RSS Amplifier

News source

Netzpalaver | #AI #CloudComputing #Datacenter #Cybersecurity #Telekommunkation #Infrastruktur

Das IT- und Social-Media-Portal mit fundierten News, Artikeln, Interviews und Hintergründen zu den Themen AI, Cloud, Datacenter, Infrastruktur, Cybersecurity, Telekommunikation und disruptive Technologien.

netzpalaver.deSource feed ↗32 articles

Live Last read · last published · next check

Latest articles

Künstliche Intelligenz ist das zweitgrößte Risiko für Menschen am Arbeitsplatz

Vor zwei Jahren belegte KI den vierten Platz unter den von Fachleuten für Security-Awareness erfassten menschlichen Risiken. Heute liegt sie laut dem „2026 Security Awareness & Culture Report“ des SANS Institutes nur noch hinter Social-Engineering. Der Bericht stellt zudem fest, dass die meisten Programme zur Sensibilisierung für Cybersicherheit trotz steigender Gehälter in der gesamten Branche…

KnowBe4 wurde in die Constellation-Shortlist für Human-Risk-Management aufgenommen

KnowBe4 wurde in die Constellation-Shortlist für Human-Risk-Management Solutions aufgenommen. Die in diesem Programm aufgeführten Technologieanbieter und Dienstleister erfüllen wichtige Anforderungen an Transformationsinitiativen für Early-Adopter und Fast-Follower-Unternehmen. Die KnowBe4-Plattform bietet Sicherheitsteams alles, was sie benötigen, um Risiken durch Mitarbeiter und KI-Agenten zu…

Wie lässt sich die Kraft der KI in Schach halten?

Der Einsatz der KI in Unternehmen geht in zweierlei Hinsicht mit einem Wettlauf gegen die Zeit einher. Die nächste Generation von Frontier-AI-Modellen könnte die Bedrohungslage in den nächsten sechs bis neun Monaten noch einmal dramatisch verändern. Andererseits versuchen Organisationen gerade erst den Produktivitätsvorteil der KI für sich zu erschließen, ohne die Datenintegrität zu gefährden.…

Tourismus im Visier von Hackern

Die Reise- und Tourismusbranche hat in den vergangenen Jahren einen tiefgreifenden Wandel durchlaufen. KI-gestützte Reiseplanung, biometrische Check-ins, vernetzte Buchungssysteme und smarte Zimmertechnik formen eine quasi komplett vernetzte Urlaubsreise. Doch dieser rasante Fortschritt hat seinen Preis. Mit jedem neuen digitalen Angebot vergrößert sich die Angriffsfläche. Hotels und…

Sophos ernennt Naveed Malik, um sein EMEA-MSP-Partnerökosystem zu beschleunigen und zu skalieren

Sophos gab die Ernennung von Naveed Malik zum Senior Director, EMEA MSP Channel Sales, bekannt. In dieser Funktion wird er die EMEA-MSP-Partnerstrategie von Sophos leiten, mit dem Schwerpunkt darauf, das Wachstum von MSPs zu beschleunigen und wiederkehrende Umsätze über auf Managed-Services spezialisierte Cybersicherheitspartner zu skalieren. „Ich baue und skaliere Partnerökosysteme, die durch…

Quantencomputer kommen später, quantensicher werden müssen Unternehmen jetzt

Quantencomputing steht an einem widersprüchlichen Punkt seiner Entwicklung. Die Technologie ist noch lange nicht reif genug, um in der Breite produktiv eingesetzt zu werden, aber bereits relevant genug, um strategische Entscheidungen zu erzwingen. Genau darin liegt die eigentliche Herausforderung für Unternehmen. Wer nur auf die aktuellen Grenzen schaut, könnte versucht sein, das Thema zu…

Arctic Wolf Labs entdeckt neues Malware-Framework „GoCaracal“

Ein neues Malware-Framework in zwei unterschiedlich umfangreichen Ausführungen und ein Ausweichmechanismus über die Ethereum-Blockchain: Arctic Wolf Labs hat bei der Untersuchung eines gezielten Angriffs auf eine Organisation aus dem Kommunikationssektor in Venezuela die bislang nicht dokumentierte Malware „GoCaracal“ entdeckt. Arctic Wolf ordnet den Angriff mit mittlerer Sicherheit der…

Wie Monitoring und Automatisierung IT-Teams entlasten

Der Fachkräftemangel gehört für viele Managed-Service-Provider längst zum operativen Alltag. Er wirkt sich direkt auf Servicequalität, Reaktionszeiten, Wachstum und Wirtschaftlichkeit aus. Besonders knapp sind erfahrene Fachkräfte, die komplexe Störungen analysieren, technische Abhängigkeiten verstehen und Eskalationen zuverlässig bearbeiten können. Qualifizierte Level-2- und Level-3-Spezialisten…

Wenn freigegebene KI zu Shadow-AI wird

Die Freigabe einer Anwendung verschafft einem Unternehmen einen wertvollen Kontrollpunkt: Sicherheit, Recht, Datenschutz, Beschaffung und IT bewerten einen Dienst gemeinsam, handeln Vertragsbedingungen aus, konfigurieren unternehmensweite Kontrollen und definieren, was als angemessene Nutzung gelten soll. Diese Entscheidung beschreibt allerdings nur einen Zustand – nämlich den zum Zeitpunkt der…

Kritische Schwachstellen zur Ausweitung von Active-Directory-Rechten

„ResetNightmare“ und „KerberLoss“ nutzen Schwächen von Identitätssystemen in der Interpretation von Benutzer- und Dienstnamen aus, wodurch Angreifer möglicherweise Dienste stören, die Authentifizierung untergraben oder sich als privilegierte Benutzer ausgeben können. Der Experte für identitätsbasierte Cyber-Resilienz und Krisenbewältigung, Semperis, gab bekannt, dass Shai Laron,…

Ab dem 11. September steht Europas Software-Lieferkette unter einer 24-Stunden Meldefrist

Ab dem 11. September 2026 gilt die Anwendung von Artikel 14 des Cyber-Resilience-Act (CRA). Dann müssen Software-Hersteller aktiv schwerwiegende Sicherheitsvorfälle und ausgenutzte Schwachstellen über die Single-Reporting-Platform der „ENISA“ melden. Diese Plattform ist zwar noch nicht geöffnet. Dennoch können fast alle Entscheidungen, die für eine reibungslose Erstellung des ersten Berichts gemäß…

Sicherheit und Compliance bei Raumbuchungssystemen im hybriden Büro

Hybride Arbeitsmodelle haben Buchungsplattformen für Räume, Schreibtische und Parkplätze zu zentralen Anwendungen im Unternehmensalltag gemacht. Mit der Verbreitung wächst die Angriffsfläche. Wer bucht wann welchen Raum, mit welchen Gästen, ausgestattet mit welcher Technik. Diese Informationen sind sensibel, weil sie Rückschlüsse auf Personen, Projekte und Geschäftsvorgänge zulassen.…

Debt-Relief-Phishing-Kampagne gegen mehr als 9.000 Organisationen

Check Point Software Technologies hat eine groß angelegte E-Mail-Phishing-Kampagne identifiziert und blockiert. In dieser werden betrügerische Angebote zur finanziellen Entlastung und Schuldenerleichterung genutzt, um Empfänger zu Anrufen bei vom Angreifer kontrollierten Telefonnummern zu verleiten. In den vergangenen 14 Tagen beobachtete Check Point rund 24.700 E-Mails im Zusammenhang mit der…

Warum KI-Agenten gerade zur neuen Insider-Bedrohung werden

Sprechen Unternehmen von digitalen Identitäten, meinen sie damit schon lange nicht mehr nur ihre menschlichen Angestellten, ihre Dienstkonten, Automatisierungsplattformen und Bots. Denn vor knapp zwei Jahren ist eine neue, ganz andere Art von digitaler Identität hinzugekommen: KI-Agenten. Anders als traditionelle maschinelle Identitäten folgen KI-Agenten keiner starren Befehlsabfolge. Sie…

Cyberangriff auf KI- und Daten-Unternehmen

Jüngst wurde das das KI- und Daten-Unternehmen Alation Ziel eines Cyberangriffs. Das Unternehmen, dessen Software von etwa die Hälfte der Fortune-1000-Unternehmen genutzt wird, untersucht den Vorfall derzeit. Er reiht sich ein in einen ansteigenden Trend, bei dem Hacker es auf Anbieter abgesehen haben, die große Mengen an Unternehmensdaten verwahren und verwalten. Ein Kommentar von Raymond […] Der…

Strom wird wichtiger als Lage von Rechenzentren

Der europäische Rechenzentrumsmarkt boomt, doch unter der Oberfläche vollzieht sich ein fundamentaler Wandel. Der neue Report „Data Centre Truths Summer 2026″ von BCS Consultancy, für den mehr als 3.000 Branchenexperten aus 41 Ländern befragt wurden, zeigt: Nachfrage ist längst kein Erfolgsgarant mehr. Wer heute ein Rechenzentrum bauen will, muss vor allem nachweisen können, dass sein […] Der…

Wenn KI in Unternehmen skaliert, werden Belastungsgrenzen sichtbar

Dynatrace hat die Ergebnisse der Studie „The State of SRE and Platform Engineering 2026“ veröffentlicht. Die Studie untersucht, wie Unternehmen Observability, Automatisierung und KI orchestrieren, um Site-Reliability-Engineering (SRE) und Platform-Engineering in großen Unternehmen zu skalieren. Die globale Befragung von 919 IT-Führungskräften kommt zu dem Schluss, dass die rasche Einführung von KI…

Vektorisierung und Abliteration als KI-Risiken

Die Zahl der Kompromittierungsversuche auf öffentlich zugängliche KI-Modelle und eigenentwickelte LLMs nimmt zu. Laut den Ergebnissen des aktuellen Cost of a Data-Breach-Reports von IBM stieg die Zahl der KI-gestützten Angriffe im Vergleich zum Vorjahr um 56 Prozent. Die finanziellen Folgen waren nicht unerheblich. KI-gestützte Angriffe verursachten pro Sicherheitsvorfall durchschnittlich 1…

Studie zur Beurteilung von Störlichtbogenrisiken in 800-VDC-Rechenzentren

Schneider Electric hat eine zum ersten Mal durchgeführte Analyse vorgestellt, die praktische Hinweise zur Beurteilung und Beherrschung von Störlichtbogenrisiken in 800-VDC-Architekturen liefert. Basierend auf Einsatzszenarien, die sich an den für Hyperscalern typischen Designmustern orientieren, vergleicht die Analyse zwei neu entstehende 800-VDC-Architekturen mit unterschiedlichen…

Digitalisierung ohne Insellösungen – Wie Unternehmen ihre Systeme und Prozesse besser miteinander verbinden

Neue Software ist schnell eingeführt. Schwieriger wird es, wenn sie mit dem zusammenspielen muss, was im Unternehmen bereits vorhanden ist. Während Kundendaten beispielsweise im CRM liegen und Aufträge über das ERP laufen, werden Dokumente oder Informationen aus der Buchhaltung oft an anderer Stelle verarbeitet. In den einzelnen Bereichen wirkt die Arbeit damit zunächst digital. Reibungsverluste…

Studie zum Betrieb sicherer Datenbanken

Sicherheit und Compliance im Datenbankbetrieb haben in der DACH-Region Vorrang. Das zeigt der Report „Die Lage der Datenbanklandschaft 2026 (DACH Edition)“ von Redgate, dem führenden Anbieter von Datenbank-DevOps-Lösungen für umfassende Datenbankkontrolle. 85 % der Befragten investieren heute mehr Zeit in Sicherheits- und Compliance-Themen als früher. 83 % empfinden Datensicherheit als zunehmend…

Schatten-KI – So lassen sich verborgene Sicherheitsrisiken erfolgreich minimieren

Einhergehend mit der zunehmenden Verfügbarkeit von KI im Arbeitsalltag sehen sich die Cybersicherheitsabteilungen von Unternehmen in wachsendem Maße mit einem neuen Phänomen konfrontiert: der weitgehend unkontrollierten Ausbreitung von Schatten-KI. Ebenso wie im Fall der Schatten-IT bleiben ihr Vorhandensein, ihr Einsatz und ihre Anwender auch im Fall der Schatten-KI der unternehmenseigenen…

Was Unternehmen von der Formel 1 über Echtzeit-KI lernen können

Die Formel 1 gilt als eine der datenintensivsten Sportarten der Welt. Während eines Rennens überwachen Teams kontinuierlich Daten zu Reifenverschleiß, Fahrzeugleistung, Wetterentwicklung und der Position der Konkurrenz. Auf dieser Grundlage treffen sie strategische Entscheidungen, beispielsweise über den richtigen Zeitpunkt für einen Boxenstopp. Der entscheidende Wettbewerbsvorteil entsteht dabei…

DevOps-Vorfälle steigen um 21 Prozent

Mit 607 verzeichneten Ereignissen stieg die Anzahl signifikanter Zwischenfälle auf den relevanten DevOps-Plattformen für Entwickler im Jahr 2025 im Jahresvergleich um 21 %. Die Gesamtausfallzeit hat sich mit 9.255 Stunden fast verdoppelt. Dies markiert laut dem neuesten Gitprotect-Bericht einen deutlichen Anstieg sowohl der Häufigkeit als auch der Schwere von Ausfällen im Vergleich zum Vorjahr.…

Blinde Flecken bei der Absicherung von KI-Rechenzentren

TrendAI veröffentlicht den Report „An Invisible Attack Surface: Thousands of Industrial Control Systems Exposed Near Data Centers“. Die Untersuchung zeigt: Während die Server von KI-Rechenzentren mit leistungsstarken Firewalls und Zero-Trust-Architekturen gesichert werden, bleibt eine andere Angriffsfläche oft unbeachtet – die physische Gebäudetechnik, die Kühlung, Stromversorgung und…

Wie das „Bulletproof“-Kit Secure-E-Mail-Gateways und Multi-Factor-Authentification umgehen kann

Die Sicherheitsforscher des KnowBe4 Threat Labs haben eine aktive Phishing-Infrastruktur untersucht, die gezielt eine Schwachstelle klassischer E-Mail-Sicherheitsmechanismen ausnutzt. Das von den Angreifern selbst als „Bulletproof“ bezeichnete Redirector-Kit versteckt die eigentliche Phishing-Infrastruktur hinter kompromittierten, legitimen Websites. Dadurch können schädliche Links…

Eigener Fehler entlarvt globale Cyberkriminelle – „StopAndProtect“-Kampagne aufgedeckt

Check Point Research (CPR), die Sicherheitsforschungsabteilung von Check Point Software Technologies hat eine ungewöhnliche Entdeckung bei der Analyse einer neu identifizierten Cyber-Kampagne namens „StopAndProtect“ gemacht. In diesem Fall erlaubten gravierende Fehler bei der Absicherung des Betriebs ihrer Software einen seltenen und tiefen Einblick in die Infrastruktur der Cyberkriminellen.…

Interview mit Keyfactor – Asymmetrische Verschlüsselung wird obsolet

Die asymmetrische Verschlüsselung ist in spätestens 5 Jahren obsolet, warnt Florian Bosch, Senior Regional Sales Director bei Keyfactor. Denn die rasante Entwicklung von Quanten-Computer macht die asymmetrische Verschlüsselung angreifbar. Welche Schritte Unternehmen jetzt initiieren sollten, um ihre PKI-Infrastruktur rechtzeitig auf Post-Quantum-Cryptography (PQC) bzw. auf hybride…

Woran Gigafactories scheitern

Die EU will mit 20 Milliarden Euro fünf Gigafactories für künstliche Intelligenz (KI) bauen. Die öffentliche Debatte streitet über Nachfrage, Wirtschaftlichkeit und Standorte, übersieht dabei aber eine unbequeme Zahl aus der Realität des deutschen Stromnetzes: sieben bis zehn Jahre Wartezeit für einen gesicherten Stromanschluss. Selbst bei sofortigem Planungsstart würde daher die erste Gigafactory…

6 Tipps für souveräne ERP-Entscheidungen im Mittelstand

Ein ERP-System begleitet Unternehmen über viele Jahre und bildet das Rückgrat ihrer Geschäftsprozesse. Umso wichtiger ist es, bei der Auswahl nicht nur auf Funktionen und Kosten zu achten, sondern auch darauf, wie gut die Lösung langfristig zum Unternehmen passt und wie viel Handlungsspielraum sie für künftige Veränderungen lässt. Genau darum geht es bei digitaler Souveränität. […] Der Beitrag 6…

Cloud-Sicherheit endet nicht beim Provider

Cloud-Dienste haben den IT-Betrieb grundlegend verändert. Unternehmen müssen keine eigene Hardware mehr beschaffen. Updates, Verfügbarkeit und Skalierung liegen weitgehend beim Anbieter. Das ist bequem. Es ist aber kein Freibrief. Ein Cloud-Provider schützt seine Plattform. Er kann jedoch nicht entscheiden, welche Nachricht vertraulich ist. Er kennt nicht jeden Geschäftsprozess. Und er weiß nicht,…

Fake-Accounts sind die Schwachstelle russischer Desinformation

Vor den Landtagswahlen im September kursieren Fake-Videos, in denen deutschen Kommunal- und Landespolitikern absurde Straftaten unterstellt werden, versehen mit den Logos etablierter Medienhäuser. Ein Kommentar von Frank Heisel, CEO bei Risk Ident. „Das Bundesamt für Verfassungsschutz schreibt das Material der Kampagne „Matryoshka“ zu und beschreibt den Verbreitungsweg bemerkenswert genau. Zuerst…