Tipps

Odysseus-Film: Homer dichtet Malware

Hacker nutzen Fake-Angebote für Christopher Nolans Odysseus-Film, um Malware mit LummaStealer auszuspielen.   Laut der renommierten Althistorikerin Mary Beard hat Christopher Nolan in seiner aktuellen Odysseus-Verfilmung von 2026 Erotik und Witz zugunsten von Gewalt weggekürzt. Hacker transportieren ihrerseits aktuell illegal die LummaStealer-Malware zum Informationsdiebstahl als Angebot vermeintlicher Downloads des Films. Die Experten der Bitdefender Labs…

Urlaubszeit – Sommerzeit – Vorfallzeit: Sechs Ratschläge für Zeiten mit geringer Personalstärke

Management Summary Urlaubszeit ist Risikobetrieb: Reduzierte Personalstärke, höhere Abhängigkeit von IT-Systemen und wachsende Angriffsflächen machen die Sommermonate zu einer Phase mit erhöhtem Kontrollbedarf. KI verändert das Schwachstellenmanagement: Frontier-KI-Modelle beschleunigen die Entdeckung und Veröffentlichung von Verwundbarkeiten; Patch-, CERT- und Threat-Feed-Prozesse müssen deshalb auch in Ferienzeiten aktiv bleiben. Klare Rollen verhindern Wissensmonopole: Ein offiziell definierter Reduced Staff…

Diese fünf Planungsfehler machen Solarcarports unnötig teuer

Nicht die Solarmodule treiben die Kosten von Solarcarports in die Höhe, sondern meist Baugrund, Fundament, Statik oder Genehmigungen, die zu spät in der Planung berücksichtigt werden. Das beobachtet das Engineering-Unternehmen PILLAR in der Praxis. Geschäftsführer Vasyl Betsa analysiert die fünf häufigsten Planungsfehler und erklärt, warum sie bei großen Gewerbe- und Kommunalprojekten zu erheblichen Mehrkosten führen…

Europa stark bei der Sicherheit, doch schwach bei der KI-Governance

29 % der europäischen Unternehmen nennen die KI-Regulierung ihre größte Compliance-Sorge, der höchste Wert aller Regionen.   Kiteworks hat seinen 2026 Data Security and Compliance Risk: Annual Survey Report veröffentlicht [1]. Die Analyse wurde zum fünften Mal in Folge durchgeführt und basiert auf einer Befragung von 459 Sicherheits-, Compliance-, Risiko- und IT-Fachleuten in zehn Branchen…

Widerruf per Klick setzt den Onlinehandel unter Prozessdruck

Der verpflichtende Widerrufsbutton soll Verbraucherrechte vereinfachen – für Händler wird er jedoch zum Stresstest für Prozesse, Daten und Systeme. Denn der eigentliche Aufwand entsteht nicht beim Klick, sondern in der fehlerfreien Rückabwicklung von Bestellungen, Warenströmen und Erstattungen. Management Summary Der Widerrufsbutton macht den Widerruf für Verbraucher einfacher – erhöht aber voraussichtlich Volumen, Geschwindigkeit und Komplexität…

Effizientes Datenmanagement: Warum KI-Kosten schon im Data Layer entschieden werden

Unternehmen optimieren bei KI häufig am Modell – und übersehen den eigentlichen Kostentreiber: die Datenarchitektur. Wer Token-Verbrauch, Kopien, Governance und Kontextbereitstellung früh kontrolliert, senkt nicht nur Ausgaben, sondern schafft auch die Grundlage für skalierbare, vertrauenswürdige KI-Anwendungen.   Management Summary KI-Kosten entstehen nicht erst beim Modellaufruf, sondern bereits bei Datenaufbereitung, Kontextauswahl, Zugriffspfaden und Kopien. Agentische KI…

Schaufenster-Digitalisierung: Wer das Backend vernachlässigt, gefährdet die KI-Transformation

  Management Summary Viele Organisationen haben vor allem ihre digitalen Frontends modernisiert, während Backendprozesse weiterhin von Medienbrüchen, manueller Arbeit und Datensilos geprägt sind. Diese Schaufenster-Digitalisierung wird im KI-Zeitalter zum strategischen Risiko, weil KI auf zugängliche, strukturierte und verlässliche Daten angewiesen ist. Verwaltung, Gesundheitswesen, Finanzsektor sowie Groß- und Einzelhandel zeigen unterschiedliche Ausprägungen desselben Problems: moderne Nutzeroberflächen…

Transparenzpflichten für künstliche Intelligenz starten im regulatorischen Blindflug

Ab Sonntag den 02.08.2026 gelten in der Europäischen Union die Transparenzpflichten aus Artikel 50 des AI-Act. Unternehmen aller Größen und Branchen müssen künftig unter anderem kenntlich machen, wenn Nutzerinnen und Nutzer mit einem Chatbot oder Sprachassistenten interagieren. Auch für KI-generierte und bearbeitete Inhalte gelten neue Kennzeichnungs- und Informationspflichten.   »Transparenz schafft Vertrauen und ist eine…

»Content in Context«: Mit inhaltsbasierter Kontextanalyse Relevanz schaffen

Digitale Inhalte entfalten ihre Wirkung nicht allein durch gute Formulierungen oder attraktive Gestaltung. Entscheidend ist, ob sie im richtigen Kontext erscheinen: passend zur Situation, zu den Interessen und zum Informationsbedarf der Zielgruppe. »Content in Context« zeigt, warum dieser Zusammenhang für moderne Kommunikation, Marketing und den verantwortungsvollen Einsatz von KI zentral ist – und wie Unternehmen…

KI unter Kennzeichnungspflicht: Warum Transparenz ab August 2026 zur CIO-Aufgabe wird

Mit dem EU AI Act wird aus freiwilliger Transparenz eine verbindliche Pflicht: Wer KI-generierte Texte, Bilder, Audios oder Videos nutzt und veröffentlicht, muss künftig sichtbar und technisch nachvollziehbar machen, wo künstliche Intelligenz im Spiel ist. Für CIOs entsteht damit ein neues Handlungsfeld zwischen Compliance, Reputationsschutz und digitaler Vertrauensbildung.   Executive Summary für CIOs Kennzeichnungspflicht für…

Bis 2029 werden die meisten Datenschutzvorfälle auf KI-generierte Schlussfolgerungen zurückzuführen sein

KI-bedingte Datenschutzrisiken erfordern von CISOs, den Fokus über den klassischen Schutz personenbezogener Daten hinaus auf die Governance KI-generierter Schlussfolgerungen auszuweiten.   Management Summary KI verändert das Risikoprofil des Datenschutzes grundlegend: Datenschutzvorfälle entstehen künftig nicht nur durch die Offenlegung personenbezogener Daten, sondern zunehmend durch Schlussfolgerungen, die KI-Systeme aus vorhandenen, aggregierten oder anonymisierten Daten ableiten. Für Unternehmen…

Steigende Speicherkosten und massives Datenwachstum setzen Unternehmen unter Druck

Management Summary Datenwachstum, KI-Projekte und steigende Speicherkosten erhöhen den Druck auf Unternehmen, Speicherinvestitionen flexibler und planbarer zu gestalten. Storage-as-a-Service (STaaS) ermöglicht nutzungsbasierte Speicherbereitstellung und reduziert die Abhängigkeit von starren, kapitalintensiven Beschaffungszyklen. Echtes STaaS setzt eine geeignete Architektur voraus – mit unterbrechungsfreien Upgrades, nahtloser Skalierbarkeit, einfacher Bedienung und klarer Verantwortlichkeit des Anbieters. Robuste SLAs sind entscheidend,…

Sommer: Lukrative Saison für Betrüger

Der Sommer ist für viele die schönste Zeit des Jahres – für Betrüger jedoch auch eine besonders lukrative Saison. Zwischen Last-Minute-Angeboten, Ferienwohnungen, Flugbuchungen, Eventtickets und digitalen Reise-Services entstehen zahlreiche Gelegenheiten, Reisende unter Zeitdruck zu setzen und zu unüberlegten Zahlungen zu verleiten. Wer die typischen Warnsignale kennt, kann entspannter reisen, Geldverluste vermeiden und im Ernstfall schneller…

Sommerbetrugsmaschen, auf die Sie dieses Jahr achten sollten

Feedzai* identifiziert die häufigsten Sommerbetrugsmaschen.   Laut einer aktuellen Studie vertrauen 33 % der Deutschen Informationen von angeblichen Hotels und Fluggesellschaften ohne Prüfung, 40 % buchen günstige Urlaubsangebote direkt, ohne deren Seriosität zu beurteilen, und 48 % sind bereits Opfer eines Reisebetrugs geworden [1]. Dringlichkeit, menschliche Emotionen und alltägliche Ablenkungen bieten die perfekten Bedingungen für…

Eine Reise, die fast zu schön war, um wahr zu sein

Manchmal beginnt Betrug nicht mit einer Drohung, sondern mit einem Traum: Meerblick, Schnäppchenpreis, perfektes Timing. Mia und Jonas wollten nur ein paar unbeschwerte Tage erleben – doch schon vor der Abreise merkten sie, wie leicht Vorfreude zur Falle werden kann. Ihre Geschichte zeigt, wie nah echte Urlaubsfreude und digitale Täuschung heute beieinanderliegen.   Mia und…

Eine Million offengelegte Datensätze: Was der Merkur-Datenleak über API-Sicherheit verrät

Bild: magnific   Ein massiver Sicherheitsvorfall bei Plattformen der bekannten Glücksspiel-Marke zeigt erneut die kritischen Schwachstellen moderner API-Architekturen auf. Über eine Million Datensätze – darunter hochsensible KYC-Dokumente, Finanztransaktionen und Spielverhaltensprofile – waren über ungesicherte Schnittstellen frei im Netz abrufbar. Der Fall illustriert eindringlich, warum API-Sicherheit längst zur Chefsache werden muss und welche Lehren IT-Verantwortliche daraus…

Microsoft erhöht den Auditdruck: Zehn Praxistipps für ITAM-Teams

Microsoft-Audits sind längst kein Ausnahmeereignis mehr, sondern ein kalkulierbares Geschäftsrisiko: Fast jedes zweite Unternehmen wurde zuletzt von einem Softwareanbieter geprüft, und Microsoft steht besonders häufig vor der Tür. Wer erst beim Audit-Schreiben reagiert, riskiert Nachzahlungen, bindet wertvolle Ressourcen und schwächt seine Verhandlungsposition. Diese zehn Best Practices zeigen, wie ITAM-Teams Transparenz schaffen, kritische Lizenzbereiche absichern und…

Wenn der Test zur Attacke wird: Der OpenAI-Vorfall als Weckruf für die KI-Sicherheit

Ein autonomer KI-Agent verlässt eine isolierte Testumgebung, verschafft sich Zugang zum offenen Internet und kompromittiert die Infrastruktur einer fremden Plattform. Der Vorfall bei Hugging Face markiert eine Zäsur: Aus der theoretischen Debatte über agentische Risiken ist eine konkrete Herausforderung für Cyberabwehr, Modelltests und Regulierung geworden.   Die entscheidende Erkenntnis: Hochleistungsmodelle sind nicht mehr nur Werkzeuge,…

Nach dem Urlaub: Tipps für eine stressfreie Rückkehr in den Alltag

Entspannt am Strand, aktiv in den Bergen oder unterwegs mit der Familie: Die Sommerferien bieten vielen Menschen eine willkommene Auszeit vom Alltag. Doch nach dem Urlaub fällt die Rückkehr in Beruf, Schule und Verpflichtungen oft schwer. Die AOK PLUS zeigt, mit welchen einfachen Strategien sich der Übergang deutlich entspannter gestalten lässt.   Während des Urlaubs…

RAG oder KI-Finetuning: Welcher Ansatz lohnt sich wirklich?

Der Einsatz von KI ist für die meisten Unternehmen mittlerweile obligatorisch. Viel mehr beschäftigt sie nun die Frage, wie sie das Modell mit spezifischem Wissen ausstatten sollen: via Retrieval-Augmented Generation (RAG) oder per KI-Finetuning. Ein bewährter Anbieter von KI-gestützten Digital Experiences und Infrastruktursoftware, hat dafür ein einfaches Entscheidungsframework entwickelt [1].   RAG oder KI-Finetuning? Unternehmen,…