Blog
Aus der Praxis
Wie IT-Betrieb in kleinen und mittleren Unternehmen tatsächlich abläuft: was wir bei Übernahmen vorfinden, wo es regelmäßig schiefgeht, und was sich mit vertretbarem Aufwand ändern lässt. Kein Produktmarketing — und wo eine Grenze ist, steht sie da.

Die Angriffszahlen steigen, die Lücken bleiben bekannt
Check Point Research zählt für Österreich 2.243 Angriffsversuche pro Woche — 37 Prozent mehr als im Vorjahr und deutlich über dem europäischen Schnitt. Was hinter der Zahl steckt, was sie für ein KMU ohne eigene IT-Abteilung bedeutet, und mit welchen drei Bausteinen sich das Risiko tatsächlich senken lässt.
Beitrag lesen →Die Kundendaten liegen jetzt bei ChatGPT
Ein Vertrag, schnell zusammengefasst. Ein Kundendatensatz, kurz aufbereitet. Was wie eine praktische Abkürzung aussieht, landet oft in einem privaten KI-Konto, das die IT nie freigegeben hat. Warum ein Verbot allein das Problem eher verschärft — und was tatsächlich hilft.
Beitrag lesen →Der Angriff kennt Ihren Namen
Eine Massen-Phishing-Mail geht an alle. Eine Spear-Phishing-Mail kennt Ihren Namen, Ihre Projekte, Ihren Lieferanten — und genau deshalb hilft der beste Spamfilter hier nur bedingt. Welche internen Prozesse tatsächlich schützen, wenn die Technik an ihre Grenzen kommt.
Beitrag lesen →Die Stimme am Telefon ist nicht der Chef
Drei Sekunden Audiomaterial reichen heute, um eine Stimme zu klonen. Wie KI-gestützter Chef-Betrug abläuft, was in Hongkong und Italien bereits passiert ist — und die eine Regel, die den Betrug zuverlässig stoppt.
Beitrag lesen →Der Link steckt jetzt in einem Bild
Ein QR-Code ist für die meisten Sicherheitsfilter unsichtbar — sie prüfen Links, keine Bilder. Genau das macht ihn zum wachsenden Einfallstor: wie Quishing abläuft, warum das private Handy zum blinden Fleck wird, und was tatsächlich dagegen hilft.
Beitrag lesen →Windows 10 läuft noch. Der Support nicht mehr.
Der reguläre Support für Windows 10 ist seit Oktober 2025 vorbei. Was Extended Security Updates für Unternehmen 2026 tatsächlich leisten, was sie kosten — und wann Ersatz die bessere Entscheidung ist als Verlängerung.
Beitrag lesen →Zertifikat läuft ab. Rechner nicht.
2026 laufen die Secure-Boot-Zertifikate aus, die 2011 in praktisch jedem Windows-Gerät hinterlegt wurden. Was das konkret bedeutet — und was es ausdrücklich nicht bedeutet.
Beitrag lesen →Der Passkey ersetzt das Passwort
Kein Passwort tippen, kein Code abtippen — und trotzdem schwerer zu phishen als jede Kombination aus Passwort und zweitem Faktor. Was ein Passkey technisch tut, wo er an seine Grenzen stößt, und wie eine Einführung im Betrieb aussehen kann.
Beitrag lesen →SMS als zweiter Faktor läuft aus
Microsoft zieht sich schrittweise aus SMS- und Anruf-Anmeldung zurück. Kein Stichtag zum Aussperren, aber ein klarer Fahrplan bis Februar 2027 — und ein neuer Standard: der Passkey.
Beitrag lesen →Patchen ist kein Projekt
Die größte Lücke, die wir bei Übernahmen finden, ist nicht Windows. Es ist die Software daneben — und der Server, den seit zwei Jahren niemand neu starten will. Wie eine Routine aussieht, die einen Urlaub übersteht.
Beitrag lesen →MFA ist an. Und trotzdem offen.
Zwei Faktoren haben das Passwortraten beendet, nicht den Angriff. Was bei einer Kontoübernahme in einem KMU-Tenant tatsächlich abläuft, welche drei Lücken wir am häufigsten finden — und die sechs Einstellungen, die zählen.
Beitrag lesen →Microsoft 365 ist kein Backup
Der Papierkorb ist keine Wiederherstellung, und ein Aufbewahrungszeitraum ist kein Aufbewahrungsort. Was Microsoft in Ihrem Tenant tatsächlich für Sie tut — und die drei Fälle, die davon nicht abgedeckt sind.
Beitrag lesen →