Saaspective

Kategorie

Security Basics

Practical security concepts for software buyers and small teams.

45 veröffentlichte Analysen

Security Basics30.07.2026

Phishing-Mails erkennen: Warnzeichen im Büro

Prüfe bei verdächtigen Mails nicht nur Sprache und Logo. Die 4A-Routine zeigt in 60 Sekunden, wann du stoppen, unabhängig bestätigen und IT informieren solltest.

Illustration zum Artikel: Phishing-Mails erkennen: Warnzeichen im Büro
Security Basics27.07.2026

Hotel-Router als Einfallstor: Warum Microsoft-365-Zugangsdaten so leicht kippen

Kurz gesagt: Erstens beschreibt der Vorfall kompromittierte Hotel-Router als unauffaelligen Einstiegspunkt fuer den Diebstahl von Microsoft-365-Zugangsdaten. Zweitens ist fuer Unternehmen nicht das WLAN allein das Problem, sondern die Kombination aus manipuliertem Login-Pfad, abgreifbaren Sessions und zu schwachen Identitaetskontrollen. Drittens lautet die praktische Prueffrage jetzt: Wie phishing-resistent sind Ihre Microsoft-365-Logins auf Reisen wirklich?

Illustration zum Artikel: Hotel-Router als Einfallstor: Warum Microsoft-365-Zugangsdaten so leicht kippen
Security Basics24.07.2026

Wenn KI-Agenten zum Einbruchswerkzeug werden

KI-Agenten können Aufklärung und Angriffsschritte beschleunigen. Abwehr beginnt mit weniger Rechten, segmentierten Systemen und früh sichtbaren Signalen.

Illustration zum Artikel: Wenn KI-Agenten zum Einbruchswerkzeug werden
Security Basics24.07.2026

OpenAI-Crawler und Datenleck: Was Unternehmen lernen müssen

Der uniVersa-Vorfall begann mit einem ungeschützten Server, nicht mit einem Angriff auf OpenAI. Unternehmen brauchen echte Zugriffskontrollen, sichere Deployments und einen gemeinsamen Technik- und Datenschutz-Notfallplan.

Illustration zum Artikel: OpenAI-Crawler und Datenleck: Was Unternehmen jetzt lernen muessen
Security Basics16.07.2026

OpenAI lässt KI gegen KI testen: Was GPT-Red für Unternehmen bedeutet

Kurz gesagt: OpenAI beschreibt mit GPT-Red ein internes System, das eigene Modelle automatisiert angreift, um Prompt-Injection-Schwachstellen früher zu finden. Wichtig daran ist weniger das Forschungsdetail als das Betriebssignal: Sobald KI-Agenten browsen, Dateien lesen oder Tools ausführen, wird Sicherheit zur Architekturfrage. Die nächste Prüffrage für Unternehmen lautet deshalb, ob eigene KI-Piloten schon wie produktive Angriffsflächen getestet werden.

Illustration zum Artikel: OpenAI lässt KI gegen KI testen: Was GPT-Red für Unternehmen bedeutet
Security Basics09.07.2026

Microsofts neue KI-Sicherheitsstrategie verändert Windows-Absicherung

Microsoft verankert KI-gestützte Schwachstellensuche stärker in seine Windows- und MSRC-Sicherheitsprozesse. Für Unternehmen ist das vor allem ein Signal: Security wird schneller, stärker automatisiert und damit noch stärker zur laufenden Betriebsaufgabe.

Illustration zum Artikel: Microsofts neue KI-Sicherheitsstrategie verändert Windows-Absicherung
Security Basics07.07.2026

Microsoft schaltet Windows-Backup fuer Unternehmen standardmaessig scharf

Microsoft verschiebt Windows settings backup and restore bei geeigneten Entra-verwalteten Geraeten ab Windows 11 26H2 in den Default. Fuer IT-Teams ist das kein kleines Komfortdetail, sondern eine Frage von Richtlinienkontrolle, Restore-Pfaden, OOBE-Ablauf und Datenschutz-Governance.

Illustration zum Artikel: Microsoft schaltet Windows-Backup fuer Unternehmen standardmaessig scharf
Security Basics06.07.2026

Sherpa.ai zeigt, wie daten-souveräne KI in Unternehmen gebaut wird

Sherpa.ai sammelt 18 Millionen Dollar ein. Wichtiger als die Summe ist aber der Betriebsansatz dahinter: KI soll auf verteilten, sensiblen Daten nutzbar werden, ohne dass Rohdaten zentral zusammengezogen werden. Für regulierte Unternehmen ist das interessant — aber nur, wenn Technik, Auditierbarkeit und Governance mehr sind als Marketing.

Illustration zum Artikel: Sherpa.ai zeigt, wie daten-souveräne KI in Unternehmen gebaut wird
Security Basics04.07.2026

Warum Alibaba Claude Code offenbar aus dem Betrieb zieht

Alibaba soll Claude Code intern als Hochrisiko-Software eingestuft haben. Für Unternehmen ist das vor allem ein Signal: KI-Coding-Tools müssen nicht nur nach Nutzen, sondern nach Zugriffsrechten, Datenwegen und Sicherheitsgrenzen bewertet werden.

Illustration zum Artikel: Warum Alibaba Claude Code offenbar aus dem Betrieb zieht
Security Basics29.06.2026

Dateien teilen: Links, Rechte und Zugriff einfach erklärt

Dateien sicher teilen heißt: den richtigen Empfängerkreis, das kleinste nötige Recht und ein klares Ende wählen. Diese Anleitung zeigt mit Beispielen, wann ein offener Link genügt und wann nur bestimmte Personen Zugriff erhalten sollten.

Illustration zum Artikel: Dateien teilen: Links, Rechte und Zugriff einfach erklärt
Security Basics23.06.2026

2FA per App oder SMS: Was für dich einfacher und sicherer ist

Für wichtige Konten ist eine Authenticator-App ein guter Standard. Passkeys sind meist bequemer und phishing-resistenter, wenn ein Dienst sie sauber unterstützt. SMS bleibt besser als nur ein Passwort. Entscheidend ist ein Notfallzugang, der auch ohne das verlorene Handy funktioniert.

Illustration zum Artikel: 2FA per App oder SMS: Was für dich einfacher und sicherer ist
Security Basics21.06.2026

Kundenzugänge sicher teilen: ohne Passwort-Chaos

Am sichersten sind persönliche Konten mit passenden Rollen. Wo ein gemeinsamer Login unvermeidbar ist, gehören Passwort, MFA, Zuständigkeit und Entzug in einen geregelten Team-Tresor.

Illustration zum Artikel: Zugänge für Kundenprojekte sicher teilen
Security Basics18.06.2026

Gemeinsame Logins im Team: Wann eigene Konten besser sind

Eigene Konten sind der Standard, weil Zugriffe zuordenbar und einzeln entziehbar bleiben. Die Entscheidungshilfe zeigt, wann ein gemeinsamer Zugang trotzdem nötig sein kann – und welche sechs Kontrollen dann nicht fehlen dürfen.

Illustration zum Artikel: Eigene Zugänge statt gemeinsamer Logins
Security Basics09.06.2026

Chrome-Zero-Day im Alltag: Was Unternehmen jetzt sofort patchen müssen

Eine aktiv ausgenutzte Chrome-Lücke ist für Unternehmen kein reines Endnutzerproblem. Entscheidend ist jetzt, ob Browser-Versionen, Update-Kanäle, Neustarts und Chromium-Ausnahmen zentral genug gesteuert werden, um veraltete Clients schnell aus dem Verkehr zu ziehen.

Illustration zum Artikel: Chrome-Zero-Day im Alltag: Was Unternehmen jetzt sofort patchen müssen
Security Basics04.06.2026

Warum 1,4 Millionen Konten kein Einzelfall sind

Meta deaktivierte im Rahmen einer koordinierten Aktion mehr als 1,4 Millionen Konten, Seiten und Gruppen. Was die Zahl belegt – und welche Kontrollen Unternehmen jetzt prüfen sollten.

Illustration zum Artikel: Warum 1,4 Millionen Konten kein Einzelfall sind
Security Basics03.06.2026

Android schützt jetzt vor KI-Deepfake-Anrufen

Google erweitert Android um einen Schutz gegen betrügerische Anrufe mit KI-Imitation. Für Unternehmen ist das vor allem ein Signal, dass Telefonbetrug und Identitätsmissbrauch weiter zunehmen — und Freigaben, Rückrufregeln und Helpdesk-Prozesse robuster werden müssen.

Illustration zum Artikel: Android schützt jetzt vor KI-Deepfake-Anrufen