Elektrine lite

← Feed

HiSolutions

hisolutions@infosec.exchange

<p>Seit über 30 Jahren kombiniert HiSolutions hochspezialisiertes Know-how auf den Gebieten IT-Management und Informationssicherheit mit Konzeptionsstärke, Innovationskraft und Umsetzungskompetenz. <br /> <br />Mehr als 300 Mitarbeitende unterstützen kleine, namhafte mittelständische und große Institutionen aus nahezu allen Branchen sowie aus der öffentlichen Verwaltung in Bund, Ländern und Kommunen dabei, die Chancen des digitalen Wandels für sich zu nutzen und die damit verbundenen Risiken zu beherrschen.</p><p>Gestalte mit uns die Welt sicherer:<br />Wir suchen sympathische Kolleginnen und Kollegen, die Spaß an herausfordernden Fragestellungen in Kundenprojekten haben, kreative Lösungsansätze erarbeiten und sich zu einem hohen Qualitätsanspruch verpflichten. Wir bieten abwechslungsreich

Posts

  • Post #4311039

    Neue HiWay Podcast-Folge: „Substanz statt Buzzword: Gedanken zum richtigen Umgang mit Technologietrends&quot; https://youtu.be/15P-3uDJ1lg Jede Technologie hat ihren Moment. Zuerst kommt die Aufregung, dann die überzogenen Erwartungen, am Ende oft die Ernüchterung. Was davon übrig bleibt, ist meist weniger spektakulär, aber dafür substanziell. Ronny Frankenstein, Leiter des Innovationsteams bei HiSolutions, spricht mit Valerie Knapp über den Hype-Cycle, Lehren aus der Dotcom-Blase und die Frage,...

  • Post #4311038

    Ein Konfigurationsfehler legt die komplette .de-Zone lahm. Drei Linux-Kernel-Exploits zielen auf dasselbe Angriffsmuster. Und Daniel Stenberg beschreibt, wie KI-generierte Bug-Reports curl gleichzeitig besser und anstrengender machen. &amp;nbsp; Unser aktueller Security Digest ordnet ein, was die letzten Wochen wirklich relevant war: 🔐 Copy Fail, Dirty Frag, Dirty Pipe: Local Privilege Escalation bleibt eine der häufigsten Schwachstellenklassen im Linux-Kernel. Unser Take: SELinux ist kein Nice-...

  • Post #4311037

    In 60 % unserer internen Pentests finden wir hohe oder kritische Schwachstellen. Nicht wegen Zero-Days oder ausgefeilter Angriffstechniken. Sondern wegen fehlerhafter Konfigurationen und mangelhafter Systempflege. Für unseren Schwachstellenreport 2026 haben wir die Pentest-Projekte und rund 260 Incident-Response-Fälle des vergangenen Jahres anonymisiert ausgewertet. 🔍 Die häufigsten Ursachen für kritische Befunde: mangelhafte Konfiguration, ungeeignete Sicherheitsarchitektur und mangelhaftes Rec...

  • Post #4311036

    Neue HiWay Podcast-Folge: „20 Jahre alt und immer noch das Haupteinfallstor für Angreifer: Active Directory&quot; https://youtu.be/c09NSPKK520 Wenn nach einem Ransomware-Angriff ganze Unternehmen verschlüsselt sind, ist meist das Active Directory vorher kompromittiert worden. In fast jeder Organisation läuft dieses System seit über 20 Jahren und steuert, wer auf was zugreifen darf. Genau das macht es zum bevorzugten Ziel von Angreifern. @jaekeledv spricht mit Lena Morgenroth über Default-Einstel...

  • Post #4311035

    § 38 BSIG verpflichtet Geschäftsleitungen betroffener Einrichtungen zur regelmäßigen Schulung im Informationssicherheits-Risikomanagement. Klingt nach Pflichtprogramm. Ist aber eine echte Chance, Cybersicherheit dort zu verankern, wo Entscheidungen fallen. Wir erleben in der Praxis immer wieder: Die größte Unsicherheit auf Leitungsebene ist nicht fehlendes Interesse, sondern fehlende Einordnung. Was muss ich als Geschäftsführerin oder Geschäftsführer konkret wissen? Wo endet Delegation, wo begin...

  • Post #4311034

    Quantencomputer brechen RSA nicht irgendwann, sondern vermutlich noch in diesem Jahrzehnt. Angreiferinnen und Angreifer sammeln schon heute verschlüsselte Daten, um sie später mit Quantenrechnern zu entschlüsseln. Trotzdem haben die meisten Organisationen ihre Post-Quanten-Migration noch nicht einmal begonnen. Das Prinzip „Harvest Now, Decrypt Later&quot; macht die Bedrohung greifbar: Staatliche Akteure fangen bereits heute verschlüsselten Datenverkehr ab und speichern ihn, um ihn später mit ei...

  • Post #4311033

    Fünf Chrome-Zero-Days in 2026, ein KI-Chatbot, der 20.000 Instagram-Konten verschenkt, und Passwort-Tresore in fremden Händen. Unser Juni Security Digest ist da. Die Angriffsflächen verschieben sich dorthin, wo viele Unternehmen noch blind vertrauen. 🔓 Aktiv ausgenutzte Schwachstellen häufen sich: Browser, VPNs, SD-WAN, Domain Controller, MFT-Server, Android. Der CISA-KEV-Katalog wächst schneller, als viele Patch-Zyklen es hergeben. Wer sich noch primär an CVSS-Scores und festen Wartungsfenster...

  • Post #4311032

    Mehr als 20 Sozietäten in über 50 Ländern, jede mit eigener IT. Gemeinsam mit CMS Law haben wir die IT-Sicherheit einer internationalen Großkanzlei messbar gemacht. Und dabei gezeigt, dass Vergleichbarkeit auch bei völlig unterschiedlichen IT-Landschaften funktioniert. 🔍Jede Sozietät arbeitet mit eigener Infrastruktur und eigenem Technologie-Stack, von On-Premises bis Cloud-First. Trotzdem hat sich CMS auf übergreifende Cybersicherheitsstandards verpflichtet. Gemeinsam mit der CMS CISO Group ha...

  • Post #4311031

    Vier Vorträge, ein Signal: Die Regulierungswelle in der Cybersecurity ist 2026 keine Theorie mehr. Auf unserem Know-how to go Event haben wir die aktuelle Gesetzeslage durchleuchtet. Das sind die wichtigsten Erkenntnisse für IT-Verantwortliche und Geschäftsleitungen. Unser Experte @HonkHase hat den regulatorischen Gesamtüberblick eingeordnet: Von NIS-2 über das KRITIS-Dachgesetz bis zum Cyber Resilience Act und Post-Quanten-Kryptografie. Sein Fazit: Wer diese Themen isoliert betrachtet, erzeugt...

  • Post #4311030

    Die meisten Organisationen wissen nicht, wo sie Kryptografie einsetzen. Genau das wird zum Problem, bevor der Quantencomputer da ist. 🔐 Die NIST hat Post-Quantum-Standards finalisiert, das BSI empfiehlt Migration bis spätestens 2030/31. Unser neuer Blogartikel zeigt den Weg zur Krypto-Agilität in fünf konkreten Phasen. 🧭 Haben Sie bereits ein kryptografisches Inventar? 💬 👉 https://research.hisolutions.com/2026/06/krypto-agilitaet-der-weg-von-der-bedrohung-zur-handlungsfaehigkeit/ #PostQuantum #K...

  • Post #4311029

    Neue HiWay Podcast-Folge: „Bester Pentester Deutschlands: Vom Capture the Flag zum echten Pentesting-Auftrag&quot; https://youtu.be/0Qv1Ronb96I Bester Pentester Deutschlands und der Weg dahin lief nicht über einen Lehrplan. Cass Rebbelin wurde beim Talentwettbewerb des NIS-2-Congress ausgezeichnet, angetrieben vor allem von Neugier: der Frage, wie Systeme funktionieren und wo ihre Lücken liegen. Im Gespräch mit Lena Morgenroth geht es um Capture-the-Flag-Wettbewerbe, um den Moment, in dem aus de...

  • Post #4311028

    Remote-Veranstaltung: Grundschutz ++ kompakt. Die Informationssicherheit wandelt sich von Evolution zu Revolution. Stichwort: OSCAL und Automatisierung. Wer wissen will, wie der neue IT-Grundschutz (GS++) funktioniert und wie man digitale Blaupausen für effiziente Sicherheitskonzepte nutzt, sollte unseren kommenden Remote-Termin nicht verpassen. Die Veranstaltung ist kostenfrei. 📅 21.09.2026 | 09:00 Uhr Unsere Experten Sebastian Reinhardt und Benjamin Neweling führen durch die neue Methodik un...

  • Post #4311027

    #Pentesting reizt dich und du willst es lernen? Beim HackHERthon vom 07.–09.09.2026 in Berlin kannst du dich ausprobieren – ohne Leistungsdruck, mit Fokus auf Teamarbeit und persönlicher Weiterentwicklung. Unser Kollege und Deutschland bester Pentester Cass Rebellin unterstützt dich an Tag 1 im Capture‑the‑Flag-Wettbewerb. Tage 2–3 drehen sich um kreative Problemlösung. Kostenfrei, inklusiv und offen für alle, die sich als Frau identifizieren – von Einsteigerin bis Profi! Unsere Expertinnen und...

  • Post #4311026

    Neue HiWay-Podcast-Folge: „Was macht eigentlich ein KRITIS-Prüfer? Einblicke aus acht Jahren Praxis“ https://youtu.be/SYkBdfaLp_w Viele Unternehmen glauben, mit einem Zertifikat seien ihre Systeme sicher. Martin Karl Junghans prüft seit 2018 kritische Infrastrukturen und fragt bei seinen Begehungen nicht nach Dokumenten, sondern danach, wie die Systeme tatsächlich konfiguriert sind. Im Gespräch mit Valerie Knapp erzählt er, was er dabei zu sehen bekommt, hinter welche beeindruckenden Kulissen er...

  • Post #3686989

    🔓 Sommer 2026: Gleich zwei Vertrauensanker der IT-Security geraten ins Wanken. Drei große VPN-Hersteller (Check Point, Palo Alto, Fortinet) mit kritischen Auth-Bypässen – FortiBleed betrifft über 430.000 Firewalls und speist direkt in Qilin/INC/Lynx-Ransomware ein. Gleichzeitig: LiteLLM-Lücke macht KI-Gateways selbst zum Einfallstor, plus OAuth-Datenabfluss bei Klue/Salesforce und ein Rekord-Patchday mit 571 CVEs. Unser Juli-Digest ordnet ein 👇 https://research.hisolutions.com/2026/07/ #InfoSec...

  • Post #3422930

    Was ist Ihre perfekte Startelf für eine erfolgreiche Cybersecurity? Ab morgen kämpfen 32 Teams bei der WM um den Titel. Jede Position zählt. Wir haben das Prinzip auf Informationssicherheit übertragen ⚽ Mit unserem Startelf-Generator besetzen Sie 11 Positionen mit Security-Aufgaben statt mit Spielerinnen und Spielern. Wo stellen Sie Ihr Patch Management auf? Wer steht im Tor, wenn der Ernstfall kommt? Die Aufstellung in der Verteidigung, dem Mittelfeld und im Sturm sagt oft mehr über Ihre Siche...

  • Post #889381

    🚨 Jahresendspurt 2025 in der IT: Souveränität, Sicherheit, Ressourcen Der neue #Cybersecurity Digest ist online! 📲 👉 Schleswig-Holstein setzt auf Open-Source: 80 % der Behördenarbeitsplätze sind bereits umgestellt – ein starkes Zeichen für digitale Unabhängigkeit. ⚡ React2Shell: Kritische Schwachstelle mit der Höchstwertung 10 – wer React-Server einsetzt, sollte dringend patchen! 🇬🇧 UK diskutiert Haftung für unsichere Software: Ein Modell auch für Deutschland? 💾 RAM wird knapp: Der KI-Boom treib...

  • Post #889380

    🤝 Vertrauen schafft Sicherheit – unsere gemeinsame Reise mit ifok Wenn Unternehmen wachsen, geht es nicht nur um Zahlen, sondern um Vertrauen. Die ifok GmbH stand vor einer wichtigen Entscheidung: Soll ein bestehender Software-Dienstleister übernommen werden? Eine Frage, die über die Zukunft entscheidet – und die nur mit der richtigen Expertise beantwortet werden kann. Unsere Mission bei HiSolutions: Wir durften ifok in diesem sensiblen Prozess begleiten. Mit technischer Due Diligence, Quellco...

  • Post #889379

    Neue Podcast-Folge: HiWay – Wegweiser für Digitalisierung und Sicherheit „Der Moment, in dem es klickt“ https://youtu.be/7wk19WFTFyA In Folge 26 spricht Giuseppe Zano von isitsAG darüber, warum Awareness nicht durch Pflichtschulungen entsteht, sondern dann, wenn Menschen wirklich verstehen, worauf es bei IT-Sicherheit ankommt. Er zeigt, wie interaktive Lernformate und eine klare Lernkultur nachhaltiges Sicherheitsbewusstsein schaffen. 3 Fragen | 10 Minuten | alle 14 Tage neu. Jetzt anschauen, an...

  • Post #889378

    🔮 Cybersicherheit 2026: Aus der Glaskugel in die Praxis 2026 wird die digitale Welt noch stärker vernetzt und schneller ausnutzbar. Angriffsflächen wachsen, Angreifende wechseln Taktiken, KI skaliert sowohl Angriff als auch Abwehr. In unserem aktuellen Blogbeitrag wirft unser Experte @johl einen fundierten Blick in die Zukunft der Cybersicherheit: ✅ Neue Angriffsmethoden und wie Unternehmen jetzt darauf reagieren können ✅ KI: Chance nutzen und Risiko begrenzen ✅ Strategien für mehr Resilien...

  • Post #889377

    🚀 Paradigmenwechsel in der Informationssicherheit: Grundschutz++ kommt! Die größte Veränderung des IT-Grundschutzes seit Jahren steht bevor – und wir bringen Sie auf den neuesten Stand. Beim kostenfreien Wissensfrühstück „Know-how to go“ erfahren Sie in drei kompakten Vorträgen: ✅ Was hinter der Neuausrichtung des IT-Grundschutzes steckt ✅ Wie das digitale Regelwerk im OSCAL-Format Automatisierung ermöglicht ✅ Warum digitale Schablonen die Zukunft effizienter Sicherheitskonzepte sind 📅 Datum...

  • Post #889376

    Vom Kongress zur digitalen Unabhängigkeit – IT-Security im Fokus 2026 Das erwartet Sie 2026 aus der Welt der IT-Sicherheit: ✅39. Chaos Communication Congress: Schwachstellen in GPG-Signaturen und Android TEEs. Was bedeutet das operativ? ✅ Marc-Uwe Kling und Linus Neumann rufen Digital Independence Day (#DID) aus – weniger Abhängigkeit von Big Tech ✅ Microsoft Teams: Neue Sicherheitsfeatures mit Datenschutz-Diskussion ✅ ClickFix – Social Engineering in Aktion 👉 Mehr dazu in unserem aktuellen...

  • Post #889375

    Neue Podcast-Folge: HiWay – Wegweiser für Digitalisierung und Sicherheit „Gestaltend statt getrieben“ https://youtu.be/7ArjHdWdXQ4 In Folge 29 erläutert Andre Windsch, warum IT-Security-Initiativen selten an fehlenden Maßnahmen scheitern, sondern an mangelnder Abstimmung zwischen Fachseite, IT und Informationssicherheit. Er zeigt, wie dieses Zusammenspiel darüber entscheidet, ob Organisationen dauerhaft reaktiv bleiben oder Sicherheit strukturiert und steuerbar umsetzen können. 3 Fragen | 10 Min...

  • Post #889374

    Auch in diesem Jahr sind unsere Expertinnen und Experten auf der secIT by heise vom 17.-19. März mit einem Forensik-Workshop sowie einem KRITIS-Vortrag vertreten. Die secIT zählt zu den wichtigsten Treffpunkten für Security‑Professionals und bietet ein vielfältiges Programm aus Vorträgen, Workshops und Deep‑Dive-Session. Alle Details zu unserem Vortrag und Workshop findet ihr direkt in der offiziellen Agenda: 👉 https://secit-heise.de/programm#agenda Wir freuen uns darauf, in Hannover mit der Co...

  • Post #889373

    Hype, Hacks &amp;amp; Headlines: Unser neues Security-Update ist da! Wir haben die wichtigsten Themen für Sie seziert, damit Sie den Durchblick behalten: ⚡ Die vier Risikoachsen im OpenClaw-Realbetrieb ⚡ Datenlecks: 149 Mio. offene Logins &amp;amp; neue Details zum Panera Bread-Hack. ⚡ Phishing 2.0: Konto-Klau per QR-Code auf Signal &amp;amp; WhatsApp. ⚡ Bedrohte Forscher: Neue Umfrage zu rechtlichen &amp;amp; kriminellen Drohungen. ⚡ Update: Der Streit um die Chatkontrolle in der EU Den vo...

  • Post #889372

    Neue Podcast-Folge: HiWay – Wegweiser für Digitalisierung und Sicherheit „Im Auftrag eingebrochen“ https://youtu.be/FKRANcYJDPE In Folge 30 spricht Henning Krockauer über physische Sicherheit, Social Engineering und darüber, wie leicht sich technische Schutzmaßnahmen umgehen lassen, wenn menschliche Routinen ausgenutzt werden. Als Pentester testet er im Auftrag von Unternehmen Gebäude, Zugänge und Sicherheitsprozesse – vom gefälschten Ausweis bis zur nächtlichen Begehung sensibler Bereiche. Deu...

  • Post #889371

    Der IT-Grundschutz wird endlich flexibel. Lange galt: Grundschutz = Sicherheit, aber auch Starrheit. Doch die Bedrohungslage 2026 erlaubt keine statischen Dokumente mehr. Wir brauchen Sicherheitskonzepte, die so agil sind wie die IT-Architektur, die sie schützen sollen. In unserem letzten Wissensfrühstück wurde klar: Grundschutz++ ist die Antwort auf die Komplexität. Drei Erkenntnisse, die wir (und unsere Teilnehmenden) mitgenommen haben: 1️⃣ Weg vom Papier: Sebastian Reinhardt zeigt, warum die N...

  • Post #889370

    Die OWASP Top 10:2025 sind da und verändern, wie wir über Websicherheit denken. Moderne Webanwendungen entstehen längst nicht mehr „from scratch“. Sie bestehen aus komplexen Frameworks, Drittanbieter-Bibliotheken und tiefen Abhängigkeitsketten. Genau dieses Ökosystem rückt die neue OWASP-Version in den Mittelpunkt. Was bedeutet das konkret? Die Risiken verschieben sich weg vom reinen Entwicklercode, hin zur Frage, wie sicher die gesamte Software-Supply-Chain wirklich ist. Einige Highlights au...

  • Post #889369

    Remote-Veranstaltung: Grundschutz ++ kompakt. Die Informationssicherheit wandelt sich von Evolution zu Revolution. Stichwort: OSCAL und Automatisierung. Wer wissen will, wie der neue IT-Grundschutz (GS++) funktioniert und wie man digitale Blaupausen für effiziente Sicherheitskonzepte nutzt, sollte unseren kommenden Remote-Termin nicht verpassen. Die Veranstaltung ist kostenfrei. 📅 20.03.2026 | 09:00 Uhr Unsere Experten Sebastian Reinhardt und Benjamin Neweling führen durch die neue Methodik un...

  • Post #889368

    Neue Podcast-Folge: HiWay – Wegweiser für Digitalisierung und Sicherheit „Bereit für den Ernstfall“ https://youtu.be/WlI8GqbDrlk In Folge 32 spricht Kristina Spiegel über Incident-Response-Readiness und eine unbequeme Realität: Es ist nicht mehr die Frage, ob ein Unternehmen angegriffen wird, sondern wann. Was bedeutet das für die Vorbereitung? Anhand konkreter Erfahrungen aus Incident-Response-Einsätzen zeigt sie, warum Backups im Ernstfall nicht immer halten, was sie versprechen und weshalb ge...