
Juli 2024

Der Angriff auf Teamviewer Ende Juni hat vermutlich sensible Informationen im Unternehmen kompromittiert – so die Meldung bei security-insider. Das Unternehmen baut die interne IT-Umgebung umfassend neu auf.

The attack on Teamviewer at the end of June probably compromised sensitive information in the company – according according to a report from security-insider. The company is comprehensively rebuilding the internal IT environment.

Bayern2 hat den Bundeslagebericht Cybercrime aufgegriffen und berichtet u.a., dass nach dem Motto „store now, decript later“ vertrauliche, gut verschlüsselte Informationen etwa der Bundesbehörden in 10 bis 20 Jahren mit Hilfe von Quantencomputern entschlüsselt werden könnten – statt für 30 bis 50 Jahre sicher zu sein.

Meiner Ansicht nach wird das schon früher möglich sein!

Laut BR arbeitet die Bundesregierung an einem Handlungskonzept für die Post-Quanten-Kryptographie, das dieses Jahr herauskommen soll und Standards festlegen wird, die bis 2026 gesetzt werden sollen.

Bayern2 has taken up the Federal Cybercrime Situation Report ans reports, among other things, that according to the motto „store now, decrypt later“, confidential, well-encrypted information from federal authorities, for example, could be decrypted with the help of quantum computers in 10 to 20 years – instead of 30 to 50 years be.

In my opinion this will be possible sooner!

According to BR, the federal government ist working on an action plan for post-quantum cryptography that ist due to come out this year and will set standards that should be set by2026.

Juni 2024

🔺 Laut Studie der KPMG sehen 75 % ❗ der insgesamt 118 befragten Verlage in Deutschland diese Gefährdung.

🔺In letzter Zeit habe sich die Bedrohung deutlich verschärft und betrifft besonders:

-> Erpressung
-> Sabotage
-> Fake News
-> Politische Propaganda

🔺Das Risiko betrifft Verlage jeder Größe und Ausrichtung

🔺Angriffe erfolgen häufig über Bots, die flächendeckend und massenhaft agieren

KPMG empfiehlt angesichts der sich ständig weiterentwickelnden Angriffe die Schutzmassnahmen ebenso beständig zu aktualisieren und zu erweitern.

🔺 According to the current KPMG study, the threat to German companies from cybercrime is increasing. This is reported by the FAZ.

❗In the last two years, one in three companies has been the target of a hacker attack – and the total amount of damage has also increased – an increase of 57%, according to KPMG

❓How can you take precautions here?

🔸 We advise you on solutions.

Juni 2024

A customer recently spoke to us: within a few days, he had received two warning letters from two higher education institutions where he worked.

In both cases, he was informed of a cyber attack on the university network as a possible affected person in accordance with the GDPR – in one of the cases two months after the attack occurred. The possible violation of your personal data includes, for example: names, home addresses, email addresses, pictures, telephone numbers, vehicle license plates, including tax numbers, bank details, health data…

The institutions are obliged to send these notifications and point out the associated risks (abuse, including social engineering or phishing attacks, identity theft, etc.).

Now the people who have been informed are unsettled and are supposed to take precautions – now trust is impaired.

Attacks on universities have increased sharply – see, for example, this overview.

Don’t let it get to that point! We provide you with solutions to detect and ward off such cyber attacks in good time.

Mai 2024

Das „Industrie 4.0 Barometer 2024“, herausgegeben von der Unternehmensberatung MHP gemeinsam mit der Ludwig-Maximilians-Universität München, macht deutlich, dass gerade in der DACH-Region noch einiges an digitalem Wandel zu erwarten ist. Von Jahr zu Jahr nimmt dieser zu – wobei – je nach Kategorie – die DACH-Region gegenüber Großbritannien, den USA und China eine eher verhaltene Rolle einnimmt.

Dennoch, so das BSI, schreitet die Digitalisierung in KMU rasant voran und eröffnet gerade diesen ganz neue Chancen. Damit wird zugleich der Schutz der Systeme noch sehr viel wichtiger als bislang. „Unzureichend geschützte Systeme bieten Cyber-Kriminellen viele Möglichkeiten, sensible Daten auszuspähen und Geräte oder Prozesse zu sabotieren. Hinzu kommt, dass ein Unternehmen alle seine potenziellen Schwachpunkte absichern muss – denn einem Angreifer genügt es, eine einzige ausfindig zu machen. Daher ist ein umfassendes Sicherheitskonzept so wichtig.“, so das BSI.

The “Industry 4.0 Barometer 2024”, published by the management consultancy MHP together with the Ludwig-Maximilians-University of Munich, makes it clear that a lot of digital change can still be expected, especially in the DACH region. This increases from year to year – although – depending on the category – the DACH region plays a more subdued role compared to Great Britain, the USA and China.

Nevertheless, according to the BSI, digitalization is progressing rapidly in SMEs and is opening up completely new opportunities for them. At the same time, the protection of systems is becoming much more important than before. “Inadequately protected systems offer cyber criminals many opportunities to spy on sensitive data and sabotage devices or processes. In addition, a company must protect all of its potential weak points – because an attacker only needs to identify a single one. That’s why a comprehensive security concept is so important,” says the BSI.

April 2024

Eine fast unglaubliche Meldung: laut Tagesschau wurden zwischen 2010 und 2015 im Rahmen eines groß angelegten Cyberangriffes bis zu 19.000 Dateien vom VW-Konzern erbeutet. Darunter auch Konzepte für Elektro- und Brennstoffzellenantriebe.

Solche Meldungen machen die hohe Dringlichkeit des Schutzes vor Cyberangriffen deutlich 🛑

An almost unbelievable report: according to Tagesschau, up to 19,000 files were stolen from the VW Group between 2010 and 2015 as part of a large-scale cyber attack. This also includes concepts for electric and fuel cell drives. Such reports make clear the great urgency of protecting against cyber attacks 🛑

April 2024

CSO listet hier die Unternehmen auf, bei denen Cyberangriffe bekannt sind – alleine in 2023 wurden laut deren Meldung mehr als 58 ❗ deutsche Unternehmen Opfer einer Cyberattacke, wobei die Dunkelziffer vermutlich um einiges höher ist.

Here, CSO lists the companies where cyber attacks are known – according to their report, more than 58 ❗ German companies fell victim to a cyber attack in 2023 alone, although the number of unreported cases is probably much higher.

April 2024

Mit oder ohne Schirm?

Es ist heiss, die Sonne brennt intensiv – endlich Sommer! Ab in die Sonne ohne Schirm – Durchbraten … wer macht sowas? Klar, gibts immer noch, egal, wie viele Sonnenbrände und viel mehr daraus folgen. Und manchmal ist es einfach schön, unvernünftig zu sein … Muss ja nichts passieren – aber es kann! Aber am Sonnenschirm, am Schutz, an der Sicherheit sparen?

Ein Blick in Unternehmen: Unternehmen, die an der Sicherheit sparen, riskieren nicht nur Angriffe – sie verzichten zudem auf Umsatz und Wachstum. Wie Security Insider aufzeigt: Ausgaben für Sicherheit sind mehr als „Kosten“ – sie dienen der Umsatzsicherung und fördern das Unternehmenswachstum. „Zeitgleich müssen Unternehmen in einer sich schnell entwickelnden Bedrohungslandschaft flexibel bleiben und sich anpassen können. Sicherheitsinvestitionen garantieren diese Flexibilität und ermöglichen es, auf Marktveränderungen und neu auftretende Bedrohungen zu reagieren.“ 

Wir haben Produkte für Unternehmen, die nicht an der Sicherheit sparen wollen.

Also: Schirm aufspannen und mehr Sicherheit geniessen!

It’s hot, the sun is burning intensely – finally summer! Off into the sun without an umbrella – well done… who does that? Sure, it still exists, no matter how many sunburns and much more result. And sometimes it’s just nice to be unreasonable… Nothing has to happen – but it can! But save on the parasol, the protection, the security?

A look at companies: Companies that skimp on security not only risk attacks – they also forego sales and growth. As Security Insider shows, security spending is more than just a “cost” – it’s about securing revenue and driving business growth. „At the same time, companies must remain flexible and adapt to a rapidly evolving threat landscape. Security investments guarantee this flexibility and enable them to respond to market changes and emerging threats.“

We have products for companies that don't want to skimp on security.

So: open your umbrella and enjoy more safety!

März 2024

BSI-Präsidentin warnt vor einer sehr hohen Cyberbedrohungslage in Deutschland – die Zeit drängt! Siehe hierzu den Artikel im Spiegel. Wir haben Lösungen.

BSI President warns of a very high cyber threat situation in Germany – time is of the essence! See the article in Spiegel. We have solutions.

Februar 2024

Das niederländische Verteidigungsministerium wurde 2023 nach eigenen Angaben Opfer eines Angriffs durch einen Advanced Persistent Threat chinesischen Ursprungs. Dazu hat der Militärische Nachrichten- und Sicherheitsdienst erstmalig einen technischen Bericht über die Methoden der chinesischen Angreifer veröffentlicht, so Heise Online

Die Meldung geht durch die Medien, mehr dazu gibt es z.B. hier.

Diesen Angriff hätte die honeyBox wahrscheinlich sofort erkannt.

Wesentliche Funktionen der honeyBox:

Erkennung: schnelle, flächendeckende Erkennung von Angriffen und Malware auch von unbekannter

Mit der größten honeyBox Appliance können bis zu 40.000 honeypots in 80 VLANs ausgerollt werden. Für OT Netzwerke gibt es auch eine spezielle honeyBox.

The Dutch Ministry of Defense said it was the victim of an attack by an advanced persistent threat of Chinese origin in 2023. For the first time, the Military Intelligence and Security Service has published a technical report on the methods of the Chinese attackers, according to Heise Online.

The report is making its way through the media, you can find out more about it here.

The honeyBox would probably have recognized this attack immediately.

With the largest honeyBox appliance, up to 40,000 honeypots can be rolled out in 80 VLANs. There is also a special honeyBox for OT networks.

Februar 2024

Das Jahr 2024 hat gerade erst gestartet und bereits 3 Kliniken in Deutschland wurden Opfer eines Cyber-Angriffs, wie Medien berichten:

Das Dreifaltigkeits-Hospital Lippstadt
Die Bezirkskliniken Mittelfranken
Die Caritas-Klinik Dominikus Berlin

Die Cyberbedrohungslage ist besorgniserregend und verursacht immense Schäden, warnt das Bundesamt für Sicherheit in der Informationstechnik (BSI). Im Zeitraum 2022/23 wurden dem BSI 132 Cyberattacken aus dem Gesundheitssektor gemeldet.

Die Bandbreite der Angriffe reicht von Ransomware, die essentielle Daten verschlüsselt, bis hin zu Trojanern, die Systeme unbemerkt lahmlegen – mit verheerenden Auswirkungen auf die Patientenversorgung. 

Die Sicherheit von Patientendaten und der reibungslose Betrieb unserer Kliniken betrifft uns alle – es geht um unser aller Gesundheit und das reibungslose Funktionieren unseres Gesundheitssystems.

Die Investition in Cybersecurity ist eine Investition in die Zukunft. Es ist an der Zeit, proaktiv zu handeln und die Weichen für eine sichere digitale Umgebung im Gesundheitswesen zu stellen.

The year 2024 has just started and 3 clinics in Germany have already fallen victim to a cyber attack, as the media reports:

The Trinity Hospital Lippstadt
The district clinics of Middle Franconia
The Caritas Clinic Dominikus Berlin

The cyber threat situation is worrying and is causing immense damage, warns the Federal Office for Information Security (BSI). In the period 2022/23, 132 cyber attacks from the healthcare sector were reported to the BSI.

The range of attacks ranges from ransomware that encrypts essential data to Trojans that cripple systems without being noticed – with devastating effects on patient care.

The security of patient data and the smooth operation of our clinics affects us all – it is about all of our health and the smooth functioning of our healthcare system.

Investing in cybersecurity is an investment in the future. It is time to be proactive and set the course for a secure digital healthcare environment.

Januar 2024

Weltweit nehmen Angriffe auf IT-Systeme von Unternehmen oder auf Finanzmarktinfrastrukturen zu, beispielsweise mit Schadprogrammen, berichtet die BaFin (Bundesanstalt für Finanzdienstaufsicht). Nach Einschätzung des BSI (Bundesamt für Sicherheit in der Informationstechnik) sei die Bedrohung in Deutschland so hoch wie nie – was auch am steigenden Zuwachs neuer Schadprogramm-Varianten deutlich wird (Quelle: BSI).

Die BaFin zeigt Beispiele auch aus Deutschland auf, bei dem etwa durch Cyberattacken Server für einen längeren Zeitraum abgeschaltet werden mussten, das betroffene Unternehmen kein Neugeschäft betreiben konnte und seine Prozesse papierhaft mit hohem manuellen Aufwand ausführen musste.

Gemäß BaFin wächst die Angriffsfläche mit der zunehmenden Digitalisierung. Mehr dazu, wie die BaFin hierbei vorgeht und was zur Prävention geplant ist, lesen Sie hier.

Attacks on company IT systems or financial market infrastructures are increasing worldwide, for example with malware, reports BaFin (Federal Financial Supervisory Authority). According to the BSI (Federal Office for Information Security), the threat in Germany is higher than ever – which is also clear from the increasing number of new malware variants (source: BSI).

BaFin also shows examples from Germany, where servers had to be switched off for a longer period of time due to cyber attacks, the affected company was unable to conduct new business and had to carry out its processes on paper with a lot of manual effort.

According to BaFin, the attack surface grows with increasing digitalization. You can read more about how BaFin is proceeding here and what is planned for prevention here.

Januar 2024

Die secXtreme Information Diode (SID) ermöglicht Ihnen je nach Kundenwunsch die interne oder externe Übertragung von Sicherheitsmeldungen. Durch ein proprietäres Sicherheitsprotokoll sowie weitere Sicherheitsmechanismen wird der bidirektionale Datenfluss zuverlässig verhindert. Dies führt für Sie zu einem hohen Nutzen bezüglich Vertraulichkeit, Verfügbarkeit und Integrität der sicheren Netze und gleichzeitig zeitnaher und zentraler Verfügbarkeit der Sicherheitsmeldungen.

Unsere Lösung bietet einen Mix aus Hardware- und Software-Sicherheitslösung. Die secXtreme Information Diode hilft Ihnen auch durch ihre umfangreichen Protokollierungsfunktionen, rechtzeitig Angriffe zu erkennen, um größere Schäden zu vermeiden.

Die SID kann in Kombination mit einer honeyBox Management-Appliance betrieben werden. Sie besitzt ein speziell gehärtetes Betriebssystem und eine umfangreiche Selbstüberwachung. Die SID wird in einem unsicheren Netzwerk platziert, während die honeyBox-Appliance in einem sicheren Netzwerk steht. Dabei übernimmt die honeyBox den internen Teil des SID High Secure Paars.


KRITIS-Unternehmen benötigen eine sichere Verbindung, über die sensible Daten in nur eine Richtung, von hochsicheren Netzwerken in unsicherere Netzwerke, übertragen werden. Während herkömmliche Datendioden häufig für die entgegengesetzte Richtung konzipiert sind, ist durch die secXtreme Information Diode der Zugriff von außen auf die internen Daten der Systeme im sicheren Netzwerk durch Protokollbruch und Hardware-Trennung nahezu unmöglich.


Durch den Einsatz von SID ermöglichen Sie eine hochsichere unidirektionale Kommunikation vom internen sicheren Netzwerk Ihres Unternehmens nach außen zum SOC (Security Operation Center) oder Ihrem eigenen SIEM-System. Somit verhindern Sie den Zugriff auf Ihre Systeme und auf sensible Daten aus Ihrem Netzwerk. Die schnelle Auswertung im SOC ermöglicht Ihnen eine rasche Reaktion, um gemeinsam den Angriff einzudämmen.

The secXtreme Information Diode (SID) allows you to transmit safety messages internally or externally, depending on customer requirements. A proprietary security protocol and other security mechanisms reliably prevent the bidirectional data flow. This results in a high level of benefit for you in terms of confidentiality, availability and integrity of the secure networks and at the same time timely and central availability of security messages.

Our solution offers a mix of hardware and software security solutions. Thanks to its extensive logging functions, the secXtreme Information Diode also helps you to detect attacks in good time in order to avoid greater damage.

The SID can be operated in combination with a honeyBox management appliance. It has a specially hardened operating system and extensive self-monitoring. The SID is placed on an insecure network, while the honeyBox appliance is on a secure network. The honeyBox takes over the internal part of the SID High Secure pair.


KRITIS companies need a secure connection over which sensitive data can be transmitted in one direction, from highly secure networks to less secure networks. While conventional data diodes are often designed for the opposite direction, the secXtreme Information Diode makes external access to the internal data of the systems in the secure network almost impossible due to protocol breaches and hardware separation.


By using SID, you enable highly secure one-way communication from your company’s internal secure network to the outside world to the SOC (Security Operation Center) or your own SIEM system. This prevents access to your systems and sensitive data from your network. The quick evaluation in the SOC allows you to react quickly to contain the attack together.