IT-Security

Wirkliche Cyberresilienz: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Im Falle eines erfolgreichen Angriffs sind die Schuldigen mitunter schnell gefunden: Eine Lücke in der Firewall, eine geöffnete Phishing-Mail oder eine übersehene Warnmeldung. Doch ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte…

Prüfbare KI-Qualität: MISSION KI präsentiert Qualitätsstandard und digitales Prüfportal für Niedrigrisiko-KI

Der VDE hat sich an dem Projekt MISSION KI – Nationale Initiative für Künstliche Intelligenz und Datenökonomie beteiligt. Entstanden sind ein Qualitätsstandard und ein Portal für die strukturierte Bewertung der Qualität von KI-Systemen, die sich unterhalb der Hochrisikoschwelle befinden.   Die Partner des Projekts MISSION KI – Nationale Initiative für Künstliche Intelligenz und Datenökonomie haben…

Regulatorischer Druck führt zu steigender Security-Kompetenz

Wer hätte das gedacht: Unternehmen profitieren von Richtlinien und Vorschriften.   Regulatorik wirkt sich positiv auf die Cybersicherheit von Unternehmen aus. Das ist ein Ergebnis der repräsentativen Studie »Cybersicherheit in Zahlen« von der G DATA CyberDefense AG, Statista und brand eins [1]. 36 Prozent der Belegschaften in deutschen Firmen attestiert sich eine gute oder sehr…

Die wichtigsten Trends im Bereich der physischen Sicherheit für das Jahr 2026

Unternehmen werden sich auf Flexibilität, verantwortungsbewusste KI und einheitliche, vernetzte Systeme konzentrieren, um die Sicherheit und die Betriebsleistung zu verbessern.   Genetec, Anbieter von Software für die physische Sicherheit, hat seine wichtigsten Prognosen für die physische Sicherheitsbranche im Jahr 2026 vorgestellt.   Auswahl und Flexibilität werden die nächste Phase der Cloud-Einführung bestimmen Im Jahr 2026…

Durch Automatisierung wird Sicherheit zum Wettbewerbsvorteil

Warum Automatisierung der Schlüssel zur digitalen Zukunft ist. Mit dem Inkrafttreten der EU-Richtlinie NIS2, des Cyber Resilience Act und nationaler Vorgaben wie dem Digitalgesetz (DigiG) wächst der Druck auf Unternehmen spürbar. Sie müssen nachweisen, dass ihre Datenflüsse sicher, nachvollziehbar und regelkonform sind – andernfalls drohen Bußgelder, Reputationsschäden und der Verlust geschäftskritischer Partner. Vor diesem Hintergrund…

Deepfake-Angriffe steigen um über 50 Prozent

KI verändert die Identitätskriminalität , da Betrüger von Massenangriffen zu gezielten Methoden wechseln.   Sumsub, hat als Unternehmen für Verifikation und Betrugsprävention, seinen neuesten Identity Fraud Report 2025–2026 veröffentlicht. Diese Untersuchung globaler Daten analysiert Millionen von Verifikationsprüfungen und über 4.000.000 Betrugsversuche in den Jahren 2024 und 2025. Der Bericht verbindet internationale und regionale Entwicklungen mit…

Cybersicherheit im Jahr 2026: Sechs entscheidenden Trends für die digitale Wirtschaft

Die rasante Entwicklung von künstlicher Intelligenz (KI), die fortschreitende Cloud-Migration und die zunehmende Komplexität digitaler Geschäftsmodelle stellen Unternehmen vor neue Herausforderungen. Palo Alto Networks hat sechs zentrale Trends identifiziert, die im kommenden Jahr die Sicherheitslandschaft maßgeblich beeinflussen werden.   Das neue Zeitalter der Täuschung: Die Bedrohung durch KI-Identitäten Identität wird im KI-Zeitalter zur zentralen Angriffsfläche.…

Hybride KI als neuer Standard für Finanzdienstleistungen

97 Prozent der Finanzunternehmen kämpfen bei der Implementierung mit Datensilos. Datensicherheit bleibt das größte Hindernis für erfolgreichen KI-Einsatz.   Cloudera hat in Zusammenarbeit mit Finextra Research eine neue globale Studie veröffentlicht. Diese basiert auf einer Umfrage von 155 Führungskräften weltweit. Die Ergebnisse zeigen, dass der Einsatz hybrider KI zu einer unverzichtbaren Strategie in der Finanzdienstleistungsbranche…

Die Vorteile eines TISAX-Labels im zunehmenden Automobilwettbewerb

Die Automobilindustrie durchläuft derzeit einen tiefgreifenden Wandel. Die zunehmende Elektrifizierung, die Integration von Software, globale Lieferketten und gestiegene Sicherheitsanforderungen erhöhen den Druck auf Hersteller und Zulieferer. Es ist von besonderer Relevanz, sensible Daten zu schützen – sowohl während der Prototypenentwicklung als auch während der Serienfertigung. Sicherheitsstandards werden damit nicht nur zur Pflicht, sondern zu einem…

TechTalk: Die Sicherheit von Identitäten und die Künstliche Intelligenz wachsen weiter zusammen

Letzte Woche fand es also statt, das auf der  it-sa 2025 ausgefallene Videointerview mit Josef Nemecek vom Sicherheitsanbieter Saviynt. Das durften wir im Rahmen des Cyber Candy Club von Milk & Honey PR mit ihm führen. Dabei interessierten uns zwei Fragen: »Wie passen Künstliche Intelligenz und Identitätssicherheit eigentlich zusammen?« und »Welche Identity-Security-Trends werden 2026 von Bedeutung sein?« Hinsichtlich beider Aspekte hatte Josef die passenden Antworten parat.

Gesichtserkennung erklären statt polarisieren: Ein Plädoyer für klare Regeln

Gesichtserkennung ist eine der umstrittensten Technologien moderner Videoanalyse und steht im Spannungsfeld zwischen Sicherheitsgewinn und Eingriff in die Privatsphäre. Während die einen vor übermäßiger Überwachung und algorithmischen Verzerrungen warnen, sehen andere in der Technologie ein wertvolles Instrument zur Aufklärung schwerer Straftaten. Ein verantwortungsvoller Umgang mit Gesichtserkennung erfordert deshalb klare Regeln, verbindliche Standards und transparente Prozesse,…

Angriff aus dem Schatten: Multi-Channel-Cyberattacken und der effektive Gegenschlag

Die Landschaft der Cyberbedrohungen unterliegt einem ständigen Wandel. Während Angriffe lange Zeit hauptsächlich auf die E-Mail-Kommunikation fokussiert waren, sehen sich Unternehmen heute mit deutlich komplexeren Taktiken konfrontiert. Das Aufkommen von Multi-Channel-Angriffen markiert einen kritischen Wendepunkt. Unternehmen müssen verstehen, wie diese Art der Bedrohung genau funktioniert und was sie tun müssen, um ihr Cybersicherheitsgefüge stabil dagegen…

Phishing boomt (nicht nur) im Weihnachtsgeschäft

Gefälschte und mit Schadsoftware verseuchte E-Mails, SMS oder QR-Codes: Sicherheitstipps für Online-Shopping vor Weihnachten. In der Vorweihnachtszeit boomt der Onlinehandel, angeheizt durch Rabattwochen rund um »Black Friday« und »Cyber Monday«. Doch wo Verbraucherinnen und Verbraucher nach Schnäppchen suchen, lauern häufig auch Betrüger. Phishing zählt dabei laut dem aktuellen »Bundeslagebild Cybercrime« des Bundeskriminalamts (BKA) zu den…

Sicherheitsprognosen 2026: Auf welche Phishing-Techniken sich Unternehmen vorbereiten sollten

Im Jahr 2025 prägten vor allem die Kombination aus KI, sich kontinuierlich weiterentwickelnden Phishing-as-a-Service (PhaaS)-Kits und immer ausgefeilteren Techniken zur Verbreitung von Phishing und zur Umgehung von Sicherheitsmaßnahmen die Phishing-Landschaft. Die Threat-Analysten von Barracuda gingen beispielsweise noch vor einem Jahr davon aus, dass PhaaS-Kits bis Ende 2025 für die Hälfte aller Angriffe mit dem Ziel,…

Digitale Resilienz aufbauen – So sichern wir digitale Netze und Services

Dänemark gilt als Vorreiter, wenn es um Digitalisierung und moderne Kommunikationsinfrastruktur geht. Ein aktuelles Whitepaper, das von der GlobalConnect Gruppe für Dänemark veröffentlicht wurde, zeigt jedoch eindrücklich: Selbst in hochentwickelten Volkswirtschaften sind digitale Netze verwundbar – und zwar nicht nur durch technische Fehler, sondern durch systemische Risiken. Und in jüngerer Zeit – vor dem Hintergrund…

Haftungsfalle Cybersecurity: NIS2-Schulungspflicht setzt Geschäftsleiter unter Zugzwang

Cyberangriffe treffen Unternehmen immer häufiger und entwickeln sich zum zentralen Geschäftsrisiko. Aktuell schärfen die NIS2-Richtlinie und der Entwurf eines neuen BSI-Gesetzes die Verantwortung der Chefetagen und verpflichten Geschäftsleiter zu regelmäßigen Schulungen im Cyberrisikomanagement.   »Die neue Schulungspflicht macht Cybersecurity zur Kernaufgabe der Geschäftsleitung und rückt die persönliche Verantwortung in den Mittelpunkt«, weiß Rechtsanwalt André Schenk,…

620 % mehr Phishing-Angriffe am Black Friday

In der Woche vor Black Friday stiegen Phishing-Angriffe, die bekannte Einzelhändler wie Lindt, Rewe, Edeka oder Obi imitieren, um 54 Prozent. Amazon ist die am häufigsten imitierte Marke – sie steht hinter 80 Prozent der untersuchten Phishing-Kampagnen. Darktrace warnt Konsumenten vor gefälschten »Schnäppchen-Mails« und gibt Tipps für sicheres Online-Shopping in der Feiertagssaison. Weitere Zunahme der Phishing-Aktivitäten um…

Microsoft 365-Schutz: Teams Protection stoppt Angriffe über kompromittierte Konten in Microsoft Teams

Hornetsecurity erweitert Microsoft 365-Schutz: Erkennt bösartige über Microsoft Teams geteilte URLs in Echtzeit. Gibt Administratoren volle Transparenz und ermöglicht sofortiges Eingreifen bei Bedrohungen.   Hornetsecurity gibt die Weiterentwicklung von Teams Protection bekannt. Die Lösung basiert auf dem AI Cyber Assistant und ist Teil der Total Protection Suite für M365. Das Rollout neuer Funktionen ist eine…

»manage it« TechTalk: Unveränderliche Speicherkomponenten sind eine wichtige Maßnahme gegen Ransomware-Attacken

Auf dem Security-Event it-sa 2025 kam das Videogespräch mit dem Sicherheitsanbieter Object First leider nicht zustande, das wir dann aber in den Räumen seiner PR-Agentur nachholen durften. Dort haben wir mit dem Director Sales Central EMEA, Florian Kopp, über das Thema Ransomware geredet. Konkret wollten wir wissen, welche Antworten Object First auf die damit einher gehenden Sicherheitsrisiken hat. Zudem konnte uns Florian verraten, was bei der Wahl einer möglichst sicheren Backup-Software wichtig ist.

Cyberkriminalität wird im Jahr 2026 vollständig industrialisiert

Report zeigt: Cyberangriffe skalieren durch zunehmend autonome Kampagnen.   Trend Micro, Anbieter von Cybersicherheitslösungen, warnt in seinen jährlichen Sicherheitsprognosebericht für 2026 davor, dass das kommende Jahr den endgültigen Übergang zur voll industrialisierten Cyberkriminalität markieren wird [1]. Künstliche Intelligenz (KI) und Automatisierung ermöglichen es Angreifern heute, ganze Kampagnen autonom durchzuführen, von der Aufklärung bis hin zur…