Ftailwind-toucan-base@5.0.2",[16,3412,3413],{},"48. @ctrl\u002Fdeluge@7.2.1",[16,3415,3416],{},"49. @ctrl\u002Fdeluge@7.2.2",[16,3418,3419],{},"50. @ctrl\u002Fgolang-template@1.4.2",[16,3421,3422],{},"51. @ctrl\u002Fgolang-template@1.4.3",[16,3424,3425],{},"52. @ctrl\u002Fmagnet-link@4.0.3",[16,3427,3428],{},"53. @ctrl\u002Fmagnet-link@4.0.4",[16,3430,3431],{},"54. @ctrl\u002Fngx-codemirror@7.0.1",[16,3433,3434],{},"55. @ctrl\u002Fngx-codemirror@7.0.2",[16,3436,3437],{},"56. @ctrl\u002Fngx-csv@6.0.1",[16,3439,3440],{},"57. @ctrl\u002Fngx-csv@6.0.2",[16,3442,3443],{},"58. @ctrl\u002Fngx-emoji-mart@9.2.1",[16,3445,3446],{},"59. @ctrl\u002Fngx-emoji-mart@9.2.2",[16,3448,3449],{},"60. @ctrl\u002Fngx-rightclick@4.0.1",[16,3451,3452],{},"61. @ctrl\u002Fngx-rightclick@4.0.2",[16,3454,3455],{},"62. @ctrl\u002Fqbittorrent@9.7.1",[16,3457,3458],{},"63. @ctrl\u002Fqbittorrent@9.7.2",[16,3460,3461],{},"64. @ctrl\u002Freact-adsense@2.0.1",[16,3463,3464],{},"65. @ctrl\u002Freact-adsense@2.0.2",[16,3466,3467],{},"66. @ctrl\u002Fshared-torrent@6.3.1",[16,3469,3470],{},"67. @ctrl\u002Fshared-torrent@6.3.2",[16,3472,3473],{},"68. @ctrl\u002Ftinycolor@4.1.1",[16,3475,3476],{},"69. @ctrl\u002Ftinycolor@4.1.2",[16,3478,3479],{},"70. @ctrl\u002Ftorrent-file@4.1.1",[16,3481,3482],{},"71. @ctrl\u002Ftorrent-file@4.1.2",[16,3484,3485],{},"72. @ctrl\u002Ftransmission@7.3.1",[16,3487,3488],{},"73. @ctrl\u002Fts-base32@4.0.1",[16,3490,3491],{},"74. @ctrl\u002Fts-base32@4.0.2",[16,3493,3494],{},"75. @hestjs\u002Fcore@0.2.1",[16,3496,3497],{},"76. @hestjs\u002Fcqrs@0.1.6",[16,3499,3500],{},"77. @hestjs\u002Fdemo@0.1.2",[16,3502,3503],{},"78. @hestjs\u002Feslint-config@0.1.2",[16,3505,3506],{},"79. @hestjs\u002Flogger@0.1.6",[16,3508,3509],{},"80. @hestjs\u002Fscalar@0.1.7",[16,3511,3512],{},"81. @hestjs\u002Fvalidation@0.1.6",[16,3514,3515],{},"82. @nativescript-community\u002Farraybuffers@1.1.6",[16,3517,3518],{},"83. @nativescript-community\u002Farraybuffers@1.1.7",[16,3520,3521],{},"84. @nativescript-community\u002Farraybuffers@1.1.8",[16,3523,3524],{},"85. @nativescript-community\u002Fgesturehandler@2.0.35",[16,3526,3527],{},"86. @nativescript-community\u002Fperms@3.0.5",[16,3529,3530],{},"87. @nativescript-community\u002Fperms@3.0.6",[16,3532,3533],{},"88. @nativescript-community\u002Fperms@3.0.7",[16,3535,3536],{},"89. @nativescript-community\u002Fperms@3.0.8",[16,3538,3539],{},"90. @nativescript-community\u002Fsentry@4.6.43",[16,3541,3542],{},"91. @nativescript-community\u002Fsqlite@3.5.2",[16,3544,3545],{},"92. @nativescript-community\u002Fsqlite@3.5.3",[16,3547,3548],{},"93. @nativescript-community\u002Fsqlite@3.5.4",[16,3550,3551],{},"94. @nativescript-community\u002Fsqlite@3.5.5",[16,3553,3554],{},"95. @nativescript-community\u002Ftext@1.6.10",[16,3556,3557],{},"96. @nativescript-community\u002Ftext@1.6.11",[16,3559,3560],{},"97. @nativescript-community\u002Ftext@1.6.12",[16,3562,3563],{},"98. @nativescript-community\u002Ftext@1.6.13",[16,3565,3566],{},"99. @nativescript-community\u002Ftext@1.6.9",[16,3568,3569],{},"100. @nativescript-community\u002Ftypeorm@0.2.30",[16,3571,3572],{},"101. @nativescript-community\u002Ftypeorm@0.2.31",[16,3574,3575],{},"102. @nativescript-community\u002Ftypeorm@0.2.32",[16,3577,3578],{},"103. @nativescript-community\u002Ftypeorm@0.2.33",[16,3580,3581],{},"104. @nativescript-community\u002Fui-collectionview@6.0.6",[16,3583,3584],{},"105. @nativescript-community\u002Fui-document-picker@1.1.27",[16,3586,3587],{},"106. @nativescript-community\u002Fui-document-picker@1.1.28",[16,3589,3590],{},"107. @nativescript-community\u002Fui-drawer@0.1.30",[16,3592,3593],{},"108. @nativescript-community\u002Fui-image@4.5.6",[16,3595,3596],{},"109. @nativescript-community\u002Fui-label@1.3.35",[16,3598,3599],{},"110. @nativescript-community\u002Fui-label@1.3.36",[16,3601,3602],{},"111. @nativescript-community\u002Fui-label@1.3.37",[16,3604,3605],{},"112. @nativescript-community\u002Fui-material-bottom-navigation@7.2.72",[16,3607,3608],{},"113. @nativescript-community\u002Fui-material-bottom-navigation@7.2.73",[16,3610,3611],{},"114. @nativescript-community\u002Fui-material-bottom-navigation@7.2.74",[16,3613,3614],{},"115. @nativescript-community\u002Fui-material-bottom-navigation@7.2.75",[16,3616,3617],{},"116. @nativescript-community\u002Fui-material-bottomsheet@7.2.72",[16,3619,3620],{},"117. @nativescript-community\u002Fui-material-core-tabs@7.2.72",[16,3622,3623],{},"118. @nativescript-community\u002Fui-material-core-tabs@7.2.73",[16,3625,3626],{},"119. @nativescript-community\u002Fui-material-core-tabs@7.2.74",[16,3628,3629],{},"120. @nativescript-community\u002Fui-material-core-tabs@7.2.75",[16,3631,3632],{},"121. @nativescript-community\u002Fui-material-core-tabs@7.2.76",[16,3634,3635],{},"122. @nativescript-community\u002Fui-material-core@7.2.72",[16,3637,3638],{},"123. @nativescript-community\u002Fui-material-core@7.2.73",[16,3640,3641],{},"124. @nativescript-community\u002Fui-material-core@7.2.74",[16,3643,3644],{},"125. @nativescript-community\u002Fui-material-core@7.2.75",[16,3646,3647],{},"126. @nativescript-community\u002Fui-material-core@7.2.76",[16,3649,3650],{},"127. @nativescript-community\u002Fui-material-ripple@7.2.72",[16,3652,3653],{},"128. @nativescript-community\u002Fui-material-ripple@7.2.73",[16,3655,3656],{},"129. @nativescript-community\u002Fui-material-ripple@7.2.74",[16,3658,3659],{},"130. @nativescript-community\u002Fui-material-ripple@7.2.75",[16,3661,3662],{},"131. @nativescript-community\u002Fui-material-tabs@7.2.72",[16,3664,3665],{},"132. @nativescript-community\u002Fui-material-tabs@7.2.73",[16,3667,3668],{},"133. @nativescript-community\u002Fui-material-tabs@7.2.74",[16,3670,3671],{},"134. @nativescript-community\u002Fui-material-tabs@7.2.75",[16,3673,3674],{},"135. @nativescript-community\u002Fui-pager@14.1.36",[16,3676,3677],{},"136. @nativescript-community\u002Fui-pager@14.1.37",[16,3679,3680],{},"137. @nativescript-community\u002Fui-pager@14.1.38",[16,3682,3683],{},"138. @nativescript-community\u002Fui-pulltorefresh@2.5.4",[16,3685,3686],{},"139. @nativescript-community\u002Fui-pulltorefresh@2.5.5",[16,3688,3689],{},"140. @nativescript-community\u002Fui-pulltorefresh@2.5.6",[16,3691,3692],{},"141. @nativescript-community\u002Fui-pulltorefresh@2.5.7",[16,3694,3695],{},"142. @nexe\u002Fconfig-manager@0.1.1",[16,3697,3698],{},"143. @nexe\u002Feslint-config@0.1.1",[16,3700,3701],{},"144. @nexe\u002Flogger@0.1.3",[16,3703,3704],{},"145. @nstudio\u002Fangular@20.0.4",[16,3706,3707],{},"146. @nstudio\u002Fangular@20.0.5",[16,3709,3710],{},"147. @nstudio\u002Fangular@20.0.6",[16,3712,3713],{},"148. @nstudio\u002Ffocus@20.0.4",[16,3715,3716],{},"149. @nstudio\u002Ffocus@20.0.5",[16,3718,3719],{},"150. @nstudio\u002Ffocus@20.0.6",[16,3721,3722],{},"151. @nstudio\u002Fnativescript-checkbox@2.0.6",[16,3724,3725],{},"152. @nstudio\u002Fnativescript-checkbox@2.0.7",[16,3727,3728],{},"153. @nstudio\u002Fnativescript-checkbox@2.0.8",[16,3730,3731],{},"154. @nstudio\u002Fnativescript-checkbox@2.0.9",[16,3733,3734],{},"155. @nstudio\u002Fnativescript-loading-indicator@5.0.1",[16,3736,3737],{},"156. @nstudio\u002Fnativescript-loading-indicator@5.0.2",[16,3739,3740],{},"157. @nstudio\u002Fnativescript-loading-indicator@5.0.3",[16,3742,3743],{},"158. @nstudio\u002Fnativescript-loading-indicator@5.0.4",[16,3745,3746],{},"159. @nstudio\u002Fui-collectionview@5.1.11",[16,3748,3749],{},"160. @nstudio\u002Fui-collectionview@5.1.12",[16,3751,3752],{},"161. @nstudio\u002Fui-collectionview@5.1.13",[16,3754,3755],{},"162. @nstudio\u002Fui-collectionview@5.1.14",[16,3757,3758],{},"163. @nstudio\u002Fweb-angular@20.0.4",[16,3760,3761],{},"164. @nstudio\u002Fweb@20.0.4",[16,3763,3764],{},"165. @nstudio\u002Fxplat-utils@20.0.5",[16,3766,3767],{},"166. @nstudio\u002Fxplat-utils@20.0.6",[16,3769,3770],{},"167. @nstudio\u002Fxplat-utils@20.0.7",[16,3772,3773],{},"168. @nstudio\u002Fxplat@20.0.5",[16,3775,3776],{},"169. @nstudio\u002Fxplat@20.0.6",[16,3778,3779],{},"170. @nstudio\u002Fxplat@20.0.7",[16,3781,3782],{},"171. @operato\u002Fboard@9.0.36",[16,3784,3785],{},"172. @operato\u002Fboard@9.0.37",[16,3787,3788],{},"173. @operato\u002Fboard@9.0.38",[16,3790,3791],{},"174. @operato\u002Fboard@9.0.39",[16,3793,3794],{},"175. @operato\u002Fboard@9.0.40",[16,3796,3797],{},"176. @operato\u002Fboard@9.0.41",[16,3799,3800],{},"177. @operato\u002Fboard@9.0.42",[16,3802,3803],{},"178. @operato\u002Fboard@9.0.43",[16,3805,3806],{},"179. @operato\u002Fboard@9.0.44",[16,3808,3809],{},"180. @operato\u002Fboard@9.0.45",[16,3811,3812],{},"181. @operato\u002Fboard@9.0.46",[16,3814,3815],{},"182. @operato\u002Fdata-grist@9.0.29",[16,3817,3818],{},"183. @operato\u002Fdata-grist@9.0.35",[16,3820,3821],{},"184. @operato\u002Fdata-grist@9.0.36",[16,3823,3824],{},"185. @operato\u002Fdata-grist@9.0.37",[16,3826,3827],{},"186. @operato\u002Fgraphql@9.0.22",[16,3829,3830],{},"187. @operato\u002Fgraphql@9.0.35",[16,3832,3833],{},"188. @operato\u002Fgraphql@9.0.36",[16,3835,3836],{},"189. @operato\u002Fgraphql@9.0.37",[16,3838,3839],{},"190. @operato\u002Fgraphql@9.0.38",[16,3841,3842],{},"191. @operato\u002Fgraphql@9.0.39",[16,3844,3845],{},"192. @operato\u002Fgraphql@9.0.40",[16,3847,3848],{},"193. @operato\u002Fgraphql@9.0.41",[16,3850,3851],{},"194. @operato\u002Fgraphql@9.0.42",[16,3853,3854],{},"195. @operato\u002Fgraphql@9.0.43",[16,3856,3857],{},"196. @operato\u002Fgraphql@9.0.44",[16,3859,3860],{},"197. @operato\u002Fgraphql@9.0.45",[16,3862,3863],{},"198. @operato\u002Fgraphql@9.0.46",[16,3865,3866],{},"199. @operato\u002Fheadroom@9.0.2",[16,3868,3869],{},"200. @operato\u002Fheadroom@9.0.35",[16,3871,3872],{},"201. @operato\u002Fheadroom@9.0.36",[16,3874,3875],{},"202. @operato\u002Fheadroom@9.0.37",[16,3877,3878],{},"203. @operato\u002Fhelp@9.0.35",[16,3880,3881],{},"204. @operato\u002Fhelp@9.0.36",[16,3883,3884],{},"205. @operato\u002Fhelp@9.0.37",[16,3886,3887],{},"206. @operato\u002Fhelp@9.0.38",[16,3889,3890],{},"207. @operato\u002Fhelp@9.0.39",[16,3892,3893],{},"208. @operato\u002Fhelp@9.0.40",[16,3895,3896],{},"209. @operato\u002Fhelp@9.0.41",[16,3898,3899],{},"210. @operato\u002Fhelp@9.0.42",[16,3901,3902],{},"211. @operato\u002Fhelp@9.0.43",[16,3904,3905],{},"212. @operato\u002Fhelp@9.0.44",[16,3907,3908],{},"213. @operato\u002Fhelp@9.0.45",[16,3910,3911],{},"214. @operato\u002Fhelp@9.0.46",[16,3913,3914],{},"215. @operato\u002Fi18n@9.0.35",[16,3916,3917],{},"216. @operato\u002Fi18n@9.0.36",[16,3919,3920],{},"217. @operato\u002Fi18n@9.0.37",[16,3922,3923],{},"218. @operato\u002Finput@9.0.27",[16,3925,3926],{},"219. @operato\u002Finput@9.0.35",[16,3928,3929],{},"220. @operato\u002Finput@9.0.36",[16,3931,3932],{},"221. @operato\u002Finput@9.0.37",[16,3934,3935],{},"222. @operato\u002Finput@9.0.38",[16,3937,3938],{},"223. @operato\u002Finput@9.0.39",[16,3940,3941],{},"224. @operato\u002Finput@9.0.40",[16,3943,3944],{},"225. @operato\u002Finput@9.0.41",[16,3946,3947],{},"226. @operato\u002Finput@9.0.42",[16,3949,3950],{},"227. @operato\u002Finput@9.0.43",[16,3952,3953],{},"228. @operato\u002Finput@9.0.44",[16,3955,3956],{},"229. @operato\u002Finput@9.0.45",[16,3958,3959],{},"230. @operato\u002Finput@9.0.46",[16,3961,3962],{},"231. @operato\u002Finput@9.0.47",[16,3964,3965],{},"232. @operato\u002Finput@9.0.48",[16,3967,3968],{},"233. @operato\u002Flayout@9.0.35",[16,3970,3971],{},"234. @operato\u002Flayout@9.0.36",[16,3973,3974],{},"235. @operato\u002Flayout@9.0.37",[16,3976,3977],{},"236. @operato\u002Fpopup@9.0.22",[16,3979,3980],{},"237. @operato\u002Fpopup@9.0.35",[16,3982,3983],{},"238. @operato\u002Fpopup@9.0.36",[16,3985,3986],{},"239. @operato\u002Fpopup@9.0.37",[16,3988,3989],{},"240. @operato\u002Fpopup@9.0.38",[16,3991,3992],{},"241. @operato\u002Fpopup@9.0.39",[16,3994,3995],{},"242. @operato\u002Fpopup@9.0.40",[16,3997,3998],{},"243. @operato\u002Fpopup@9.0.41",[16,4000,4001],{},"244. @operato\u002Fpopup@9.0.42",[16,4003,4004],{},"245. @operato\u002Fpopup@9.0.43",[16,4006,4007],{},"246. @operato\u002Fpopup@9.0.44",[16,4009,4010],{},"247. @operato\u002Fpopup@9.0.45",[16,4012,4013],{},"248. @operato\u002Fpopup@9.0.46",[16,4015,4016],{},"249. @operato\u002Fpopup@9.0.49",[16,4018,4019],{},"250. @operato\u002Fpull-to-refresh@9.0.36",[16,4021,4022],{},"251. @operato\u002Fpull-to-refresh@9.0.37",[16,4024,4025],{},"252. @operato\u002Fpull-to-refresh@9.0.38",[16,4027,4028],{},"253. @operato\u002Fpull-to-refresh@9.0.39",[16,4030,4031],{},"254. @operato\u002Fpull-to-refresh@9.0.40",[16,4033,4034],{},"255. @operato\u002Fpull-to-refresh@9.0.41",[16,4036,4037],{},"256. @operato\u002Fpull-to-refresh@9.0.42",[16,4039,4040],{},"257. @operato\u002Fshell@9.0.22",[16,4042,4043],{},"258. @operato\u002Fshell@9.0.35",[16,4045,4046],{},"259. @operato\u002Fshell@9.0.36",[16,4048,4049],{},"260. @operato\u002Fshell@9.0.37",[16,4051,4052],{},"261. @operato\u002Fshell@9.0.38",[16,4054,4055],{},"262. @operato\u002Fshell@9.0.39",[16,4057,4058],{},"263. @operato\u002Fstyles@9.0.2",[16,4060,4061],{},"264. @operato\u002Fstyles@9.0.35",[16,4063,4064],{},"265. @operato\u002Fstyles@9.0.36",[16,4066,4067],{},"266. @operato\u002Fstyles@9.0.37",[16,4069,4070],{},"267. @operato\u002Futils@9.0.22",[16,4072,4073],{},"268. @operato\u002Futils@9.0.35",[16,4075,4076],{},"269. @operato\u002Futils@9.0.36",[16,4078,4079],{},"270. @operato\u002Futils@9.0.37",[16,4081,4082],{},"271. @operato\u002Futils@9.0.38",[16,4084,4085],{},"272. @operato\u002Futils@9.0.39",[16,4087,4088],{},"273. @operato\u002Futils@9.0.40",[16,4090,4091],{},"274. @operato\u002Futils@9.0.41",[16,4093,4094],{},"275. @operato\u002Futils@9.0.42",[16,4096,4097],{},"276. @operato\u002Futils@9.0.43",[16,4099,4100],{},"277. @operato\u002Futils@9.0.44",[16,4102,4103],{},"278. @operato\u002Futils@9.0.45",[16,4105,4106],{},"279. @operato\u002Futils@9.0.46",[16,4108,4109],{},"280. @operato\u002Futils@9.0.49",[16,4111,4112],{},"281. @teselagen\u002Fbio-parsers@0.4.30",[16,4114,4115],{},"282. @teselagen\u002Fbounce-loader@0.3.16",[16,4117,4118],{},"283. @teselagen\u002Fbounce-loader@0.3.17",[16,4120,4121],{},"284. @teselagen\u002Ffile-utils@0.3.22",[16,4123,4124],{},"285. @teselagen\u002Fliquibase-tools@0.4.1",[16,4126,4127],{},"286. @teselagen\u002Fove@0.7.40",[16,4129,4130],{},"287. @teselagen\u002Frange-utils@0.3.14",[16,4132,4133],{},"288. @teselagen\u002Frange-utils@0.3.15",[16,4135,4136],{},"289. @teselagen\u002Freact-list@0.8.19",[16,4138,4139],{},"290. @teselagen\u002Freact-list@0.8.20",[16,4141,4142],{},"291. @teselagen\u002Freact-table@6.10.19",[16,4144,4145],{},"292. @teselagen\u002Freact-table@6.10.20",[16,4147,4148],{},"293. @teselagen\u002Freact-table@6.10.22",[16,4150,4151],{},"294. @teselagen\u002Fsequence-utils@0.3.34",[16,4153,4154],{},"295. @teselagen\u002Fui@0.9.10",[16,4156,4157],{},"296. @thangved\u002Fcallback-window@1.1.4",[16,4159,4160],{},"297. @things-factory\u002Fattachment-base@9.0.43",[16,4162,4163],{},"298. @things-factory\u002Fattachment-base@9.0.44",[16,4165,4166],{},"299. @things-factory\u002Fattachment-base@9.0.45",[16,4168,4169],{},"300. @things-factory\u002Fattachment-base@9.0.46",[16,4171,4172],{},"301. @things-factory\u002Fattachment-base@9.0.47",[16,4174,4175],{},"302. @things-factory\u002Fattachment-base@9.0.48",[16,4177,4178],{},"303. @things-factory\u002Fattachment-base@9.0.49",[16,4180,4181],{},"304. @things-factory\u002Fattachment-base@9.0.50",[16,4183,4184],{},"305. @things-factory\u002Fauth-base@9.0.43",[16,4186,4187],{},"306. @things-factory\u002Fauth-base@9.0.44",[16,4189,4190],{},"307. @things-factory\u002Fauth-base@9.0.45",[16,4192,4193],{},"308. @things-factory\u002Femail-base@9.0.42",[16,4195,4196],{},"309. @things-factory\u002Femail-base@9.0.43",[16,4198,4199],{},"310. @things-factory\u002Femail-base@9.0.44",[16,4201,4202],{},"311. @things-factory\u002Femail-base@9.0.45",[16,4204,4205],{},"312. @things-factory\u002Femail-base@9.0.46",[16,4207,4208],{},"313. @things-factory\u002Femail-base@9.0.47",[16,4210,4211],{},"314. @things-factory\u002Femail-base@9.0.48",[16,4213,4214],{},"315. @things-factory\u002Femail-base@9.0.49",[16,4216,4217],{},"316. @things-factory\u002Femail-base@9.0.50",[16,4219,4220],{},"317. @things-factory\u002Femail-base@9.0.51",[16,4222,4223],{},"318. @things-factory\u002Femail-base@9.0.52",[16,4225,4226],{},"319. @things-factory\u002Femail-base@9.0.53",[16,4228,4229],{},"320. @things-factory\u002Femail-base@9.0.54",[16,4231,4232],{},"321. @things-factory\u002Fenv@9.0.42",[16,4234,4235],{},"322. @things-factory\u002Fenv@9.0.43",[16,4237,4238],{},"323. @things-factory\u002Fenv@9.0.44",[16,4240,4241],{},"324. @things-factory\u002Fenv@9.0.45",[16,4243,4244],{},"325. @things-factory\u002Fintegration-base@9.0.43",[16,4246,4247],{},"326. @things-factory\u002Fintegration-base@9.0.44",[16,4249,4250],{},"327. @things-factory\u002Fintegration-base@9.0.45",[16,4252,4253],{},"328. @things-factory\u002Fintegration-marketplace@9.0.43",[16,4255,4256],{},"329. @things-factory\u002Fintegration-marketplace@9.0.44",[16,4258,4259],{},"330. @things-factory\u002Fintegration-marketplace@9.0.45",[16,4261,4262],{},"331. @things-factory\u002Fshell@9.0.43",[16,4264,4265],{},"332. @things-factory\u002Fshell@9.0.44",[16,4267,4268],{},"333. @things-factory\u002Fshell@9.0.45",[16,4270,4271],{},"334. @tnf-dev\u002Fapi@1.0.8",[16,4273,4274],{},"335. @tnf-dev\u002Fcore@1.0.8",[16,4276,4277],{},"336. @tnf-dev\u002Fjs@1.0.8",[16,4279,4280],{},"337. @tnf-dev\u002Fmui@1.0.8",[16,4282,4283],{},"338. @tnf-dev\u002Freact@1.0.8",[16,4285,4286],{},"339. @ui-ux-gang\u002Fdevextreme-angular-rpk@24.1.7",[16,4288,4289],{},"340. @yoobic\u002Fdesign-system@6.5.17",[16,4291,4292],{},"341. @yoobic\u002Fjpeg-camera-es6@1.0.13",[16,4294,4295],{},"342. @yoobic\u002Fyobi@8.7.53",[16,4297,4298],{},"343. airchief@0.3.1",[16,4300,4301],{},"344. airpilot@0.8.8",[16,4303,4304],{},"345. angulartics2@14.1.1",[16,4306,4307],{},"346. angulartics2@14.1.2",[16,4309,4310],{},"347. browser-webdriver-downloader@3.0.8",[16,4312,4313],{},"348. capacitor-notificationhandler@0.0.2",[16,4315,4316],{},"349. capacitor-notificationhandler@0.0.3",[16,4318,4319],{},"350. capacitor-plugin-healthapp@0.0.2",[16,4321,4322],{},"351. capacitor-plugin-healthapp@0.0.3",[16,4324,4325],{},"352. capacitor-plugin-ihealth@1.1.8",[16,4327,4328],{},"353. capacitor-plugin-ihealth@1.1.9",[16,4330,4331],{},"354. capacitor-plugin-vonage@1.0.2",[16,4333,4334],{},"355. capacitor-plugin-vonage@1.0.3",[16,4336,4337],{},"356. capacitorandroidpermissions@0.0.4",[16,4339,4340],{},"357. capacitorandroidpermissions@0.0.5",[16,4342,4343],{},"358. config-cordova@0.8.5",[16,4345,4346],{},"359. cordova-plugin-voxeet2@1.0.24",[16,4348,4349],{},"360. cordova-voxeet@1.0.32",[16,4351,4352],{},"361. create-hest-app@0.1.9",[16,4354,4355],{},"362. db-evo@1.1.4",[16,4357,4358],{},"363. db-evo@1.1.5",[16,4360,4361],{},"364. devextreme-angular-rpk@21.2.8",[16,4363,4364],{},"365. ember-browser-services@5.0.2",[16,4366,4367],{},"366. ember-browser-services@5.0.3",[16,4369,4370],{},"367. ember-headless-form-yup@1.0.1",[16,4372,4373],{},"368. ember-headless-form@1.1.2",[16,4375,4376],{},"369. ember-headless-form@1.1.3",[16,4378,4379],{},"370. ember-headless-table@2.1.5",[16,4381,4382],{},"371. ember-headless-table@2.1.6",[16,4384,4385],{},"372. ember-url-hash-polyfill@1.0.12",[16,4387,4388],{},"373. ember-url-hash-polyfill@1.0.13",[16,4390,4391],{},"374. ember-velcro@2.2.1",[16,4393,4394],{},"375. ember-velcro@2.2.2",[16,4396,4397],{},"376. encounter-playground@0.0.2",[16,4399,4400],{},"377. encounter-playground@0.0.3",[16,4402,4403],{},"378. encounter-playground@0.0.4",[16,4405,4406],{},"379. encounter-playground@0.0.5",[16,4408,4409],{},"380. eslint-config-crowdstrike-node@4.0.3",[16,4411,4412],{},"381. eslint-config-crowdstrike-node@4.0.4",[16,4414,4415],{},"382. eslint-config-crowdstrike@11.0.2",[16,4417,4418],{},"383. eslint-config-crowdstrike@11.0.3",[16,4420,4421],{},"384. eslint-config-teselagen@6.1.7",[16,4423,4424],{},"385. eslint-config-teselagen@6.1.8",[16,4426,4427],{},"386. globalize-rpk@1.7.4",[16,4429,4430],{},"387. graphql-sequelize-teselagen@5.3.8",[16,4432,4433],{},"388. graphql-sequelize-teselagen@5.3.9",[16,4435,4436],{},"389. html-to-base64-image@1.0.2",[16,4438,4439],{},"390. json-rules-engine-simplified@0.2.1",[16,4441,4442],{},"391. json-rules-engine-simplified@0.2.4",[16,4444,4445],{},"392. jumpgate@0.0.2",[16,4447,4448],{},"393. koa2-swagger-ui@5.11.1",[16,4450,4451],{},"394. koa2-swagger-ui@5.11.2",[16,4453,4454],{},"395. mcfly-semantic-release@1.3.1",[16,4456,4457],{},"396. mcp-knowledge-base@0.0.2",[16,4459,4460],{},"397. mcp-knowledge-graph@1.2.1",[16,4462,4463],{},"398. mobioffice-cli@1.0.3",[16,4465,4466],{},"399. monorepo-next@13.0.1",[16,4468,4469],{},"400. monorepo-next@13.0.2",[16,4471,4472],{},"401. mstate-angular@0.4.4",[16,4474,4475],{},"402. mstate-cli@0.4.7",[16,4477,4478],{},"403. mstate-dev-react@1.1.1",[16,4480,4481],{},"404. mstate-react@1.6.5",[16,4483,4484],{},"405. ng2-file-upload@7.0.2",[16,4486,4487],{},"406. ng2-file-upload@7.0.3",[16,4489,4490],{},"407. ng2-file-upload@8.0.1",[16,4492,4493],{},"408. ng2-file-upload@8.0.2",[16,4495,4496],{},"409. ng2-file-upload@8.0.3",[16,4498,4499],{},"410. ng2-file-upload@9.0.1",[16,4501,4502],{},"411. ngx-bootstrap@18.1.4",[16,4504,4505],{},"412. ngx-bootstrap@19.0.3",[16,4507,4508],{},"413. ngx-bootstrap@19.0.4",[16,4510,4511],{},"414. ngx-bootstrap@20.0.3",[16,4513,4514],{},"415. ngx-bootstrap@20.0.4",[16,4516,4517],{},"416. ngx-bootstrap@20.0.5",[16,4519,4520],{},"417. ngx-color@10.0.1",[16,4522,4523],{},"418. ngx-color@10.0.2",[16,4525,4526],{},"419. ngx-toastr@19.0.1",[16,4528,4529],{},"420. ngx-toastr@19.0.2",[16,4531,4532],{},"421. ngx-trend@8.0.1",[16,4534,4535],{},"422. ngx-ws@1.1.5",[16,4537,4538],{},"423. ngx-ws@1.1.6",[16,4540,4541],{},"424. oradm-to-gql@35.0.14",[16,4543,4544],{},"425. oradm-to-gql@35.0.15",[16,4546,4547],{},"426. oradm-to-sqlz@1.1.2",[16,4549,4550],{},"427. ove-auto-annotate@0.0.10",[16,4552,4553],{},"428. ove-auto-annotate@0.0.9",[16,4555,4556],{},"429. pm2-gelf-json@1.0.4",[16,4558,4559],{},"430. pm2-gelf-json@1.0.5",[16,4561,4562],{},"431. printjs-rpk@1.6.1",[16,4564,4565],{},"432. react-complaint-image@0.0.32",[16,4567,4568],{},"433. react-complaint-image@0.0.35",[16,4570,4571],{},"434. react-jsonschema-form-conditionals@0.3.18",[16,4573,4574],{},"435. react-jsonschema-form-conditionals@0.3.21",[16,4576,4577],{},"436. react-jsonschema-form-extras@1.0.4",[16,4579,4580],{},"437. react-jsonschema-rxnt-extras@0.4.9",[16,4582,4583],{},"438. remark-preset-lint-crowdstrike@4.0.1",[16,4585,4586],{},"439. remark-preset-lint-crowdstrike@4.0.2",[16,4588,4589],{},"440. rxnt-authentication@0.0.3",[16,4591,4592],{},"441. rxnt-authentication@0.0.4",[16,4594,4595],{},"442. rxnt-authentication@0.0.5",[16,4597,4598],{},"443. rxnt-authentication@0.0.6",[16,4600,4601],{},"444. rxnt-healthchecks-nestjs@1.0.2",[16,4603,4604],{},"445. rxnt-healthchecks-nestjs@1.0.3",[16,4606,4607],{},"446. rxnt-healthchecks-nestjs@1.0.4",[16,4609,4610],{},"447. rxnt-healthchecks-nestjs@1.0.5",[16,4612,4613],{},"448. rxnt-kue@1.0.4",[16,4615,4616],{},"449. rxnt-kue@1.0.5",[16,4618,4619],{},"450. rxnt-kue@1.0.6",[16,4621,4622],{},"451. rxnt-kue@1.0.7",[16,4624,4625],{},"452. swc-plugin-component-annotate@1.9.1",[16,4627,4628],{},"453. swc-plugin-component-annotate@1.9.2",[16,4630,4631],{},"454. tbssnch@1.0.2",[16,4633,4634],{},"455. teselagen-interval-tree@1.1.2",[16,4636,4637],{},"456. tg-client-query-builder@2.14.4",[16,4639,4640],{},"457. tg-client-query-builder@2.14.5",[16,4642,4643],{},"458. tg-redbird@1.3.1",[16,4645,4646],{},"459. tg-redbird@1.3.2",[16,4648,4649],{},"460. tg-seq-gen@1.0.10",[16,4651,4652],{},"461. tg-seq-gen@1.0.9",[16,4654,4655],{},"462. thangved-react-grid@1.0.3",[16,4657,4658],{},"463. ts-gaussian@3.0.5",[16,4660,4661],{},"464. ts-gaussian@3.0.6",[16,4663,4664],{},"465. ts-imports@1.0.1",[16,4666,4667],{},"466. ts-imports@1.0.2",[16,4669,4670],{},"467. tvi-cli@0.1.5",[16,4672,4673],{},"468. ve-bamreader@0.2.6",[16,4675,4676],{},"469. ve-bamreader@0.2.7",[16,4678,4679],{},"470. ve-editor@1.0.1",[16,4681,4682],{},"471. ve-editor@1.0.2",[16,4684,4685],{},"472. verror-extra@6.0.1",[16,4687,4688],{},"473. voip-callkit@1.0.2",[16,4690,4691],{},"474. voip-callkit@1.0.3",[16,4693,4694],{},"475. wdio-web-reporter@0.1.3",[16,4696,4697],{},"476. yargs-help-output@5.0.3",[16,4699,4700],{},"477. yoo-styles@6.0.326",{"title":138,"searchDepth":239,"depth":239,"links":4702},[4703,4704,4705,4706,4707,4709,4710],{"id":3053,"depth":239,"text":3056},{"id":3110,"depth":239,"text":3113},{"id":3122,"depth":239,"text":3125},{"id":3167,"depth":239,"text":3170},{"id":3226,"depth":239,"text":4708},"Blacklens bietet hier einen mehrschichtigen Ansatz:",{"id":222,"depth":239,"text":223},{"id":3265,"depth":239,"text":3266},"Der Angriff nutzt ein bösartiges `bundle.js`‑Script,welches beim Ausführen sensible Informationen abgreift und folgend persistente GithubActions in Repositorys…","\u002Fimages\u002Finsights\u002F68ca6f90bdcbd743c1e01b0f_-74A9C8EB-F309-4CA7-8F65-E87742E9E87D.png","\u002Finsights\u002Fsupply-chain-schock---crowdstrike-pakete-kompromittiert",{},"\u002Fde\u002Finsights\u002Fsupply-chain-schock-crowdstrike-pakete-kompromittiert",8,{"title":3021,"description":4711},{"loc":4715},"de\u002Finsights\u002Fsupply-chain-schock-crowdstrike-pakete-kompromittiert",[353],"WUioweg0U7VDHN7ZiDrobpb9Z0qukDxWcZVH_dW12uU",{"id":4723,"title":4724,"author":7,"body":4725,"category":660,"date":5037,"description":5038,"draft":251,"extension":252,"faq":5039,"image":5049,"imageAlt":264,"lang":265,"legacyUrl":5050,"meta":5051,"navigation":268,"path":5052,"readingTime":239,"seo":5053,"sitemap":5054,"stem":5055,"tags":5056,"translation":5057,"updated":264,"__hash__":5058},"insightsDe\u002Fde\u002Finsights\u002Fcyber-security-versicherung.md","Cyber Security Versicherung?",{"type":9,"value":4726,"toc":5014},[4727,4730,4733,4740,4743,4746,4749,4752,4756,4763,4767,4778,4782,4796,4800,4811,4815,4822,4826,4833,4837,4848,4852,4863,4867,4882,4888,4899,4906,4921,4928,4935,4941,4956,4962,4981,4987],[16,4728,4729],{},"Guides",[16,4731,4732],{},"Cyber Angriffe sind allgegenwärtig, daher sichern sich viele Unternehmen bereits mit einer passenden Cyber Versicherung ab.",[1436,4734,4735],{},[16,4736,4737],{},[28,4738,4739],{},"Die richtige mildert Schäden und schützt die Existenz!",[16,4741,4742],{},"**\nCybersecurity Insurance Checklist**",[16,4744,4745],{},"Eine Qualifikation erfordert strenge Anforderungen und Auflagen zu erfüllen.",[16,4747,4748],{},"Die wichtigsten Fragen und Antworten helfen!",[16,4750,4751],{},"Unsere Checkliste hilft wie man sich am besten vorbereitet - denn wir setzen uns für eure Sicherheit ein!",[1251,4753,4755],{"id":4754},"cyber-sicherheitsmanagement-etabliert","🔹 Cyber-Sicherheitsmanagement etabliert?",[16,4757,4758,4759,4762],{},"Ein dediziertes ",[28,4760,4761],{},"SOC-Team"," oder Sicherheitsbeauftragte sorgen für klare Verantwortung und effektive Überwachung aktueller Vorfälle sowie deren Migierung.",[1251,4764,4766],{"id":4765},"schulen-sie-ihre-mitarbeiter-regelmäßig-zu-cybergefahren","🔹 Schulen Sie Ihre Mitarbeiter regelmäßig zu Cybergefahren?",[16,4768,4769,4770,4773,4774,4777],{},"Regelmäßige Schulungen helfen, ",[28,4771,4772],{},"menschliche Fehler zu vermeiden",". Versicherer sehen dies als wichtigen Schutz gegen ",[28,4775,4776],{},"Phishing & Co.",", da der Mensch die meist ausgenutzte Schwachstelle ist.",[1251,4779,4781],{"id":4780},"wie-findet-und-prüft-man-iocs-indikatoren-für-komprimitierung","🔹 Wie findet und prüft man IOCs (Indikatoren für Komprimitierung)?",[16,4783,4784,4785,4788,4789,4792,4793,4795],{},"Ein systematischer Ansatz zur ",[28,4786,4787],{},"Erkennung und Analyse von IOCs"," zeigt, dass Sie Bedrohungen ",[28,4790,4791],{},"proaktiv angehen",". Ein dediziertes ",[28,4794,4761],{}," wird bereits von vielen Forbes Top 500 Firmen eingesetzt und empfohlen.",[1251,4797,4799],{"id":4798},"regelmäßige-audits-oder-risikobewertungen","🔹 Regelmäßige Audits oder Risikobewertungen?",[16,4801,4802,4803,4806,4807,4810],{},"Versicherer möchten wissen, ob Sie Ihre ",[28,4804,4805],{},"Cyberrisiken kennen",". Eine aktuelle Bewertung zeigt, dass Sie Ihre derzeitigen Schwachstellen und Verbesserung Ihrer Sicherheit ernst nehmen. ",[28,4808,4809],{},"Interne und externe Audits"," decken Sicherheitslücken auf und helfen, diese gesondert zu sichern oder zu schließen.",[1251,4812,4814],{"id":4813},"wie-schützen-sie-ihr-netzwerk-insgesamt","🔹 Wie schützen Sie Ihr Netzwerk insgesamt?",[16,4816,4817,4818,4821],{},"Hierbei geht es um die ",[28,4819,4820],{},"Kombination von Firewalls, IDS\u002FIPS und Netzwerksegmentierung",". Versicherer wollen wissen, wie Sie wichtige Geräte im Netzwerk voneinander trennen und ob Ihr Netzwerk kontinuierlich überwacht wird.",[1251,4823,4825],{"id":4824},"wie-wird-drittanbieterzugang-geprüft","🔹 Wie wird Drittanbieterzugang geprüft?",[16,4827,4828,4829,4832],{},"Drittanbieterzugänge und Software im Einsatz müssen ",[28,4830,4831],{},"streng überwacht und gesichert"," sein, um Sicherheitslücken zu vermeiden. Schwache Sicherheitspraktiken von Drittanbietern erhöhen auch Ihr Risiko.",[1251,4834,4836],{"id":4835},"cloud-dienste-nach-best-practices-gesichert","🔹 Cloud-Dienste nach Best Practices gesichert?",[16,4838,4839,4840,4843,4844,4847],{},"Da immer mehr Firmen ",[28,4841,4842],{},"Cloud-Dienste"," verwenden, ist auch die sachgemäße Einrichtung von ",[28,4845,4846],{},"Azure, AWS, Google Cloud"," etc. ausschlaggebend. Hier gilt es, mit den aktuell verfügbaren Sicherheitsmöglichkeiten vertraut zu sein und diese aktiv implementiert zu haben.",[1251,4849,4851],{"id":4850},"multi-faktor-authentifizierung-mfa-im-einsatz","🔹 Multi-Faktor-Authentifizierung (MFA) im Einsatz?",[16,4853,4854,4855,4858,4859,4862],{},"Versicherungen fragen nach, wie Sie ",[28,4856,4857],{},"Login-basierte Angriffe"," minimieren. ",[28,4860,4861],{},"MFA"," ist dabei entscheidend, vor allem für Zugänge mit höheren Berechtigungen.",[1251,4864,4866],{"id":4865},"backups-vorhanden-und-regelmäßig-getestet","🔹 Backups vorhanden und regelmäßig getestet?",[16,4868,4869,4870,4873,4874,4877,4878,4881],{},"Versicherungen prüfen, ob Sie Ihre ",[28,4871,4872],{},"Daten regelmäßig sichern"," und deren ",[28,4875,4876],{},"Wiederherstellung testen",", um nach einem ",[28,4879,4880],{},"Ransomware-Angriff"," schnell den Normalbetrieb wiederherzustellen.",[1033,4883,4885],{"id":4884},"fragen-an-ihre-versicherung",[28,4886,4887],{},"Fragen an Ihre Versicherung:",[16,4889,4890,4891,4894,4895,4898],{},"Eine ",[28,4892,4893],{},"Qualifikation"," erfordert strenge ",[28,4896,4897],{},"Anforderungen und Auflagen"," zu erfüllen.",[1251,4900,4902,4903],{"id":4901},"wie-schadensfall-melden-welche-nachweise-werden-benötigt","🔹 Wie ",[28,4904,4905],{},"Schadensfall melden & welche Nachweise werden benötigt?",[16,4907,4908,4909,4912,4913,4916,4917,4920],{},"Machen Sie sich mit dem gewünschten ",[28,4910,4911],{},"Prozedere vertraut"," , denn diese Antwort ist ausschlaggebend zu ",[28,4914,4915],{},"entscheiden ob"," eine Versicherung den Meldeprozess für Sie ",[28,4918,4919],{},"zu aufwendig"," gestaltet.",[1251,4922,4924,4925],{"id":4923},"deckt-ihre-versicherung-auch-ransomware-angriffe-ab","🔹 ",[28,4926,4927],{},"Deckt Ihre Versicherung auch Ransomware-Angriffe ab?",[16,4929,4930,4931,4934],{},"Ransomware ist weit verbreitet. Stellen Sie sicher, dass bei Bedarf auch ",[28,4932,4933],{},"Zahlungen, Ausfälle und Wiederherstellungskosten abdeckt"," sind, dies kann im schlimmsten Fall den erheblichen Unterschied für die Liquidität Ihres Unternehmens           nach einem Vorfall machen.",[1251,4936,4924,4938],{"id":4937},"überprüfunganpassung-ihrer-cyberversicherung-möglich",[28,4939,4940],{},"Überprüfung\u002FAnpassung Ihrer Cyberversicherung möglich?",[16,4942,4943,4944,4947,4948,4951,4952,4955],{},"Klären Sie ab, ob Sie ",[28,4945,4946],{},"ihre Versicherung"," bei neuen Bedrohungen oder anderen Änderungen ",[28,4949,4950],{},"anpassen können",", um wirklich immer ",[28,4953,4954],{},"optimal geschützt"," zu sein.",[1251,4957,4924,4959],{"id":4958},"wie-lange-kann-ein-vorfall-gemeldet-werden",[28,4960,4961],{},"Wie lange kann ein Vorfall gemeldet werden?",[16,4963,4964,4965,4968,4969,4972,4973,4976,4977,4980],{},"Versicherungen ",[28,4966,4967],{},"wollen"," meist relativ ",[28,4970,4971],{},"früh informiert werden",". Es ist jedoch zu Ihrem ",[28,4974,4975],{},"Vorteil"," wenn Sie sich hier ",[28,4978,4979],{},"zuerst um die Wiederherstellung kümmern"," können.",[1251,4982,4924,4984],{"id":4983},"wann-wie-wird-ausgezahlt-gibt-es-einen-selbstbehalt",[28,4985,4986],{},"Wann & wie wird ausgezahlt? Gibt es einen Selbstbehalt?",[16,4988,4989,4990,4993,4994,4997,4998,5001,5002,5005,5006,5009,5010,5013],{},"Versicherungen bieten meist ",[28,4991,4992],{},"unterschiedliche Leistungen"," an. Von der direkten Übernahme aller anfallenden ",[28,4995,4996],{},"Kosten",", der ",[28,4999,5000],{},"Forensik"," sowie möglicher Minimierung eines ",[28,5003,5004],{},"Image Schadens"," gibt es viele Modelle von welchen man aussuchen kann. Hier gilt ",[28,5007,5008],{},"genau abzuklären"," und für Ihren Fall eine ",[28,5011,5012],{},"passende Versicherung"," zu wählen.",{"title":138,"searchDepth":239,"depth":239,"links":5015},[5016,5017,5018,5019,5020,5021,5022,5023,5024,5025],{"id":4754,"depth":1338,"text":4755},{"id":4765,"depth":1338,"text":4766},{"id":4780,"depth":1338,"text":4781},{"id":4798,"depth":1338,"text":4799},{"id":4813,"depth":1338,"text":4814},{"id":4824,"depth":1338,"text":4825},{"id":4835,"depth":1338,"text":4836},{"id":4850,"depth":1338,"text":4851},{"id":4865,"depth":1338,"text":4866},{"id":4884,"depth":239,"text":4887,"children":5026},[5027,5029,5031,5033,5035],{"id":4901,"depth":1338,"text":5028},"🔹 Wie Schadensfall melden & welche Nachweise werden benötigt?",{"id":4923,"depth":1338,"text":5030},"🔹 Deckt Ihre Versicherung auch Ransomware-Angriffe ab?",{"id":4937,"depth":1338,"text":5032},"🔹 Überprüfung\u002FAnpassung Ihrer Cyberversicherung möglich?",{"id":4958,"depth":1338,"text":5034},"🔹 Wie lange kann ein Vorfall gemeldet werden?",{"id":4983,"depth":1338,"text":5036},"🔹 Wann & wie wird ausgezahlt? Gibt es einen Selbstbehalt?","2025-09-08","Cyberangriffe bedrohen die Existenz – unsere Cybersecurity Insurance Checklist zeigt, wie Sie sich optimal auf Versicherungsanforderungen vorbereiten und Ihre…",[5040,5043,5046],{"q":5041,"a":5042},"Welche Anforderungen stellen Versicherer vor dem Abschluss einer Cyberversicherung?","Versicherer erwarten in der Regel ein etabliertes Sicherheitsmanagement wie ein SOC-Team oder Sicherheitsbeauftragte, regelmäßige Mitarbeiterschulungen, Audits und Risikobewertungen, Netzwerksegmentierung mit Firewalls und IDS\u002FIPS, kontrollierte Drittanbieterzugänge, sicher konfigurierte Cloud-Dienste, Multi-Faktor-Authentifizierung und regelmäßig getestete Backups. Die Erfüllung dieser Auflagen ist meist Voraussetzung für die Qualifikation.",{"q":5044,"a":5045},"Welche Fragen sollten Unternehmen ihrer Cyberversicherung stellen?","Klären Sie, wie ein Schadensfall gemeldet wird und welche Nachweise nötig sind, ob Ransomware-Zahlungen, Ausfälle und Wiederherstellungskosten gedeckt sind und ob die Police bei neuen Bedrohungen angepasst werden kann. Fragen Sie außerdem, wie lange ein Vorfall gemeldet werden kann, wann und wie ausgezahlt wird und ob es einen Selbstbehalt gibt.",{"q":5047,"a":5048},"Ersetzt eine Cyberversicherung Sicherheitsmaßnahmen?","Nein. Eine Cyberversicherung mildert die finanziellen Folgen eines Vorfalls, Versicherer gewähren Schutz aber nur Unternehmen, die solide Sicherheitspraktiken nachweisen können. Kontinuierliche Maßnahmen wie Schwachstellenmanagement, Darknet Monitoring und MFA senken das Risiko und verbessern zugleich die Position bei Abschluss oder Verlängerung einer Police.","\u002Fimages\u002Finsights\u002F681e3148ffb01222d3389314_blog_cyber_insurance.webp","\u002Finsights\u002Fcyber-security-versicherung",{},"\u002Fde\u002Finsights\u002Fcyber-security-versicherung",{"title":4724,"description":5038},{"loc":5052},"de\u002Finsights\u002Fcyber-security-versicherung",[671],"cyber-security-versicherung","jRplKNLc4eIvhcUczqZQbuxC7zk_c2eLY7QyYqSeiwg",{"id":5060,"title":5061,"author":7,"body":5062,"category":660,"date":5037,"description":5463,"draft":251,"extension":252,"faq":264,"image":5464,"imageAlt":264,"lang":265,"legacyUrl":5465,"meta":5466,"navigation":268,"path":5467,"readingTime":5468,"seo":5469,"sitemap":5470,"stem":5474,"tags":5475,"translation":264,"updated":264,"__hash__":5476},"insightsDe\u002Fde\u002Finsights\u002Feinheitliches-cloud-schwachstellen-scanning-nis2-compliance-und-cloud.md","Einheitliches Cloud-Schwachstellen-Scanning: NIS2-Compliance und Cloud-Sicherheit mit blacklens.io",{"type":9,"value":5063,"toc":5453},[5064,5068,5091,5109,5113,5126,5133,5169,5180,5184,5210,5224,5228,5242,5257,5262,5265,5269,5283,5304,5320,5325,5328,5332,5354,5377,5397,5412,5416,5431,5438],[32,5065,5067],{"id":5066},"cloud-sicherheit-im-fokus-warum-einheitliches-scanning-jetzt-wichtig-ist","Cloud-Sicherheit im Fokus: Warum einheitliches Scanning jetzt wichtig ist",[16,5069,5070,5071,5074,5075,5078,5079,5082,5083,5086,5087,5090],{},"Cloud-Technologien sind aus modernen Unternehmen nicht mehr wegzudenken – und mit ihrer wachsenden Beliebtheit steigen auch die Risiken von Cyberangriffen auf Cloud-Infrastrukturen. Insbesondere vor dem Hintergrund der ",[28,5072,5073],{},"NIS2-Richtlinie"," der EU stehen Unternehmen vor der Herausforderung, ",[20,5076,5077],{},"alle"," Teile ihrer IT-Landschaft – inklusive Cloud-Umgebungen – kontinuierlich auf Schwachstellen zu prüfen. NIS2 fordert nämlich explizit, dass relevante Organisationen Informationen über ",[28,5080,5081],{},"technische Schwachstellen"," in ihren Netz- und Informationssystemen einholen, ihre ",[28,5084,5085],{},"Exponierung"," gegenüber diesen Schwachstellen bewerten und geeignete Maßnahmen zu deren Behebung ergreifen Zudem müssen Unternehmen ",[28,5088,5089],{},"nachweisen",", dass sie ein solches Schwachstellen-Management betreiben – etwa durch Dokumentation von Scan-Ergebnissen, Protokolle über behobene Sicherheitslücken und den Einsatz von Schwachstellen-Scanning-Tool.",[16,5092,5093,5094,5097,5098,5101,5102,5105,5106,5108],{},"In der Praxis bedeutet das: ",[28,5095,5096],{},"Cloud-Sicherheit und Compliance"," gehen Hand in Hand. Einerseits bieten Cloud-Anbieter viele Sicherheitsfunktionen, andererseits führen Fehlkonfigurationen oder unentdeckte Lücken in der Cloud schnell zu erheblichen Risiken. Traditionelle Insellösungen (separate Tools für jede Cloud oder nur für On-Prem-Systeme) reichen hier nicht aus. Gefragt ist ein ",[20,5099,5100],{},"ganzheitlicher"," Ansatz – ein ",[20,5103,5104],{},"einheitliches Cloud-Schwachstellen-Scanning",", das alle Cloud-Ressourcen umfasst und Ergebnisse zentral bündelt. Genau hier setzt ",[28,5107,1015],{}," mit seinen neuesten Features an.",[32,5110,5112],{"id":5111},"nis2-neue-anforderungen-an-schwachstellen-management-und-cloud-transparenz","NIS2: Neue Anforderungen an Schwachstellen-Management und Cloud-Transparenz",[16,5114,5115,5116,5118,5119,5122,5123,74],{},"Die im Januar 2023 in Kraft getretene ",[28,5117,5073],{}," verschärft die Auflagen für die Cybersicherheit in kritischen Sektoren und darüber hinaus. Unternehmen, die unter NIS2 fallen (sog. “essential” und “important” entities), müssen ein deutlich erweitertes Risikomanagement nachweisen – einschließlich eines fortlaufenden Schwachstellen-Managements. Laut ENISA-Umsetzungshilfe zu NIS2 ist klar: ",[28,5120,5121],{},"Ohne systematisches Vulnerability Management keine NIS2-Compliance",". Das heißt, Organisationen brauchen Prozesse und Tools, um Schwachstellen ",[28,5124,5125],{},"laufend zu identifizieren, zu priorisieren und zu beheben",[16,5127,5128,5129,5132],{},"Vor allem ",[28,5130,5131],{},"Cloud-Umgebungen"," dürfen dabei nicht zum blinden Fleck werden. NIS2 spricht zwar allgemein von Netz- und Informationssystemen, aber in der heutigen Zeit zählen Cloud-Infrastrukturen genauso dazu. Unternehmensdaten, Anwendungen und Identitäten liegen oft in AWS, Azure, GCP & Co. – entsprechend müssen auch diese auf dem Radar der Security-Teams sein. Entscheider wie CISOs und IT-Leiter stehen hier vor mehreren Herausforderungen:",[44,5134,5135,5145,5155],{},[47,5136,5137,5140,5141,5144],{},[28,5138,5139],{},"Unvollständige Sicht",": Unterschiedliche Tools für On-Prem und diverse Clouds führen zu Lücken. Es fehlt eine kontinuierliche, einheitliche Kontrolle der gesamten digitalen ",[28,5142,5143],{},"Angriffsfläche",", inklusive extern erreichbarer Cloud-Services.",[47,5146,5147,5150,5151,5154],{},[28,5148,5149],{},"Mangelnde Echtzeit-Informationen",": Ohne zentralisierte Lösung erfährt man von neuen Bedrohungen oder Fehlkonfigurationen in der Cloud oft zu spät Dynamische Cloud-Assets (wie neue VMs, Serverless Functions, geänderte Rechte) müssen in ",[28,5152,5153],{},"Echtzeit"," überwacht werden.",[47,5156,5157,5160,5161,5164,5165,74],{},[28,5158,5159],{},"Nachweis und Dokumentation",": NIS2 verlangt auditierbare Berichte. Viele kämpfen jedoch mit der ",[28,5162,5163],{},"Nachweisbarkeit"," technischer Security-Maßnahmen in der Cloud – etwa, ob kritische Schwachstellen zeitnah gepatcht wurden",[1317,5166],{"href":5167,"rel":5168},"https:\u002F\u002Fwww.holmsecurity.com\u002Fblog\u002Fenisa-has-spoken-vulnerability-management-is-critical-for-nis2-compliance#:~:text=Evidence%20of%20implemented%20vulnerability%20management,measures%20include",[1321],[16,5170,5171,5172,5175,5176,5179],{},"Ohne die richtige Plattform ist es also schwierig, ",[28,5173,5174],{},"Compliance"," zu ",[20,5177,5178],{},"leben",", nicht nur auf dem Papier. Hier hilft eine integrierte Lösung wie blacklens.io, die speziell darauf ausgelegt ist, solche Vorgaben effizient und nachvollziehbar umzusetzen.",[32,5181,5183],{"id":5182},"neu-bei-blacklensio-einheitliches-cloud-scanning-mit-500-checks-cis-konform","Neu bei blacklens.io: Einheitliches Cloud-Scanning mit 500 Checks (CIS-konform)",[16,5185,5186,5187,5189,5190,5193,5194,5197,5198,5201,5202,5205,5206,5209],{},"Mit dem neuesten Update von ",[20,5188,1015],{}," (Release vom 28. September) wurde das ",[28,5191,5192],{},"Cloud-Scanning"," erheblich ausgebaut und vereinheitlicht. Ab sofort ermöglicht die Plattform automatisierte Sicherheitsprüfungen in allen großen Cloud-Umgebungen – ",[28,5195,5196],{},"AWS, Google Cloud, Microsoft Azure sowie Entra ID (Azure AD)"," – unter einem Dach. Und das in beeindruckender Tiefe: Rund ",[28,5199,5200],{},"500 Checks"," prüft blacklens.io pro Cloud-Account, um wirklich alle sicherheitsrelevanten Konfigurationen und Ressourcen abzudecken. Diese Checks orientieren sich an den Best Practices der ",[28,5203,5204],{},"CIS Benchmarks"," (Center for Internet Security) für Cloud-Plattformen. Unternehmen können damit sicherstellen, dass ihre Cloud-Setups vollumfänglich ",[28,5207,5208],{},"CIS-konform"," sind – ein wichtiger Schritt zu einer robusten Grundsicherheit und für viele Compliance-Anforderungen.",[16,5211,5212,5215,5216,5219,5220,5223],{},[28,5213,5214],{},"Was bedeuten 500 Checks konkret?"," blacklens.io durchleuchtet die Cloud-Umgebung umfassend – von Identitäts- und Zugriffsmanagement über Netzwerk- und Firewall-Einstellungen bis hin zu Storage-Konfigurationen und Logging. Jede einzelne Prüfung basiert auf anerkannten Sicherheitsrichtlinien (z.B. Überprüfung, ob Multi-Faktor-Authentifizierung aktiviert ist, ob Speicher-Buckets öffentlich zugänglich sind, ob bekannte Schwachstellen-Patches fehlen u.v.m.). Dadurch erhält man ein ",[28,5217,5218],{},"komplettes Sicherheitsprofil"," der Cloud-Infrastruktur. Erkennt das System Abweichungen von den CIS-Leitlinien oder andere Schwachstellen, werden diese als Findings mit Schweregrad eingestuft und mit konkreten ",[28,5221,5222],{},"Empfehlungen"," zur Behebung versehen. Das erspart Security-Teams mühsame manuelle Audits und stellt sicher, dass kein Aspekt übersehen wird.",[1033,5225,5227],{"id":5226},"einfache-integration-aller-cloud-konten","Einfache Integration aller Cloud-Konten",[16,5229,5230,5233,5234,5237,5238,5241],{},[20,5231,5232],{},"Cloud-Integrationsübersicht in blacklens.io: Neue AWS-, Azure- oder GCP-Accounts lassen sich in wenigen Minuten anbinden. Über die Integrationsseite können alle Cloud-Tenants zentral verknüpft und konfiguriert werden."," Bereits die Anbindung der Cloud-Provider an blacklens.io ist ",[28,5235,5236],{},"denkbar einfach",". In der Integrationsübersicht wählt man den gewünschten Provider (AWS, Azure oder GCP) aus und folgt einem kurzen Einrichtungsprozess. Innerhalb von Minuten ist die Verbindung hergestellt. Anschließend kann man entscheiden, ob man alle Assets des Providers – z.B. IP-Adressen, VMs, Load Balancer, WebApps – automatisch in blacklens.io importieren möchte und ob auch vorhandene Ressourcen wie IAM-User\u002FRollen oder andere servicespezifische Komponenten auditiert werden sollen. Dank dieser ",[28,5239,5240],{},"tiefen Integration"," erfasst blacklens.io sofort die gesamte Cloud-Landschaft des Unternehmens.",[16,5243,5244,5245,5248,5249,5252,5253,5256],{},"Besonders praktisch ist die ",[28,5246,5247],{},"Asset-Synchronisierung",": Einmal angebunden, erkennt blacklens.io auch ",[28,5250,5251],{},"neue Ressourcen"," automatisch. Wenn also z.B. in Azure eine neue VM oder in AWS ein neuer S3 Bucket angelegt wird, erscheint dieses Asset kurze Zeit später automatisch im Scan-Prozess. Security-Teams müssen nicht mehr hinter jeder Änderung manuell herlaufen – die Plattform hält Schritt mit der Dynamik der Cloud. So wird eine ",[20,5254,5255],{},"kontinuierliche Überwachung"," aller Cloud-Ressourcen gewährleistet.",[16,5258,5259],{},[136,5260],{"alt":138,"src":5261},"\u002Fimages\u002Finsights\u002F68b9579c616692e7ea8c1fa7_Screenshot-2025-09-04-at-11.10.24.png",[16,5263,5264],{},"Verfügbare blacklens.io Integrationen",[1033,5266,5268],{"id":5267},"schnelle-ergebnisse-und-vollständige-transparenz","Schnelle Ergebnisse und vollständige Transparenz",[16,5270,5271,5272,5275,5276,5279,5280,74],{},"Nach Einbindung eines Cloud-Kontos liefert blacklens.io in kürzester Zeit die ersten aussagekräftigen Resultate. Durch effizientes ",[28,5273,5274],{},"Parallel-Scanning"," und API-Abfragen erhält man innerhalb weniger Minuten einen Überblick über kritische Konfigurationsfehler oder Risiken. Ein Beispiel aus unserem Team: Nach Aktivierung des Cloud-Scans für einen Microsoft Azure Tenant identifizierte blacklens.io praktisch sofort eine Schwachstelle in einer Conditional-Access-Policy. Diese hätte es einem Angreifer ermöglichen können, die Policy zu umgehen und eine Anmeldung mit nur einem Faktor durchzuführen – ein erhebliches Risiko für die Account-Sicherheit. Dank blacklens.io wurde dieses Problem umgehend sichtbar, konnte sofort behoben werden und tauchte beim nächsten Scan als ",[28,5277,5278],{},"gelöst"," auf. Solche schnellen Feedback-Zyklen sind enorm wertvoll, um die Cloud ",[28,5281,5282],{},"proaktiv abzusichern",[16,5284,5285,5288,5289,5292,5293,5296,5297,5300,5301,5303],{},[20,5286,5287],{},"Erkannte Schwachstellen in der Cloud (Beispielansicht aus blacklens.io): Für jedes Finding werden Details, Risikobewertung und konkrete Handlungsempfehlungen angezeigt."," Die Scan-Ergebnisse präsentiert blacklens.io übersichtlich auf seinem Dashboard. Sicherheitsverantwortliche sehen sofort, ",[28,5290,5291],{},"welche Schwachstellen"," gefunden wurden, wie kritisch sie sind und wo Handlungsbedarf besteht. Die Plattform liefert kontextreiche Informationen – z.B. welche Asset-Typen betroffen sind, ob öffentlich exponiert oder intern, welcher ",[28,5294,5295],{},"CVSS-Score"," vorliegt und wie ein Angreifer dies ausnutzen könnte. Dadurch lassen sich die Funde ",[28,5298,5299],{},"priorisieren",": Kritische Cloud-Lücken (etwa öffentlich zugängliche sensible Dienste ohne Authentifizierung) ganz nach oben, weniger dringliche Punkte nachrangig. Zu jedem Finding gibt es zudem klare ",[28,5302,5222],{}," (Remediation Steps), oft direkt verlinkt mit Dokumentation des Cloud-Anbieters, um die Behebung zu erleichtern.",[16,5305,5306,5307,5310,5311,5315,5316,5319],{},"Ein weiterer Vorteil: ",[28,5308,5309],{},"False Positives"," werden minimiert. Durch Kontext und Korrelation – auch mit der externen Angriffsflächen-Analyse von blacklens.io – konzentriert man sich auf tatsächliche Risiken und nicht bloß auf theoretische Checklisten-Punkte",[1317,5312],{"href":5313,"rel":5314},"https:\u002F\u002Fwww.blacklens.io\u002Fuse-case\u002Funified-vulnerability-management#:~:text=In%20modernen%20IT,False%20Positives%20und%20echte%20Sicherheitswirkung",[1321],". Dieser ",[28,5317,5318],{},"ganzheitliche"," Ansatz (Cloud + extern + intern) vermeidet Alarmmüdigkeit und stellt sicher, dass Ressourcen der IT effizient eingesetzt werden.",[16,5321,5322],{},[136,5323],{"alt":138,"src":5324},"\u002Fimages\u002Finsights\u002F68b958182ce33fb0f4a1c8c5_Screenshot-2025-09-04-at-11.12.38.png",[16,5326,5327],{},"Ergebnisse - Cloud Vulnerabilities",[32,5329,5331],{"id":5330},"einheitliche-plattform-für-cisos-und-it-leitungen-mehr-überblick-weniger-lücken","Einheitliche Plattform für CISOs und IT-Leitungen: Mehr Überblick, weniger Lücken",[16,5333,2850,5334,5337,5338,5341,5342,5345,5346,5349,5350,5353],{},[28,5335,5336],{},"CISOs und IT-Verantwortliche"," bietet die Unified-Vulnerability-Management-Plattform von blacklens.io einen strategischen Mehrwert. Anstatt dutzende Einzellösungen zu verwalten, erhält man ",[28,5339,5340],{},"eine zentrale Sicht"," auf alle Schwachstellen in der Organisation – sei es in der traditionellen Infrastruktur, in Cloud-Services oder sogar in weniger beachteten Bereichen wie IoT-Geräten. Blacklens.io vereint ",[20,5343,5344],{},"Best-of-Breed","-Scanning für ",[28,5347,5348],{},"Cloud, On-Prem-Infrastruktur und Web-Anwendungen in einer Oberfläche",". So entsteht ein ",[28,5351,5352],{},"vollständiges Schwachstellen-Inventory"," ohne blinde Flecken. Insbesondere Cloud-Risiken, die früher leicht übersehen wurden, stehen nun gleichberechtigt neben on-premise Findings im Gesamtbericht.",[16,5355,5356,5357,5360,5361,5364,5365,5368,5369,5372,5373,5376],{},"Diese ",[28,5358,5359],{},"Vereinheitlichung"," zahlt sich direkt in der Compliance aus: Unternehmen mit verteilten Infrastrukturen (Multi-Cloud, Hybrid-IT, Remote Work) und hohen regulatorischen Anforderungen (z.B. ",[28,5362,5363],{},"ISO 27001, NIS2, TISAX",") profitieren enorm von der zentralen Steuerung. Blacklens.io wurde genau für solche Szenarien entwickelt. So nutzen etwa Kunden aus dem KRITIS-Umfeld (kritische Infrastruktur) die Plattform, um ihre NIS2-Pflichten im Griff zu haben. Ein Praxisbeispiel: Ein europaweiter Logistik-Dienstleister stand vor der Herausforderung, Schwachstellen aus verschiedenen Netzwerken, Cloud-Accounts und Landesgesellschaften zentral zu konsolidieren. Mit blacklens.io konnte zuerst ein vollständiges ",[28,5366,5367],{},"Asset-Inventar"," erstellt werden, über das alle Schwachstellen standardisiert erfasst und bewertet wurden Anschließend flossen die Ergebnisse nahtlos in ",[28,5370,5371],{},"Workflows"," ein – inklusive Zuständigkeiten, Prioritäten und Nachverfolgung der Behebung. Besonders hilfreich war die kontinuierliche Erkennung neu auftauchender Risiken durch das Attack Surface Monitoring, selbst ",[20,5374,5375],{},"zwischen"," geplanten Scans. Das Resultat: eine deutlich reduzierte Angriffsfläche, klare Verantwortlichkeiten und eine prüffähige Umsetzung der Maßnahmen nach ISO 27001 bzw. NIS2 Auditoren bewerteten die technische Absicherung der externen Systeme in diesem Fall als “vorbildlich und durchgehend dokumentiert”.",[16,5378,5379,5380,5383,5384,5387,5388,5391,5392,5396],{},"Auch ",[28,5381,5382],{},"Reporting und Audits"," werden durch die Plattform massiv erleichtert. Blacklens.io generiert auf Knopfdruck ",[28,5385,5386],{},"auditfähige Berichte",", die sich an gängige Standards anlehnen – ideal für NIS2-Nachweise, ISO-27001-Audits oder Management-Reports Sämtliche Aktionen sind lückenlos dokumentiert: Von der Erkennung einer Schwachstelle über die Zuweisung an einen Bearbeiter bis zum Retest nach der Behebung. Diese Transparenz macht es einfach, den geforderten ",[28,5389,5390],{},"Nachweis"," gegenüber Prüfern zu führen, dass man Schwachstellen systematisch im Griff hat. Darüber hinaus integriert sich blacklens.io bei Bedarf in vorhandene Governance-, Risk- und Compliance-(GRC)-Tools oder Ticketing-Systeme",[1317,5393],{"href":5394,"rel":5395},"https:\u002F\u002Fwww.blacklens.io\u002Fuse-case\u002Fcompliance-audit-readiness#:~:text=Bedrohungen%20mit%20Bezug%20zum%20Unternehmen,und%20Ma%C3%9Fnahmenverwaltung",[1321],", damit Sicherheitsprozesse nahtlos in den Betriebsablauf eingebettet sind.",[16,5398,5399,5400,5403,5404,5407,5408,5411],{},"Nicht zuletzt unterstützt blacklens.io auch Bereiche wie ",[28,5401,5402],{},"Darknet-Monitoring und Threat Intelligence",", um frühzeitig vor externen Gefahren zu warnen – aber das sprengt den Rahmen dieses Artikels. Wichtig ist: Als ",[20,5405,5406],{},"CISO"," behält man mit einer ganzheitlichen Plattform ",[28,5409,5410],{},"den Überblick",", kann Risiken priorisiert adressieren und erfüllt gleichzeitig Vorgaben wie NIS2 effizienter.",[32,5413,5415],{"id":5414},"fazit-cloud-sicherheit-vereinheitlichen-für-mehr-sicherheit-und-compliance","Fazit: Cloud-Sicherheit vereinheitlichen – für mehr Sicherheit und Compliance",[16,5417,5418,5419,5422,5423,5426,5427,5430],{},"Die Einführung des einheitlichen Cloud-Schwachstellen-Scannings in blacklens.io markiert einen wichtigen Schritt für Unternehmen, die ihre ",[28,5420,5421],{},"Cloud-Sicherheit auf das nächste Level"," heben wollen. Durch die ",[28,5424,5425],{},"Kombination"," aus breiter Abdeckung (AWS, Azure, GCP, Entra ID) und tiefer Prüfung (500 CIS-konforme Checks) schließt blacklens.io die Lücke zwischen verschiedenen Umgebungen. ",[28,5428,5429],{},"NIS2-Compliance"," wird dadurch erheblich vereinfacht, denn alle erforderlichen Maßnahmen – von kontinuierlicher Überwachung bis hin zu audit-sicheren Reports – lassen sich über eine Plattform steuern.",[16,5432,5433,5434,5437],{},"Blacklens.io verwandelt damit herkömmliches Schwachstellen-Scanning in ein strategisches Vulnerability Management mit nachhaltiger Wirkung Anstatt nur Listen von Schwachstellen zu “produzieren”, sorgt die Plattform für ",[28,5435,5436],{},"konkrete Sicherheitsverbesserungen",": Risiken werden kontextbewusst bewertet, Verantwortlichkeiten zugewiesen und Fortschritte überwacht. Die Cloud wird nicht mehr isoliert betrachtet, sondern als integraler Bestandteil der Gesamt-Angriffsfläche – transparent, kontrolliert und abgesichert.",[16,5439,5440,5441,5444,5445,5448,5449,5452],{},"Unternehmen, die frühzeitig auf ein solches ",[28,5442,5443],{},"unified"," Vorgehen setzen, sind besser gewappnet gegen Cyber-Bedrohungen und erfüllen regulatorische Auflagen ohne Aktionismus. Wenn Sie also Ihre Cloud-Infrastruktur ",[28,5446,5447],{},"sicher und NIS2-ready"," machen möchten, ist jetzt der richtige Zeitpunkt, einen Blick durch die „Angreifer-Brille“ zu wagen. Blacklens.io bietet Ihnen diese Sicht – ",[28,5450,5451],{},"proaktiv, automatisiert und umfassend",". Überzeugen Sie sich selbst von den neuesten Features: Starten Sie eine kostenlose Testphase und erleben Sie, wie einheitliches Cloud-Scanning Ihre Sicherheitsstrategie transformieren kann! 🚀",{"title":138,"searchDepth":239,"depth":239,"links":5454},[5455,5456,5457,5461,5462],{"id":5066,"depth":242,"text":5067},{"id":5111,"depth":242,"text":5112},{"id":5182,"depth":242,"text":5183,"children":5458},[5459,5460],{"id":5226,"depth":239,"text":5227},{"id":5267,"depth":239,"text":5268},{"id":5330,"depth":242,"text":5331},{"id":5414,"depth":242,"text":5415},"Einheitliches Cloud-Scanning mit blacklens.io: Über 500 CIS-konforme Checks für mehr Sicherheit, Transparenz und NIS2-Compliance.","\u002Fimages\u002Finsights\u002F68b957328538d29553d58d1b_shutterstock_2615797201.jpeg","\u002Finsights\u002Feinheitliches-cloud-schwachstellen-scanning-nis2-compliance-und-cloud-sicherheit-mit-blacklens-io",{},"\u002Fde\u002Finsights\u002Feinheitliches-cloud-schwachstellen-scanning-nis2-compliance-und-cloud",9,{"title":5061,"description":5463},{"loc":5467,"images":5471},[5472,5473],{"loc":5261},{"loc":5324},"de\u002Finsights\u002Feinheitliches-cloud-schwachstellen-scanning-nis2-compliance-und-cloud",[671],"sjFDzASWzPj4ZAF6mvBvXziBd80jzOdfKS_KybiGoKE",{"id":5478,"title":5479,"author":7,"body":5480,"category":660,"date":5706,"description":5707,"draft":251,"extension":252,"faq":264,"image":5708,"imageAlt":264,"lang":265,"legacyUrl":5709,"meta":5710,"navigation":268,"path":5711,"readingTime":242,"seo":5712,"sitemap":5713,"stem":5718,"tags":5719,"translation":264,"updated":264,"__hash__":5720},"insightsDe\u002Fde\u002Finsights\u002Ftransparenz-und-sicherheit-schutz-ihrer-cloud-infrastruktur-mit-blacklens-io.md","Transparenz und Sicherheit: Schutz Ihrer Cloud Infrastruktur mit blacklens.io",{"type":9,"value":5481,"toc":5699},[5482,5484,5490,5532,5537,5540,5546,5569,5575,5577,5583,5610,5630,5636,5639,5644,5652,5658,5680,5686,5689,5692],[16,5483,4729],{},[1033,5485,5487],{"id":5486},"einleitung-zur-steigenden-bedeutung-der-cloud-sicherheit",[28,5488,5489],{},"Einleitung zur steigenden Bedeutung der Cloud-Sicherheit",[16,5491,5492,5493,5496,5497,5500,5501,5504,5505,5508,5509,5512,5513,5516,5517,5520,5521,5504,5524,5527,5528,5531],{},"Mit der wachsenden Beliebtheit von Cloud-Technologien, steigt auch das Risiko von ",[28,5494,5495],{},"Cyberangriffen"," auf ",[28,5498,5499],{},"Cloud-Infrastrukturen",". Um diesem Trend entgegenzuwirken, haben wir bei blacklens.io eine innovative Lösung entwickelt, die unseren Kunden ",[28,5502,5503],{},"tiefergehende Einblicke"," und ",[28,5506,5507],{},"erhöhte Transparenz"," in ihre bestehenden sowie neuen ",[28,5510,5511],{},"Cloud-Lösungen"," bietet. In diesem Blogartikel möchten wir Ihnen unsere neuesten Erkenntnisse und Entwicklungen vorstellen. Mit unserem Tool CloudSpot ermöglichen wir es unseren Kunden, den Sicherheitsstatus ihrer Cloud-Anbieter – von ",[28,5514,5515],{},"AWS"," über ",[28,5518,5519],{},"Google Cloud"," bis hin zu ",[28,5522,5523],{},"Microsoft Entra",[28,5525,5526],{},"Azure"," – schnell und einfach zu überprüfen und ",[28,5529,5530],{},"Sicherheitsprobleme"," effizient zu adressieren.",[16,5533,5534],{},[136,5535],{"alt":138,"src":5536},"\u002Fimages\u002Finsights\u002F681e3444924cc37cc43f4312_67699ded6bc8ac8d5726231d_blog_cloud_img.webp.pagespeed.ce.GxBGzRLTUY.webp",[16,5538,5539],{},"Evolution der Cloud Sicherheit",[1033,5541,5543],{"id":5542},"schritt-für-schritt-einrichtung-und-erste-schritte-mit-cloudspot",[28,5544,5545],{},"Schritt-für-Schritt: Einrichtung und erste Schritte mit CloudSpot",[16,5547,5548,5549,96,5551,103,5553,5556,5557,5560,5561,5564,5565,5568],{},"Das Einrichten eines Cloud-Providers auf blacklens.io ist denkbar einfach und nimmt nur wenige Minuten in Anspruch. Wählen Sie bei den Integrationsoptionen einfach zwischen ",[28,5550,5526],{},[28,5552,5515],{},[28,5554,5555],{},"Google Cloud Platform (GCP)"," aus. Nach der Einrichtung können Sie entscheiden, ob Sie Ihre Assets, wie z.B. IP-Adressen, Load Balancer und WebApps, ",[28,5558,5559],{},"automatisch in blacklens.io aufnehmen"," möchten und ob Sie zusätzlich die bestehenden ",[28,5562,5563],{},"Ressourcen"," wie IAM und andere provider-spezifische Assets ",[28,5566,5567],{},"auditieren"," möchten.",[16,5570,5571],{},[136,5572],{"alt":5573,"src":5574},"blacklens.io Cloud Integrationen","\u002Fimages\u002Finsights\u002F681e3444893140ad54f9c65a_67699deda2db7ab7a397d11f_image-1200x606.png.pagespeed.ce.jm4-Jichaa.png",[16,5576,5573],{},[1033,5578,5580],{"id":5579},"praxisbeispiel-effektives-auditing-und-kontinuierliche-sicherheit",[28,5581,5582],{},"Praxisbeispiel: Effektives Auditing und kontinuierliche Sicherheit",[16,5584,5585,5586,5589,5590,5593,5594,5597,5598,5601,5602,5605,5606,5609],{},"In einem praktischen Beispiel haben wir das ",[28,5587,5588],{},"Cloud Auditing"," für einen ",[28,5591,5592],{},"Microsoft Azure Tenant"," aktiviert. Innerhalb ",[28,5595,5596],{},"weniger Minuten"," erhielten wir erste aussagekräftige Ergebnisse. Ein konkretes Beispiel hierfür war eine ",[28,5599,5600],{},"festgestellte Schwachstelle"," in unserer Conditional Access Policy, die es einem Angreifer potenziell ermöglicht hätte, die Conditional Access Policy zu umgehen und eine Authentifizierung mit nur einem Faktor durchzuführen. Diese Schwachstelle wurde kurzfristig ",[28,5603,5604],{},"erneut überprüft"," und nach Behebung ",[28,5607,5608],{},"automatisch als gelöst"," markiert.",[16,5611,5612,5613,5616,5617,5619,5620,5623,5624,1783,5627,74],{},"Durch ",[28,5614,5615],{},"kontinuierliches Scannen"," nach neuen Bedrohungen und Schwachstellen in Ihren ",[28,5618,5131],{}," ermöglicht blacklens.io ein effizientes und schnelles Einrichten von Security-Scans, die nicht nur die ",[28,5621,5622],{},"Sicherheit verbessern",", sondern auch ",[28,5625,5626],{},"Compliance-Prüfungen",[28,5628,5629],{},"unterstützen",[16,5631,5632],{},[136,5633],{"alt":5634,"src":5635},"blacklens.io Cloud Auditing","\u002Fimages\u002Finsights\u002F681e34451a89963daf24e392_67699ded189d5ad85514c9e9_Screenshot-2024-05-08-at-07.36.35-1200x606.png",[16,5637,5638],{},"blacklens.io Cloud Schwachstellen",[16,5640,5641],{},[28,5642,5643],{},"Entdecken Sie, wie blacklens.io Ihre Cloud-Sicherheit revolutionieren kann – registrieren Sie sich jetzt für eine kostenlose Demo",[16,5645,5646],{},[1317,5647,5650],{"href":5648,"rel":5649},"https:\u002F\u002Fwww.blacklens.io\u002Fgo",[1321],[28,5651,1328],{},[1033,5653,5655],{"id":5654},"asset-synchronisierung-automatisierte-überwachung-ihrer-cloud-ressourcen",[28,5656,5657],{},"Asset-Synchronisierung: Automatisierte Überwachung Ihrer Cloud-Ressourcen",[16,5659,5660,5661,5664,5665,5668,5669,5672,5673,5504,5676,5679],{},"Mit der ",[28,5662,5663],{},"Asset-Synchronisationsfunktion"," von blacklens.io können Sie Ihre in der ",[28,5666,5667],{},"Cloud betriebenen Ressourcen"," automatisch in den ",[28,5670,5671],{},"Scanprozess integrieren",". Dieser kontinuierliche Prozess sorgt dafür, dass neu erstellte Assets, wie virtuelle Maschinen, Load Balancer und WebApps, ",[28,5674,5675],{},"automatisch in blacklens.io erfasst",[28,5677,5678],{},"proaktiv gescannt"," sowie überwacht werden.",[1033,5681,5683],{"id":5682},"zusammenfassung-sicherheit-in-der-cloud-mit-blacklensio",[28,5684,5685],{},"Zusammenfassung: Sicherheit in der Cloud mit blacklens.io",[16,5687,5688],{},"Abschließend lässt sich sagen, dass die Sicherheit in der Cloud eine fortlaufende Herausforderung darstellt, die eine proaktive und dynamische Herangehensweise erfordert. Mit blacklens.io und unserem Tool CloudSpot bieten wir eine umfassende Lösung, die nicht nur schnelle und tiefgreifende Einblicke in die Sicherheitslage Ihrer Cloud-Infrastruktur ermöglicht, sondern auch eine effiziente Verwaltung und Behebung potenzieller Sicherheitsrisiken unterstützt. Unsere Plattform ist darauf ausgerichtet, Ihnen den Überblick zu bewahren und die Compliance zu vereinfachen, während sie gleichzeitig Ihre Cloud-Ressourcen kontinuierlich auf neue Bedrohungen hin überwacht. Vertrauen Sie auf BlackLens.io, um Ihre Cloud-Umgebungen sicher und geschützt zu halten.",[16,5690,5691],{},"Sind Sie bereit, Ihre Cloud-Sicherheit auf die nächste Stufe zu heben? Melden Sie sich für unseren unverbindlichen Proof of Concept an und erleben Sie blacklens.io in Aktion!",[16,5693,5694],{},[1317,5695,5697],{"href":5648,"rel":5696},[1321],[28,5698,1328],{},{"title":138,"searchDepth":239,"depth":239,"links":5700},[5701,5702,5703,5704,5705],{"id":5486,"depth":239,"text":5489},{"id":5542,"depth":239,"text":5545},{"id":5579,"depth":239,"text":5582},{"id":5654,"depth":239,"text":5657},{"id":5682,"depth":239,"text":5685},"2025-09-04","Mit CloudSpot von blacklens.io erhalten Sie tiefe Einblicke in Ihre Cloud-Sicherheit und erkennen Schwachstellen frühzeitig – effizient und automatisiert.","\u002Fimages\u002Finsights\u002F681e3144d852d8e43483bf47_blog_cloud_scan.webp","\u002Finsights\u002Ftransparenz-und-sicherheit-schutz-ihrer-cloud-infrastruktur-mit-blacklens-io",{},"\u002Fde\u002Finsights\u002Ftransparenz-und-sicherheit-schutz-ihrer-cloud-infrastruktur-mit-blacklens-io",{"title":5479,"description":5707},{"loc":5711,"images":5714},[5715,5716,5717],{"loc":5536},{"loc":5574},{"loc":5635},"de\u002Finsights\u002Ftransparenz-und-sicherheit-schutz-ihrer-cloud-infrastruktur-mit-blacklens-io",[671],"6fmf_dLrJ2VHxBSWiUDnjQeLXHG1Q6JSb4lejV3L6s0",{"id":5722,"title":5723,"author":7,"body":5724,"category":660,"date":5875,"description":5876,"draft":251,"extension":252,"faq":264,"image":5877,"imageAlt":264,"lang":265,"legacyUrl":5878,"meta":5879,"navigation":268,"path":5880,"readingTime":239,"seo":5881,"sitemap":5882,"stem":5886,"tags":5887,"translation":264,"updated":264,"__hash__":5888},"insightsDe\u002Fde\u002Finsights\u002Fblacklens-io-sentry-warum-internes-schwachstellen-scanning-ihre-gesamte-it.md","blacklens.io Sentry – Warum internes Schwachstellen-Scanning Ihre gesamte IT-Infrastruktur umfassen muss",{"type":9,"value":5725,"toc":5864},[5726,5728,5731,5736,5740,5743,5769,5773,5777,5780,5783,5787,5790,5793,5797,5800,5803,5807,5810,5830,5835,5839,5842,5853,5856,5858,5861],[16,5727,4729],{},[16,5729,5730],{},"Moderne IT-Infrastrukturen bestehen längst nicht mehr nur aus Servern und Clients. Netzwerkgeräte wie Switches, Firewalls, Drucker und IoT-Geräte sind essenzielle Bestandteile jeder Unternehmenslandschaft. Trotzdem werden diese Komponenten häufig bei Schwachstellenanalysen vernachlässigt – ein Fehler, der gravierende Folgen haben kann.",[16,5732,5733],{},[136,5734],{"alt":138,"src":5735},"\u002Fimages\u002Finsights\u002F68283bb08d5c46906d66611d_Shutterstock_1931787956-1200x723.jpg.pagespeed.ce.p1U39w-ZRf.jpeg",[1033,5737,5739],{"id":5738},"erweiterter-schutz-mit-blacklensio-sentry","Erweiterter Schutz mit blacklens.io Sentry",[16,5741,5742],{},"blacklens.io Sentry revolutioniert das Vulnerability Management, indem es Ihre gesamte interne Infrastruktur zuverlässig erfasst. Während traditionelle Tools oft auf Server und Clients beschränkt sind, scannt Sentry auch Netzwerkperipherie und IoT-Geräte mit höchster Präzision.",[44,5744,5745,5751,5757,5763],{},[47,5746,5747,5750],{},[28,5748,5749],{},"Server und Clients:"," Authentifizierte Scans liefern tiefe Einblicke in installierte Software und Betriebssysteme.",[47,5752,5753,5756],{},[28,5754,5755],{},"Netzwerkgeräte (Switches, Router, WLAN-Controller):"," Erkennen Sie veraltete Firmware, Standardpasswörter und Konfigurationsfehler.",[47,5758,5759,5762],{},[28,5760,5761],{},"Drucker und Büro-Peripherie:"," Moderne Multifunktionsgeräte sind längst eigenständige Computer und können ein Einfallstor sein.",[47,5764,5765,5768],{},[28,5766,5767],{},"IoT-Geräte:"," Von IP-Kameras bis hin zu smarten Thermostaten – Sentry entdeckt Sicherheitslücken in allen Geräten, die in Ihrem Netzwerk kommunizieren.",[1033,5770,5772],{"id":5771},"netzwerkgeräte-oft-unterschätzte-gefahrenquellen","Netzwerkgeräte – oft unterschätzte Gefahrenquellen",[1251,5774,5776],{"id":5775},"switches-und-netzwerkinfrastruktur","Switches und Netzwerkinfrastruktur",[16,5778,5779],{},"Netzwerk-Switches sind das Rückgrat einer IT-Umgebung, können jedoch, wenn sie nicht abgesichert sind, schnell zum Einfallstor für Angreifer werden. Häufige Probleme sind schwache Konfigurationen oder veraltete Firmware. Eine unklare oder fehlerhafte VLAN-Konfiguration kann Angreifern etwa VLAN-Hopping ermöglichen, wodurch unbefugte Netzwerksegmente zugänglich werden. Auch gefälschte MAC-Adressen können zum Problem werden, indem sie die Port-Sicherheit umgehen und den Netzwerkverkehr abhören.",[16,5781,5782],{},"Ein kompromittierter Switch kann im schlimmsten Fall dafür sorgen, dass ein Angreifer den gesamten Datenverkehr manipuliert oder abfängt. Bildlich gesprochen verhält sich ein ungeschützter Switch wie ein unbewachtes Haupttor einer Festung – Eindringlinge können ungehindert eindringen und Chaos anrichten. Nicht zuletzt sind vergessene Standardzugangsdaten oder nicht gepatchte Firmware häufige Ursachen für unbefugten Zugriff und eine potenzielle vollständige Kompromittierung des Netzwerks.",[1251,5784,5786],{"id":5785},"drucker-und-büro-peripheriegeräte","Drucker und Büro-Peripheriegeräte",[16,5788,5789],{},"Moderne Drucker und Multifunktionsgeräte sind mittlerweile hochentwickelte Computersysteme mit eigenem Betriebssystem, Prozessor, Speicher und häufig auch Netzwerkzugang. Sie verarbeiten sensible Dokumente und verwalten teilweise sogar Zugangsdaten (z. B. für Scan-to-Email oder Faxfunktionen). Häufig jedoch werden sie weniger streng gewartet als Server.",[16,5791,5792],{},"Ein klassisches Problem ist das Fortbestehen von Standard-Admin-Passwörtern. In manchen Fällen können darüber gespeicherte Anmeldeinformationen abgegriffen werden, die zum Zugriff auf noch kritischere Ressourcen führen. Auch vermeintlich harmlose Faxfunktionen haben sich als potenzielle Einfallstore erwiesen. So zeigte ein bekannter Angriff aus dem Jahr 2018 (der sogenannte “Faxploit”), dass allein das Senden eines manipulierten Faxes an ein Multifunktionsgerät zu einer Remote-Code-Ausführung und damit zu einem Eintritt ins interne Netzwerk führen kann.",[1251,5794,5796],{"id":5795},"kameras-und-iot-geräte","Kameras und IoT-Geräte",[16,5798,5799],{},"Die massive Verbreitung von IoT- und Smart-Geräten in Unternehmen hat die Angriffsfläche enorm erweitert. IP-Überwachungskameras, smarte Thermostate, Zugangskontrollsysteme und sogar Smart-TVs stellen häufig ein Einfallstor dar, da sie oft ab Werk mit Standardpasswörtern ausgeliefert werden.",[16,5801,5802],{},"Ein berüchtigtes Beispiel ist das Mirai-Botnetz von 2016, welches tausende von DVRs und IP-Kameras mit Standardpasswörtern übernahm, um große Webseiten per DDoS-Angriff lahmzulegen. In einem anderen Fall gelang es Angreifern, ein Casino über ein mit dem Internet verbundenes Thermometer in einem Aquarium zu kompromittieren und sensible Daten abzugreifen.",[1033,5804,5806],{"id":5805},"maximale-sichtbarkeit-und-kontrolle","Maximale Sichtbarkeit und Kontrolle",[16,5808,5809],{},"Mit blacklens.io Sentry stellen Sie sicher, dass Sie keine versteckten Risiken übersehen:",[624,5811,5812,5818,5824],{},[47,5813,5814,5817],{},[28,5815,5816],{},"Individuell anpassbare Scan-Einstellungen"," – vom einzelnen Client bis zum hochsensiblen Netzwerk-Backbone.",[47,5819,5820,5823],{},[28,5821,5822],{},"Authentifizierte Scans"," für detaillierte und tiefgehende Ergebnisse, die Fehlkonfigurationen und ungepatchte Systeme zuverlässig aufspüren.",[47,5825,5826,5829],{},[28,5827,5828],{},"Frühzeitige Identifikation"," und Priorisierung von Sicherheitslücken, um Angriffe zu verhindern, bevor sie entstehen.",[16,5831,5832],{},[136,5833],{"alt":138,"src":5834},"\u002Fimages\u002Finsights\u002F68283bb03f8f2fe6c6e1e29d_intern_asm-1.png.pagespeed.ce.u3fIK02hae.png",[1033,5836,5838],{"id":5837},"schnelle-implementierung-und-sichere-nutzung","Schnelle Implementierung und sichere Nutzung",[16,5840,5841],{},"Die Inbetriebnahme von Sentry erfolgt schnell und unkompliziert:",[624,5843,5844,5847,5850],{},[47,5845,5846],{},"Installation des Sentry Agent Connectors im Netzwerk.",[47,5848,5849],{},"Verbindung mit Ihrem blacklens.io Workspace.",[47,5851,5852],{},"Start des ersten Scans in wenigen Minuten.",[16,5854,5855],{},"Alle Zugangsdaten und sensiblen Informationen bleiben dabei stets sicher in Ihrer Unternehmensinfrastruktur.",[1033,5857,223],{"id":222},[16,5859,5860],{},"Ein umfassendes internes Schwachstellen-Management mit blacklens.io Sentry schließt kritische Sicherheitslücken auch in Netzwerkgeräten und IoT-Komponenten. Indem Sie Ihre komplette IT-Landschaft – von Servern über Drucker bis hin zu IP-Kameras – in den Blick nehmen, minimieren Sie nachhaltig Ihr Risiko. Machen Sie den nächsten Schritt zu lückenloser IT-Sicherheit.",[16,5862,5863],{},"Bereit, Ihre interne IT-Infrastruktur umfassend zu schützen? Testen Sie jetzt blacklens.io Sentry und setzen Sie neue Standards im Schwachstellenmanagement! 🚀",{"title":138,"searchDepth":239,"depth":239,"links":5865},[5866,5867,5872,5873,5874],{"id":5738,"depth":239,"text":5739},{"id":5771,"depth":239,"text":5772,"children":5868},[5869,5870,5871],{"id":5775,"depth":1338,"text":5776},{"id":5785,"depth":1338,"text":5786},{"id":5795,"depth":1338,"text":5796},{"id":5805,"depth":239,"text":5806},{"id":5837,"depth":239,"text":5838},{"id":222,"depth":239,"text":223},"2025-05-19","blacklens.io Sentry scannt nicht nur Server, sondern auch IoT- und Netzwerkgeräte – für ganzheitliches Schwachstellenmanagement ohne blinde Flecken.","\u002Fimages\u002Finsights\u002F68283bc6a6438b93411a478c_Shutterstock_1931787956-2048x1233.jpg.pagespeed.ce.5Ze7GW_95I.jpg","\u002Finsights\u002Fblacklens-io-sentry---warum-internes-schwachstellen-scanning-ihre-gesamte-it-infrastruktur-umfassen-muss",{},"\u002Fde\u002Finsights\u002Fblacklens-io-sentry-warum-internes-schwachstellen-scanning-ihre-gesamte-it",{"title":5723,"description":5876},{"loc":5880,"images":5883},[5884,5885],{"loc":5735},{"loc":5834},"de\u002Finsights\u002Fblacklens-io-sentry-warum-internes-schwachstellen-scanning-ihre-gesamte-it",[671],"QQo5SfGc19AOntDDzXkzdIY3S_c6WCJb4eQHX4_d6bU",{"id":5890,"title":5891,"author":7,"body":5892,"category":420,"date":5875,"description":5998,"draft":251,"extension":252,"faq":264,"image":5999,"imageAlt":264,"lang":265,"legacyUrl":6000,"meta":6001,"navigation":268,"path":6002,"readingTime":242,"seo":6003,"sitemap":6004,"stem":6009,"tags":6010,"translation":264,"updated":264,"__hash__":6011},"insightsDe\u002Fde\u002Finsights\u002Fconsent-phishing-ein-unterschatztes-risiko-und-wie-blacklens-io-sie-schutzt.md","Consent Phishing: Ein unterschätztes Risiko und wie blacklens.io Sie schützt",{"type":9,"value":5893,"toc":5990},[5894,5896,5902,5905,5910,5913,5917,5920,5926,5934,5940,5943,5948,5951,5956,5963,5966,5972,5975,5982],[16,5895,4729],{},[1033,5897,5899],{"id":5898},"einleitung-in-das-consent-phishing",[28,5900,5901],{},"Einleitung in das Consent Phishing",[16,5903,5904],{},"In der Welt der Cybersecurity taucht ein besonders hinterhältiger Betrug immer häufiger auf: das Consent Phishing. Diese Art des Phishings zielt darauf ab, die Erlaubnis des Nutzers zu erschleichen, um Zugriff auf sensible Daten und Systeme zu erhalten. Doch warum greifen Angreifer zu dieser Methode und wie können Sie sich davor schützen?",[16,5906,5907],{},[136,5908],{"alt":138,"src":5909},"\u002Fimages\u002Finsights\u002F681e34b3acec72e4f5887490_67699e55fcde8739e4ef6eaf_shutterstock_2248466625-edited-scaled.jpeg",[16,5911,5912],{},"Gefahren von Consent Phishing",[1033,5914,5916],{"id":5915},"die-taktik-hinter-consent-phishing","Die Taktik hinter Consent Phishing",[16,5918,5919],{},"Consent Phishing unterscheidet sich von herkömmlichem Phishing dadurch, dass es nicht direkt nach Passwörtern fragt. Stattdessen werden die Opfer dazu gebracht, Zugriffsberechtigungen auf ihre Daten oder Dienste zuzulassen, oft über gut getarnte gefälschte Anmeldeaufforderungen. Diese Taktik ist besonders heimtückisch, da sie die natürlichen Sicherheitsmechanismen umgeht, die viele in Form von regelmäßigen Passwortwechseln oder Zwei-Faktor-Authentifizierung implementiert haben.",[16,5921,5922],{},[136,5923],{"alt":5924,"src":5925},"Consent phishing attack flow","\u002Fimages\u002Finsights\u002F681e34b495f5c7d43dc91142_67699e550d4714c639a659cd_image-2.png",[16,5927,5928,5931,5932,1055],{},[20,5929,5930],{},"Quelle: Microsoft"," (",[20,5933,5924],{},[1033,5935,5937],{"id":5936},"motivation-und-methoden-der-angreifer",[28,5938,5939],{},"Motivation und Methoden der Angreifer",[16,5941,5942],{},"Die Motivation der Angreifer ist klar: Zugang zu einem breiten Spektrum von Informationen und Systemen, die für weitere kriminelle Aktivitäten missbraucht werden können, von Identitätsdiebstahl bis hin zum direkten finanziellen Betrug. Sobald ein Benutzer einem Consent Request zustimmt, wird dieser Prozess noch gefährlicher. Angreifer fragen häufig nach spezifischen Berechtigungen wie Lesezugriff auf E-Mail-Postfächer oder Kalendereinträge. Microsofts Untersuchungen zeigen, dass Bedrohungsakteure dritte OAuth-Anwendungen als primäre Technik zum Datenabfluss nutzten, nachdem die Opfer ihre Zustimmung erteilt hatten",[16,5944,5945],{},[136,5946],{"alt":138,"src":5947},"\u002Fimages\u002Finsights\u002F681e34b47f1fdf34c96d7d35_67699e554bb317e5e06fe757_Screenshot-2024-05-28-at-08.54.52-1200x569.png",[16,5949,5950],{},"M365 Consent Screen",[16,5952,5953],{},[28,5954,5955],{},"Schützen Sie sich jetzt kostenlos vor Consent Phishing. Besuchen Sie blacklens.io und starten Sie Ihren ersten Sicherheitscheck ohne Kosten. Lassen Sie nicht zu, dass Cyberkriminelle Ihre Daten unbemerkt gefährden.",[1033,5957,5959,5962],{"id":5958},"wie-blacklensio-sie-schützt",[28,5960,5961],{},"Wie blacklens.io Sie schütz","t",[16,5964,5965],{},"Um sich gegen solche Angriffe zu schützen, bietet blacklens.io eine proaktive Lösung an. Unsere Plattform führt kontinuierliche Schwachstellenscans in Ihrer Cloud-Umgebung durch. Durch diese Scans können wir nicht nur potenzielle Schwachstellen frühzeitig erkennen, sondern auch sofortige Benachrichtigungen über kritische Veränderungen oder verdächtige Aktivitäten senden. Diese sofortigen Updates ermöglichen es unseren Kunden, schnell zu reagieren und potenzielle Sicherheitsrisiken effektiv zu minimieren.",[1033,5967,5969],{"id":5968},"schlusswort-proaktiver-schutz-durch-blacklensio",[28,5970,5971],{},"Schlusswort: Proaktiver Schutz durch blacklens.io",[16,5973,5974],{},"Die Integration von blacklens.io in Ihre Sicherheitsstrategie stellt sicher, dass Ihre Daten und Systeme kontinuierlich überwacht und geschützt werden, wodurch das Risiko eines Consent Phishing Angriffs erheblich reduziert wird. In einer Ära, in der digitale Sicherheit entscheidend ist, ist es wichtiger denn je, proaktive Maßnahmen zu ergreifen, um sich vor fortschrittlichen Phishing-Taktiken zu schützen. blacklens.io ist Ihr Partner im Kampf gegen Cyber-Bedrohungen, indem es nicht nur reaktiven, sondern vor allem proaktiven Schutz bietet. Schützen Sie sich und Ihre Organisation vor den raffinierten Taktiken der Cyberkriminellen mit den fortgeschrittenen Sicherheitslösungen von blacklens.io.",[16,5976,5977],{},[1317,5978,5981],{"href":5979,"rel":5980},"https:\u002F\u002Fwww.blacklens.io\u002Fcontact\u002F",[1321],"Jetzt gleich Beratungstermin vereinbaren!",[16,5983,5984,5985,5989],{},"Für Fragen und weitere Informationen stehen wir Ihnen jederzeit zur Verfügung. Kontaktieren Sie unser Team telefonisch unter ",[1317,5986,5988],{"href":5987},"tel:+43720513707","+43 720 513707"," oder über unser Kontaktformular.",{"title":138,"searchDepth":239,"depth":239,"links":5991},[5992,5993,5994,5995,5997],{"id":5898,"depth":239,"text":5901},{"id":5915,"depth":239,"text":5916},{"id":5936,"depth":239,"text":5939},{"id":5958,"depth":239,"text":5996},"Wie blacklens.io Sie schützt",{"id":5968,"depth":239,"text":5971},"Schützen Sie sich vor Consent Phishing – blacklens.io bietet proaktiven Schutz durch kontinuierliche Scans und frühzeitige Warnungen vor Bedrohungen.","\u002Fimages\u002Finsights\u002F681e314e589e742b1351bd17_blog_consent_phish.webp","\u002Finsights\u002Fconsent-phishing-ein-unterschatztes-risiko-und-wie-blacklens-io-sie-schutzt",{},"\u002Fde\u002Finsights\u002Fconsent-phishing-ein-unterschatztes-risiko-und-wie-blacklens-io-sie-schutzt",{"title":5891,"description":5998},{"loc":6002,"images":6005},[6006,6007,6008],{"loc":5909},{"loc":5925},{"loc":5947},"de\u002Finsights\u002Fconsent-phishing-ein-unterschatztes-risiko-und-wie-blacklens-io-sie-schutzt",[441],"L194srpluT6Ccwx0eKdHznzzWpIfRCJiKGKfcU-xR_4",{"id":6013,"title":6014,"author":7,"body":6015,"category":248,"date":5875,"description":6056,"draft":251,"extension":252,"faq":264,"image":6057,"imageAlt":264,"lang":265,"legacyUrl":6058,"meta":6059,"navigation":268,"path":6060,"readingTime":242,"seo":6061,"sitemap":6062,"stem":6066,"tags":6067,"translation":264,"updated":264,"__hash__":6068},"insightsDe\u002Fde\u002Finsights\u002Feffiziente-datensuche-leicht-gemacht-blacklens-query-language-bql.md","Effiziente Datensuche leicht gemacht: Blacklens Query Language (BQL)",{"type":9,"value":6016,"toc":6054},[6017,6019,6022,6025,6031,6034,6037,6043,6046,6049],[16,6018,4729],{},[16,6020,6021],{},"Die Blacklens Query Language (BQL) erleichtert Ihnen die Durchforstung Ihrer Attack Surface erheblich. Mit BQL ist es Benutzern möglich, Daten effizient zu durchsuchen und zu filtern, was eine rasche Gewinnung eines umfassenden Überblicks ermöglicht. Dies liegt daran, dass BQL nahtlos in sämtliche Tabellenansichten der blacklens.io Plattform integriert ist.",[16,6023,6024],{},"Für diejenigen, die gerne ihre Abfragen selbst erstellen, ist die Autocomplete-Funktion ein wahrer Game-Changer. Sie vereinfacht den Prozess der Abfrageerstellung, macht ihn intuitiver und weniger zeitaufwendig. Diese Funktion stellt sicher, dass Nutzer leicht Abfragen schreiben können, verbessert das gesamte Nutzererlebnis und macht die Datenmanipulation zum Kinderspiel.",[16,6026,6027],{},[136,6028],{"alt":6029,"src":6030},"BQL Query","\u002Fimages\u002Finsights\u002F681e30e01baace537a6c4154_6769999172e42e362ae92249_image-1200x114.png",[16,6032,6033],{},"BQL Beispiel abfrage",[16,6035,6036],{},"Darüber hinaus bietet der Query Builder-Bereich einen noch benutzerfreundlicheren Ansatz zum Erstellen von Abfragen. Dieses Tool ist perfekt für diejenigen, die eine geführtere Erfahrung im Abfragebau bevorzugen und ermöglicht eine komfortable und mühelose Möglichkeit, komplexe Datenfilter zu erstellen, ohne Syntax oder Befehle auswendig lernen zu müssen.",[16,6038,6039],{},[136,6040],{"alt":6041,"src":6042},"BQL Query Builder","\u002Fimages\u002Finsights\u002F681e30e01ad6871337930420_6769999104ae660ed11cbb03_image-1-1200x366.png",[16,6044,6045],{},"BQL Query builder",[16,6047,6048],{},"Zusammenfassend ist die Blacklens Query Language mehr als nur ein Abfragewerkzeug; sie ist eine umfassende Lösung für die Datennavigation und -analyse. Ob durch die Autocomplete-Funktion, den Query Builder-Bereich oder die direkte Übergabe von Abfragen über die URL, BQL bietet eine robuste, benutzerfreundliche Plattform für das Management und die Analyse Ihrer Attack Surface.",[16,6050,6051],{},[28,6052,6053],{},"Überzeugen Sie sich selbst und testen Sie unseren Service 30 Tage kostenlos. Die Einrichtung des Testzugangs dauert nur wenige Minuten.",{"title":138,"searchDepth":239,"depth":239,"links":6055},[],"Die Blacklens Query Language (BQL) optimiert die Analyse Ihrer Attack Surface mit intuitiven Tools wie Autocomplete und einem benutzerfreundlichen Query…","\u002Fimages\u002Finsights\u002F681e311ff356c1f588dac9ba_blog_efficent_search.webp","\u002Finsights\u002Feffiziente-datensuche-leicht-gemacht-blacklens-query-language-bql",{},"\u002Fde\u002Finsights\u002Feffiziente-datensuche-leicht-gemacht-blacklens-query-language-bql",{"title":6014,"description":6056},{"loc":6060,"images":6063},[6064,6065],{"loc":6030},{"loc":6042},"de\u002Finsights\u002Feffiziente-datensuche-leicht-gemacht-blacklens-query-language-bql",[277],"fudgjhFjgVCG7LT-UItU1SVfHrQy-qg77d2jkodj63o",{"id":6070,"title":6071,"author":7,"body":6072,"category":660,"date":5875,"description":6176,"draft":251,"extension":252,"faq":264,"image":6177,"imageAlt":264,"lang":265,"legacyUrl":6178,"meta":6179,"navigation":268,"path":6180,"readingTime":242,"seo":6181,"sitemap":6182,"stem":6186,"tags":6187,"translation":264,"updated":264,"__hash__":6188},"insightsDe\u002Fde\u002Finsights\u002Fproaktiver-schutz-vor-ransom-threats-wie-blacklens-io-ihre-lieferkette-sichert.md","Proaktiver Schutz vor Ransom Threats: Wie blacklens.io Ihre Lieferkette sichert",{"type":9,"value":6073,"toc":6169},[6074,6076,6080,6095,6101,6103,6110,6113,6120,6122,6126,6141,6144,6149,6163,6166],[16,6075,4729],{},[1033,6077,6079],{"id":6078},"die-wachsende-bedrohung-durch-supply-chain-angriffe-und-ransomware","Die wachsende Bedrohung durch Supply Chain Angriffe und Ransomware",[16,6081,6082,6083,6086,6087,6090,6091,6094],{},"In der heutigen vernetzten Geschäftswelt sind ",[28,6084,6085],{},"Supply Chain Angriffe"," eine ",[28,6088,6089],{},"wachsende Bedrohung für Unternehmen aller Größen und Sektoren",". Ein Supply Chain Angriff erfolgt, wenn Cyberkriminelle in die Lieferkette eines Unternehmens eindringen, oft durch ",[28,6092,6093],{},"Kompromittierung eines weniger gesicherten Elements, wie einem Zulieferer oder Partner",". Diese Art von Angriff kann zu schwerwiegenden Konsequenzen führen, insbesondere wenn sie mit Ransom Threats (Erpressungsbedrohungen) verbunden sind.",[16,6096,6097],{},[136,6098],{"alt":6099,"src":6100},"Supply Chain","\u002Fimages\u002Finsights\u002F681e327b1ad6871337947edd_67699c009cc253d4a2dd7b10_supply_chain_attac-1200x686.png",[16,6102,6085],{},[16,6104,6105,6106,6109],{},"Ransomware, eine Form von Malware, die Daten verschlüsselt und Lösegeld für deren Freigabe fordert, hat in jüngster Zeit an Popularität gewonnen. ",[28,6107,6108],{},"Cyberkriminelle nutzen Supply Chain Angriffe, um Ransomware in die Systeme eines Unternehmens einzuschleusen",". Dies führt nicht nur zu finanziellen Verlusten durch das geforderte Lösegeld, sondern oft auch zu erheblichen Betriebsstörungen.",[16,6111,6112],{},"Neben Ransomware stellt der Identitätsdiebstahl ein weiteres ernstes Risiko dar. Angreifer können vertrauliche Informationen wie Anmeldedaten und persönliche Daten stehlen, um in die Systeme des Zielunternehmens einzudringen oder weitere kriminelle Aktivitäten durchzuführen.",[16,6114,6115,6116,6119],{},"Die Kombination dieser Bedrohungen stellt eine komplexe Herausforderung für Unternehmen dar, die die ",[28,6117,6118],{},"Sicherheit ihrer Lieferkette gewährleisten"," müssen, um sich gegen solche Angriffe zu schützen und die Integrität ihrer Daten und Systeme zu bewahren.",[1033,6121],{"id":138},[1033,6123,6125],{"id":6124},"stärkung-der-lieferkettensicherheit-blacklensio-neues-feature-gegen-ransom-threats","Stärkung der Lieferkettensicherheit: blacklens.io neues Feature gegen Ransom Threats",[16,6127,6128,6129,6132,6133,6136,6137,6140],{},"In diesem herausfordernden Umfeld bietet blacklens.io, ein ",[28,6130,6131],{},"neues innovatives Feature",", um Unternehmen bei der Bewältigung der Risiken von Ransom Threats in ihrer Lieferkette zu unterstützen. Das neueste Feature von blacklens.io, das ",[28,6134,6135],{},"Ransom Threat Monitoring",", ist speziell darauf ausgerichtet, Unternehmen dabei zu helfen, ihre ",[28,6138,6139],{},"Lieferanten und Dienstleister proaktiv auf potenzielle Ransomware-Bedrohungen"," zu überwachen.",[16,6142,6143],{},"Dieses Tool ermöglicht es Kunden, die Domains ihrer Lieferanten und Dienstleister in das blacklens.io-Portal einzutragen. Sobald diese Information hinterlegt ist, übernimmt blacklens.io die Überwachung. Das System arbeitet rund um die Uhr, um jegliche Anzeichen von Bedrohungen oder verdächtigen Aktivitäten zu erkennen, die auf eine mögliche Ransom-Attacke hinweisen könnten.",[16,6145,6146],{},[136,6147],{"alt":138,"src":6148},"\u002Fimages\u002Finsights\u002F681e327b977351aea6e1b72f_67699c00be506a3da830c64a_ransom_threat_blog-1200x502.png",[16,6150,6151,6152,6155,6156,6159,6160],{},"Durch diese kontinuierliche Überwachung können ",[28,6153,6154],{},"Unternehmen frühzeitig gewarnt"," werden, bevor eine Bedrohung eskaliert oder Schaden anrichtet. Dies ist besonders wichtig, da die ",[28,6157,6158],{},"Erkennung und Prävention von Angriffen in den frühen Stadien"," entscheidend ist, um schwerwiegende Folgen und Ausfallzeiten zu vermeiden. blacklens.io bietet somit einen entscheidenden Mehrwert, indem es nicht nur die Sicherheit der eigenen IT-Systeme des Unternehmens stärkt, sondern auch einen ",[28,6161,6162],{},"umfassenden Blick auf die Sicherheitslage der gesamten Lieferkette ermöglicht.",[1033,6164],{"id":6165},"_1",[1033,6167],{"id":6168},"_2",{"title":138,"searchDepth":239,"depth":239,"links":6170},[6171,6172,6173,6174,6175],{"id":6078,"depth":239,"text":6079},{"id":138,"depth":239,"text":138},{"id":6124,"depth":239,"text":6125},{"id":6165,"depth":239,"text":138},{"id":6168,"depth":239,"text":138},"Supply Chain Angriffe und Ransomware bedrohen Unternehmen. Blacklens.io bietet proaktive Überwachung zur Früherkennung und Abwehr von Ransom Threats.","\u002Fimages\u002Finsights\u002F681e32aaec82d81d7e08db7a_blog_ransom_threat.webp","\u002Finsights\u002Fproaktiver-schutz-vor-ransom-threats-wie-blacklens-io-ihre-lieferkette-sichert",{},"\u002Fde\u002Finsights\u002Fproaktiver-schutz-vor-ransom-threats-wie-blacklens-io-ihre-lieferkette-sichert",{"title":6071,"description":6176},{"loc":6180,"images":6183},[6184,6185],{"loc":6100},{"loc":6148},"de\u002Finsights\u002Fproaktiver-schutz-vor-ransom-threats-wie-blacklens-io-ihre-lieferkette-sichert",[671],"7EjKTN7Z_LDTbdRvyluRg8oY1gs8TwS2IOqZuYm4CQI",{"id":6190,"title":6191,"author":7,"body":6192,"category":660,"date":5875,"description":6287,"draft":251,"extension":252,"faq":264,"image":6288,"imageAlt":264,"lang":265,"legacyUrl":6289,"meta":6290,"navigation":268,"path":6291,"readingTime":239,"seo":6292,"sitemap":6293,"stem":6296,"tags":6297,"translation":264,"updated":264,"__hash__":6298},"insightsDe\u002Fde\u002Finsights\u002Frevolution-der-it-sicherheit-durch-pentesting-as-a-service-ptaas.md","Revolution der IT-Sicherheit durch Pentesting as a Service (PTaaS)",{"type":9,"value":6193,"toc":6281},[6194,6198,6201,6205,6211,6217,6219,6228,6232,6235,6261,6264,6266,6269,6275],[1033,6195,6197],{"id":6196},"die-bedeutung-von-penetrationtests-für-die-it-sicherheit","Die Bedeutung von Penetrationtests für die IT-Sicherheit",[16,6199,6200],{},"Penetrationtests, oft als Ethical Hacking bezeichnet, gibt es beinahe so lange wie Software und Computer an sich, ihre Wurzeln sind in den 1960er Jahren zu finden. Dennoch sind sie aktuell wichtiger denn je und sollten in der IT-Sicherheitsstrategie jedes Unternehmens eine entscheidende Rolle einnehmen. Bei ständig zunehmenden und sich weiterentwickelnden Cyberbedrohungen ist die Sicherheit von IT-Systemen von entscheidender Bedeutung. Penetrationtests simulieren Hackerangriffe auf diese Systeme, Netzwerke oder Webanwendungen. Unternehmen können so potenzielle Schwachstellen identifizieren und beheben, bevor sie von böswilligen Akteuren tatsächlich ausgenutzt werden. Diese Tests bieten eine realistische Einschätzung der Sicherheitslage und helfen die Wirksamkeit bestehender Schutzmaßnahmen zu bewerten.",[1033,6202,6204],{"id":6203},"next-level-pentesting-as-a-service-ptaas","Next Level: Pentesting as a Service (PTaaS)",[16,6206,6207,6208,6210],{},"Wir bei ",[20,6209,1015],{}," bieten umfassende Dienstleistungen im Bereich Penetrationtests und Cybersicherheit. Besonders hervorheben wollen wir den Dienst Penetration Testing as a Service (PTaaS), der es Unternehmen ermöglicht, regelmäßige und auf ihre spezifischen Bedürfnisse zugeschnittene Sicherheitsüberprüfungen durchführen zu lassen. Diese Flexibilität, kombiniert mit absoluter Skalierbarkeit, ist entscheidend, um mit einer sich ständig wandelnden Bedrohungslandschaft Schritt zu halten.",[16,6212,6213],{},[136,6214],{"alt":6215,"src":6216},"blacklens.io: Wir verschaffen Ihnen den Blick durch die Brille des Angreifers.","\u002Fimages\u002Finsights\u002F084340cc_00552a5a9c46a01473_Blog-001-durch-die-brille-des-angreifers-500x375.jpg.pagespeed.ce.zyjMfU-pR2.jpeg",[16,6218,6215],{},[16,6220,6221,6222,6224,6225,6227],{},"Ein weiterer Vorteil von ",[20,6223,1015],{}," ist die Integration fortschrittlicher Techniken wie Darknet-Monitoring und Attack Surface Management. Diese ermöglichen eine proaktive Sicherheitsstrategie, bei der Bedrohungen erkannt werden, bevor sie Schaden anrichten können. Durch die Kombination dieser Dienste bietet ",[20,6226,1015],{}," eine umfassende Lösung, die nicht nur Schwachstellen aufdeckt, sondern auch kontinuierliches Monitoring und Analyse umfasst.",[1033,6229,6231],{"id":6230},"penetration-testing-as-a-service-ptaas-in-der-modernen-cybersicherheit","Penetration Testing as a Service (PTaaS) in der modernen Cybersicherheit",[16,6233,6234],{},"PTaaS repräsentiert einen Paradigmenwechsel in der Cybersicherheit, indem es Unternehmen ermöglicht, Sicherheitstests und Bewertungen als kontinuierliche Services zu nutzen. Diese Dienstleistungsform passt sich dynamisch den Entwicklungen in der IT-Landschaft und den sich ändernden Geschäftsanforderungen an. Dabei entstehen eine Reihe von Vorteilen gegenüber traditionellen, projektbasierten Penetrationtests:",[44,6236,6237,6243,6249,6255],{},[47,6238,6239,6242],{},[28,6240,6241],{},"Kontinuierliche Sicherheitsbewertung:"," PTaaS ermöglicht eine laufende Überwachung und Bewertung der Sicherheitslage, was eine zeitnahe Identifizierung und Behebung von Schwachstellen ermöglicht.",[47,6244,6245,6248],{},[28,6246,6247],{},"Skalierbarkeit und Flexibilität:"," Unternehmen können den Umfang der Tests basierend auf ihren aktuellen Bedürfnissen und Ressourcen anpassen. Kosteneffizienz: Durch die Nutzung von PTaaS können Unternehmen erhebliche Kosten sparen, da die Notwendigkeit eigener, spezialisierter Sicherheitsteams reduziert wird.",[47,6250,6251,6254],{},[28,6252,6253],{},"Expertise und aktuelle Kenntnisse:"," Als PTaaS-Anbieter verfügen wir über spezialisiertes Wissen und bleiben stets auf dem neuesten Stand der Technik und Bedrohungslage – und somit Sie und alle unsere Kunden.",[47,6256,6257,6260],{},[28,6258,6259],{},"Vertrauen steigern:"," Durch die laufenden Tests erhöhen Sie das Vertrauen bei Ihren Kunden und Geschäftspartnern.",[16,6262,6263],{},"In der heutigen digitalen Welt, in der die Bedrohungen für IT-Systeme ständig zunehmen und sich weiterentwickeln, ist es entscheidend, dass Unternehmen proaktiv handeln, um ihre Daten und Infrastrukturen zu schützen. Penetration Testing as a Service bietet eine flexible, effektive und kosteneffiziente Lösung, um diesen Herausforderungen zu begegnen. Mit unserem PTaaS-Angebot können Unternehmen nicht nur ihre Sicherheitslücken identifizieren und schließen, sondern auch eine Kultur der kontinuierlichen Verbesserung etablieren.",[1033,6265,223],{"id":222},[16,6267,6268],{},"In einer Welt, in der die Bedrohung durch Cyberangriffe ständig wächst, sind Penetrationtests unerlässlich, um die Sicherheit von IT-Systemen zu gewährleisten. Unser Pentesting as a Service ist von großem Wert für Unternehmen, die ihre Cybersicherheitsmaßnahmen stärken und an die sich schnell verändernde Bedrohungslandschaft anpassen möchten. Durch die Bereitstellung kontinuierlicher, flexibler und kosteneffizienter Sicherheitstests ermöglicht PTaaS Unternehmen aller Größen, ihre Sicherheitslage zu verbessern und sich gegen zukünftige Cyber-Bedrohungen zu wappnen. Gerne laden wir Sie ein unser Service 30 Tage kostenlos zu testen. Die Einrichtung des Testzugangs dauert nur wenige Minuten.",[16,6270,6271],{},[1317,6272,6274],{"href":5648,"rel":6273},[1321],"PTaaS kostenlos testen",[16,6276,6277,6278,6280],{},"Über ",[20,6279,1015],{},": Wir sind ein innovativer Dienstleister im Bereich der Cybersicherheit, der sich auf Penetrationtests, Darknet-Monitoring und Attack Surface Monitoring spezialisiert hat. Unser Ansatz kombiniert fortschrittliche Technologien und Methoden, um die Sicherheit Ihrer IT-Infrastrukturen zu erhöhen, indem wir sie auf Herz und Nieren prüfen und Schwachstellen identifizieren, bevor sie von Angreifern ausgenutzt werden können. Sie profitieren von einer umfassenden Überwachung, die es ermöglicht, proaktiv auf potenzielle Bedrohungen zu reagieren und Sicherheitsmaßnahmen kontinuierlich zu verbessern. Wir verschaffen Ihnen den Blick durch die Brille des Angreifers.",{"title":138,"searchDepth":239,"depth":239,"links":6282},[6283,6284,6285,6286],{"id":6196,"depth":239,"text":6197},{"id":6203,"depth":239,"text":6204},{"id":6230,"depth":239,"text":6231},{"id":222,"depth":239,"text":223},"Penetration Testing as a Service (PTaaS) von blacklens.io bietet flexible, kontinuierliche und kosteneffiziente Sicherheitslösungen gegen Cyberbedrohungen.","\u002Fimages\u002Finsights\u002F681e331f4b5f7df67db67975_blog_ptaas.webp","\u002Finsights\u002Frevolution-der-it-sicherheit-durch-pentesting-as-a-service-ptaas",{},"\u002Fde\u002Finsights\u002Frevolution-der-it-sicherheit-durch-pentesting-as-a-service-ptaas",{"title":6191,"description":6287},{"loc":6291,"images":6294},[6295],{"loc":6216},"de\u002Finsights\u002Frevolution-der-it-sicherheit-durch-pentesting-as-a-service-ptaas",[671],"LhoJpPW8adjqZ3uAbG1s605_8KjQ9UDrP1GM9mD77qk",{"id":6300,"title":6301,"author":7,"body":6302,"category":248,"date":6381,"description":6382,"draft":251,"extension":252,"faq":264,"image":6383,"imageAlt":264,"lang":265,"legacyUrl":6384,"meta":6385,"navigation":268,"path":6386,"readingTime":242,"seo":6387,"sitemap":6388,"stem":6392,"tags":6393,"translation":264,"updated":264,"__hash__":6394},"insightsDe\u002Fde\u002Finsights\u002Frevolutionares-darknet-monitoring-mit-blacklens-io-neue-features-fur-umfassende.md","Revolutionäres Darknet Monitoring mit blacklens.io: Neue Features für umfassende Sicherheit",{"type":9,"value":6303,"toc":6379},[6304,6307,6313,6318,6323,6326,6329,6334,6340,6346,6351,6354,6359,6362,6365,6368,6373,6376],[16,6305,6306],{},"Das Darknet stellt für Unternehmen und Privatpersonen gleichermaßen eine erhebliche Bedrohung dar. Datenleaks, gestohlene Session-Cookies oder kompromittierte Zugangsdaten sind allgegenwärtige Risiken, die nicht nur finanzielle Verluste, sondern auch irreparable Reputationsschäden nach sich ziehen können.",[16,6308,6309,6310,6312],{},"Mit den neuesten Innovationen im Darknet Monitoring hebt ",[28,6311,1015],{}," die Sicherheit auf ein neues Niveau. Drei bahnbrechende Features – die Erkennung von Android Apps und Cookies, eine KI-gestützte Identitätsrisikoanalyse und eine intuitive Klassifizierung von Leaks – revolutionieren die Art und Weise, wie Unternehmen mit diesen Bedrohungen umgehen.",[16,6314,6315],{},[136,6316],{"alt":138,"src":6317},"\u002Fimages\u002Finsights\u002F68283928483385a0457a9332_blacklens_darknet_post-1200x700.jpg.pagespeed.ce.m5ZEgDsYIl.jpeg",[16,6319,6320],{},[28,6321,6322],{},"Gefahr durch gestohlene Session-Cookies – und wie blacklens.io sie erkennt",[16,6324,6325],{},"Session-Cookies, die oft als „Schlüssel“ zu aktiven Nutzer-Sitzungen fungieren, stellen ein erhebliches Sicherheitsrisiko dar, wenn sie in die falschen Hände geraten. Cyberkriminelle können gestohlene Cookies nutzen, um sich Zugriff auf Accounts zu verschaffen – ohne dass Passwörter erforderlich sind. Diese Methode wird von Angreifern zunehmend bevorzugt, da sie effektiv und schwer zu erkennen ist.",[16,6327,6328],{},"Mit blacklens.io wird die Erkennung solcher Cookies einfacher denn je. Neben Passwort- und PII-Daten (persönlich identifizierbare Informationen) erkennt das System nun auch kompromittierte Cookies, inklusive Session-Cookies und Android Apps. Diese automatische Erkennung ermöglicht es Unternehmen, sofort Maßnahmen zu ergreifen und die betroffenen Sessions zu invalidieren, bevor größere Schäden entstehen.",[16,6330,6331],{},[28,6332,6333],{},"KI-gestützte Identitätsrisikoanalyse",[16,6335,6336,6337,6339],{},"Ein weiteres Highlight von ",[28,6338,1015],{}," ist die Integration von künstlicher Intelligenz in die Analyse kompromittierter Identitäten. Für Unternehmen ist es oft schwierig, das Risiko bestimmter Leaks – insbesondere von gestohlenen Session-Cookies – schnell und präzise einzuschätzen.",[16,6341,6342,6343,6345],{},"Dank moderner KI-Modelle liefert ",[28,6344,1015],{}," automatisierte Risikobewertungen für jede kompromittierte Identität. Die Analysen enthalten detaillierte Berichte, die dabei helfen, Schwachstellen effizient zu priorisieren und gezielte Sicherheitsmaßnahmen zu ergreifen. Mit dieser Funktion können Sicherheitsverantwortliche Zeit sparen und gleichzeitig sicherstellen, dass keine Bedrohung übersehen wird.",[16,6347,6348],{},[136,6349],{"alt":138,"src":6350},"\u002Fimages\u002Finsights\u002F68283ad1975f5b81387959b2_blacklens_identity_analytics-4.gif",[16,6352,6353],{},"KI-gestützte Identitätsrisikoanalyse von blacklens.io",[16,6355,6356],{},[28,6357,6358],{},"3. Intuitive Klassifizierung von Mitarbeitenden- und Endkunden-Leaks",[16,6360,6361],{},"Nicht alle kompromittierten Identitäten sind gleich. Manche betreffen Mitarbeiter, andere wiederum Endkunden – und wieder andere lassen sich nicht ohne Weiteres zuordnen. Mit blacklens.io wird die Klassifizierung dieser Leaks zum Kinderspiel.",[16,6363,6364],{},"Im Menüpunkt „Compromised Identities“ bietet das System eine übersichtliche Darstellung aller kompromittierten Zugangsdaten, inklusive der Möglichkeit zur Klassifizierung. Leaks, deren Zugehörigkeit nicht eindeutig ist, können mithilfe eines intuitiven Auswahlmenüs kategorisiert werden – sei es als Mitarbeitenden- oder Kundenportal. Diese Klassifizierung kann individuell angepasst werden, sodass zukünftige Leaks automatisch korrekt eingeordnet werden.",[16,6366,6367],{},"Dieser Ansatz erleichtert es Unternehmen, gezielte Maßnahmen zu ergreifen und dabei die Daten ihrer Mitarbeitenden ebenso wie die ihrer Endkunden zu schützen.",[16,6369,6370],{},[28,6371,6372],{},"Fazit: Darknet Monitoring der nächsten Generation",[16,6374,6375],{},"Mit seinen neuen Features hebt blacklens.io das Darknet Monitoring auf ein neues Niveau. Die Kombination aus automatisierter Cookie-Erkennung, KI-gestützter Risikoanalyse und einfacher Klassifizierung macht die Plattform zu einem unverzichtbaren Werkzeug für moderne Unternehmen.",[16,6377,6378],{},"In einer Welt, in der Datenleaks an der Tagesordnung sind, bietet blacklens.io die Lösung, die Unternehmen benötigen, um Bedrohungen schnell zu erkennen, zu analysieren und einzudämmen. Starten Sie noch heute und machen Sie Ihre Organisation sicherer – mit der revolutionären Technologie von blacklens.io.",{"title":138,"searchDepth":239,"depth":239,"links":6380},[],"2025-05-17","blacklens.io erkennt gestohlene Cookies, analysiert Identitätsrisiken per KI und klassifiziert Leaks – für sicheres Darknet Monitoring in Echtzeit.","\u002Fimages\u002Finsights\u002F68283b2b073c76722f1a92ca_blacklens_darknet_post.jpg.pagespeed.ce.GAxhYItMF0.jpg","\u002Finsights\u002Frevolutionares-darknet-monitoring-mit-blacklens-io-neue-features-fur-umfassende-sicherheit",{},"\u002Fde\u002Finsights\u002Frevolutionares-darknet-monitoring-mit-blacklens-io-neue-features-fur-umfassende",{"title":6301,"description":6382},{"loc":6386,"images":6389},[6390,6391],{"loc":6317},{"loc":6350},"de\u002Finsights\u002Frevolutionares-darknet-monitoring-mit-blacklens-io-neue-features-fur-umfassende",[277],"dtMOkz_Cw-caOOBWDVIipscaxPJ5V3v4UwHjfyiU_6Y",1789638254527]