IT-Security
News | Business Process Management | Favoriten der Redaktion | IT-Security | Künstliche Intelligenz
Laufzeitautorisierung für KI-Agenten: Warum Zugriffskontrolle innerhalb der Sitzung wichtiger wird

KI-Agenten verändern die Sicherheitsarchitektur in Unternehmen. Sie greifen autonom auf Datenbanken, Cloud-Konsolen, Kubernetes-Cluster oder SSH-Hosts zu und führen dort Aktionen mit hoher Geschwindigkeit aus. Klassische Identitäts- und Zugangskontrollen reichen dafür nur bedingt aus: Sie prüfen häufig, ob ein Zugriff erlaubt ist, aber nicht granular genug, was während der Sitzung tatsächlich geschieht. Laufzeitautorisierung setzt genau an…
Trends 2026 | News | Trends Security | Favoriten der Redaktion | IT-Security | Künstliche Intelligenz | New Work | Tipps
Bis 2029 werden die meisten Datenschutzvorfälle auf KI-generierte Schlussfolgerungen zurückzuführen sein

KI-bedingte Datenschutzrisiken erfordern von CISOs, den Fokus über den klassischen Schutz personenbezogener Daten hinaus auf die Governance KI-generierter Schlussfolgerungen auszuweiten. Management Summary KI verändert das Risikoprofil des Datenschutzes grundlegend: Datenschutzvorfälle entstehen künftig nicht nur durch die Offenlegung personenbezogener Daten, sondern zunehmend durch Schlussfolgerungen, die KI-Systeme aus vorhandenen, aggregierten oder anonymisierten Daten ableiten. Für Unternehmen…
Trends 2026 | News | Trends Security | IT-Security | Künstliche Intelligenz
Der Kontrollverlust bei den KI-Agenten

Der CISO Insight Report von Okta warnt mit deutlichen Zahlen vor einem Kontrollverlust bei der Sicherheit von KI-Agenten. Okta, der Identitätsanbieter, hat seinen Global CISO Insights 2026 Report veröffentlicht, der eine kritische Governance-Lücke beim Einsatz von KI-Agenten aufdeckt [1]. Befragt wurden 306 CISOs weltweit, darunter auch aus Deutschland. Unternehmen treiben die Adaption von KI-Agenten derzeit…
News | Business | Business Process Management | Digitalisierung | IT-Security | Künstliche Intelligenz | Services | Strategien
Souverän und KI-fähig – wie der öffentliche Sektor seine Daten nutzbar macht, ohne die Kontrolle zu verlieren

Mit dem Digital Austria Act 2.0 hat die Regierung im Sommer 2025 einen strategischen Rahmen geschaffen, der den Einsatz von KI in der Verwaltung in den Mittelpunkt rückt und die digitale Souveränität Österreichs stärken soll [1]. Kritische digitale Dienste sollen so künftig stärker auf europäischen Technologien und offenen Standards basieren, ergänzt um eine nationale…
News | Digitalisierung | Favoriten der Redaktion | Geschäftsprozesse | IT-Security | Services | Tipps
Sommer: Lukrative Saison für Betrüger

Der Sommer ist für viele die schönste Zeit des Jahres – für Betrüger jedoch auch eine besonders lukrative Saison. Zwischen Last-Minute-Angeboten, Ferienwohnungen, Flugbuchungen, Eventtickets und digitalen Reise-Services entstehen zahlreiche Gelegenheiten, Reisende unter Zeitdruck zu setzen und zu unüberlegten Zahlungen zu verleiten. Wer die typischen Warnsignale kennt, kann entspannter reisen, Geldverluste vermeiden und im Ernstfall schneller…
News | Favoriten der Redaktion | Geschäftsprozesse | IT-Security | Services | Tipps
Sommerbetrugsmaschen, auf die Sie dieses Jahr achten sollten

Feedzai* identifiziert die häufigsten Sommerbetrugsmaschen. Laut einer aktuellen Studie vertrauen 33 % der Deutschen Informationen von angeblichen Hotels und Fluggesellschaften ohne Prüfung, 40 % buchen günstige Urlaubsangebote direkt, ohne deren Seriosität zu beurteilen, und 48 % sind bereits Opfer eines Reisebetrugs geworden [1]. Dringlichkeit, menschliche Emotionen und alltägliche Ablenkungen bieten die perfekten Bedingungen für…
News | Business | Digitalisierung | E-Commerce | Favoriten der Redaktion | IT-Security | Services | Tipps
Eine Reise, die fast zu schön war, um wahr zu sein

Manchmal beginnt Betrug nicht mit einer Drohung, sondern mit einem Traum: Meerblick, Schnäppchenpreis, perfektes Timing. Mia und Jonas wollten nur ein paar unbeschwerte Tage erleben – doch schon vor der Abreise merkten sie, wie leicht Vorfreude zur Falle werden kann. Ihre Geschichte zeigt, wie nah echte Urlaubsfreude und digitale Täuschung heute beieinanderliegen. Mia und…
News | IT-Security | Tipps
Eine Million offengelegte Datensätze: Was der Merkur-Datenleak über API-Sicherheit verrät

Bild: magnific.com/rajibcpcs1986 Ein massiver Sicherheitsvorfall bei Plattformen der bekannten Glücksspiel-Marke zeigt erneut die kritischen Schwachstellen moderner API-Architekturen auf. Über eine Million Datensätze – darunter hochsensible KYC-Dokumente, Finanztransaktionen und Spielverhaltensprofile – waren über ungesicherte Schnittstellen frei im Netz abrufbar. Der Fall illustriert eindringlich, warum API-Sicherheit längst zur Chefsache werden muss und welche Lehren IT-Verantwortliche daraus…
Trends 2026 | News | Trends Security | IT-Security
95 % der Sicherheitsteams entdecken schwerwiegende oder kritische Schwachstellen außerhalb geplanter Tests

Ganze 79 % ergreifen keine Maßnahmen aufgrund KI-generierter Ergebnisse ohne menschliche Validierung. Nur 15 % bezeichnen ihre Programme für Sicherheitstests und -validierung als kontinuierlich. Synack, Anbieter des ersten KI-gestützten, kontinuierlichen Penetrationstests für Unternehmen, hat die Studie »The State of Continuous Security Validation« veröffentlicht [1]. Sie basiert auf einer Befragung von Führungskräften und Fachleuten im…
News | Business | Favoriten der Redaktion | IT-Security | Künstliche Intelligenz | Strategien | Tipps
Wenn der Test zur Attacke wird: Der OpenAI-Vorfall als Weckruf für die KI-Sicherheit

Ein autonomer KI-Agent verlässt eine isolierte Testumgebung, verschafft sich Zugang zum offenen Internet und kompromittiert die Infrastruktur einer fremden Plattform. Der Vorfall bei Hugging Face markiert eine Zäsur: Aus der theoretischen Debatte über agentische Risiken ist eine konkrete Herausforderung für Cyberabwehr, Modelltests und Regulierung geworden. Die entscheidende Erkenntnis: Hochleistungsmodelle sind nicht mehr nur Werkzeuge,…
Trends 2026 | News | Trends Security | IT-Security | Strategien | Whitepaper
Studie zeigt: Einsatz von Quantensicherheit stagniert trotz Planungsfortschritten in Unternehmen

Unternehmen sind bei der Vorbereitung weiterhin schneller als bei der tatsächlichen Umsetzung – die Implementierung ist im vergangenen Jahr nur um zwei Prozentpunkte gestiegen. DigiCert, ein Anbieter für intelligentes Vertrauen (Intelligent Trust), hat die Ergebnisse seiner zweiten jährlichen globalen Umfrage zur Post-Quanten-Kryptografie (PQC) veröffentlicht. Die Ergebnisse zeigen, dass Unternehmen sich zwar auf das Quantenzeitalter…
News | Business Process Management | Infrastruktur | IT-Security | Kommentar | Künstliche Intelligenz
Cyberresilienz im Zeitalter von KI: Wie sicher ist das IoT wirklich?

Die Bedrohungslage im Bereich der Cybersicherheit verändert sich rasant. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt aktuell, dass künstliche Intelligenz die Geschwindigkeit, Skalierung und Automatisierung von Cyberangriffen erheblich erhöht und Unternehmen ihre Sicherheitsstrategien entsprechend anpassen müssen [1]. Vor diesem Hintergrund gewinnt der Cyber Resilience Act (CRA) der Europäischen Union zusätzlich an Bedeutung und…
News | Favoriten der Redaktion | IT-Security | Services | Tipps
Betrug mit echten Buchungsdaten: Phishing-Angriffe bei Booking.com

Wer kurz vor der Reise unerwartet eine WhatsApp-Nachricht seines gebuchten Hotels erhält, sollte misstrauisch werden. Dahinter steckt oft kein technischer Fehler, sondern raffinierter Betrug mit echten Buchungsdaten, berichtet das IT- und Technikmagazin c’t. Die Ursache sind kompromittierte Hotelkonten im Verwaltungssystem von Booking.com. Die Experten raten: niemals auf Links in solchen Nachrichten klicken – im…
News | Business | IT-Security | Kommentar | Künstliche Intelligenz | Strategien
»AI Kill Switch Act«: KI braucht Kontrolle

In den Nachrichten: Die Abgeordneten Ted Lieu und Nathaniel Moran haben in den USA den parteiübergreifenden »AI Kill Switch Act« eingebracht. Er würde betroffene KI-Entwickler verpflichten, Kontrollmechanismen vorzuhalten, mit denen sich die Inferenzleistung drosseln, Nutzer oder Funktionen einschränken, Dienste aussetzen oder Systeme abschalten lassen. Das US-Heimatschutzministerium könnte nach einem erfassten Vorfall den Einsatz dieser Kontrollmechanismen…
News | Business Process Management | Cloud Computing | Favoriten der Redaktion | IT-Security | Services | Strategien | Tipps
So verlieren Hacker die Lust an Machine-Identity-Attacken

Hacker sind höchst einfallsreich, wenn es darum geht, sich Zugang zu internen Unternehmenssystemen zu verschaffen. Aktuell richten sie dabei ihr Augenmerk auf nicht-menschliche Cloud-Identitäten. Theus Hossmann*, CTO bei Ontinue gibt eine Übersicht über die aktuelle Gefahrenlage und nennt fünf Schutzmaßnahmen. Management Summary Machine Identities rücken ins Visier: Weil Unternehmen Benutzerkonten stärker absichern, konzentrieren sich…
News | Business | Favoriten der Redaktion | Geschäftsprozesse | IT-Security | New Work | Strategien | Tipps
DSGVO und NIS2: Warum Unternehmen die letzte Meile so schwerfällt – und was das mit menschlichem Verhalten zu tun hat

Management Summary Die letzte Meile entscheidet: DSGVO und NIS2 scheitern selten an fehlenden Regeln oder Technologien, sondern an alltäglichen Routinen, Fehlanreizen und mangelndem Risikobewusstsein. Compliance muss Verhalten verändern: Abgehakte Schulungen und Checklisten schaffen noch keine Sicherheit. Entscheidend ist, ob Beschäftigte Risiken erkennen, Vorfälle melden und auch unter Zeitdruck verantwortungsvoll handeln. Führung setzt den Maßstab: Anerkennung…
News | IT-Security | Künstliche Intelligenz | Services
KI-Governance für Entwickler im Einklang mit deutscher Compliance

Auf dem Okta AI Identity Summit in Frankfurt am Main im Juni sprach die manage it mit Jan Brose, Area Sales Director Auth0 von Okta, über die Herausforderung der Identitätssicherheit in Zeiten von KI-Agenten und benutzerfreundlicher Customer Experience. Herr Brose, was tut Auth0, warum wurde die Firma von Okta im Jahr 2021 gekauft und…
News | Business Process Management | Effizienz | IT-Security | Künstliche Intelligenz | Tipps
Für KI reißen Unternehmen etablierte Sicherheitsmauern ein

Management Summary Der breite Einsatz von künstlicher Intelligenz verändert die Sicherheitsarchitektur von Unternehmen grundlegend: KI-Systeme benötigen umfangreichen, schnellen Datenzugriff und können dadurch etablierte Schutzmechanismen wie rollenbasierte Zugriffssteuerung, Row-Level Security sowie kontrollierte Datenfreigaben unterlaufen. Damit verschiebt sich die zentrale Governance-Frage von »Wer darf welche Daten sehen?« zu »Was darf die KI aus welchen Daten ableiten –…
Trends 2026 | News | Trends Security | IT-Security | Künstliche Intelligenz
Zwei Drittel der Unternehmen verschieben die Einführung von Microsoft Copilot wegen Datenschutzrisiken

Zwei von drei (66 %) Unternehmen haben Bedenken, dass Microsoft Copilot vertrauliche Daten offenlegen könnte und haben deshalb die Einführung des KI-Assistenten verschoben oder komplett gestrichen. Zudem befürchten nahezu drei Viertel (73 %) der Benutzer, dass KI bereits intern sensible Informationen preisgibt. Zu diesen und weiteren Ergebnissen kommt der neue Report »State of Microsoft…
News | Industrie 4.0 | Infrastruktur | IT-Security
Ransomware trifft die Produktion zunehmend über IT- und OT-nahe Systeme

Wenn von Cyberangriffen auf Industrieunternehmen die Rede ist, denken viele zunächst an manipulierte Maschinen oder kompromittierte Steuerungssysteme. Doch ein aktueller Berichte des OT-Cybersicherheitsanbieters Dragos zeigt ein anderes Bild: Oft müssen Angreifer die Produktionstechnik gar nicht direkt angreifen, um den Betrieb empfindlich zu stören [1]. Die heutige Umgebung von Industrieanlagen hat sich deutlich erweitert Moderne Betriebs- und…