IT-Security

Die KI ist mittlerweile allgegenwärtig – die Governance jedoch nicht

Sicherheitsrisiken durch GenAI in europäischen Unternehmen. Regulierte Daten in 59 Prozent aller Richtlinienverstöße. Shadow AI trotz Gegenmaßnahmen weiter präsent. Angreifer nutzen GitHub und OneDrive zur Malware-Verbreitung.   Fast alle Unternehmen in Europa setzen generative KI ein, doch die Governance hinkt der Nutzung weiterhin hinterher. Das zeigt der aktuelle Netskope Threat Labs Report Europe 2026, der Adoptionstrends,…

IT-Sicherheit: Wenn der Roboterschwarm das Haus durchsucht

Der Druck auf Unternehmen und Behörden wächst: mehr Angriffe, mehr Schwachstellen, mehr regulatorische Vorgaben. Gleichzeitig wird die IT-Landschaft immer unübersichtlicher – durch Schatten-IT, veraltete Systeme oder fehlende Prozesse. Im Gespräch erklären KIX-CEO Rico Barth und Greenbone-CEO Elmar Geese, warum die Zahl der Sicherheitslücken explodiert, weshalb Open Source bei IT-Security ein Vertrauensfaktor ist – und wieso…

10 Jahre Datenschutz durch DSGVO: Neue Herausforderung durch KI

Die Datenschutzgrundverordnung (DSGVO) spielt seit ihrer Einführung im Jahr 2016 eine zentrale Rolle im Datenschutzmanagement deutscher Unternehmen. Zehn Jahre nach Inkrafttreten ist der Datenschutz fest in den Geschäftsprozessen verankert, doch die Herausforderungen und der Aufwand nehmen kontinuierlich zu. Während im Jahr 2018 nur 7 Prozent der Unternehmen die Vorgaben vollständig umsetzten, sind es 2024 bereits…

Sichtbarkeit in der Netzwerksicherheit: Vom blinden Fleck zur kontrollierten Abwehr

Die Bedeutung von Sichtbarkeit in der Netzwerksicherheit kann nicht hoch genug bewertet werden, da viele Unternehmen ihre tatsächliche Geräte- und Systemlandschaft nicht vollständig kennen, was Risiken erhöht. Moderne Netzwerke bestehen aus IT, OT, IoT und IoMT, was eine vollständige Kontrolle und Erkennung aller Geräte erfordert, zumal viele Geräte nicht verwaltet oder schwer zu patchen sind.…

Schleswig-Holstein stärkt digitale Souveränität mit Analyse- und Visualisierungsplattform

Analyse- und Visualisierungsplattform wird über Datenhaus Schleswig-Holstein landesweit bereitgestellt.   Schleswig-Holstein stärkt seine digitale Souveränität und setzt dafür auf disy Cadenza. Die Analyse- und Visualisierungsplattform der Disy Informationssysteme GmbH ermöglicht es, Verwaltungsdaten systematisch auszuwerten und für Berichte an das Kabinett, die Hausspitze sowie für die Öffentlichkeit verständlich und professionell aufzubereiten. Die Bereitstellung erfolgt landesweit über…

OT-Sicherheit: Vom Perimeterschutz zu identitätsbasiertem Datenverkehr

Noch vor 20 Jahren war es einfach, eine Produktionsanlage zu schützen. Das Gelände umgaben üblicherweise Zäune und gesicherte Tore. Physisch isolierte Netzwerke und statische Hardware an festen Standorten machten Cyberangriffe von außen ebenso unmöglich wie das Fehlen von Remote-Zugriff und Cloudumgebungen. Wer Zugriff auf das Netzwerk hatte, wurde als vertrauenswürdig eingestuft. Dieses Konzept kam im…

Präzise Angriffserkennung trifft professionellen Betrieb: Kritische OT-Infrastrukturen schützen

Controlware arbeitet ab sofort eng mit dem OT-Security-Spezialisten OMICRON zusammen, um Betreiber von Energieanlagen und -netzen gegen Cyberangriffe abzusichern, Ausfälle zu vermeiden und Vorgaben wie NIS2 und EnWG umzusetzen. Der IT-Dienstleister und Managed Service Provider flankiert die von OMICRON entwickelte Angriffserkennungstechnologie StationGuard mit umfangreichen Beratungs-, Integrations- und Betriebsleistungen und bietet der Energiebranche so ganzheitliche OT-Security-Lösungen,…

Die DSGVO im KI-Zeitalter: Wenn Maßnahmen nicht mehr zur Realität passen

Executive Summary TOM-Dokumentationen (Art. 32 DSGVO) sind veraltet, weil sie zwischen 2018–2022 entstanden und nicht auf autonome KI‑Agenten, Prompt‑Injection‑Risiken oder dynamische Modelle ausgelegt sind. Art. 32 basiert auf einem Akteursmodell, das nicht mehr existiert: DSGVO setzt vorhersehbare, zweckgebundene menschliche oder systemische Akteure voraus – KI‑Agenten brechen diese Logik. Drei neue technische Anforderungen werden notwendig: Authentifizierung gegen den…

Ransomware: Wachsende Verwundbarkeit des Wirtschaftsstandorts Deutschland

Die wichtigsten Punkte im Überblick: Die Zahl der auf Leak-Seiten veröffentlichten Ransomware-Fälle in Deutschland stieg 2025 um 92 Prozent. Diese Entwicklung ist ein deutliches Warnsignal für die Verwundbarkeit des Wirtschaftsstandorts Deutschland. Cybererpressung hat sich zu einem professionalisierten und industrialisierten Geschäftsmodell entwickelt. Unternehmen stehen gleichzeitig unter Druck durch steigende Bedrohungen und komplexe Regulierungen wie NIS2, DORA…

Wie sich Behörden gegen Deepfakes wappnen können

Management Summary Deepfakes entwickeln sich für Behörden zu einem strategischen Vertrauens- und Sicherheitsrisiko: Sie bedrohen sowohl die öffentliche Glaubwürdigkeit staatlicher Kommunikation als auch interne Prozesse durch Identitätsbetrug, Social Engineering und die Umgehung biometrischer Authentifizierung. Nach Einschätzung von Gartner werden bis 2028 rund 40 Prozent der Regierungsorganisationen eigene TrustOps-Funktionen aufbauen, um solchen Bedrohungen zu begegnen. Der…

Ausmaß von Deepfakes nimmt dramatisch zu

Skandale um Deepfakes nehmen zu und das Ausmaß der Auswirkungen auf die Opfer und die Lücken im Strafrecht werden erst langsam klar. Fälle wie die sexualisierten Deepfakes um Collien Fernandes1 und jüngst auch Giorgia Meloni² zeigen, wie akut die Gefahrenlage ist – in letzterem Fall auch in politischer Hinsicht. Doch wie hat sich die Anzahl an…

Findet Microsoft endlich die eigenen Schwachstellen?

Bei KI-Cybersecurity-Systemen ist die Auswahl der zugrunde liegenden KI-Modelle eine wichtige strategische Entscheidung. Microsofts neues MDASH-Cybersecurity-KI-System verschiebt derzeit die Grenzen, denn als agentisches Multi-Model-System werden verschiedene KI-Modelle und Agenten gleichzeitig ins Rennen geschickt. Im KI‑Sicherheitsbenchmark von CyberGym, unterstützt vom Center for Responsible, Decentralized Intelligence der UC Berkeley, hat Microsofts MDASH die Spitzenposition übernommen und Mythos…

Cyberkriminalität: Europas KMU im Visier

Das Bundesinnenministerium hat in dieser Woche seinen aktuellen Bericht zur Cyberkriminalität in Deutschland vorgestellt und zeichnet darin ein deutliches Bild der Bedrohungslage. Besonders im Fokus stehen die zunehmenden Angriffe aus Russland seit Beginn des Ukraine-Kriegs, steigende Ransomware-Fälle, DDoS-Attacken sowie die wachsende Rolle von KI im Cybercrime-Kontext. Warum der Bericht vor allem ein strukturelles Problem für…

Automatisch, sicher, DSGVO-konform: So lösen IT-Admins das Problem der Kontaktsynchronisation auf Diensthandys!

Abbildung 1 Bildquelle: magnific In vielen Unternehmen liegen die nativen Kontakte-Apps auf Diensthandys brach. Mitarbeitende verlieren daher Zeit mit der Suche nach Kontaktinformationen in Outlook, Intranet- oder Excel-Listen. Für IT-Verantwortliche ist das jedoch mehr als ein Komfortproblem – es ist ein Risiko für Governance und Security.   Die »Mobile Gap«: Das unsichtbare Effizienz-Leck Fehlende Kontaktsynchronisation…

Kompromittierte Amazon-SES-Konten für Phishing missbraucht

IT-Sicherheitsexperten warnen vor Phishing- und Business-Email-Compromise-Angriffen, bei denen Cyberkriminelle kompromittierte Konten von Amazon Simple Email Service (SES) nutzen. Dieser cloudbasierte E-Mail-Dienst wird von Unternehmen und Entwicklern für den Versand großer Mengen an Marketing-, Benachrichtigungs- und Transaktionsmails eingesetzt – etwa für Passwort-Zurücksetzungen oder Statusmeldungen.   Dabei geben sich die Angreifer als Mitarbeiter aus und fälschen vollständige…

Wettbewerbsfähig im Wandel: Vier IT-Trends, die 2026 den Unterschied machen

2026 wird IT zur strategischen Führungsaufgabe: KI, Cloud-Souveränität, Cybersecurity und Enterprise Networking entscheiden direkt über Wettbewerbsfähigkeit, Resilienz und Innovationsgeschwindigkeit. KI entwickelt sich vom Einzeltool zur zentralen Steuerungsplattform für Kernprozesse; zugleich machen regulatorische Anforderungen wie der EU AI Act Governance, Transparenz und Kompetenzaufbau zur Pflicht. Souveräne Multi- und Hybrid-Cloud-Modelle werden zum Standard, weil Unternehmen regulatorische Sicherheit,…

Der Q-Day, eine unterschätzte Gefahr? 5 Tipps zur Vorbereitung

Management Summary Quantencomputing wird von vielen Unternehmen vor allem als Chance gesehen, während die konkreten Sicherheitsrisiken bislang häufig unterschätzt werden. Der potenzielle Q-Day gefährdet etablierte Verschlüsselungsverfahren wie RSA und ECC und damit zentrale Elemente moderner IT- und PKI-Infrastrukturen. Viele Unternehmen sind organisatorisch noch nicht vorbereitet: Es fehlen internes Know-how, personelle Ressourcen und konkrete Weiterbildungs- sowie…

Unternehmen müssen KI-Observability zur Überwachung der Modellleistung nutzen

Spezialisierte KI-Observability-Lösungen bieten die notwendigen Mechanismen, um algorithmische Risiken zu überwachen und zu mindern. Laut Gartner, Inc., einem Unternehmen für Geschäfts- und Technologieanalysen, werden bis 2028 rund 40 Prozent der Unternehmen, die KI einsetzen, spezielle KI-Observability-Tools implementieren, um Modellleistung, Verzerrungen und Ergebnisse zu überwachen. »KI ist allgegenwärtig, doch die meisten Unternehmen stehen noch am Anfang,…

Cybersicherheit: Lohnt sich der KI-Aufwand für kleine Sicherheitsteams?

Kurzfazit KI bringt Nutzen, wenn sie konkrete Engpässe adressiert (z. B. Priorisierung, Triage, Mustererkennung) und sauber in Prozesse eingebettet ist. Viele »KI«-Funktionen erzeugen sonst vor allem Zusatzaufwand: neue Workflows, mehr Komplexität und mehr Pflegebedarf. Für KMU sind zwei Wege realistisch: gezielte Integration in die eigene Security-Toolchain oder Auslagerung an einen MDR-Anbieter – jeweils mit klaren Prüffragen…

Generalschlüssel für Software-Schwachstellen erfordern neue Resilienzmöglichkeiten

KI beschleunigt Zero-Day-Exploitation: Generative Modelle machen das Finden und Ausnutzen unbekannter Schwachstellen schneller, automatisierter und skalierbar – dadurch steigt die Angriffsfrequenz und mehr Angriffe »rutschen durch«. Risikobewertung verliert an Halt: Wenn Eintrittswahrscheinlichkeiten schneller kippen als Bewertungszyklen, reichen klassische Schutz- und Bewertungslogiken nicht mehr aus. Angreifer gewinnen Zeit und Tiefe im Netz: Über unbekannte Lücken verschaffen…