AIO APEX

Blog

Latest articles on AI, technology, and software development.

Post-Quanten-Kryptografie kommt. Was Ihre Organisation vor 2030 tun muss
Security

Post-Quanten-Kryptografie kommt. Was Ihre Organisation vor 2030 tun muss

Das National Institute of Standards and Technology (NIST) hat im August 2024 vier Post-Quanten-Kryptografiestandards finalisiert. Die US-Behörde CISA hat Bundesbehörden aufgefordert, bis 2026 ein Inventar zu erstellen und bis 2030 die Migration abzuschließen. Die meisten privatwirtschaftlichen Organisationen haben noch nicht begonnen. Ein praktischer Leitfaden zum Bedrohungsmodell, den relevanten Standards und den ersten Schritten.

cisaquantum-computing
Passkeys haben den Wendepunkt überschritten — Passwörter verlieren
Security

Passkeys haben den Wendepunkt überschritten — Passwörter verlieren

Passkeys haben sich von einer experimentellen Funktion zur Mainstream-Authentifizierung entwickelt. Über 800 Millionen Konten nutzen sie mittlerweile. Hier erfahren Sie, wie FIDO2/WebAuthn technisch funktioniert, welche Plattformen sie unterstützen und welche echten Hürden noch für die Unternehmens- und Verbraucherakzeptanz bestehen.

passkeyspasswordless
Supply-Chain-Angriffe sind die neue Ransomware: Wie Angreifer durch ein einziges Ziel Tausende kompromittieren
Security

Supply-Chain-Angriffe sind die neue Ransomware: Wie Angreifer durch ein einziges Ziel Tausende kompromittieren

Supply-Chain-Angriffe auf Software bieten heute eine höhere Hebelwirkung als Ransomware: Ein einziger kompromittierter Package-Maintainer oder ein Build-System erreicht gleichzeitig tausende nachgelagerte Organisationen. Der SolarWinds-Vorfall, die XZ-Utils-Hintertür und der 3CX-Angriff folgten alle diesem Playbook. Hier erfahren Sie, wie sie funktionieren und wie Sie sich dagegen schützen können.

Browser isolation wird leise zum Standard für Unternehmens-Websicherheit
Security

Browser isolation wird leise zum Standard für Unternehmens-Websicherheit

Browser isolation begann als Nischenlösung für Hochsicherheitsumgebungen – für Auftragnehmer, Finanzfirmen und Zero-Trust-Puristen. Das ändert sich schnell. Da immer mehr Arbeit in SaaS verlagert wird, nicht verwaltete Geräte im Umlauf bleiben und Phishing-Payloads zunehmend über den Browser eintreffen, wird isolation für große Organisationen zu einer praktischen Standardkontrolle, die Risiken reduzieren will, ohne jeden Endpunkt abzuriegeln.

zero-trustbrowser-isolation
Apples iMessage Post-Quanten-Verschlüsselung geht weltweit live
Security

Apples iMessage Post-Quanten-Verschlüsselung geht weltweit live

Apple hat offiziell die Post-Quanten-Verschlüsselung für iMessage weltweit eingeführt, um die Kommunikation der Nutzer vor potenziellen zukünftigen Bedrohungen durch Quantencomputer zu schützen. Dieses Update stellt sicher, dass die Ende-zu-Ende-Verschlüsselung auch bei sich weiterentwickelnden kryptografischen Schwachstellen widerstandsfähig bleibt.

Applepost-quantum-cryptography