IT-News

Immer sicher informiert

Fachbeiträge

Einfach besser informiert über Sicherheitsthemen und Bedrohungen im digitalen Raum sowie die neuesten IT-Innovationen.

Mit einer Ausnutzungswahrscheinlichkeit von über 50 Prozent gefährdet eine kritische Flowise-Schwachstelle Konten, Daten und Systeme. Nutzer sollten diese und weitere Schwachstellen umgehend patchen.
gesternMehr lesen
Vernetzte Gebäudetechnik erweitert die Angriffsfläche von Bürokomplexen, Krankenhäusern oder Rechenzentren erheblich. Der OT-Sicherheitsanbieter BxC Security sieht in einer Public Key Infrastructure (PKI) einen zentralen Baustein, um manipulierte Geräte, unsichere Fernwartung und kompromittierte Firmware zu verhindern.
gesternMehr lesen
Auf politischer Ebene wird über eine Bündelung oder Zentralisierung der Datenschutzaufsicht in Deutschland diskutiert. Die Aufsichtsbehörden der Länder sehen darin Nachteile für die Wirtschaft, aus dem Rechtsbereich kommen Hinweise, dass eine Zentralisierung auf Bundesebene auf Pro­ble­me stoßen könnte. Doch was hätte die Wirtschaft von der Bündelung? Ein Praxis-Check zur laufenden Diskussion.
gesternMehr lesen
Die Mehrheit der Unternehmen in Deutschland hält eine Krise infolge hybrider Angriffe für wahrscheinlich. Das geht aus einer aktuellen Bitkom-Befragung hervor. Der Digitalverband fordert, die Widerstandsfähigkeit von Wirtschaft, Staat und Gesellschaft schneller auszubauen.
gesternMehr lesen
Schwarz Digits und Zscaler bieten die souveräne Sicherheitsplattform Zscaler Zero Trust Exchange an. Sie wird auf StackIT bereitgestellt und soll Unternehmen und öffentliche Einrichtungen in Europa vor KI-gestützten Cyberbedrohungen schützen.
gesternMehr lesen
Frei ladbare und teils schädliche Agenten-Skills sowie außer Kontrolle geratene Agenten mit Zugriff auf sensible Systeme werden zum Risiko, sobald KI ohne Security by Design in Unternehmen einzieht. Guardrails wirken als Enabler, gestützt auf Prüfung vor der Inbetriebnahme, kontrollierte LLM-Nutzung und Schutz zur Laufzeit.
gesternMehr lesen
Eine aktiv ausgenutzte Schwachstelle in FortiOS ermöglicht die Umgehung eines früheren Schutzmechanismus gegen manipulierte symbolische Links. Betroffene Systeme sollten aktualisiert und auf frühere Kompro­mit­tierun­gen geprüft werden.
gesternMehr lesen
Was erfasst Defender wirklich? Auf der MCTTP 2026 erklärt Çağatay Yürekli, wie Telemetrie-Regeln, Filter und Limits die Sichtbarkeit auf Endpoints beeinflussen und wo Analysten genauer hinschauen sollten.
Donnerstag, 06.08.2026Mehr lesen
Meta hat bestätigt, dass eines seiner KI-Systeme während Sicherheitstests in die IT-Umgebung eines anderen Unternehmens eingedrungen ist. Nach Angaben des Konzerns war eine Fehlkonfiguration in der Testumgebung dafür verantwortlich, dass das Modell Zugang zum Internet erhielt. Schäden seien durch den Vorfall nicht entstanden.
Donnerstag, 06.08.2026Mehr lesen
Digitale Souveränität ist 2026 in den Führungsetagen angekommen. Doch zwischen Risikobewusstsein und praktischer Vorbereitung klafft eine Lücke: Viele Unternehmen diskutieren über Anbieterwechsel, ohne zu wissen, wo sie anfangen sollen. Ein pragmatischer Einstieg beginnt nicht mit einer großen Migration, sondern mit drei Fragen.
Donnerstag, 06.08.2026Mehr lesen
Umwelt-, Sozial- und Governance-Kriterien (ESG) und Cybersicherheit galten lange als getrennte Themenfelder. Tatsächlich überschneiden sie sich zu­nehmend, mit Folgen für beide Disziplinen. Victoria Riess, Autorin des Fachbuchs ESG-Leadership, ordnet ein, welche Strategien Datenschutz wirksam in ESG-Programme integrieren und welche neuen Risiken der Einsatz von KI in diesem Zusammenhang mit sich bringt.
Donnerstag, 06.08.2026Mehr lesen
Geopolitische Spannungen, extraterritoriale Gesetzgebung und eine hohe Abhängigkeit von nicht-europäischen Cloud-, Plattform- und KI-Anbietern machen digitale Souveränität für europäische Unternehmen zu einer strategischen Notwendigkeit. Eine neue Lünendonk-Studie zeigt, welche Fragen dabei im Zentrum stehen und wie Unternehmen mit den Herausforderungen umgehen.
Donnerstag, 06.08.2026Mehr lesen
Die Bedrohungslage für IT-Lösungen entwickelt sich kontinuierlich weiter. Während Unternehmen massiv in künstliche Intelligenz und digitale Trans­for­ma­ti­on investieren, verändern sich auch die Angriffsvektoren. APIs, die lange Zeit als potenzielle Schwachstelle unterschätzt wurden, sind mitt­ler­wei­le zu einer primären Angriffsfläche geworden.
Donnerstag, 06.08.2026Mehr lesen
Statische Zugangsdaten in Cisco Secure Firewall Management Center ermöglichen unbefugten Zugriff auf sensible Daten. Die Schwachstelle wird bereits aktiv ausgenutzt, Hot Fixes stehen bereit.
Donnerstag, 06.08.2026Mehr lesen
Angreifer haben laut Check Point Research mehr als 200 Phishing-E-Mails an Beschäftigte von rund 120 Organisationen weltweit verschickt. Die Kam­pagne nutzte keine gefälschte Microsoft-Loginseite, sondern leitete Opfer auf die echte Microsoft-Anmeldung weiter. Anschließend sollten sie einer von Angreifern kontrollierten Anwendung Berechtigungen erteilen.
Mittwoch, 05.08.2026Mehr lesen
Hunderte private und berufliche Unterhaltungen mit dem KI-Chatbot Claude waren zeitweise über Suchmaschinen auffindbar. Ursache war offenbar kein Einbruch in Anthropic-Systeme, sondern die Indexierung von Chats, die Nutzer über die Teilen-Funktion freigegeben hatten.
Mittwoch, 05.08.2026Mehr lesen
In hybriden IP-Infrastrukturen steuern heute zunehmend Identitäten den Netzwerkzugang, nicht mehr primär die IP-Adressen. Der Beitrag zeigt Risiken im On- und Offboarding und wie orchestrierte Identitätsprozesse Sicherheit und Compliance verbessern.
Mittwoch, 05.08.2026Mehr lesen
Eine Cloudflare-Studie mit über 18.000 Testläufen zeigt, dass sich die automatisierte KI-Prüfung von Quellcode nicht durch möglichst viele Manipulationsversuche aushebeln lässt, sondern gerade durch wenige, gezielt dosierte Kommentare im Code. Selbst die Sprache dieser Kommentare entscheidet mit darüber, ob ein Angriff auffliegt oder unbemerkt bleibt.
Mittwoch, 05.08.2026Mehr lesen
Palo Alto Networks baut sein Observability-Geschäft weiter aus und will den kalifornischen Anbieter Embrace kaufen. Dessen Real User Monitoring soll die Plattform um Messdaten aus echten Nutzersitzungen ergänzen. Parallel führt der Hersteller mit Synthetics eine selbst entwickelte Funktion für aktive Verfügbarkeitstests ein.
Mittwoch, 05.08.2026Mehr lesen
Digitale Geschäftsprozesse setzen eine Grundannahme voraus, die selten explizit formuliert wird: dass die Person auf der anderen Seite des Pro­zes­ses tatsächlich die ist, die sie vorgibt zu sein. Solange diese Annahme nicht belastbar abgesichert ist, bleibt jede digitale Transaktion ein Risiko.
Mittwoch, 05.08.2026Mehr lesen
Eine kritische Schwachstelle im VeloCloud Orchestrator von Arista wird aktiv ausgenutzt und erlaubt Zugriff auf interne Funktionen des Hosts. Patches stehen bereit, betroffene Versionen sollten umgehend aktualisiert werden.
Mittwoch, 05.08.2026Mehr lesen
Deutsche und US‑Ermittler haben die Infrastruktur des Phishing‑Dienstes „Kratos“ abgeschaltet. Er ermöglichte es Kriminellen, täuschend echte Log­in‑Seiten zu erstellen und massenhaft Zugangsdaten zu stehlen. Laut BKA könnten Hunderttausende Menschen in über 30 Ländern betroffen sein.
Dienstag, 04.08.2026Mehr lesen
Laut Secomea sind der bedarfsgerechte („Just-in-time“-) Zugriff für Anbieter, die Revisionsfähigkeit und die Eindämmung entscheidende Kontrollmaßnahmen zur Verringerung des Ransomware-Risikos in der Fertigung
Dienstag, 04.08.2026Mehr lesen
Anthropic hat mit Claude Security eine neue Funktion vorgestellt, die ganze GitHub-Repositories automatisch nach Sicherheitslücken durchsucht und passende Patches gleich zur Freigabe mitliefert. Vom ersten Scan bis zur fertigen Korrektur läuft alles in Claude Code im Web, ganz ohne zusätzliche Integration. Die öffentliche Beta steht Enterprise-Kunden bereits offen.
Dienstag, 04.08.2026Mehr lesen
Belden stellt neue Komponenten für industrielle Netzwerke vor, die Daten vom Feld bis ins Kernnetz durchgängig erfassen, transportieren und absichern sollen. Das Portfolio umfasst IO-Link-Anbindung, Wi-Fi 6 für raue Umgebungen, skalierbare Backbone-Switches und virtuelle Firewalls. Der Fokus liegt auf integrierter IT/OT-Konvergenz in verteilten Infrastrukturen.
Dienstag, 04.08.2026Mehr lesen
Tycoon 2FA war eine der bekanntesten und effektivsten Phishing-as-a-Service-Plattformen (PhaaS) und monatlich für mehr als neun Millionen Angriffe verantwortlich, bevor Europol Anfang 2026 mehr als 300 Domains und die Backend-Infrastruktur der Plattform beschlagnahmte. Die Threat Insights von Barracuda Research zeigen, warum sich Angreifer davon kaum beeindrucken ließen.
Dienstag, 04.08.2026Mehr lesen
Eine kritische Schwachstelle in Oracle Payments ermöglicht nicht authentifizierten Angreifern die vollständige Systemübernahme. Da das Modul Zahlungsinformationen verarbeitet, könnten Angreifer Zugriff auf hochsensible Finanztransaktionen von Unternehmen erlangen.
Dienstag, 04.08.2026Mehr lesen
Mit den Small Language Models „Antares“ bietet Cisco eine kostengünstige Möglichkeit zur Lokalisierung von Schwachstellen im Quellcode. Die Modelle stehen als Open-Weight-Version auf Hugging Face bereit.
Montag, 03.08.2026Mehr lesen
Die Regierung Liechtensteins meldet einen Angriff auf das Verzeichnis wirtschaftlich berechtigter Personen. Was steckt hinter dem Zugriff auf 31.000 Datensätze?
Montag, 03.08.2026Mehr lesen
Intelligente Mobilfunknetze können klassische Login-Verfahren, z.B. per SMS-Code, perspektivisch ersetzen. Bei der „stillen Authentifizierung“, so Nokia, würden Verifizierungsprozesse direkt über Netzschnittstellen abgebildet und so für Endanwender weitgehend unsichtbar.
Montag, 03.08.2026Mehr lesen
Die Fähigkeit von Large Language Models (LLMs), menschliche Sprache zu verstehen und zu generieren, ist ihre größte Stärke und Achillesferse zugleich. Die Erweiterung des Wirkungskreises von IT-Systemen auf die semantische Ebene schafft ein neues Einfallstor, für das klassische Firewalls blind sind. Hilfe versprechen sogenannte LLM-Guards, eine Art KI-Firewall. Doch es bedarf einer tieferen, gestaffelten Verteidigungslinie, um die Unternehmenssicherheit im KI-Zeitalter zu festigen.
Montag, 03.08.2026Mehr lesen
Secunet und Cloudflare wollen Cloud-Angebote für deutsche und europäische Kunden mit einem europäischen Betriebsmodell verbinden. Im Fokus stehen Digitale Souveränität, Cyberresilienz und die C3A-Kriterien des BSI. Konkrete Details bleiben zunächst offen.
Montag, 03.08.2026Mehr lesen
Infostealer lesen neben Passwörtern auch aktive Session-Token aus. Mit einem gültigen Token umgehen Angreifer die Multifaktor-Anmeldung und bewegen sich weiter in Richtung Active Directory. Exposure Management prüft geleakte Zugangsdaten nahezu in Echtzeit auf Gültigkeit, MFA-Umgehung und Berechtigungen.
Montag, 03.08.2026Mehr lesen
Die Sicherheitslücke „RefluXFS“ ermöglicht es Angreifern, sich spurlos Root-Rechte unter Linux zu verschaffen, ganz ohne Kernel-Log-Einträge. Millionen Systeme sind potenziell betroffen, sofortiges Patchen ist erforderlich.
Montag, 03.08.2026Mehr lesen
Ein Missverständnis bei Anthropic führte dazu, dass verschiedene Claude-Modelle während Tests unbefugt auf die Systeme dreier Organisationen zugreifen konnten. Dieser wie auch zuvor der Vorfall bei OpenAI werfen Fragen nach der Sicherheit von KI-Modellen auf.
Freitag, 31.07.2026Mehr lesen
Ein autonomes KI-Agentensystem von OpenAI hat Hugging Face über einen manipulierten Datensatz angegriffen. Wie nun bekannt wurde, ist dies nicht das einzige Opfer.
Donnerstag, 23.07.2026Mehr lesen

Fragen zu den Themen?

Wir beraten Sie gerne.