RATGEBER · IT-SICHERHEIT
Ratgeber IT-Sicherheit: Angriffe verstehen, richtig reagieren.
Phishing, Ransomware, gestohlene Zugangsdaten: Hier stehen alle unsere Beiträge zur IT-Sicherheit im Mittelstand, verständlich und mit konkreten Schritten. Die vier Fragen unten beantworten, was im Alltag am häufigsten ansteht, darunter folgen alle Artikel, die neuesten zuerst.
DIE WICHTIGSTEN FRAGEN
Vier Fragen, kurz beantwortet.
Jemand hat auf einen Phishing-Link geklickt. Was jetzt?
Nach dem Klick zählt nicht die Schuldfrage, sondern die Reihenfolge: Seite schließen, bei Auffälligkeiten das Gerät vom Netz nehmen und klären, ob Zugangsdaten eingegeben wurden. Wurden sie eingegeben, ändern Sie das Passwort von einem sauberen Gerät aus.
Auf Phishing-Link geklickt: Was jetzt zu tun ist, auch wenn Sie nichts eingegeben habenReicht ein Virenscanner noch?
Ein klassischer Virenscanner erkennt nur bekannte Schadsoftware, doch laut dem Global Threat Report 2026 von CrowdStrike kommen 82 Prozent der Angriffe ohne Schadsoftware aus. Deshalb braucht es Schutz, der auf verdächtiges Verhalten achtet, etwa EDR und MDR.
Warum ein Virenscanner heute nicht mehr reicht: EDR und MDR erklärtWas gehört in einen IT-Notfallplan?
Wer zu alarmieren ist, welche Sofortmaßnahmen gelten, wer entscheidet, wie der Wiederanlauf aus dem Backup läuft, wer Meldepflichten prüft und wer kommuniziert. Bei einer Datenpanne bleiben 72 Stunden für die Meldung an die Aufsichtsbehörde.
IT-Notfallplan: Was tun bei einem Cyberangriff?Betrifft NIS2 auch kleine Betriebe?
Direkt betroffen sind in der Regel Unternehmen aus 18 Sektoren ab etwa 50 Beschäftigten oder rund 10 Millionen Euro Jahresumsatz, kleine Betriebe darunter meist nicht. Sie spüren NIS2 aber über ihre Kunden, die Nachweise zur IT-Sicherheit in der Lieferkette verlangen.
NIS2 für KMU: Wer ist betroffen und was jetzt zu tun istALLE ARTIKEL
47 Artikel, die neuesten zuerst.
- 2. September 2026Alte Firmen-PCs und Handys ausmustern: Daten wirklich sicher löschen
- 1. September 2026Datenpanne im Unternehmen: was in den ersten 72 Stunden zählt
- 27. August 2026Drucker, NAS, Router: die vergessenen Geräte im Firmennetz
- 26. August 2026Auf Phishing-Link geklickt: Was jetzt zu tun ist, auch wenn Sie nichts eingegeben haben
- 25. August 2026Phishing im Outlook-Kalender: ungefragte Termine sicher entfernen
- 24. August 2026Erpresser-Mail mit echtem Passwort: warum meist nichts dahintersteckt
- 21. August 2026Geänderte Bankverbindung auf der Rechnung: so läuft Zahlungsbetrug im Mittelstand
- 20. August 2026USB-Stick gefunden? Warum er nie in den Firmenrechner gehört
- 19. August 2026Öffentliches WLAN auf Geschäftsreisen: reale Risiken, einfache Regeln
- 18. August 2026Thread-Hijacking: die Phishing-Mail, die auf Ihre eigene Nachricht antwortet
- 17. August 2026MFA-Fatigue: wenn Angreifer mit Push-Anfragen bombardieren
- 14. August 2026Schatten-IT im KMU: wenn Firmendaten in privaten Tools landen
- 13. August 2026Adminrechte im KMU: warum nicht jeder alles dürfen sollte
- 12. August 2026IT-Offboarding: die Checkliste für den letzten Arbeitstag
- 20. Juli 2026E-Mail-Spoofing stoppen: Warum KMU jetzt SPF, DKIM und DMARC einrichten sollten
- 17. Juli 2026Schatten-KI im Mittelstand: Wenn Mitarbeitende KI heimlich nutzen
- 15. Juli 2026SVG-Phishing: Wie harmlose Bild-Anhänge Zugangsdaten im Mittelstand stehlen
- 13. Juli 2026Gefälschter IT-Support in Microsoft Teams: Wie Angreifer per Quick Assist ins KMU-Netz kommen
- 11. Juli 2026Infostealer: Wie Schadsoftware heimlich Zugangsdaten stiehlt, und wie KMU sich schützen
- 9. Juli 2026Cyberbedrohung für KMU 2025: Was das CYBERsicher Lagebild zeigt
- 7. Juli 2026ClickFix: Wie gefälschte CAPTCHA-Abfragen Mitarbeitende zum Malware-Start verleiten
- 2. Juli 2026IT-Notfallplan: Was tun bei einem Cyberangriff?
- 1. Juli 2026Windows 11 Migration für KMU: Was nach dem Support-Ende von Windows 10 zu tun ist
- 28. Juni 2026Passwort-Manager im Unternehmen: sicher und praktikabel
- 26. Juni 2026URL-Schutz in Microsoft 365: Safe Links kommt zu Business Basic und Standard
- 24. Juni 2026Wenn die KI angreift: Was automatisierte Cyberangriffe für KMU bedeuten
- 22. Juni 2026FileFix: Wie eine neue Phishing-Masche den Windows-Explorer als Waffe nutzt
- 22. Juni 2026Mehr-Faktor-Anmeldung für KMU: So richten Sie MFA richtig ein
- 20. Juni 2026Phishing als Abo: Wie Baukästen Cyberangriffe für jeden ermöglichen
- 19. Juni 2026Device-Code-Phishing: Wie Angreifer die MFA von Microsoft 365 umgehen
- 19. Juni 2026Konto-Übernahme statt Passwortklau: Wie Angreifer sich einfach anmelden
- 18. Juni 2026BSI-Lagebericht 2025: Vier von fünf Ransomware-Angriffen treffen den Mittelstand
- 18. Juni 2026Doppelte Erpressung: Warum ein Backup allein nicht mehr vor Ransomware schützt
- 17. Juni 2026Deepfake-Anruf vom Chef: Wie CEO-Fraud den Mittelstand trifft
- 16. Juni 2026119 neue Schwachstellen pro Tag: Warum Patchmanagement Pflicht ist
- 15. Juni 2026Android und BYOD im Unternehmen: Wie private Smartphones zum Einfallstor werden
- 15. Juni 2026Warum ein Virenscanner heute nicht mehr reicht: EDR und MDR erklärt
- 14. Juni 2026Quishing: Wie gefälschte QR-Codes Microsoft-365-Zugänge im Mittelstand bedrohen
- 14. Juni 2026Wird Microsoft 365 automatisch gesichert? Der teure Backup-Irrtum
- 13. Juni 2026NIS2 für KMU: Wer ist betroffen und was jetzt zu tun ist
- 13. Juni 2026Vishing-Angriffe auf Microsoft 365: Wie die Gruppe Pink Cloud-Daten erpresst
- 10. Juni 2026Fünf Backup-Mythen, die Unternehmen Daten kosten
- 10. Juni 2026NIS2 trifft den Mittelstand über die Lieferkette: der Fragebogen Ihres Großkunden
- 10. Juni 2026Cyber-Versicherung: Was Versicherer von Ihrer IT verlangen
- 8. Juni 2026Ransomware: Wie sich der Mittelstand wirklich schützt
- 7. Juni 2026Social Engineering: Wenn der Mensch zur Schwachstelle wird
- 5. Juni 20265 typische IT-Sicherheitslücken im Mittelstand
Alle Themen im Überblick: Ratgeber und News
DAS ÜBERNEHMEN WIR FÜR SIE
Das übernehmen wir für Sie.
Endpoint Protection
Virenschutz mit EDR, zentral verwaltet.
E-Mail-Sicherheit
Phishing und Spam vor dem Postfach stoppen.
Awareness-Training
Das Team erkennt Angriffe selbst.
IT-Sicherheitsanalyse
Lücken finden, Maßnahmen priorisieren.
Was tun wir im Ernstfall?+
Rufen Sie uns an. Die ersten Schritte, wenn Dateien verschlüsselt sind oder nichts mehr geht, stehen auf der Seite zum IT-Notfall.
Wie sicher ist unser Unternehmen heute?+
Einen schnellen Eindruck gibt der kostenlose Ransomware-Check. Gründlich wird es mit einer IT-Sicherheitsanalyse, deren Bericht die Maßnahmen nach Dringlichkeit ordnet.
Übernehmen Sie den Schutz dauerhaft?+
Ja. In den Managed Services überwachen wir Rechner, Updates und Virenschutz laufend; für Teams richtet sich der Betrag nach dem Umfang.
Lassen Sie uns sprechen.
Eine Frage zum Thema, die hier nicht beantwortet ist? Im Erstgespräch klären wir sie mit Ihnen.