IT-Security

Ein Leitfaden für Ingenieure, um Cyberbedrohungen einen Schritt voraus zu sein

Cyberkriminelle machen keine Unterschiede. Sie gehen dorthin, wo das Geld, die Daten und die Möglichkeiten sind. Und in der heutigen hypervernetzten Welt sind Ingenieurbüros zu lukrativen Zielen geworden. Die jüngsten Angriffe auf Unternehmen wie IMI und Smiths Group sind ein Paradebeispiel dafür. In technischen Umgebungen kann die Cybersicherheit nicht einfach nur ein Zusatz sein. Nicht,…

»manage it« TechTalk: Darum rückt die identitätszentrische Sicherheit gerade in den Vordergrund

Andre Priebe von iC Consult war während der European Identity & Cloud Conference Teil von 2 Diskussionsrunden, die sich im Wesentlichen mit dem Thema identitätszentrische Sicherheit beschäftigten. In diesem Kontext wollten wir von Andre wissen, welche wesentlichen Erkenntnisse die Gespräche lieferten und was iC Consult in diesem Kontext leistet. Die Antworten dazu präsentierte er in unter 2 Minuten.

Der Haustürschlüssel unter der Fußmatte – warum »Security through Obscurity« keine Strategie ist

Ein viel zu häufiges Alltagsszenario: Der Schlüssel zur Haustür liegt »gut versteckt« unter der Fußmatte. Für den Bewohner eine pragmatische Lösung, für den Einbrecher eine Einladung. Genau dieses Prinzip steckt hinter vielen vermeintlichen IT-Sicherheitsstrategien, die auf Verschleierung setzen. Doch wer sich auf Geheimhaltung statt auf echte Schutzmechanismen verlässt, geht ein hohes Risiko ein – sowohl…

Cybersicherheit: Bedrohungslage steigt, Unternehmen wiegen sich in trügerischer Sicherheit

Gemeinsam mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) hat der TÜV-Verband eine neue repräsentative Umfrage zur Cybersicherheit in Unternehmen (https://www.tuev-verband.de/studien/tuev-cybersecurity-studie-2025 ) vorgestellt. Die Ergebnisse sind in zweifacher Hinsicht besorgniserregend: Zum einen konnte ein Anstieg der Bedrohungslage verzeichnet werden, zum anderen zeigen die Umfrageergebnisse, dass viele Firmen die Lage unterschätzen und die eigene Resilienz…

Guardian Agents werden bis 2030 10 bis 15 % des Marktes für agentenbasierte KI einnehmen

Guardian Agents gewährleisten die Zuverlässigkeit und Sicherheit von KI-Prozessen – besonders im Hinblick auf steigende Risiken. Laut Einschätzung von Gartner werden Guardian-Agent-Technologien bis zum Jahr 2030 mindestens 10 bis 15 % des Marktes für agentenbasierte Künstliche Intelligenz ausmachen. Guardian Agents sind KI-basierte Technologien, die speziell für vertrauenswürdige und sichere Interaktionen mit KI-Systemen entwickelt wurden. Sie…

Blind gegen Betrug: Trotz 59 % mehr Angriffen bleiben europäische Unternehmen zuversichtlich

Diskrepanz zwischen zunehmendem Betrug und dem Vertrauen europäischer Unternehmen. Europäische Unternehmen stehen einer zunehmend aggressiven Betrugslandschaft gegenüber: Jede fünfte Transaktion wird als betrügerisch eingestuft – mit geschätzten Auswirkungen auf rund 22 % des Jahresumsatzes. Trotzdem zeigen sich 74 % der Unternehmen zuversichtlich, sich effektiv schützen zu können – obwohl nur 45 % tatsächlich die Auswirkungen…

84 Prozent aller schwerwiegenden Cyberattacken verwenden Living-off-the-Land-Taktiken

Netsh.exe unter Cyberkriminellen am beliebtesten, gefolgt von powershell.exe und reg.exe   Eine Auswertung von 700.000 sicherheitsrelevanten Ereignissen aus den Telemetriedaten der Bitdefender-GravityZone-Plattform belegt, dass Angreifer für ihre tiefergehenden Attacken legitime Admin- und Entwicklertools nutzen. In 84 Prozent der analysierten Fälle der letzten 90 Tage nutzten sie Living-off-the-Land-Binaries (LOTL). Eine überprüfende Analyse von Daten der Managed-Detection-and-Response-Dienste…

E-Commerce kämpft zunehmend gegen Cyberattacken

Angriffe auf den Onlinehandel haben sich im Jahresvergleich verdoppelt: 31 Prozent aller Attacken treffen den E-Commerce. Bots übernehmen das Netz: 37 Prozent des Internetverkehrs sind automatisiert, 89 Prozent davon unerwünscht.   Die Edge-Cloud-Plattform Fastly hat seinen Threat Insights Report für das erste Quartal 2025 veröffentlicht. Der Bericht gibt einen Überblick über Sicherheitstrends, Angriffsvektoren und Bedrohungen im Bereich…

Zunehmende Risiken für Gesundheitsorganisationen – Cybersicherheitsresilienz rückt in den Fokus

Nur 29  % der Führungskräfte im Gesundheitswesen glauben auf KI-gestützte Bedrohungen vorbereitet zu sein. LevelBlue, ein Anbieter von Managed Security Services, strategischer Beratung und Threat Intelligence, hat seinen 2025 Spotlight Report: Cyber Resilience and Business Impact in Healthcare veröffentlicht [1]. Die Ergebnisse zeigen, wie sich die Gesundheitsbranche gegen zunehmend zahlreichere und ausgefeiltere Angriffe schützt.  …

KI boomt – die Sicherheitsrisiken auch

Generative künstliche Intelligenz (Generative Artificial Intelligence, GenAI) ist im Jahr 2025 keine experimentelle Technologie mehr, sondern eine unternehmenskritische Lösung, die Unternehmen unterstützt, innovativ zu arbeiten und Daten zu schützen. Zwar ermöglicht GenAI theoretisch beispiellose Produktivitätssteigerungen, gleichzeitig führt sie zu neuen, komplexen Risiken: Während der GenAI-Traffic 2024 um über 890 Prozent gestiegen ist, haben sich sicherheitsrelevante Vorfälle…

Technische Schulden gefährden die Einführung von KI

  Veraltete Legacy-Technologien sind für Unternehmen eine teure Hürde. Sie kosten Zeit, Geld, Innovationsfähigkeit und am Ende womöglich auch Kunden.   Auf der PegaWorld in Las Vegas stellte Pegasystems eine gemeinsam mit dem Forschungsunternehmen Savanta durchgeführte Studie vor [1]. Aus ihr geht hervor, dass technische Schulden und eine nach wie vor starke Abhängigkeit von veralteten…

Einmal in die Cloud und wieder zurück: Unternehmen wollen wieder mehr Kontrolle über ihre IT-Infrastruktur

Das Thema Cloud ist in fast allen IT-Abteilungen nach wie vor allgegenwärtig. Aber immer häufiger stellt sich auch Ernüchterung ein: Die hohen Erwartungen an Kosteneinsparungen und Komplexitätsreduktion haben sich nicht überall erfüllt – oft ist sogar das Gegenteil eingetreten. Hinzu kommen neue Unsicherheiten durch aktuelle geopolitische Veränderungen und eine neue Wahrnehmung der Bedeutung von digitaler…

ISO 27001: Die fünf größten Missverständnisse über das wichtigste Instrument der Informationssicherheit

Informationssicherheit ist Sache des Top Managements – und dringlicher denn je. Laut einer Studie des Digitalverbands Bitkom waren vier von fünf Unternehmen 2024 von Datendiebstahl, Spionage oder Sabotage betroffen. Die Zahl der Sicherheitsvorfälle stieg im Vergleich zum Vorjahr um 43 Prozent. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) beschreibt die Lage als »angespannt« und…

Der Weg zur Resilienz: Überleben und weiterentwickeln

Dr. Joerg Rahmers Strategie für eine globale Führungsrolle der F24 AG. Für Vorstandssprecher Dr. Jörg Rahmer, verantwortlich für Strategie und Innovation bei der F24 AG, ist Resilienz nichts Neues. Es handelt sich schließlich um ein jahrhundertealtes, naturwissenschaftliches Phänomen. Mit Beispielen aus Physik, Biologie, Medizin und Psychologie untermauert er seine Überzeugung, dass Resilienz nichts anderes ist…

Fünf Gefahren des übermäßigen Teilens von persönlichen Informationen in sozialen Medien

85 Prozent der Erwachsenen weltweit wollen mehr für den Schutz ihrer Online-Privatsphäre tun [1]. Angesichts der zunehmenden Cyberkriminalität und der rasanten Entwicklung der KI-Technologie wird persönlicher Datenschutz immer wichtiger. Da jedoch 5,24 Milliarden Menschen weltweit soziale Medien nutzen, ist Online-Privatsphäre nun gefährdeter als je zuvor [2].   Identitätsdiebstahl Ein neuer Betrugsbericht zeigt, dass im Jahr…

Künstliche Intelligenz in der IT-Sicherheit: Wie Partner mit KI-gestützter Security Neu- und Zusatzgeschäft generieren können

Künstliche Intelligenz spielt sowohl bei Cyberangriffen als auch bei der Cyberabwehr eine immer größere Rolle. Wer sich jetzt richtig aufstellt und marktführende KI-basierende Security-Lösungen ins Portfolio aufnimmt, sichert sich für die kommenden Jahre nachhaltiges Wachstum.   Künstliche Intelligenz ist die wichtigste Zukunftstechnologie, sagen drei Viertel der Unternehmen, die vom Branchenverband Bitkom über ihre Einstellung zu…

Kaum ein Unternehmen ist auf den Data Act vorbereitet

Erst 5 Prozent haben einzelne Vorgaben umgesetzt.   In etwas weniger als 100 Tagen müssen die Unternehmen den Data Act umgesetzt haben – doch die große Mehrheit der Unternehmen hat sich damit noch überhaupt nicht beschäftigt. Nur 1 Prozent hat die Vorgaben vollständig umgesetzt, weitere 4 Prozent zumindest teilweise. 10 Prozent haben gerade erst mit…