top of page
Tags
IT & DIGITALISIERUNG


TrendAI beobachtet wachsenden Markt für Insider-Zugänge
Cyberkriminelle setzen zunehmend auf den Kauf vertrauenswürdiger Unternehmenszugänge statt auf klassische Hackerangriffe. Eine zweijährige Analyse von TrendAI zeigt, dass sich rund um sogenannte „Insider-as-a-Service“-Angebote ein organisierter Untergrundmarkt mit Vermittlern, Festpreisen und langfristigen Geschäftsbeziehungen entwickelt hat.
3 Min. Lesezeit


Zwischen KI-Investitionen und Kostendruck
Cybersecurity, IT-Modernisierung und Künstliche Intelligenz bestimmen die Investitionsagenda vieler CIOs. Gleichzeitig setzen steigende Lizenz- und Token-Kosten die IT-Budgets unter Druck. Eine aktuelle Lünendonk-Studie zeigt, welche Prioritäten Unternehmen in den Jahren 2026 und 2027 setzen und wie sich die Rolle von KI in der Unternehmens-IT verändert.
3 Min. Lesezeit


Mehr als 52 Milliarden gestohlene Cookies: Browserdaten rücken in den Fokus von Cyberkriminellen
Browser-Cookies entwickeln sich zunehmend zu einem bevorzugten Angriffsziel von Cyberkriminellen. Eine Analyse von NordVPN identifizierte innerhalb eines Jahres mehr als 52,4 Milliarden gestohlene Cookies. Die Untersuchung zeigt zudem, dass Cookie-Datensätze deutlich häufiger in Infostealer-Daten auftauchen als Passwörter, Dateien oder Zahlungskartendaten.
3 Min. Lesezeit


Zwei Drittel der Unternehmen prüfen neue Cybersecurity-Anbieter
64 Prozent der deutschen Unternehmen wollen in den kommenden zwölf Monaten einen neuen Cybersecurity-Anbieter suchen oder einen Wechsel prüfen. Gleichzeitig planen ebenso viele, ihre Investitionen in IT-Sicherheit zu erhöhen. Eine internationale Studie zeigt zudem, welche Kriterien bei der Anbieterauswahl entscheidend sind und welche Rolle LLMs bereits im Beschaffungsprozess spielen.
3 Min. Lesezeit


Wer KI-Systeme testet, muss auch für die Folgen haften
Juraj Janosik, VP of AI beim IT-Sicherheitshersteller ESET, ordnet aktuelle KI-Vorfälle bei OpenAI und Anthropic aus Sicht der IT-Sicherheit ein. Er fordert, für KI-Systeme dieselben Sicherheits- und Verantwortungsmaßstäbe anzulegen wie für klassische Software. Sicherheitsvorfälle seien kein Leistungsnachweis, sondern müssten transparent aufgearbeitet und Konsequenzen nach sich ziehen.
2 Min. Lesezeit


Deutsche Telekom skaliert Sicherheitsprüfungen mit KI
Künstliche Intelligenz kann Cybersecurity-Teams dabei unterstützen, Sicherheitsprüfungen auf deutlich mehr Systeme auszuweiten, ohne etablierte Verfahren zu ersetzen. Die Deutsche Telekom hat untersucht, wie sich KI in bestehende Security-Prozesse integrieren lässt, um Analysen zu skalieren. Das Praxisprojekt zeigt zugleich, dass mit der höheren Zahl an Findings auch die Anforderungen an nachgelagerte Prozesse steigen.
3 Min. Lesezeit


KI überholt Malware als größte Cybersecurity-Sorge in der DACH-Region
Künstliche Intelligenz hat Malware als größte Cybersecurity-Sorge von Unternehmen in der DACH-Region abgelöst. Laut dem Arctic Wolf 2026 AI & Cybersecurity Trends Report sehen 38 Prozent der befragten Führungskräfte KI-bezogene Risiken als größte Herausforderung. Gleichzeitig wächst der Wunsch nach kontrollierbaren KI-Systemen, menschlicher Aufsicht und digitaler Souveränität.
2 Min. Lesezeit


Von Datenabfluss zu Datenrückfluss: KI-Risiken im Wandel
KI-Systeme liefern zunehmend Daten an Nutzer zurück, die darauf eigentlich keinen Zugriff haben sollten. Der aktuelle Netskope Threat Labs AI Report 2026 zeigt, dass sich der Fokus der KI-Sicherheit vom reinen Datenabfluss hin zum unkontrollierten Datenrückfluss verlagert. Gleichzeitig erhöhen KI-Agenten und das Model Context Protocol (MCP) die Sicherheitsanforderungen.
4 Min. Lesezeit


Security braucht starke Partner
Olly Carter, Senior Channel Sales Director EMEA & APJ bei Forescout, und Andreas Stein, Channel Account Manager DACH, erläutern im Interview, warum Transparenz über sämtliche vernetzten Assets heute die Grundlage jeder Cybersecurity-Strategie ist. Zudem sprechen sie über die Chancen für den IT-Channel, langfristige Partnerschaften und die Bedeutung von Künstlicher Intelligenz sowie OT- und IoT-Sicherheit.
6 Min. Lesezeit


Mobiles Arbeiten: Warum Notebook und Antivirensoftware heute nicht mehr genügen
Andreas Steinböck, Head of Business Management bei Ingram Micro, erläutert in seinem Gastbeitrag, warum ein leistungsfähiges Notebook und klassische Antivirensoftware für sicheres mobiles Arbeiten längst nicht mehr ausreichen. Er zeigt auf, welche technischen und organisatorischen Maßnahmen Unternehmen heute benötigen, um Mitarbeitende auch im Homeoffice, auf Geschäftsreisen oder in öffentlichen Netzwerken wirksam vor Cyberbedrohungen zu schützen.
3 Min. Lesezeit


KI-gestütztes Phishing trifft 86 Prozent der Fortune-100-Unternehmen
KI-gestütztes Phishing entwickelt sich zu einer der größten Cyberbedrohungen für Unternehmen. Laut aktuellen Studien waren in den vergangenen zwölf Monaten 86 Prozent der Fortune-100-Unternehmen von Phishing-Angriffen betroffen. Gastautor Martin J. Krämer, CISO Advisor bei KnowBe4, zeigt, warum klassische Schutzmaßnahmen nicht mehr ausreichen und Human Risk Management an Bedeutung gewinnt.
2 Min. Lesezeit


it&d business Future Talk: Digitale Souveränität
Digitale Souveränität ist längst zu einem strategischen Erfolgsfaktor geworden. Wie können Unternehmen ihre Daten, Systeme und Prozesse selbstbestimmt steuern, ohne auf die Vorteile globaler Technologien zu verzichten? Im aktuellen Future Talk diskutieren Expert aus Wirtschaft und Wissenschaft über Cloud, KI, Cybersecurity, Resilienz und die Frage, wie viel digitale Unabhängigkeit Unternehmen tatsächlich brauchen.
2 Min. Lesezeit


Tycoon-2FA-Angriffe nach Zerschlagung um 77 Prozent gesunken
Die Zerschlagung von Tycoon 2FA hat das Phishing-Ökosystem verändert, aber nicht beseitigt. Während konkurrierende Plattformen ihre Aktivitäten deutlich ausgebaut haben, bleiben modifizierte Angriffswerkzeuge, Infrastrukturkomponenten und kompromittierte Zugänge weiterhin im Umlauf. Laut Barracuda zeigt dies, dass sich Phishing-Bedrohungen nach Eingriffen der Strafverfolgung eher verlagern als vollständig verschwinden.
2 Min. Lesezeit


Die blinde Stelle von Zero Trust: KI-Agenten und maschinelle Identitäten
KI-Agenten greifen heute eigenständig auf geschäftskritische Systeme zu, doch viele Unternehmen haben weder vollständige Transparenz über diese maschinellen Identitäten noch klare Regeln für deren Berechtigungen. Josef Nemecek zeigt, warum Zero Trust ohne umfassende Identity Governance unvollständig bleibt und welche Maßnahmen nötig sind, um Risiken durch autonome KI-Systeme wirksam zu kontrollieren.
4 Min. Lesezeit


Kontextbezogene Sicherheitstests mit dem AWS Security Agent
IT-Praxis-Tipp 3 von AWS Solutions Architect Kay-Michael Kroedel: Die Entwicklung moderner Webanwendungen erfolgt häufig in kurzen Release-Zyklen. Klassische Tools für Application-Security-Tests wie SAST und DAST erkennen zwar Schwachstellen, berücksichtigen jedoch den Anwendungskontext nur eingeschränkt.
2 Min. Lesezeit


Warum Cyber-Risikomodelle ohne externen Realitätscheck nicht überzeugen
Asdrúbal Pichardo, CEO von Squalify, zeigt in diesem Gastbeitrag, warum interne Sicherheitsdaten allein für eine realistische Cyberrisikobewertung nicht ausreichen. Erst der Abgleich mit externen Schadens- und Benchmarkdaten ermöglicht eine belastbare Einschätzung der tatsächlichen Bedrohungslage. Warum „Trustworthy Data“ dabei zum entscheidenden Erfolgsfaktor wird, erläutert er anhand aktueller Entwicklungen im Cyber-Risikomanagement.
4 Min. Lesezeit


Europas Cyberabwehr steht vor einem strategischen Wendepunkt
Beim Panel „Cyber Defense at the Digital Frontlines“ auf der ESET World 2026 in Berlin warnten Vertreter von NATO, ENISA und dem britischen NCSC vor einer neuen Eskalationsstufe digitaler Konflikte. Cyberangriffe, KI-gestützte Bedrohungen und hybride Kriegsführung würden zunehmend zur zentralen Herausforderung für Staaten und Unternehmen.
4 Min. Lesezeit


Sichere Identitäten für KI-Agenten mit Amazon Bedrock AgentCore
IT-Praxis-Tipp 2 von AWS Solutions Architect Kay-Michael Kroedel: In vielen Unternehmen kommen zunehmend KI-gestützte Anwendungen zum Einsatz, die im Auftrag von Anwenderinnen und Anwendern auf externe Dienste wie Kalender- oder CRM-Systeme zugreifen. Dabei stellt sich die zentrale Frage, wie sich sensible Zugangsdaten absichern lassen, während gleichzeitig gewährleistet bleibt, dass diese Agenten ausschließlich auf freigegebene Ressourcen zugreifen.
2 Min. Lesezeit


Project Glasswing und die Zukunft sicherer Software
Project Glasswing zeigt, wie KI die Cybersicherheit verändert: Schwachstellen in Software werden schneller erkannt und behoben, Sicherheitsprozesse zunehmend automatisiert. Heiko Klarl, CEO bei Nexis, erklärt, warum Governance, Zugriffssteuerung und Authorization Governance dabei künftig eine noch zentralere Rolle spielen.
3 Min. Lesezeit


Im Inneren der Angriffslandschaft: Wie Forescout Bedrohungen antizipiert
Die Forescout Vedere Labs analysieren weltweit Cyberbedrohungen auf vernetzte Geräte und OT-Systeme. Durch reale Angriffssimulationen, Honeypots und KI-gestützte Auswertung identifiziert das Team frühzeitig Schwachstellen und Angriffsmuster, um Unternehmen und kritische Infrastrukturen besser zu schützen.
4 Min. Lesezeit
bottom of page

