IT-Security

Chance statt Risiko: Wie künstliche Intelligenz verantwortungsvoll eingesetzt wird

Künstliche Intelligenz entscheidet zunehmend darüber, ob Unternehmen in komplexen, dynamischen oder kritischen Situationen handlungsfähig bleiben und richtige Entscheidungen treffen. Das aktuelle Allianz Risk Barometer 2026 [1] zeigt: Über ein Viertel der deutschen Unternehmen sieht den KI-Einsatz inzwischen als Risiko – insbesondere bei Haftungsfragen. Die rasante Verbreitung von GenAI-Systemen in Verbindung mit ihrer zunehmenden Nutzung in…

Souveräne KI braucht souveräne Infrastruktur

Wie Betreibermodelle die Lücke zwischen Innovation und Kontrolle schließen. Künstliche Intelligenz ist ein entscheidender Wettbewerbsfaktor, aber die Nutzung von Public-Cloud-Modellen birgt für regulierte Branchen und Unternehmen mit sensiblen Daten erhebliche Risiken. Die Lösung liegt in hybriden Ansätzen, die physische Kontrolle mit professionellem Betrieb verbinden und so den Weg für eine sichere, souveräne KI-Nutzung ebnen.  …

E-Mail-Sicherheit ganzheitlich denken – Prävention statt Schadenbegrenzung

Phishing, Identitätsmissbrauch und Ransomware beginnen häufig mit einer einzigen E-Mail. Warum technische Grundlagen, organisatorische Klarheit und kontinuierliche Sensibilisierung zusammengehören – und weshalb Prävention der wirksamste Schutz ist.   E-Mails bilden seit Jahrzehnten das Rückgrat der digitalen Kommunikation und sind aus unserem beruflichen wie privaten Alltag nicht mehr wegzudenken. Sie verbinden Unternehmen, Behörden und Privatpersonen über…

Identität ist der Zugangsweg, Daten sind das Ziel

Zu der Arbeit an einem modernen PC-Arbeitsplatz gehört heute der Umgang mit mehreren persönlichen Benutzerkonten genauso selbstverständlich dazu wie Maus und Tastatur. In Unternehmen stehen CISOs und IT-Mitarbeiter deshalb vor der Aufgabe, immer mehr Benutzeridentitäten verwalten und umfassend absichern zu müssen. Doch damit nicht genug: Sie sind auch dafür verantwortlich, Ordnung in rasant wachsende Datenmengen…

Der Wandel hin zu technologisch verifizierbarem Vertrauen in digitalen Märkten

  In der modernen digitalen Ökonomie vollzieht sich ein fundamentaler Strukturwandel, der weit über bloße technologische Upgrades hinausgeht. Vertrauen, früher eine Währung, die durch Markenreputation und langjährige Geschäftsbeziehungen aufgebaut wurde, wandelt sich zunehmend zu einem technisch verifizierbaren Gut. Für IT-Entscheider und Marketingverantwortliche bedeutet dies, dass bloße Versprechen von Datensicherheit nicht mehr ausreichen. Kunden und Partner…

Global Risks Report 2026: Geopolitische und wirtschaftliche Risiken nehmen zu

Die geoökonomische Konfrontation ist das größte globale Risiko für 2026, sie klettert in der Zweijahresprognose um acht Positionen nach oben, während die wirtschaftlichen Risiken kurzfristig am stärksten zunehmen – sowohl die Rezessions- als auch die Inflationsgefahr steigen im Vergleich zum Vorjahr um acht Ränge. Die Angst vor künstlicher Intelligenz nimmt zu, während die Umweltrisiken kurzfristig…

Der WEF-Bericht 2026 bestätigt: Transparenz ist der Schlüssel zur Resilienz

Ein Kommentar von Zac Warren, Chief Security Advisor EMEA bei Tanium   Der kürzlich veröffentlichte Global Risks Report 2026 des Weltwirtschaftsforums macht eines unmissverständlich klar: Digitale Stabilität und physische Sicherheit lassen sich heute nicht mehr getrennt voneinander betrachten.   Es ist bemerkenswert, dass Cyberunsicherheit für die nächsten zwei Jahre zu den wichtigsten globalen Risiken zählt…

Strenger als der Rest: Warum deutsche Unternehmen riskante Geschäftspartner schneller fallen lassen

Laut einer Befragung des Compliance-Unternehmens, NAVEX, zeigen deutsche Unternehmen bei Third-Party-Risiken europaweit die größte Bereitschaft, sich radikal von Lieferanten und Dienstleistern zu trennen [1]. Und obwohl sie Geschäftsbeziehungen strenger managen als andere Länder, werden viele dieser Entscheidungen nicht bis zu den Vorständen eskaliert. Aus der Umfrage geht außerdem hervor, dass strategische Verantwortung an vielen Stellen…

Token Exchange: Identitäten sicher über Domänengrenzen hinweg autorisieren

Der Einsatz von KI-Agenten, APIs und Microservices erfordert sichere Authentisierung von Identitäten über mehrere Sicherheits- und Vertrauensdomänen hinweg – eine Herausforderung, die mit Token Exchange beherrschbar wird.   Der KI-Funke lodert immer stärker: Zunehmend mehr Unternehmen träumen von hauseigenen Chatbots, die den Beschäftigten Antworten aus dem gesamten Unternehmensnetz zusammentragen, und KI-Agenten, die Workflows und Geschäftsprozesse…

Strenge Compliance vs. User Experience: Der Balanceakt in der sicheren IT-Architektur

Die digitale Sicherheitslandschaft im Jahr 2026 präsentiert sich komplexer denn je. Für IT-Entscheider in Deutschland, Österreich und der Schweiz ist die Herausforderung nicht mehr nur technischer Natur, sondern zunehmend eine strategische Gratwanderung. Einerseits zwingen regulatorische Vorgaben wie die DSGVO, die PSD2 (Payment Services Directive 2) und die neueren Anforderungen aus der NIS2-Richtlinie Unternehmen zu immer…

Digitale Souveränität gemeinsam gestalten: BSI und Schwarz Digits schließen strategische Partnerschaft

Das BSI und Schwarz Digits kooperieren bei der Entwicklung souveräner Cloud-Lösungen für die öffentliche Verwaltung. Die Partner entwickeln Kontrollschichten und sichere Cloud-Systeme auch für kritische Daten. Souveräne Infrastruktur sichert die Handlungsfähigkeit gegen hybride Bedrohungen und verhindert Vendor Lock-ins.   Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und Schwarz Digits, die IT- und Digitalsparte der…

Trusted Tech Alliance: Für einen vertrauenswürdigen Technologie-Stack

Führende globale Technologieunternehmen gründen die Trusted Tech Alliance. In einer Zeit, in der die Welt gespalten ist, schließen sich 15 führende globale Unternehmen aus 10 Ländern zusammen, um Kunden weltweit zu unterstützen.   Auf der Münchner Sicherheitskonferenz haben 15 Unternehmen aus Afrika, Asien, Europa und Nordamerika die Gründung der Trusted Tech Alliance (TTA) bekannt gegeben.…

Welche Länder sabotieren die Russen bevorzugt?

In Deutschland fanden seit Beginn des Ukraine-Kriegs bis Ende 2024 die meisten Angriffe auf kritische Infrastruktur statt. Das ist ein Ergebnis einer Erhebung des Londoner Thinktanks International Institute for Strategic Studies (IISS [1]). Demzufolge gab es in Deutschland 12 physischen Angriffe auf Objekte, Dienste oder Personen. Es folgen Frankreich (11 Angriffe) und Polen (8 Angriffe).…

Die Frage ist, worauf ein KI-Agent Zugriff hat

Die Series-C-Finanzierung zielt darauf ab, GitGuardian so zu skalieren, dass Unternehmen Maschinenidentitäten und Zugangsdaten über den gesamten Lebenszyklus hinweg governancefähig verwalten können, da autonome KI-Agenten und deren Zugangsdaten exponentiell zunehmen. Ein aktueller Fall mit dem KI-Agenten Moltbot zeigt, wie schnell und unkontrolliert Zugangsdaten entstehen und in öffentliche Repositories gelangen, was erhebliche Sicherheitsrisiken birgt. GitGuardian reagiert…

E-Mail-Security in Organisationen mit Anforderungen der nationalen Sicherheit und Rüstung

Eine E-Mail. Ein Klick. Eine Entscheidung mit Folgen.   Ein unscheinbarer Moment zum Arbeitsbeginn: Eine E-Mail trifft ein, der Absender scheint bekannt, der Kontext plausibel. Es geht um eine technische Rückfrage in einem Rüstungsprojekt, um eine Abstimmung entlang der Lieferkette oder um Dokumente mit sicherheitsrelevantem Bezug. Das Öffnen der Nachricht erfolgt routiniert – und genau…

Moltbook, OpenClaw und die Vorsicht

Cybersicherheits-Experten warnen: Moltbook und OpenClaw nur in sicheren, isolierten Umgebungen ausführen.   Moltbook ist eine exklusive KI-Social-Media-Plattform, die erst vor wenigen Tagen gestartet ist. Sie wird als »Reddit für KI-Agenten« bezeichnet und erfreut sich online rasant wachsender Beliebtheit. Innerhalb der ersten Woche zog Moltbook über 1,5 Millionen registrierte KI-Agenten und mehr als eine Million menschliche…

KI treibt die Industrialisierung von Romance-Scams voran

Natürlich rücken Romance-Scams rund um den Valentinstag verstärkt in den Fokus. Doch die Realität ist weitaus düsterer: Dieses Geschäft läuft 365 Tage im Jahr – unabhängig von saisonalen Anlässen.   2026 markiert den Beginn einer neuen Ära der Romance-Scams. Leistungsstarke KI-Modelle – darunter Gemini von Google, ChatGPT von OpenAI sowie Claude von Anthropic – eröffnen…

Zero-Click RCE in Claude Desktop: CVSS-Score von 10/10

Diesmal gibt es eine Sicherheitslücke in Agenten, und zwar nicht in irgendeinem experimentellen Open-Source-Projekt, sondern in Claude Desktop. Die Sicherheitsfirma LayerX hat eine kritische Zero-Click RCE (Remote Code Execution) Schwachstelle in Claude Desktop Extensions (DXT) entdeckt, die über 10.000 aktive Nutzende betrifft und mit einem CVSS-Score von 10/10 bewertet wurde [1]. Das mag auf den…

Künstliche Intelligenz im Unternehmen: Zwischen Innovation und Datenschutzfalle

Künstliche Intelligenz (KI) verändert derzeit rasant die Arbeitswelt. Ob automatisierte Textgenerierung, intelligente Datenanalysen oder Chatbots im Kundenservice – Unternehmen setzen zunehmend auf KI-gestützte Anwendungen, um Prozesse effizienter zu gestalten und Wettbewerbsvorteile zu erzielen. Doch mit den neuen Möglichkeiten wachsen auch die Risiken. Besonders der Schutz sensibler Daten rückt in den Fokus. Darauf weist Dr. Johann…