IT-Security

Nicht-menschliche Identitäten: Warum Unternehmen Maschinen, Dienste und KI-Agenten besser steuern müssen

Service-Konten, API-Schlüssel, Zertifikate und KI-Agenten sind heute zentrale Bausteine digitaler Geschäftsprozesse – zugleich aber oft kaum gesteuerte Risikoträger. Unternehmen müssen nicht-menschliche Identitäten deshalb konsequent inventarisieren, begrenzen und überwachen, um Angriffsflächen zu reduzieren, Compliance-Anforderungen zu erfüllen und Automatisierung sicher zu skalieren.   Management Summary Nicht-menschliche Identitäten entwickeln sich in hybriden IT-, Cloud- und KI-Umgebungen zu einer…

Wenn KI Schwachstellen schneller findet als Unternehmen sie schließen können – Die Mobilisierung der Cybersicherheits-Branche

Mit Project QuiltWorks will CrowdStrike eine branchenweite Antwort auf die neue Dynamik KI-gestützter Cyberrisiken geben. Daniel Bernard, Chief Business Officer bei CrowdStrike erklärt, warum klassische Schwachstellenpriorisierung nicht mehr ausreicht und wie Technologiepartner, Integratoren und Cyberversicherer gemeinsam helfen sollen, Risiken schneller zu erkennen, zu bewerten und zu reduzieren.

Prompt-Injection: Wie versteckte KI-Anweisungen Dokumente, Prozesse und Entscheidungen manipulieren können

Prompt-Injection galt lange als Spezialthema der KI-Sicherheit. Inzwischen zeigt sich: Die Angriffstechnik ist ein praktisches Risiko für Unternehmen, Behörden, Gerichte und alle Organisationen, die generative KI zur Analyse von Dokumenten, E-Mails, Webseiten oder internen Daten einsetzen. Der Kern des Problems ist einfach: Ein Sprachmodell verarbeitet natürliche Sprache. Wenn Anweisungen und Daten im selben Kontext landen,…

Prompt-Injection vor Gericht

Management Summary Ein Fall aus Connecticut zeigt, wie schnell Prompt-Injection vom technischen Randthema zum Governance- und Compliance-Risiko werden kann: Ein Kläger versteckte unsichtbare KI-Anweisungen in Gerichtsunterlagen, um eine mögliche maschinelle Auswertung zu beeinflussen. Der Versuch scheiterte, weil ein Gerichtsbeteiligter ungewöhnliche Leerräume bemerkte — doch der Fall liefert eine klare Warnung für Organisationen, die KI zur…

Die langsame Krise: Warum wochenlanges Niedrigwasser zum Cyberrisiko wird

  Ein Kommentar von Frank Roidl, Senior Service & Contract Manager bei Getronics Europas Flüsse führen so wenig Wasser wie selten zuvor. Satellitendaten des EU-Programms Copernicus zeigen Anfang August außergewöhnlich niedrige Pegel an Loire, Po, Rhein und Donau zugleich, Folge einer Dürre, die weite Teile des Kontinents erfasst. An der Donau musste das Kernkraftwerk Paks…

Der Mittelstand 2027: Warum KI, Datenqualität und digitale Souveränität zur neuen Führungsaufgabe werden

Zwischen Produktivitätsversprechen, Regulierungsdruck und Kontrollverlust entscheidet sich in den kommenden Jahren, welche Unternehmen KI tatsächlich in Wertschöpfung verwandeln – und welche an ungeordneten Daten, überlasteten IT-Teams und fehlender Governance scheitern.   Management Summary KI wird zur Führungsaufgabe: Der Mittelstand muss künstliche Intelligenz nicht nur technisch einführen, sondern als strategisches Organisationsprinzip verankern. Datenqualität entscheidet über Wertschöpfung:…

Code hat keine Nationalität: KI-Sicherheit wird an der Handlungsgrenze entschieden – und nicht am Modellzugang

Europäische KI-Sicherheit wird nicht durch Modellbesitz entschieden, sondern dort, wo Systeme handeln: bei Identitäten, Rechten, Datenflüssen, Protokollen und der Fähigkeit, im Sicherheitsvorfall unabhängig analysieren zu können. Zwei Vorfälle aus dem Sommer 2026 zeigen, wie schnell externe Zugriffsbeschränkungen, Schutzmechanismen kommerzieller Modelle oder fehlende Kontrollpunkte zur operativen Schwachstelle werden.   Management Summary KI-Souveränität entsteht im Betrieb: Entscheidend…

»Harvest now, decrypt later«: Wenn Quantencomputer Realität werden

Management Summary Quantenrisiko wird operativ relevant: Post-Quantum Cryptography ist kein Zukunftsthema mehr, sondern ein strategisches Sicherheitsprogramm für Unternehmen mit kritischen Daten, Identitäten und digitalen Infrastrukturen. Handlungsdruck entsteht durch Migrationsdauer: Kryptografie steckt tief in Anwendungen, Zertifikaten, Chips, Geräten und Prozessen; realistische Umstellungen dauern Jahre und müssen deshalb jetzt starten. »Harvest now, decrypt later« macht das Risiko…

Fast die Hälfte der KI-Nutzung in Unternehmen basiert auf ungesicherter Schatten-KI

Bericht thematisiert unautorisierte Anwendungen, neue Angriffsvektoren und erforderliche Sicherheitsstrategien.   Management Summary Schatten-KI ist kein Randphänomen mehr: Fast jede zweite KI-Interaktion läuft über private Identitäten und entzieht sich damit Governance, Monitoring und Compliance. Die Angriffsfläche verlagert sich in den Browser und die Entwicklungsumgebung: Erweiterungen, KI-Coding-Assistenten und agentische Browser werden zu neuen Einfallstoren für Datenabfluss und…

Kostenlose Software ist nicht immer risikofrei: Was Nutzer vor dem Download wissen sollten

Shareware und Freeware wirken ähnlich, weil beide zunächst kostenlos verfügbar sind. Doch sie funktionieren unterschiedlich und können Nutzer versteckten Sicherheitsrisiken aussetzen.   Shareware ist Software, die Nutzer für eine bestimmte Zeit oder mit eingeschränkten Funktionen kostenlos testen können, bevor sie für die Vollversion bezahlen. Freeware kann dagegen dauerhaft kostenlos genutzt werden, auch wenn der Entwickler…

Alarmflut im Leitstand vermeiden

Intelligente Alarmierung schafft Klarheit und schützt kritische Prozesse.   Management Summary Alarmflut wird zum Betriebsrisiko: In modernen Leitständen überlagern zahlreiche Meldungen häufig die wirklich kritischen Ereignisse – besonders in Pharma und Chemie kann das Prozesssicherheit, Qualität und Compliance gefährden. Klassische Grenzwerte reichen nicht mehr aus: Starre Schwellenwertsysteme erkennen komplexe Wechselwirkungen, schleichende Trends und kontextabhängige Abweichungen…

Odysseus-Film: Homer dichtet Malware

Hacker nutzen Fake-Angebote für Christopher Nolans Odysseus-Film, um Malware mit LummaStealer auszuspielen.   Laut der renommierten Althistorikerin Mary Beard hat Christopher Nolan in seiner aktuellen Odysseus-Verfilmung von 2026 Erotik und Witz zugunsten von Gewalt weggekürzt. Hacker transportieren ihrerseits aktuell illegal die LummaStealer-Malware zum Informationsdiebstahl als Angebot vermeintlicher Downloads des Films. Die Experten der Bitdefender Labs…

Reiseziel, Restaurant, Route: Wo KI zum Reisebegleiter wird

Ein Viertel lässt sich Urlaubsziele bereits von KI vorschlagen, für weitere 41 Prozent kommt es infrage. Mehrheit ist offen für KI-Tipps zu Sightseeing, Ausflügen und Events. Ein Viertel bearbeitet Urlaubsfotos mit KI.   Von der ersten Urlaubsidee über die Planung bis zum Aufenthalt vor Ort: Viele Reisende wollen sich von Künstlicher Intelligenz auch bei ihrem…

Urlaubszeit – Sommerzeit – Vorfallzeit: Sechs Ratschläge für Zeiten mit geringer Personalstärke

Management Summary Urlaubszeit ist Risikobetrieb: Reduzierte Personalstärke, höhere Abhängigkeit von IT-Systemen und wachsende Angriffsflächen machen die Sommermonate zu einer Phase mit erhöhtem Kontrollbedarf. KI verändert das Schwachstellenmanagement: Frontier-KI-Modelle beschleunigen die Entdeckung und Veröffentlichung von Verwundbarkeiten; Patch-, CERT- und Threat-Feed-Prozesse müssen deshalb auch in Ferienzeiten aktiv bleiben. Klare Rollen verhindern Wissensmonopole: Ein offiziell definierter Reduced Staff…

Cyberkriminalität ist zu einer industrialisierten Wirtschaft geworden

Cyberkriminalität hat sich von isolierten Angriffen zu einer ausgefeilten, industrialisierten Wirtschaft entwickelt, die von fortschrittlicher KI, Automatisierung und spezialisierten kriminellen Dienstleistungen angetrieben wird. Heutige Angreifer agieren weniger wie opportunistische Hacker und mehr wie Unternehmen – sie mieten Infrastruktur, kaufen Phishing-Kits, lagern Geldwäsche aus und nutzen KI, um überzeugende Social-Engineering-Kampagnen mit beispielloser Geschwindigkeit und Größe zu…

Cyberkriminelle setzen zunehmend auf Insider statt auf Hacking

Cyberkriminelle suchen den einfachsten Weg ins Unternehmen – und der führt immer häufiger über bestechliche oder gezielt angeworbene Mitarbeitende. Ein TrendAI-Report zeigt, wie sich rund um Insider-Zugang ein professioneller Untergrundmarkt entwickelt hat. Für Unternehmen wird damit nicht nur die Technik, sondern auch Vertrauen selbst zum sicherheitskritischen Faktor. Untergrundmarkt für »Insider-as-a-Service« wächst: Preislisten, Vermittler und feste…

Drohnen-Anschläge, Sabotage und Cyberattacken: Wirtschaft warnt vor hybriden Angriffen

9 von 10 Unternehmen halten ernsthafte Krise in Folge von hybriden Angriffen für wahrscheinlich. Wintergerst: »Müssen die Resilienz von Wirtschaft, Staat und Gesellschaft massiv erhöhen«.   Am Leipziger Flughafen ist ein geplanter Drohnen-Anschlag gescheitert, doch die deutsche Wirtschaft befürchtet erfolgreiche Angriffe dieser Art und entsprechende Folgen. 87 Prozent der Unternehmen halten es für wahrscheinlich, dass…

Europa stark bei der Sicherheit, doch schwach bei der KI-Governance

29 % der europäischen Unternehmen nennen die KI-Regulierung ihre größte Compliance-Sorge, der höchste Wert aller Regionen.   Kiteworks hat seinen 2026 Data Security and Compliance Risk: Annual Survey Report veröffentlicht [1]. Die Analyse wurde zum fünften Mal in Folge durchgeführt und basiert auf einer Befragung von 459 Sicherheits-, Compliance-, Risiko- und IT-Fachleuten in zehn Branchen…

Kontinuierliche Penetrationstests: Was IT-Sicherheitsverantwortliche wissen müssen

  Klassische Penetrationstests liefern oft nur eine Momentaufnahme der Sicherheitslage. In dynamischen IT-Umgebungen reicht das nicht mehr aus. Kontinuierliche Penetrationstests versprechen ein aktuelles Risikobild – doch erst die Kombination aus KI-gestützter Erkennung und menschlicher Validierung macht aus automatisierten Befunden verlässliche Entscheidungsgrundlagen für CISOs.   Management Summary Kontinuierliche Penetrationstests schließen die Lücke zwischen punktuellen Sicherheitsprüfungen und…

E-Mail-Konten mit KI-Funktionen könnten zu einer der größten Insider-Bedrohungen werden

Ein von Barracuda inszenierter, kontrollierter Testangriff zeigt, wie Angreifer KI-Assistenten missbrauchen können, um über ein einziges kompromittiertes Konto einen CEO-Betrug mit einer Überweisung in Höhe von 250.000 US-Dollar zu begehen.   Das größte Risiko eines kompromittierten Kontos mit KI-Funktionen liegt darin, wie schnell ein KI-Assistent Angreifer dabei unterstützen kann, vertrauliche Informationen aufzuspüren, Ziele zu identifizieren,…