IT-Security

Grauer Schwan: Acht plausible Szenarien mit potenziell hohem Cyberrisiko

Durch die immer stärkere Vernetzung digitaler Systeme und ihrer zunehmenden Abhängigkeit von unsichtbaren technischen Grundlagen entstehen neue Kategorien von Cyberrisiken jenseits klassischer Malware. Unterschiedliche Arten von Ransomware und Störungen könnten zu einem Verlust der universellen Zeitreferenz, einem extremen Solarereignis oder auch zu cybergestützten Umweltschäden führen. In einer aktuellen, zukunftsgerichteten Analyse hat Kaspersky sogenannte »Grey-Swan«-Szenarien untersucht:…

2026 Schalter umlegen: Von der Reaktion zur Prävention

Neue Technologien, neues Tempo: Die Kompetenzen der Cyberkriminellen entwickeln sich schneller denn je. 2026 werden Unternehmen deshalb einen grundlegenden Wandel vollziehen: weg von einer reaktiven Defensive hin zu proaktiver und präventiver Gefahrenabwehr. Zwingender Auslöser dieses Umschaltens sind Cyberkriminelle, die zunehmend Schwachstellen in Edge-Netzwerken ausnutzen sowie Living-off-the-Land-Techniken (LOTL) verwenden. Letztere zielen darauf ab, eine herkömmliche Abwehr…

CrowdStrike erzielt 100 % Erkennung und 100 % Schutz in den bislang anspruchsvollsten MITRE ATT&CK Enterprise Evaluations

CrowdStrike nahm an der ersten realistischen domänenübergreifenden Angriffssimulation von MITRE teil und erzielte perfekte Ergebnisse ohne »False Positives«.   CrowdStrike erzielte in den 2025 MITRE ATT&CK Enterprise Evaluations – den technisch anspruchsvollsten in der Geschichte des Programms – eine Erkennungsrate von 100 % und einen Schutz von 100 % ohne False Positives [1]. Durch die…

Bedrohungen und Risiken für Unternehmen durch Desinformation

  Unternehmen sehen sich heute mit einer Vielzahl von Gefahren konfrontiert, wenn manipulierte Inhalte wie Fake-News, Deepfakes oder gefälschte Zitate im Umlauf sind. Diese können das Vertrauen von Kunden, Partnern und Mitarbeitenden erheblich untergraben, Shitstorms auslösen und langfristig das Markenbild negativ beeinflussen. Oft sind die Folgen solcher viral verbreiteten Schäden nur schwer vollständig zu beheben.…

Ausblick 2026: Agentic AI und KI-basierte Angriffe prägen Cyberresilienz-Strategien

Mit Blick auf das Jahr 2026 werden Innovationen wie Agentic AI und immer mehr KI-basierte Angriffe Cyberresilienz, Governance und Identitätssicherheit in den Mittelpunkt von Sicherheitsstrategien rücken. Wie können Unternehmen das Spannungsfeld zwischen Innovationsdruck, neuen Bedrohungen und Widerstandsfähigkeit meistern?   Wiederherstellung und Resilienz: So lässt sich die Herausforderung durch KI-gesteuerte Angriffe bewältigen Künstliche Intelligenz (KI) beschleunigt…

Cybersecurity muss im Jahr 2026 neu gedacht werden

2026 markiert einen radikalen Wendepunkt in der Cybersecurity: Cyberphysische Systeme werden zur Achillesferse moderner Unternehmen und verlangen von CISOs eine völlig neue Sicherheitsstrategie. Während hybride Cyberkriegsführung zur Dauerbedrohung avanciert, zwingen neue EU-Regulierungen wie NIS2 und der Cyber Resilience Act Unternehmen und Hersteller zu nie dagewesener Verantwortung und Transparenz. Wer jetzt nicht proaktiv handelt, riskiert nicht…

Quantencomputer, KI-Agenten und neue Rechenzentren: Die IT-Welt steht 2026 Kopf

Das neue Jahr eröffnet Unternehmen viele neue Chancen – angetrieben durch Technologien, die die IT-Landschaft grundlegend verändern werden. Fortschritte in Quantencomputing, agentenbasierter KI und Rechenzentrumsarchitektur ebnen den Weg für mehr Effizienz, Intelligenz und Skalierbarkeit. Ein Spezialist für Out-of-Band-Managementlösungen zum Schutz kritischer Infrastrukturen  beleuchtet die Trends für 2026 und zeigt auf, welche Schritte IT-Teams ergreifen können,…

Die Gefahren von KI-Agenten und wie Unternehmen ihnen begegnen können

Mit dem rasanten Aufstieg agentischer KI-Systeme – also KI-Agenten, die eigenständig Aufgaben ausführen, Entscheidungen treffen und ohne menschliches Eingreifen agieren – entsteht eine neue Klasse operativer und sicherheitsrelevanter Risiken. Unternehmen profitieren zwar von Effizienzsteigerungen, stehen aber zugleich vor Herausforderungen, die klassische IT-Sicherheitskonzepte nicht mehr abdecken.   Neue Risikoklasse: Was macht KI-Agenten so gefährlich? Agentische KI…

Eine neue Klasse operativer und sicherheitsrelevanter Risiken: KI-Agenten

OWASP hat erstmals die Top 10 for Agentic Applications veröffentlicht. Der Bericht macht deutlich, welche erheblichen geschäftlichen Risiken von agentischer KI ausgehen können – insbesondere, weil diese Systeme eigenständig Entscheidungen treffen und ohne menschliches Eingreifen handeln [1].   Dazu ein Kommentar von Keren Katz, Co-Lead, OWASP Agentic AI Project; Senior Group Manager of AI Security,…

2026: Die KI-Revolution geht weiter und wird noch schneller

Im Jahr 2026 wird die KI-Revolution weiter beschleunigen und Unternehmen sowie ganze Branchen grundlegend verändern, wobei resiliente und flexible Infrastrukturen entscheidend für den Erfolg sind. Governance-Frameworks werden immer wichtiger, um Stabilität und Kontrolle im KI-Ökosystem zu gewährleisten, während Datenmanagement als zentrales Rückgrat für Innovationen dient. Agentenbasierte KI-Systeme übernehmen zunehmend operative Aufgaben, optimieren Prozesse in Echtzeit…

Start in die Ära des Agentic SOC – Vom Analysten zum Kommandanten

Mit drei Innovationen will CrowdStrike Sicherheitsoperationen neu definieren: Falcon Agentic SOAR, die erweiterte Agentic Security Workforce und Falcon for XIoT. Im Zentrum steht eine strategische Idee – Sicherheit durch intelligente, autonome Agenten, die mit menschlichem Urteilsvermögen handeln und Cyberangriffe in Echtzeit stoppen.

Die Reisebranche muss in Resilienz investieren und sie priorisieren

Die Luftfahrt- und die gesamte Reisebranche befinden sich an einem kritischen Wendepunkt, da ältere IT-Systeme Schwierigkeiten haben, den Anforderungen steigender Passagierzahlen und zunehmender Cyberbedrohungen gerecht zu werden.   Um Betrieb und Reputation zu schützen, muss der Sektor dringend sichere, skalierbare und cloud-native Infrastrukturen einführen, die betriebliche Resilienz gewährleisten und sensible Daten schützen, so Martin Smillie,…

Daten in Behörden: Über den gesamten Lebenszyklus hinweg bestens geschützt – Umfassender Schutz sensibler Daten

Sichere Hardware und BSI-zugelassene Softwarekomponenten sind notwendig, um sensible Daten in Behörden zu schützen und den Anforderungen des Bundesamts für Sicherheit in der Informationstechnik (BSI) zu entsprechen. KI auf dem Gerät und nicht in der Cloud sowie eine sichere Entsorgung am Ende ihres Lebenszyklus ist ebenfalls entscheidend, um den Schutz der Daten zu gewährleisten.

Welche Compliance-Risiken beschert KI deutschen Unternehmen – Vom Regelhüter zum Risikonavigator

Das Interview mit Oliver Riehl, Regional Vice President DACH bei NAVEX, beleuchtet die Herausforderungen und Chancen, die künstliche Intelligenz (KI) für deutsche Unternehmen im Bereich Compliance mit sich bringt. Riehl betont, dass KI helfen kann, Ordnung in die wachsende Komplexität der Regularien zu bringen, jedoch eine gute Governance und klare Richtlinien erforderlich sind, um effektiv eingesetzt zu werden. Zudem wird die Bedeutung einer vertrauensvollen Compliance-Kultur hervorgehoben, um Datenverluste zu vermeiden und die Effizienz von Hinweisgebersystemen zu steigern.

Cybersicherheitstrends 2026: Welche Angriffe ohne Malware zunehmen

Da Malware-freie Angriffe mittlerweile den Großteil der kriminellen Aktivitäten ausmachen, steht außer Frage, dass die Trends in der gesamten Landschaft dazu geführt haben, dass sich diese Bedrohungen ausbreiten konnten. Für 2026 erwartet Zero Networks eine weitere Zunahme der Angriffe ohne Malware. Dazu gehören insbesondere:   Maschinenidentitäten schaffen Sicherheitslücken Maschinenidentitäten wie Dienstkonten, die bekanntermaßen überprivilegiert und…

Warum Datensicherung zur strategischen Kernkompetenz wird – Die neue Relevanz von Backup

Am 20. Oktober 2025 stand die digitale Wirtschaft still. Ein DNS-Fehler in der AWS-Region US-EAST-1 legte weltweit über 2.000 Unternehmen und Millionen Nutzer lahm. Von Snapchat über Signal bis zu kritischen Finanzdienstleistern – der mehrstündige Ausfall demonstrierte mit schonungsloser Klarheit die Achillesferse der globalisierten Cloud-Infrastruktur. Für europäische Unternehmen war dies mehr als eine technische Störung. Es war ein Weckruf zur strategischen Neuausrichtung ihrer Backup- und Resilienzsysteme.

AV1: Die nächste Generation der Videokodierung für die videobasierte Sicherheit – Modern, lizenzfrei und quelloffen

Die Videokodierung spielt eine entscheidende Rolle bei videobasierten Sicherheitslösungen, indem sie den Speicherplatz- und Bandbreitenbedarf minimiert, ohne die Bildqualität zu beeinträchtigen. Der moderne, lizenzfreie Video-Codec AV1, entwickelt von der Alliance for Open Media, bietet eine besonders effiziente Kodierung bei niedrigen Bitraten und unterstützt hochauflösende Videos bis zu 16384 x 8704 Pixeln. Mit seiner breiten Akzeptanz durch große Technologieunternehmen und der Kompatibilität mit neuen Technologien wie 5G und Edge Computing ebnet AV1 den Weg für innovative Anwendungen in der Videosicherheit.

2026 steht im Zeichen des Identity-Hackings

Eine Entspannung der Sicherheitslage im Cyberspace ist auch für 2026 nicht zu erwarten. Ganz im Gegenteil: Es deutet alles darauf hin, dass sich die Bedrohungen zuspitzen werden. Ontinue, der Experte für Managed Extended Detection and Response (MXDR), erklärt die sechs wichtigsten Cybersecurity-Trends für das kommende Jahr.   Identitäten avancieren zum Haupteinfallstor für Hacker: Im kommenden…

KI-Betrug, Datenklau, Fake-Shops: Nur 14 Prozent der Deutschen machen sich keine Sorgen beim Online-Shopping

Fast die Hälfte der Befragten haben Bedenken vor betrügerischen Angeboten beim Einkaufen im Internet . Millennials haben deutlich mehr Angst beim Online-Shopping als Boomer. Echtheit bei Bewertungen, Käufern und Verkäufern wird immer wichtiger.   Gerade zu Weihnachten boomt der digitale Handel. Fast 75 Prozent der Deutschen kaufen ihre Weihnachtsgeschenke online [1]. Dennoch fühlt sich nur…

it-sa 2025 – Zwischen KI-Disruption und dem Gebot der Cyberresilienz

Die it-sa 2025 in Nürnberg stand im Zeichen einer tiefgreifenden Zerrissenheit: Selten lagen Hype und Handlungsdruck, Chance und Zwang so nah beieinander. Auf der einen Seite entfesselt künstliche Intelligenz eine beispiellose Innovationsdynamik, auf der anderen Seite zwingt ein Tsunami an Regularien wie NIS2 die Unternehmen zu einem strategischen Umdenken.