IT-News

Immer sicher informiert

Fachbeiträge

Einfach besser informiert über Sicherheitsthemen und Bedrohungen im digitalen Raum sowie die neuesten IT-Innovationen.

Die britische Neobank Revolut hat vertrauliche Kundendaten an Unbefugte weitergegeben, nachdem sie auf eine betrügerische Auskunftsanfrage reagiert hatte. Nach Angaben des Unternehmens war nur eine „sehr begrenzte“ Zahl von Kunden betroffen.
heuteMehr lesen
Sophos Fusion bündelt einen Großteil des Sophos-Portfolios in einem System. Agentische KI verbindet dabei alle Kontrollpunkte und reagiert eigenständig auf mögliche Bedrohungen.
heuteMehr lesen
Ein Mitarbeiter verlässt die Firma, sein KI-Agent bleibt aktiv und behält alle Zugriffsrechte. Solche verwaisten KI-Agenten öffnen Angreifern Tür und Tor, weil Unternehmen sie oft nie als eigene digitale Identität erfasst haben. Drei einfache Fragen entscheiden, ob IT-Teams die Kontrolle behalten oder längst verloren haben
heuteMehr lesen
Google hat eine aktiv ausgenutzte Si­cher­heits­lü­cke in der JavaScript-Engine V8 geschlossen. Über eine präparierte HTML-Seite kann Code innerhalb der Chrome-Sandbox ausgeführt werden. Nutzer und Administratoren sollten den Update-Stand prüfen.
heuteMehr lesen
Anthropic hat einen weiteren Vorfall aus Sicherheitstests mit einer frühen Claude-Version offengelegt. Das Modell griff auf ein System Dritter zu und erlangte Administratorrechte. Der Fall blieb zunächst in mehr als 141.000 Testprotokollen unentdeckt.
gesternMehr lesen
Nach dem Cyberangriff auf das Berliner Landesnetz haben die Täter interne Zugangsdaten veröffentlicht. Die Bauverwaltung verschärft ihre Schutz­maß­nahmen, personelle Konsequenzen könnten folgen. Mittlerweile gibt es eine Analufstelle für Betroffene.
Freitag, 04.09.2026Mehr lesen
Videoüberwachung ist inzwischen ein Standardbaustein vieler Sicherheits- und Überwachungskonzepte. Sie dient nicht nur dem Schutz von Vermö­genswerten, sondern trägt auch zur Kontrolle von Abläufen und Prozessen bei. Mit der Umstellung auf digitale, netzwerkbasierte Systeme hat diese Technologie nun eine neue Qualitäts- und Funktionsstufe erreicht.
gesternMehr lesen
Arbeit ist nicht mehr auf das Büro beschränkt, aber ein unbeaufsichtigter Laptop im Café oder am Flughafen-Gate ist längst kein Randrisiko mehr. Wer sich allein auf die BitLocker-Standardverschlüsselung verlässt, über­sieht: Sobald ein Angreifer das Gerät physisch in der Hand hält, gibt der TPM-Chip seinen Schlüssel beim Systemstart erstaunlich leicht her.
gesternMehr lesen
KI-Agenten handeln selbstständig und bringen so neue Risiken mit sich. Fortinet reagiert darauf und akquiriert Virtue AI. Damit will der Hersteller KI-Systeme künftig über den gesamten Lebenszyklus hinweg besser schützen können.
gesternMehr lesen
Das Konzept Security Awareness ist in vielen mittelständischen Un­ter­neh­men angekommen. Zumindest auf dem Papier. Tools werden eingeführt, E-Learnings angeboten, einzelne Kampagnen umgesetzt. Doch in der Praxis zeigt sich ein anderes Bild: Viel Aktivität, aber wenig nachhaltige Wirkung.
gesternMehr lesen
Das BSI warnt vor der aktiven Ausnutzung einer Schwachstelle in NetScaler ADC und Gateway. Dieser Authentifizierungs-Bypass kann unter bestimmten Konfigurationen einen Zugriff ohne Anmeldung ermöglichen. Auch eine weitere Sicherheitslücke sollte gepatcht werden.
gesternMehr lesen
Die CISA hat fünf seit Jahren bekannte Schwachstellen neu in ihren KEV-Katalog aufgenommen. Sie betreffen Red Hat, Microsoft SQL Server, Ajax.NET sowie den Linux Kernel. Die Ausnutzungs­wahrscheinlichkeit in den nächsten 30 Tagen ist zum Teil sehr hoch.
Freitag, 11.09.2026Mehr lesen
Künstliche Intelligenz verändert grundlegend, wie Unternehmen Daten erzeugen, nutzen und langfristig speichern. Jeder KI-Workflow erzeugt enorme Informationsmengen – von Trainingsdatensätzen und Modell­er­geb­nis­sen bis hin zu Logs, Metadaten und archiviertem Wissen, das häufig über Jahre hinweg aufbewahrt werden muss.
Freitag, 11.09.2026Mehr lesen
Geopolitische Abhängigkeiten und neue KI-Risiken stellen Unternehmen vor wachsende Sicherheitsherausforderungen. Christoph Schuhwerk erklärt im Spin-off des Security-Insider Podcasts „What Would the CISO Do?“, warum Transparenz dabei unverzichtbar ist.
Freitag, 11.09.2026Mehr lesen
Künstliche Intelligenz dringt in immer mehr Branchen und Lebensbereiche vor. Die Bundesregierung hat jetzt ein Institut, das sich mit Fragen der KI-Sicherheit beschäftigt, aus der Taufe gehoben. Das KI-Sicherheitsinstitut nimmt jetzt seine Arbeit auf.
Freitag, 11.09.2026Mehr lesen
Der Digital Operational Resilience Act (DORA) zwingt Finanzinstitute zum Handeln: Operative Cyberresilienz rückt in den Fokus und damit die zentrale Frage für Security-Teams: Wie detektiert, analysiert und kontrolliert man Cybervorfälle schnell genug? Moderne Sicherheitsarchitekturen liefern die Antwort.
Freitag, 11.09.2026Mehr lesen
Seit heute müssen Hersteller aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle innerhalb von 24 Stunden melden. Leider kennen einer Bitkom-Umfrage nach nur 29 Prozent der Unternehmen die Bedeutung des CRA für ihr Geschäft.
Freitag, 11.09.2026Mehr lesen
Auf der Digital X in Köln rückte die Telekom Cyberabwehr als dauerhafte Betriebsaufgabe in den Mittelpunkt. Weitere Themen waren die Absicherung autonom handelnder KI-Agenten, Cloud-Strategien und digitale Sou­veränität vor allem für den Mittelstand.
Donnerstag, 10.09.2026Mehr lesen
Laut Check Point stehen wir vor einem Paradigmenwechsel. Künstliche Intelligenz bereitet Cyberangriffe nicht mehr nur vor, sondern steuert sie mittlerweile vollständig autonom und in Echtzeit. Die Reaktionszeiten für Verteidiger schrumpfen dramatisch.
Donnerstag, 10.09.2026Mehr lesen
US-Software prägt viele Enterprise-IT-Umgebungen – von Collaboration bis Cloud-Plattform. Gleichzeitig wächst der Druck, Abhängigkeiten zu re­du­zie­ren und Datenhoheit zu sichern. Eine Auswertung populärer B2B-Tools im DACH-Raum zeigt: In mehreren Softwarekategorien existieren durchaus konkurrenzfähige europäische Alternativen. Entscheidend bleibt jedoch die jeweilige Einsatzdomäne.
Donnerstag, 10.09.2026Mehr lesen
Das klassische Sicherheitsmodell „innen sicher, außen gefährlich“ hat ausgedient: Cloud, hybrides Arbeiten und KI-Angriffe lösen die Netz­werk­gren­ze auf. NIS2 verlangt mit § 30 BSIG explizit Zugangskontrolle und Netzwerksegmentierung. Zero Trust erfüllt beide Anforderungen und lässt sich auch ohne Millionenbudget stufenweise einführen.
Donnerstag, 10.09.2026Mehr lesen
Acht von zehn Führungskräften sind laut einer Veeam-Studie überzeugt, KI sicher skalieren zu können. Belegen kann das kaum jeder Dritte. Mit einem neuen Rahmenwerk will der Datenschutzspezialist die Lücke schließen und sein neues Selbstbild als KI-Trust-Anbieter festigen.
Donnerstag, 10.09.2026Mehr lesen
In den Vorstandsetagen Europas taucht immer wieder dieselbe Frage auf: Wie können wir KI nutzen, um bessere Entscheidungen zu treffen, ohne unsere sensibelsten Informationen zu gefährden? Vorstände wissen, dass es keine Option ist, KI zu ignorieren – blind darauf zu vertrauen allerdings ebenso wenig.
Donnerstag, 10.09.2026Mehr lesen
Zwei gefährliche Schwachstellen in Sonicwall SMA1000 werden aktiv aus­ge­nutzt. Eine ermöglicht SSRF-Angriffe ohne Login, die andere Remote Code Execution mit Admin-Rechten. Updates sind dringend notwendig.
Donnerstag, 10.09.2026Mehr lesen
Bei der Priorisierung von IT-Sicherheitsmaßnahmen steht für Unternehmen vor allem der Schutz geschäftskritischer Systeme und Prozesse im Mittelpunkt. Das zeigt die Studie „Cybersicherheit in Zahlen“. Risiko, mögliche Schäden und verfügbare Budgets folgen dicht dahinter.
Mittwoch, 09.09.2026Mehr lesen
Der Blick auf technische Auffälligkeiten reicht nicht mehr aus: Sicherheitsteams verlieren ihre Warnsignale, um echte Bedrohungen zu erkennen. ISACA erläutert, was Unternehmen jetzt ändern müssen.
Mittwoch, 09.09.2026Mehr lesen
Nach dem gescheiterten Drohnen-Angriff in Leipzig warnt Kanzler Merz Russland und zieht Parallelen zur Zeit des Kalten Krieges. Abwehr­maß­nah­men sollen verstärkt werden.
Mittwoch, 09.09.2026Mehr lesen
Die zweite Folge der Podcast-Serie „Irgendwas mit IT – Fakten, Perspektiven, Hintergründe“ beschäftigt sich mit einem Thema, das aktuell viele Arbeitnehmer und Selbständige aus den unterschiedlichsten Branchen beschäftigt: Vernichtet künstliche Intelligenz Arbeitsplätze?
Mittwoch, 09.09.2026Mehr lesen
Zentral gesteuerte Anmeldung über SAML bindet Shopify an die Sicherheits­regeln des Unternehmens. Der Rollout greift dabei in Domains, Konten und bestehende Sitzungen ein und braucht eine gut geplante Testphase vor dem produktiven Start. Wer den Wechsel angeht, sollte gleich das be­ste­hen­de Rollen- und Rechtekonzept in Shopify auf den Prüfstand stellen.
Mittwoch, 09.09.2026Mehr lesen
Wann ist der nächste Microsoft Patchday? Hier finden Sie alle Termine für den Patch Tuesday 2026. Die Updates enthalten alle wichtigen Sicherheits­up­dates sowie die Release-Zyklen für nicht sicherheitsrelevante Updates und das jährliche Featureupdate.
Freitag, 09.01.2026Mehr lesen
Wenn Polizeiarbeit datenbasierter wird, kann sie schneller und präziser handeln. Durch stärkere Analysen und sensible Daten wird jedoch Kontrolle, Nachvollziehbarkeit und Schutz wichtiger denn je. KI in der Inneren Sicher­heit braucht deshalb ein souveränes digitales Fundament.
Mittwoch, 09.09.2026Mehr lesen
Microsoft schließt mit dem September-Patchday rund 974 Sicherheitslücken, über 100 davon kritisch. Zwei Rechte­ausweitungen greifen Angreifer bereits an, öffentlich bekannt war vorab keine der beiden. Der Beitrag zeigt, welche Updates Administratoren zuerst einspielen sollten und welche Fehler Microsoft bereits selbst behoben hat.
Mittwoch, 09.09.2026Mehr lesen
Internationale Akteure konnten den Steuerungskanal des Sality-Botnetzes außer Betrieb setzen. Über elf Millionen eindeutige IP-Adressen waren mit dem seit mehr als 20 Jahren aktiven Netzwerk verknüpft. Die Operation setzte auf P2P-Sinkholing.
Dienstag, 08.09.2026Mehr lesen
Die Datenschutzkonferenz (DSK) hat schon vor längerer Zeit ihre Vorstellungen von einer souveränen Cloud veröffentlicht. Doch warum befasst sich der Datenschutz überhaupt mit der Souveränität der Cloud? Und was zeigt sich, wenn man die neuen Souveränitätskriterien C3A des BSI mit den Forderungen der Datenschützer vergleicht?
Dienstag, 08.09.2026Mehr lesen
Geschieht ein Cyberangriff, schaffen Notfallpläne, Logserver und berufene Incident-Response-Teams allein noch keine Handlungsfähigkeit. Übungsszenarien zeigen, wie zuverlässig Institutionen im Ernstfall Beweise sichern und ob Prozesse reibungslos funktionieren.
Dienstag, 08.09.2026Mehr lesen
Nextcloud Files hat die französische CSPN-Prüfung bestanden. Dazu kommen der Betrieb in einer nach BSI-IT-Grundschutz zertifizierten Umgebung und eine Referenz-DPIA. Für regulierte Organisationen stärkt das die Nachweise – ersetzt aber keine eigene Risikoanalyse.
Dienstag, 08.09.2026Mehr lesen

Fragen zu den Themen?

Wir beraten Sie gerne.