CyberHoots Newsletter zur Cybersicherheit: Mai 2026

22. Mai 2026 | Newsletter CyberHoots Newsletter zur Cybersicherheit: Mai 2026

Willkommen beim Mai-Newsletter von CyberHoot!

Die Steuererklärungssaison kann einen völlig in Anspruch nehmen. Wochenlang sind die meisten Unternehmer mit Fristen, Fristverlängerungen und Dokumenten beschäftigt. Die IT-Sicherheit gerät dabei oft in den Hintergrund. Der Mai ist der ideale Zeitpunkt, um durchzuatmen und die häufig übersehenen Geschäftsrisiken genauer unter die Lupe zu nehmen. Diesen Monat beleuchtet CyberHoot drei versteckte Risiken, die sich unbemerkt entwickeln können, insbesondere in Zeiten, in denen andere Prioritäten im Vordergrund stehen.

Zunächst beschreiben wir detailliert, wie Drittanbieter-Apps unbemerkt mit Google- und Microsoft-Arbeitsbereichen verknüpft werden und dabei weitreichende Berechtigungen für Unternehmensdaten erteilen – und wie viele Unternehmen keine Ahnung haben, wie viele solcher Verknüpfungen existieren. Wenn ein Mitarbeiter eine neue Produktivitäts- oder Projekt-App mit seinem Arbeitskonto verbindet, erhält diese App häufig die Berechtigung, E-Mails zu lesen, auf Dateien zuzugreifen und Kalenderdaten einzusehen. Die meisten Mitarbeiter überprüfen nie, was sie akzeptiert haben. Die meisten IT-Teams bemerken dies nicht. Wir haben dieses Problem in unserem kürzlich erschienenen Artikel „Ihre Mitarbeiter haben letztes Jahr 47 Apps mit Google verbunden. Können Sie eine davon nennen?“ genauer untersucht, und die Ergebnisse werden Sie überraschen.

Zweitens betrachten wir, wie Angreifer nicht mehr Ihr Passwort benötigen, um auf Ihre Konten zuzugreifen. Wenn Sie sich bei Google, Microsoft oder einer beliebigen Webanwendung anmelden, erhält Ihr Browser ein Sitzungstoken – ein kleines Datenpaket, das Ihre Authentifizierung bestätigt. Angreifer, die dieses Token stehlen, können direkt auf Ihr Konto zugreifen, ohne Ihr Passwort zu kennen und ohne die Zwei-Faktor-Authentifizierung auszulösen. Kein erzwungener Zugriff. Keine Benachrichtigungen über fehlgeschlagene Anmeldeversuche. Einfach stiller Zugriff. In unserem Artikel „Angreifer brauchen keinen Schlüssel. Sie haben Ihren bereits.“ erklären wir Ihnen, wie das funktioniert und was Sie dagegen tun können.

Abschließend betrachten wir ein Risiko, das am Rande jedes Netzwerks Ihrer Kunden lauert, auch jener, die ihnen verborgen bleiben. Die meisten Unternehmen haben ihr Büronetzwerk im Griff. Nur wenige haben Einblick in die Heimrouter, die ihre Mitarbeiter im Homeoffice täglich nutzen. Diese Router werden selten aktualisiert, fast nie überwacht, und fast niemand weiß, welche Firmware-Version darauf läuft. Angreifer wissen das. Staatliche Akteure zielen aktiv auf Heim- und Kleinbürorouter als Einfallstor in Unternehmensnetzwerke ab, gerade weil diese so leicht auszunutzen und so schwer zu entdecken sind. Die Heimarbeitsplatz-Ausstattung Ihrer Kunden ist möglicherweise das unsicherste Glied in ihrer gesamten IT-Umgebung. In unserem Artikel „Warum die Router Ihrer Kunden jetzt ein Thema für die nationale Sicherheit sind“ beleuchten wir das Gesamtbild.

Diese drei Risiken haben etwas Wichtiges gemeinsam: Sie kündigen sich nicht an. Kein Alarm ertönt. Keine Anmeldeversuche schlagen fehl. Keine Fehlermeldungen erscheinen. Berechtigungen von Drittanbieter-Apps sammeln sich unbemerkt an. Gestohlene Sitzungstoken ermöglichen Zugriff ohne Warnung. Kompromittierte Router bleiben monatelang oder sogar jahrelang unentdeckt! Der gemeinsame Nenner ist, dass diese Risiken bereits in Ihrer Umgebung vorhanden sind und über vertrauenswürdige Systeme und Verbindungen wirken, auf die Sie sich täglich verlassen. Der erste Schritt zur Behebung dieser versteckten Probleme ist, ihre Existenz zu erkennen. Lesen Sie weiter, um zu erfahren, was Sie dagegen tun können.

Craig CEO,
Mitbegründer, CyberHoot


Warum die Router Ihrer Kunden jetzt ein Thema der nationalen Sicherheit sind


Ihre Mitarbeiter haben letztes Jahr 47 Apps mit Google verbunden. Können Sie eine davon nennen?


Angreifer brauchen keinen Schlüssel. Sie haben Ihren bereits.


Gefällt Ihnen CyberHoot? Wir brauchen Ihre Hilfe. Bitte hinterlassen Sie uns Ihre Bewertung unter g2.com!


- G2

Weitere Informationen zum Verfassen einer CyberHoot-Bewertung finden Sie in der kurzen Videoübersicht unten. Hinweis: Um betrügerische Bewertungen zu vermeiden, müssen Sie auf jeder Bewertungswebsite Ihre Identität im Rahmen einer E-Mail-Kontoregistrierung erstellen und bestätigen.



Vertraulichkeit der Daten

Vertraulichkeit der Daten ist die Gewissheit, dass Informationen nur für autorisierte Personen zugänglich und wird nur dann an Personen weitergegeben, wenn diese ein berechtigtes Interesse daran haben. Der Fokus liegt auf dem Schutz von Daten vor unbefugter Einsichtnahme, Weitergabe oder Offenlegung, sei es versehentlich oder vorsätzlich. Dies ist ein grundlegendes Element der CIA-Triade (Vertraulichkeit, Integrität und Verfügbarkeit).

Die Vertraulichkeit wird durch Kontrollmechanismen wie Zugriffsbeschränkungen, Verschlüsselung, Authentifizierung und Benutzerberechtigungen gewährleistet. Wenn die Vertraulichkeit nicht mehr gewährleistet ist, können sensible Daten wie Finanzunterlagen, personenbezogene Daten oder geistiges Eigentum offengelegt werden, was zu rechtlichen, finanziellen und rufschädigenden Folgen führen kann.

Klicken Sie hier, um mehr zu lesen!


CyberHoot erweitert seine Plattform laufend um neue Inhalte. Unser neuestes Video heißt „Sorgsamer Umgang mit personenbezogenen Daten (PII)“. Sehen Sie es sich unten an und weisen Sie es bei Bedarf manuell über CustomHoots zu, falls Sie eine PII-Schulung benötigen.


Bitte beachten Sie: CyberHoot bietet allen Power-Usern ein kostenloses Upgrade auf Autopilot an. Kontaktieren Sie uns. support@cyberhoot.com Vereinbaren Sie jetzt Ihren Termin für ein kostenloses Upgrade. Die Power Platform wird im September 2026 eingestellt.

Power Platform – Versionshinweise

  • Es wurde die Möglichkeit hinzugefügt, Benutzer aus dem Archiv zu entfernen, wenn sie per CSV-Import hinzugefügt wurden.
  • Die Risikobewertung wurde aktualisiert, um die Gewichtung von AttackPhish im Algorithmus zu überspringen, wenn für den betreffenden Kunden keine AttackPhish-Kampagnen vorliegen.
  • AttackPhish-E-Mails und Landingpages werden jetzt in die vom Benutzer festgelegte Sprache übersetzt.

Versionshinweise zur Autopilot-Plattform

  • Es wurde die Möglichkeit hinzugefügt, Benutzer aus dem Archiv zu entfernen, wenn sie per CSV-Import hinzugefügt wurden.
  • Die Risikobewertung wurde aktualisiert, um die Gewichtung von AttackPhish im Algorithmus zu überspringen, wenn für den betreffenden Kunden keine AttackPhish-Kampagnen vorliegen.
  • SSO- und Passkey-Integration hinzugefügt.
  • Benutzerdefinierte Hoots klonen, CSV-Exporte hinzugefügt, Schaltflächen zum Herunterladen von Richtlinien oder Dokumenten sowie Schaltflächen zum Senden von Test-E-Mails im gesamten Code.

Allgemeine Verbesserungen:

  • AttackPhish-E-Mails und Landingpages werden jetzt in die vom Benutzer festgelegte Sprache übersetzt.
  • Ein Popup mit Konfettiregen wird angezeigt, wenn Nutzer im Hoot-Rang aufsteigen oder eine Aufgabe bestehen.
  • Größerer Call-to-Action-Button auf den Seiten „Meine Aufgaben“ und „Aufgabenergebnisse“, damit wartende Aufgaben nicht übersehen werden.
  • Bereinigt die Ausgabe von Fehlermeldungen, um XSS-Schwachstellen zu verhindern

CyberHoot hat offiziell ein langjähriges Ziel erreicht und wurde auf der legendären Plattform „Sicherheit jetzt!Podcast mit Leo Laporte und Steve Gibson. Um es ganz klar zu sagen: Dies ist eine bezahlte Sponsoring-Partnerschaft für den Podcast.

Bitte schauen Sie sich diesen kurzen 3-minütigen Beitrag an, in dem Leo Laporte seine Erfahrungen mit HootPhish schildert und erklärt, warum der positive Verstärkungsansatz von CyberHoot zur Phishing-Aufklärung sein Interesse geweckt hat.


Wir freuen uns, Ihnen vorstellen zu können Benutzerdefinierter Angriffsphish, eine neue Funktion innerhalb von CyberHoot Autopilot-Plattform Das gibt Administratoren mehr Flexibilität beim Durchführen von Phishing-Simulationen. Mit Custom AttackPhish, (befindet sich in unserem CustomHoots Power-UpAdministratoren können maßgeschneiderte Phishing-Kampagnen erstellen und starten, die die realen Bedrohungen, denen ihre Benutzer begegnen könnten, besser widerspiegeln.

Dies hilft Organisationen dabei, relevantere Schulungen zur Sensibilisierung für IT-Sicherheit anzubieten und gleichzeitig die Fähigkeit der Benutzer zu verbessern, Phishing-Versuche zu erkennen und darauf zu reagieren.

Wenn Sie weitere Hilfe benötigen, können Sie unser Support-Team jederzeit unter support@cyberhoot.com erreichen.


Melden Sie sich noch heute für das CyberHoot-Empfehlungsprogramm an und sichern Sie sich ein Jahr lang 20 % des gesamten Umsatzes, den diejenigen erzielen, die sich über Ihren exklusiven Empfehlungslink registrieren. Als Empfehlungspartner erhalten Sie nicht nur finanzielle Belohnungen, sondern erleben auch die Freude, anderen zu mehr Sicherheit zu verhelfen und sie vor Cyberbedrohungen zu schützen. Melden Sie sich jetzt an unter https://cyberhoot.com/referral-program/.

Empfehlung über das Dashboard von Autopilot:

Unterstützen Sie CyberHoot bei unserer Mission, eine bewusstere und sicherere Welt zu schaffen! Empfehlen Sie CyberHoot Autopilot einem Freund und freuen Sie sich über einen kostenlosen ersten Monat. Für jede Neuanmeldung über Ihren Empfehlungslink erhalten Sie einen kostenlosen Monat auf Ihr Konto gutgeschrieben. Dieses Angebot gilt exklusiv für CyberHoot-Erstregistrierungen.


Kennen Sie jemanden, der kürzlich beinahe Opfer eines Cyberangriffs, einer Phishing-E-Mail oder eines Social-Engineering-Anrufs geworden wäre? Empfehlen Sie das kostenlose Cybersicherheitstraining von CyberHoot. Die Person erhält sechs Videos (je 3–4 Minuten lang) und eine unserer hyperrealistischen Phishing-Simulationen mit positiver Verstärkung. Alles kostenlos.

Anmeldung : https://cyberhoot.com/individuals


Suchen Sie nach zusätzlichen Ressourcen?

CyberHoot-Fallstudien

CyberHoot Whitepaper herunterladen – Wie HootPhish AttackPhish verbessert

Ganz neu: Infografiken zu Cybersicherheitsstatistiken 2025


Sichern Sie Ihr Unternehmen noch heute mit CyberHoot!!!

Neueste Blogs

Bleiben Sie auf dem Laufenden mit den neuesten Sicherheitseinblicke

Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.

Dringlichkeit, Emotion, Autorität: Wie ein Betrüger beinahe in eine Wirtschaftsprüfungsgesellschaft eindrang.

Dringlichkeit, Emotion, Autorität: Wie ein Betrüger beinahe in eine Wirtschaftsprüfungsgesellschaft eindrang.

Die Steuersaison hält Buchhalter auf Trab – und Betrüger ebenfalls. Anfang dieses Sommers geriet eine Wirtschaftsprüfungsgesellschaft in die Schlagzeilen…

Weiterlesen
Die Ransomware – ein KI-Modell, das ohne Versuch erstellt wurde

Die Ransomware – ein KI-Modell, das ohne Versuch erstellt wurde

Forscher suchten nach einem gefälschten Foto-Upscaler und stießen dabei auf etwas Seltsameres: ein Ransomware-Kit – ein KI-Modell…

Weiterlesen
CyberHoot wird komplett passwortlos: Native Passkey-Unterstützung für Administratoren verfügbar

CyberHoot wird komplett passwortlos: Native Passkey-Unterstützung für Administratoren verfügbar

Seit vier Jahren argumentiert CyberHoot in seinem Blog immer wieder dasselbe: Passwörter sind die größte Schwachstelle. Sie werden wiederverwendet,...

Weiterlesen