IT-Security

Threat Hunting Report 2026 : KI ist heute fester Bestandteil moderner Cyberangriffe

Cyberangreifer operationalisieren künstliche Intelligenz nicht nur, um Schwachstellen innerhalb von Stunden auszunutzen, sondern auch, um KI, die in Unternehmen eingesetzt wird, anzugreifen. Zudem nutzen Angreifer sie auch, um Angriffe entlang der Software-Lieferkette zu skalieren.   CrowdStrike hat am 3. August den 2026 Threat Hunting Report veröffentlicht, der verdeutlicht, wie sehr künstliche Intelligenz mittlerweile Bestandteil von…

Transparenzpflichten für künstliche Intelligenz starten im regulatorischen Blindflug

Ab Sonntag den 02.08.2026 gelten in der Europäischen Union die Transparenzpflichten aus Artikel 50 des AI-Act. Unternehmen aller Größen und Branchen müssen künftig unter anderem kenntlich machen, wenn Nutzerinnen und Nutzer mit einem Chatbot oder Sprachassistenten interagieren. Auch für KI-generierte und bearbeitete Inhalte gelten neue Kennzeichnungs- und Informationspflichten.   »Transparenz schafft Vertrauen und ist eine…

KI-Vorfälle rund um Anthropic und OpenAI: Warum die Regeln des EU AI Act genau zur richtigen Zeit kommen

Mit dem zweiten August werden Teile der verbleibenden Elemente des EU AI Act, der ersten KI-Regulierung der EU, anwendbar und sollen für mehr Disziplin und Sicherheit sorgen. Die Reglementierungen kommen wohl zur richtigen Zeit, wie die jüngsten Vorfälle bei den beiden US-Entwickler OpenAI und Anthropic zeigen. KI reißt Sicherheitslücken und kann Daten kompromittieren. Was bedeuten die…

Zukunftssichere Verschlüsselung mit Quantum-resistentem Confidential Computing

Management Summary Post-Quantum-Sicherheit wird zur strategischen Pflichtaufgabe: enclaive adressiert mit krypto-agilem Confidential Computing die wachsende Gefahr durch Quantencomputer und »Harvest now, decrypt later«-Szenarien. Verschlüsselung muss auch während der Verarbeitung greifen: Confidential Computing schließt die Lücke bei Data in Use und schützt Anwendungen, Datenbanken und KI-Workloads selbst dann, wenn sie in Cloud-Infrastrukturen betrieben werden. Krypto-Agilität entscheidet…

Von selektiven Checks zur umfassenden Analyse: Deutsche Telekom nutzt KI für Cybersecurity

Management Summary KI wird zum Skalierungshebel für Cybersecurity: Die Deutsche Telekom zeigt, wie sich etablierte Sicherheitsanalysen mit GPT-5.5 Cyber von punktuellen Prüfungen auf deutlich größere IT-Umgebungen ausweiten lassen. Bestehende Security-Verfahren bleiben maßgeblich: KI ersetzt weder Red Teams noch klassische Prüfprozesse, sondern erweitert deren Reichweite und entlastet Fachkräfte bei wiederkehrenden Analyseaufgaben. Zwei praxisnahe Einsatzfelder stehen im…

Laufzeitautorisierung für KI-Agenten: Warum Zugriffskontrolle innerhalb der Sitzung wichtiger wird

KI-Agenten verändern die Sicherheitsarchitektur in Unternehmen. Sie greifen autonom auf Datenbanken, Cloud-Konsolen, Kubernetes-Cluster oder SSH-Hosts zu und führen dort Aktionen mit hoher Geschwindigkeit aus. Klassische Identitäts- und Zugangskontrollen reichen dafür nur bedingt aus: Sie prüfen häufig, ob ein Zugriff erlaubt ist, aber nicht granular genug, was während der Sitzung tatsächlich geschieht. Laufzeitautorisierung setzt genau an…

Bis 2029 werden die meisten Datenschutzvorfälle auf KI-generierte Schlussfolgerungen zurückzuführen sein

KI-bedingte Datenschutzrisiken erfordern von CISOs, den Fokus über den klassischen Schutz personenbezogener Daten hinaus auf die Governance KI-generierter Schlussfolgerungen auszuweiten.   Management Summary KI verändert das Risikoprofil des Datenschutzes grundlegend: Datenschutzvorfälle entstehen künftig nicht nur durch die Offenlegung personenbezogener Daten, sondern zunehmend durch Schlussfolgerungen, die KI-Systeme aus vorhandenen, aggregierten oder anonymisierten Daten ableiten. Für Unternehmen…

Der Kontrollverlust bei den KI-Agenten

Der CISO Insight Report von Okta warnt mit deutlichen Zahlen vor einem Kontrollverlust bei der Sicherheit von KI-Agenten. Okta, der Identitätsanbieter, hat seinen Global CISO Insights 2026 Report veröffentlicht, der eine kritische Governance-Lücke beim Einsatz von KI-Agenten aufdeckt [1]. Befragt wurden 306 CISOs weltweit, darunter auch aus Deutschland. Unternehmen treiben die Adaption von KI-Agenten derzeit…

Souverän und KI-fähig – wie der öffentliche Sektor seine Daten nutzbar macht, ohne die Kontrolle zu verlieren

  Mit dem Digital Austria Act 2.0 hat die Regierung im Sommer 2025 einen strategischen Rahmen geschaffen, der den Einsatz von KI in der Verwaltung in den Mittelpunkt rückt und die digitale Souveränität Österreichs stärken soll [1]. Kritische digitale Dienste sollen so künftig stärker auf europäischen Technologien und offenen Standards basieren, ergänzt um eine nationale…

Sommer: Lukrative Saison für Betrüger

Der Sommer ist für viele die schönste Zeit des Jahres – für Betrüger jedoch auch eine besonders lukrative Saison. Zwischen Last-Minute-Angeboten, Ferienwohnungen, Flugbuchungen, Eventtickets und digitalen Reise-Services entstehen zahlreiche Gelegenheiten, Reisende unter Zeitdruck zu setzen und zu unüberlegten Zahlungen zu verleiten. Wer die typischen Warnsignale kennt, kann entspannter reisen, Geldverluste vermeiden und im Ernstfall schneller…

Sommerbetrugsmaschen, auf die Sie dieses Jahr achten sollten

Feedzai* identifiziert die häufigsten Sommerbetrugsmaschen.   Laut einer aktuellen Studie vertrauen 33 % der Deutschen Informationen von angeblichen Hotels und Fluggesellschaften ohne Prüfung, 40 % buchen günstige Urlaubsangebote direkt, ohne deren Seriosität zu beurteilen, und 48 % sind bereits Opfer eines Reisebetrugs geworden [1]. Dringlichkeit, menschliche Emotionen und alltägliche Ablenkungen bieten die perfekten Bedingungen für…

Eine Reise, die fast zu schön war, um wahr zu sein

Manchmal beginnt Betrug nicht mit einer Drohung, sondern mit einem Traum: Meerblick, Schnäppchenpreis, perfektes Timing. Mia und Jonas wollten nur ein paar unbeschwerte Tage erleben – doch schon vor der Abreise merkten sie, wie leicht Vorfreude zur Falle werden kann. Ihre Geschichte zeigt, wie nah echte Urlaubsfreude und digitale Täuschung heute beieinanderliegen.   Mia und…

Eine Million offengelegte Datensätze: Was der Merkur-Datenleak über API-Sicherheit verrät

Bild: magnific   Ein massiver Sicherheitsvorfall bei Plattformen der bekannten Glücksspiel-Marke zeigt erneut die kritischen Schwachstellen moderner API-Architekturen auf. Über eine Million Datensätze – darunter hochsensible KYC-Dokumente, Finanztransaktionen und Spielverhaltensprofile – waren über ungesicherte Schnittstellen frei im Netz abrufbar. Der Fall illustriert eindringlich, warum API-Sicherheit längst zur Chefsache werden muss und welche Lehren IT-Verantwortliche daraus…

95 % der Sicherheitsteams entdecken schwerwiegende oder kritische Schwachstellen außerhalb geplanter Tests

Ganze 79 % ergreifen keine Maßnahmen aufgrund KI-generierter Ergebnisse ohne menschliche Validierung. Nur 15 % bezeichnen ihre Programme für Sicherheitstests und -validierung als kontinuierlich.   Synack, Anbieter des ersten KI-gestützten, kontinuierlichen Penetrationstests für Unternehmen, hat die Studie »The State of Continuous Security Validation« veröffentlicht [1]. Sie basiert auf einer Befragung von Führungskräften und Fachleuten im…

Wenn der Test zur Attacke wird: Der OpenAI-Vorfall als Weckruf für die KI-Sicherheit

Ein autonomer KI-Agent verlässt eine isolierte Testumgebung, verschafft sich Zugang zum offenen Internet und kompromittiert die Infrastruktur einer fremden Plattform. Der Vorfall bei Hugging Face markiert eine Zäsur: Aus der theoretischen Debatte über agentische Risiken ist eine konkrete Herausforderung für Cyberabwehr, Modelltests und Regulierung geworden.   Die entscheidende Erkenntnis: Hochleistungsmodelle sind nicht mehr nur Werkzeuge,…

Studie zeigt: Einsatz von Quantensicherheit stagniert trotz Planungsfortschritten in Unternehmen

Unternehmen sind bei der Vorbereitung weiterhin schneller als bei der tatsächlichen Umsetzung – die Implementierung ist im vergangenen Jahr nur um zwei Prozentpunkte gestiegen.   DigiCert, ein Anbieter für intelligentes Vertrauen (Intelligent Trust), hat die Ergebnisse seiner zweiten jährlichen globalen Umfrage zur Post-Quanten-Kryptografie (PQC) veröffentlicht. Die Ergebnisse zeigen, dass Unternehmen sich zwar auf das Quantenzeitalter…

Cyberresilienz im Zeitalter von KI: Wie sicher ist das IoT wirklich?

Die Bedrohungslage im Bereich der Cybersicherheit verändert sich rasant. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt aktuell, dass künstliche Intelligenz die Geschwindigkeit, Skalierung und Automatisierung von Cyberangriffen erheblich erhöht und Unternehmen ihre Sicherheitsstrategien entsprechend anpassen müssen [1]. Vor diesem Hintergrund gewinnt der Cyber Resilience Act (CRA) der Europäischen Union zusätzlich an Bedeutung und…

Betrug mit echten Buchungsdaten: Phishing-Angriffe bei Booking.com

  Wer kurz vor der Reise unerwartet eine WhatsApp-Nachricht seines gebuchten Hotels erhält, sollte misstrauisch werden. Dahinter steckt oft kein technischer Fehler, sondern raffinierter Betrug mit echten Buchungsdaten, berichtet das IT- und Technikmagazin c’t. Die Ursache sind kompromittierte Hotelkonten im Verwaltungssystem von Booking.com. Die Experten raten: niemals auf Links in solchen Nachrichten klicken – im…

»AI Kill Switch Act«: KI braucht Kontrolle

In den Nachrichten: Die Abgeordneten Ted Lieu und Nathaniel Moran haben in den USA den parteiübergreifenden »AI Kill Switch Act« eingebracht. Er würde betroffene KI-Entwickler verpflichten, Kontrollmechanismen vorzuhalten, mit denen sich die Inferenzleistung drosseln, Nutzer oder Funktionen einschränken, Dienste aussetzen oder Systeme abschalten lassen. Das US-Heimatschutzministerium könnte nach einem erfassten Vorfall den Einsatz dieser Kontrollmechanismen…

So verlieren Hacker die Lust an Machine-Identity-Attacken

Hacker sind höchst einfallsreich, wenn es darum geht, sich Zugang zu internen Unternehmenssystemen zu verschaffen. Aktuell richten sie dabei ihr Augenmerk auf nicht-menschliche Cloud-Identitäten. Theus Hossmann*, CTO bei Ontinue gibt eine Übersicht über die aktuelle Gefahrenlage und nennt fünf Schutzmaßnahmen.   Management Summary Machine Identities rücken ins Visier: Weil Unternehmen Benutzerkonten stärker absichern, konzentrieren sich…