ISCL GmbH - IT Security Consulting

ISCL GmbH - IT Security Consulting ISCL bietet seit dem Jahr 2002 speziell für klein- und mittelständische Unternehmen und deren Dienstleister
firmenspezifische IT-Security und IT-Lösungen an.

Dabei beraten wir Sie herstellerunabhängig und herstellerneutral.

Sicherheitslücke in Mobilfunknetzen: Netze übermitteln sensible GerätedatenDer Bayrische Rundfunk (BR) entdeckte bei ein...
27/08/2026

Sicherheitslücke in Mobilfunknetzen: Netze übermitteln sensible Gerätedaten

Der Bayrische Rundfunk (BR) entdeckte bei einer Recherche eine Sicherheitslücke in deutschen Mobilfunknetzen. Konkret konnten sie folgende Daten abfangen: die 15-stellige IMEI-Kennnummer sowie teilweise auch das Smartphone-Modell und die Betriebssystemversion. Das perfide daran ist, dass die Daten bereits übertragen wurden, noch bevor die angerufene Person, das Gespräch überhaupt annahm.

Wie kann die Schwachstelle ausgenutzt werden?
Je nach Netzbetreiber werden unterschiedlich viele Informationen ausgegeben. Bei Telekom und Vodafone konnten die Tester des BR sogar das Smartphone-Modell und die Betriebssystemversion herausfinden. Dadurch erhalten sie indirekt auch Informationen darüber, ob alle Sicherheitsupdates installiert sind oder das Handy Sicherheitslücken aufweist. Der BR testete 70 Verbindungen und gab an, dass diese Informationen aber nur in bestimmten Konstellationen herausgegeben werden.
Die IMEI-Kennnummer könne vor allem im Ausland auch genutzt werden, um Standorte zu evaluieren. Man könnte beispielsweise die IMEI eines Soldaten herausfinden und dann später anhand der Nummer seinen Standort in Litauen bestimmten. Es lassen sich Personen identifizieren und Bewegungsprofile erstellen.

Wird die Sicherheitslücke geschlossen?
Der BR meldete die Sicherheitslücke bereits Ende Juni den Netzbetreibern Telekom, Vodafone und Telefónica. Vodafone und Telefónica haben angegeben bereits Maßnahmen getroffen zu haben. Die Telekom gab Mitte August an, ebenfalls Maßnahmen zu ergreifen. Der internationale Mobilfunkverband GSMA gab die die Warnung zu der bekannten Lücke auch an seine mehr als 1000 Mitgliedsunternehmen weltweit weiter.
Es bleibt zu hoffen, dass die Sicherheitslücke damit geschlossen werden kann.

Warum sollte jedes Unternehmen einen Notfallplan haben?🧐Niemand denkt gern über einen Notfallplan nach. Einen Notfallpla...
19/08/2026

Warum sollte jedes Unternehmen einen Notfallplan haben?🧐
Niemand denkt gern über einen Notfallplan nach. Einen Notfallplan zu haben scheint zu implizieren, dass man ihn braucht und es zu einem Notfall kommen kann. Auch wenn diese Denkweise naheliegend erscheint, ist sie dennoch verfehlt. Vergleichen wir das mit einem menschlichen Körper, könnte man sagen „Ich brauch keinen Notarzt, ich gehe regelmäßig zu den Vorsorgeuntersuchungen bei meinem Hausarzt und lebe gesund.“ Niemand würde jedoch zustimmen, dass der Rettungsdienst aufgrund der Vorsorge überflüssig wäre. Nicht das eine gesunde Lebensweise und Vorsorgeuntersuchungen schlecht wären, aber dennoch kann es passieren, dass ein Notarzt gebraucht wird.

Ähnlich sieht es bei der IT-Sicherheit aus. Ein System kann noch so gut geschützt sein, es ist dennoch sinnvoll einen Plan für den Notfall zu haben. Einen Fallschirm, falls das gut gewartete Flugzeug abstürzt. In vielen Lebenslagen ist ein Plan B absolut selbsterklärend und so sollte es auch in der IT sein. Deshalb beschäftigen wir uns heute in unserem Blog mit dem Notfallplan. 💪

https://iscl.de/2026/08/19/warum-sollte-jedes-unternehmen-einen-notfallplan-haben/

Meldepflicht für den Cyber Resilience Act beginnt ab dem 11. September 2026Ab dem 11. Dezember 2027 müssen Hersteller de...
14/08/2026

Meldepflicht für den Cyber Resilience Act beginnt ab dem 11. September 2026

Ab dem 11. Dezember 2027 müssen Hersteller den Cyber Resilience Act umsetzen. Doch bereits am 11. September 2026 beginnt die Meldepflicht durch die Hersteller. Ab dann müssen aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle gemeldet werden. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) erinnert im Zuge dessen noch einmal an die dazu vom BSI veröffentlichte Hilfestellung „TR-03183“ für Unternehmen.

In unserem Blog-Beitrag fassen wir die wichtigsten Infos zum CRA zusammen😉:

https://iscl.de/2026/08/14/meldepflicht-fuer-den-cyber-resilience-act-beginnt-ab-dem-11-september-2026/

Sind KMU häufiger das Ziel von Malware?Wenn wir über den Begriff „Malware“ sprechen, meinen wir meist alles an schädlich...
05/08/2026

Sind KMU häufiger das Ziel von Malware?

Wenn wir über den Begriff „Malware“ sprechen, meinen wir meist alles an schädlichen Programmen, die ein System zerstören oder kompromittieren können. In unserem heutigen Blog-Beitrag möchten wir nicht nur erläutern, was der Begriff „Malware“ bedeutet, sondern uns darüber hinaus anschauen, ob kleine- und mittelständische Unternehmen (KMU) häufiger von Angriffen mit Malware betroffen sind.

Den ganzen Beitrag finden Sie wie immer auf unserer Webseite:

https://iscl.de/2026/08/05/sind-kmu-haeufiger-das-ziel-von-malware/

Schatten-IT: Warum sie sich immer weiter ausbreitet.Vermutlich gibt es Schatten-IT fast genauso lang, wie es Büros mit e...
29/07/2026

Schatten-IT: Warum sie sich immer weiter ausbreitet.

Vermutlich gibt es Schatten-IT fast genauso lang, wie es Büros mit einer IT-Infrastruktur gibt. In den seltensten Fällen ist das Nutzen von nicht freigegebenen Programmen oder Geräten böse Absicht. Allerdings kann es oft für das Unternehmen problematisch enden. Denn viele Programme, Geräte oder Tools sind eine Gefahr für die interne Cybersicherheit und den Datenschutz.

Den ganzen Beitrag gibt es wie immer auf unserer Webseite. Link hier:

https://iscl.de/2026/07/30/schatten-it-warum-sie-sich-immer-weiter-ausbreitet/

Wie bringt das „Principle of Least Privilege“ mehr IT-Sicherheit? 🤔 Verschiedene Varianten an Sicherheitskonzepten sorge...
23/07/2026

Wie bringt das „Principle of Least Privilege“ mehr IT-Sicherheit? 🤔

Verschiedene Varianten an Sicherheitskonzepten sorgen je nach Unternehmen für mehr IT-Sicherheit. Aktuell häufig sieht man das Zero-Trust-Modell. Dieses beinhaltet in der Regel als untergeordnetes Element das „Principle of Least Privilege“ (Prinzip der geringsten Rechte). Wir erklären Ihnen in unserem heutigen Beitrag, was damit gemeint ist und warum es sinnvoll ist es einzuführen.

Den kompletten Beitrag gibt es wie immer auf unserer Webseite:

https://iscl.de/2026/07/23/wie-bringt-das-principle-of-least-privilege-mehr-it-sicherheit/

ISO 27001 mit der ISCL GmbH!🥳Vielfach wurde es von unseren Kunden gewünscht und nun haben wir einen weiteren wichtigen M...
15/07/2026

ISO 27001 mit der ISCL GmbH!🥳

Vielfach wurde es von unseren Kunden gewünscht und nun haben wir einen weiteren wichtigen Meilenstein erreicht: Die ISCL GmbH bietet nun neben unserem renommierten Cert+ Audit auch die Unterstützung auf dem Weg zur ISO/IEC 27001 Zertifizierung an.

ISO 27001 ist die wichtigste Zertifizierung, die Unternehmen im Bereich der Informationssicherheit anstreben. Durch diesen anerkannten Standard können Sie gegenüber Kunden, Partnern und Behörden nachweisen, dass Ihr Informationssicherheit-Managementsystem den aktuellen Richtlinien entspricht.
Natürlich gratulieren wir auch unserer Geschäftsführerin Jacqueline Lang, die sich erfolgreich als Auditorin zertifiziert hat!💪🤩

Was bedeutet Kryptografie für die IT-Sicherheit? 🧐Passwörter, Gesundheitsdaten, Nachrichten und Bankinformationen sind n...
08/07/2026

Was bedeutet Kryptografie für die IT-Sicherheit? 🧐
Passwörter, Gesundheitsdaten, Nachrichten und Bankinformationen sind nur einige Daten, die digital gelagert werden. Tatsächlich gibt es mittlerweile fast nichts privates mehr, das nicht in irgendeiner Form über das Internet geteilt oder genutzt wird. Diese sensiblen Daten schützen zu wollen, ist mehr als verständlich. Eine Methode hierfür ist die Kryptografie.
Alle wichtigen Themen findet Ihr wie immer im Blog. Link hier:
https://iscl.de/2026/07/08/was-bedeutet-kryptografie-fuer-die-it-sicherheit/

Wie lief der Wechsel von der Sophos UTM auf die neue XGS – Zeit für ein vorläufiges und ehrliches Fazit🧐Unser Blog-Beitr...
01/07/2026

Wie lief der Wechsel von der Sophos UTM auf die neue XGS – Zeit für ein vorläufiges und ehrliches Fazit🧐

Unser Blog-Beitrag heute wird ein wenig technischer als unsere sonstigen Beiträge, aber wir möchten an dieser Stelle einmal über ein aktuelles Thema sprechen, das unser Team in den letzten Monaten stärker beschäftigt hat. Eine der bekanntesten Firewall-Modelle weltweit ging gestern End of Life (EoL) und wird nicht weiter mit Updates unterstützt: Sämtliche Modelle der UTM-Serie der Firma Sophos. Dieser Beitrag ist vor allem gestützt durch unsere Erfahrungen und unserer eigenen Meinung zu diesem Thema. Wir freuen uns über einen Austausch und damit verbunden auch gegenteiligen Meinungen/Erfahrungen. Tretet dazu gern über die Kommentar-Funktion mit uns in Kontakt.👇

Den vollständigen Text findet ihr wie immer hier oder in unserer Bio:
https://iscl.de/2026/07/01/wechsel-von-der-sophos-utm-fazit/

Was ist Jamming und wie hoch ist die Gefahr für Unternehmen und Privatpersonen wirklich?🤔Die Zeit der Kabelverbindung sc...
24/06/2026

Was ist Jamming und wie hoch ist die Gefahr für Unternehmen und Privatpersonen wirklich?🤔

Die Zeit der Kabelverbindung scheint immer mehr vorbei zu sein. Fast niemand nutzt mehr ein Festnetztelefon oder schließt seinen Laptop an ein LAN-Kabel an. WLAN, Mobilfunk und GPS sind nur einige drahtlose Verbindungen, die sich in unserem Alltag fest etabliert haben. Jamming setzt genau hier an und stört diese Verbindungen. Welche Konsequenzen dies haben kann, erklären wir heute in unserem Blog-Beitrag.
https://iscl.de/2026/06/24/was-ist-jamming/

Adresse

Kaiserstraße 181/183
Karlsruhe
76133

Öffnungszeiten

Montag 09:00 - 16:00
Dienstag 09:00 - 16:00
Mittwoch 09:00 - 16:00
Donnerstag 09:00 - 16:30
Freitag 09:00 - 16:30

Telefon

+497211320980

Benachrichtigungen

Lassen Sie sich von uns eine E-Mail senden und seien Sie der erste der Neuigkeiten und Aktionen von ISCL GmbH - IT Security Consulting erfährt. Ihre E-Mail-Adresse wird nicht für andere Zwecke verwendet und Sie können sich jederzeit abmelden.

Service Kontaktieren

Nachricht an ISCL GmbH - IT Security Consulting senden:

Verknüpfungen

Teilen

Kategorie