Trends Security

An Smart Glasses scheiden sich die Geister

43 Prozent würden Smart Glasses tragen. 62 Prozent würden Menschen mit Smart Glasses nicht ins eigene Zuhause lassen. 8 von 10 wollen, dass Aufnahmen deutlich sichtbar angezeigt werden.   Kamera, Mikro und KI direkt in der Brille: Smart Glasses bieten neue Möglichkeiten im Alltag, gleichzeitig erzeugen sie Sorge vor Missbrauch. Und so möchten viele Menschen…

Fast die Hälfte der KI-Nutzung in Unternehmen basiert auf ungesicherter Schatten-KI

Bericht thematisiert unautorisierte Anwendungen, neue Angriffsvektoren und erforderliche Sicherheitsstrategien.   Management Summary Schatten-KI ist kein Randphänomen mehr: Fast jede zweite KI-Interaktion läuft über private Identitäten und entzieht sich damit Governance, Monitoring und Compliance. Die Angriffsfläche verlagert sich in den Browser und die Entwicklungsumgebung: Erweiterungen, KI-Coding-Assistenten und agentische Browser werden zu neuen Einfallstoren für Datenabfluss und…

Cyberkriminalität ist zu einer industrialisierten Wirtschaft geworden

Cyberkriminalität hat sich von isolierten Angriffen zu einer ausgefeilten, industrialisierten Wirtschaft entwickelt, die von fortschrittlicher KI, Automatisierung und spezialisierten kriminellen Dienstleistungen angetrieben wird. Heutige Angreifer agieren weniger wie opportunistische Hacker und mehr wie Unternehmen – sie mieten Infrastruktur, kaufen Phishing-Kits, lagern Geldwäsche aus und nutzen KI, um überzeugende Social-Engineering-Kampagnen mit beispielloser Geschwindigkeit und Größe zu…

Cyberkriminelle setzen zunehmend auf Insider statt auf Hacking

Cyberkriminelle suchen den einfachsten Weg ins Unternehmen – und der führt immer häufiger über bestechliche oder gezielt angeworbene Mitarbeitende. Ein TrendAI-Report zeigt, wie sich rund um Insider-Zugang ein professioneller Untergrundmarkt entwickelt hat. Für Unternehmen wird damit nicht nur die Technik, sondern auch Vertrauen selbst zum sicherheitskritischen Faktor. Untergrundmarkt für »Insider-as-a-Service« wächst: Preislisten, Vermittler und feste…

Drohnen-Anschläge, Sabotage und Cyberattacken: Wirtschaft warnt vor hybriden Angriffen

9 von 10 Unternehmen halten ernsthafte Krise in Folge von hybriden Angriffen für wahrscheinlich. Wintergerst: »Müssen die Resilienz von Wirtschaft, Staat und Gesellschaft massiv erhöhen«.   Am Leipziger Flughafen ist ein geplanter Drohnen-Anschlag gescheitert, doch die deutsche Wirtschaft befürchtet erfolgreiche Angriffe dieser Art und entsprechende Folgen. 87 Prozent der Unternehmen halten es für wahrscheinlich, dass…

Europa stark bei der Sicherheit, doch schwach bei der KI-Governance

29 % der europäischen Unternehmen nennen die KI-Regulierung ihre größte Compliance-Sorge, der höchste Wert aller Regionen.   Kiteworks hat seinen 2026 Data Security and Compliance Risk: Annual Survey Report veröffentlicht [1]. Die Analyse wurde zum fünften Mal in Folge durchgeführt und basiert auf einer Befragung von 459 Sicherheits-, Compliance-, Risiko- und IT-Fachleuten in zehn Branchen…

Staatliche Hackergruppen setzen autonome KI-Agenten ein

KI hat sich vom Hilfsmittel zum aktiven Akteur in Cyberattacken regierungsnaher Angreifer entwickelt.   TrendAI, der Enterprise-Cybersecurity-Geschäftsbereich von Trend Micro, veröffentlicht seinen APT (Advanced Persistent Threat)-Lagebericht für das erste Halbjahr 2026. Die Zwischenbilanz zeigt: KI hat das Stadium isolierter Experimente verlassen. Staatliche Akteure setzten KI in mehr Phasen des Angriffszyklus ein als je zuvor. Zwischen…

KI macht Smartphones zur neuen Hochrisiko-Zone der Unternehmens-IT

Mobile Endgeräte rücken durch KI-gestützte Angriffe ins Zentrum der Cyberabwehr. Der »Global Mobile Threat Report 2026« von Zimperium zeigt, wie stark Phishing, Spyware, Schatten-KI und unsichere KI-generierte Apps die mobile Sicherheitslage in Unternehmen verschärfen – und warum klassische Endpoint-Strategien nicht mehr ausreichen. Management Summary Mobile Security wird zur KI-Frage: KI-gesteuerte Phishing-Angriffe auf Mobilgeräte sind laut…

Threat Hunting Report 2026 : KI ist heute fester Bestandteil moderner Cyberangriffe

Cyberangreifer operationalisieren künstliche Intelligenz nicht nur, um Schwachstellen innerhalb von Stunden auszunutzen, sondern auch, um KI, die in Unternehmen eingesetzt wird, anzugreifen. Zudem nutzen Angreifer sie auch, um Angriffe entlang der Software-Lieferkette zu skalieren.   CrowdStrike hat am 3. August den 2026 Threat Hunting Report veröffentlicht, der verdeutlicht, wie sehr künstliche Intelligenz mittlerweile Bestandteil von…

Bis 2029 werden die meisten Datenschutzvorfälle auf KI-generierte Schlussfolgerungen zurückzuführen sein

KI-bedingte Datenschutzrisiken erfordern von CISOs, den Fokus über den klassischen Schutz personenbezogener Daten hinaus auf die Governance KI-generierter Schlussfolgerungen auszuweiten.   Management Summary KI verändert das Risikoprofil des Datenschutzes grundlegend: Datenschutzvorfälle entstehen künftig nicht nur durch die Offenlegung personenbezogener Daten, sondern zunehmend durch Schlussfolgerungen, die KI-Systeme aus vorhandenen, aggregierten oder anonymisierten Daten ableiten. Für Unternehmen…

Der Kontrollverlust bei den KI-Agenten

Der CISO Insight Report von Okta warnt mit deutlichen Zahlen vor einem Kontrollverlust bei der Sicherheit von KI-Agenten. Okta, der Identitätsanbieter, hat seinen Global CISO Insights 2026 Report veröffentlicht, der eine kritische Governance-Lücke beim Einsatz von KI-Agenten aufdeckt [1]. Befragt wurden 306 CISOs weltweit, darunter auch aus Deutschland. Unternehmen treiben die Adaption von KI-Agenten derzeit…

95 % der Sicherheitsteams entdecken schwerwiegende oder kritische Schwachstellen außerhalb geplanter Tests

Ganze 79 % ergreifen keine Maßnahmen aufgrund KI-generierter Ergebnisse ohne menschliche Validierung. Nur 15 % bezeichnen ihre Programme für Sicherheitstests und -validierung als kontinuierlich.   Synack, Anbieter des ersten KI-gestützten, kontinuierlichen Penetrationstests für Unternehmen, hat die Studie »The State of Continuous Security Validation« veröffentlicht [1]. Sie basiert auf einer Befragung von Führungskräften und Fachleuten im…

Studie zeigt: Einsatz von Quantensicherheit stagniert trotz Planungsfortschritten in Unternehmen

Unternehmen sind bei der Vorbereitung weiterhin schneller als bei der tatsächlichen Umsetzung – die Implementierung ist im vergangenen Jahr nur um zwei Prozentpunkte gestiegen.   DigiCert, ein Anbieter für intelligentes Vertrauen (Intelligent Trust), hat die Ergebnisse seiner zweiten jährlichen globalen Umfrage zur Post-Quanten-Kryptografie (PQC) veröffentlicht. Die Ergebnisse zeigen, dass Unternehmen sich zwar auf das Quantenzeitalter…

Zwei Drittel der Unternehmen verschieben die Einführung von Microsoft Copilot wegen Datenschutzrisiken

  Zwei von drei (66 %) Unternehmen haben Bedenken, dass Microsoft Copilot vertrauliche Daten offenlegen könnte und haben deshalb die Einführung des KI-Assistenten verschoben oder komplett gestrichen. Zudem befürchten nahezu drei Viertel (73 %) der Benutzer, dass KI bereits intern sensible Informationen preisgibt. Zu diesen und weiteren Ergebnissen kommt der neue Report »State of Microsoft…

Projekt »Windows seziert«: BSI veröffentlicht Sicherheitsanalysen von Windows Hello for Business

Unternehmen, Verwaltung und die Bevölkerung sind auf sichere Betriebssysteme angewiesen. Sicherheitslücken in Betriebssystemen sind daher ein bedeutendes Cybersicherheitsrisiko für Staat, Wirtschaft und Gesellschaft. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat den Auftrag, Bewertungen von IT-Systemen und -Komponenten vorzunehmen und Empfehlungen zu deren Einsatz und sicheren Konfiguration auszusprechen.   Um tiefgreifende Analysen verschiedener sicherheitsbezogener…

Resilient gegen Cyberangriffe: Deutsche Wirtschaft setzt auf Notfallpläne

Repräsentative Studie zeigt positive Entwicklung und gleichzeitig organisatorische Lücken.   Notfallpläne sind in der deutschen Unternehmenslandschaft etabliert: 97 Prozent der Firmen setzen auf einen elementaren Fahrplan für den Fall eines erfolgreichen Cyberangriffs. Das ist ein Ergebnis der repräsentativen Studie »Cybersicherheit in Zahlen« von G DATA CyberDefense, Statista und brand eins [1]. Die Hälfte der befragten…

AI-Security-Report 2026: Sechs Empfehlungen für Unternehmen im Umgang mit KI-Risiken

Ein Kommentar von Dr. Yvonne Bernard, CTO bei Hornetsecurity by Proofpoint*   Künstliche Intelligenz verändert die Cybersicherheitslandschaft grundlegend. KI-gestützte Phishing-Angriffe, Deepfakes und automatisierte Social-Engineering-Kampagnen zählen inzwischen zu den größten Sorgen deutscher Unternehmen. Der aktuelle AI-Security-Report 2026 von Hornetsecurity by Proofpoint zeigt jedoch: Während die Bedrohungslage zunehmend erkannt wird, bleibt die praktische Umsetzung vielerorts hinter den…

Was Unternehmen nicht sehen, können sie nicht schützen

Arctic Wolf hat einen neuen Bericht zur Sicherheitslage und Sichtbarkeit von IT-Angriffsflächen in Unternehmen veröffentlicht [1]. Eine der auffälligsten Erkenntnisse des Reports: 33 Prozent aller IT-Assets verfügen über mindestens eine fehlende oder fehlerhaft konfigurierte kritische Sicherheitskontrolle. Dadurch entstehen blinde Flecken in der IT-Umgebung, die Angreifer gezielt ausnutzen können.   Die wichtigsten Ergebnisse der Studie: Sicherheitslücken…

Allianzen & Kartelle: So organisieren sich Ransomware-Gruppen heute

Neue Formen der Zusammenarbeit und zunehmende Professionalisierung setzen Unternehmen und Organisationen unter Druck.   Die Zeiten opportunistischer Ransomware-Angriffe sind vorbei. Das zeigt der Threat Status Report 2025/2026 von aDvens, einem führenden, unabhängigen europäischen Unternehmen für Cybersicherheit. Angesichts wachsender Konkurrenz schließen sich Ransomware-Gruppen zusammen, teilen Ressourcen und bündeln operative Fähigkeiten. Dabei setzen die Gruppen auf zwei…

KI-Bots: Jede fünfte Webanfrage erfolgt mittlerweile automatisiert

KI-Bots verändern die Vorstellungen von guter Cybersicherheit.   Bunny.net analysiert 42,5 Milliarden Anfragen und deckt auf, dass KI-Crawler mittlerweile mit Suchmaschinen konkurrieren und rekordverdächtige Angriffe auf Anwendungsebene verzeichnen.   Jede fünfte Anfrage, die bei Websites eingeht, ist mittlerweile automatisiert, da KI-gestützte Bots, KI-Crawler und API-gesteuerter Datenverkehr die Art und Weise, wie Unternehmen mit dem Internet…