Das IT- und Social-Media-Portal mit fundierten News, Artikeln, Interviews und Hintergründen zu den Themen AI, Cloud, Datacenter, Infrastruktur, Cybersecurity, Telekommunikation und disruptive Technologien.
Vor zwei Jahren belegte KI den vierten Platz unter den von Fachleuten für Security-Awareness erfassten menschlichen Risiken. Heute liegt sie laut dem „2026 Security Awareness & Culture Report“ des SANS Institutes nur noch hinter Social-Engineering. Der Bericht stellt zudem fest, dass die meisten Programme zur Sensibilisierung für Cybersicherheit trotz steigender Gehälter in der gesamten Branche…
KnowBe4 wurde in die Constellation-Shortlist für Human-Risk-Management Solutions aufgenommen. Die in diesem Programm aufgeführten Technologieanbieter und Dienstleister erfüllen wichtige Anforderungen an Transformationsinitiativen für Early-Adopter und Fast-Follower-Unternehmen. Die KnowBe4-Plattform bietet Sicherheitsteams alles, was sie benötigen, um Risiken durch Mitarbeiter und KI-Agenten zu…
Der Einsatz der KI in Unternehmen geht in zweierlei Hinsicht mit einem Wettlauf gegen die Zeit einher. Die nächste Generation von Frontier-AI-Modellen könnte die Bedrohungslage in den nächsten sechs bis neun Monaten noch einmal dramatisch verändern. Andererseits versuchen Organisationen gerade erst den Produktivitätsvorteil der KI für sich zu erschließen, ohne die Datenintegrität zu gefährden.…
Die Reise- und Tourismusbranche hat in den vergangenen Jahren einen tiefgreifenden Wandel durchlaufen. KI-gestützte Reiseplanung, biometrische Check-ins, vernetzte Buchungssysteme und smarte Zimmertechnik formen eine quasi komplett vernetzte Urlaubsreise. Doch dieser rasante Fortschritt hat seinen Preis. Mit jedem neuen digitalen Angebot vergrößert sich die Angriffsfläche. Hotels und…
Sophos gab die Ernennung von Naveed Malik zum Senior Director, EMEA MSP Channel Sales, bekannt. In dieser Funktion wird er die EMEA-MSP-Partnerstrategie von Sophos leiten, mit dem Schwerpunkt darauf, das Wachstum von MSPs zu beschleunigen und wiederkehrende Umsätze über auf Managed-Services spezialisierte Cybersicherheitspartner zu skalieren. „Ich baue und skaliere Partnerökosysteme, die durch…
Quantencomputing steht an einem widersprüchlichen Punkt seiner Entwicklung. Die Technologie ist noch lange nicht reif genug, um in der Breite produktiv eingesetzt zu werden, aber bereits relevant genug, um strategische Entscheidungen zu erzwingen. Genau darin liegt die eigentliche Herausforderung für Unternehmen. Wer nur auf die aktuellen Grenzen schaut, könnte versucht sein, das Thema zu…
Ein neues Malware-Framework in zwei unterschiedlich umfangreichen Ausführungen und ein Ausweichmechanismus über die Ethereum-Blockchain: Arctic Wolf Labs hat bei der Untersuchung eines gezielten Angriffs auf eine Organisation aus dem Kommunikationssektor in Venezuela die bislang nicht dokumentierte Malware „GoCaracal“ entdeckt. Arctic Wolf ordnet den Angriff mit mittlerer Sicherheit der…
Der Fachkräftemangel gehört für viele Managed-Service-Provider längst zum operativen Alltag. Er wirkt sich direkt auf Servicequalität, Reaktionszeiten, Wachstum und Wirtschaftlichkeit aus. Besonders knapp sind erfahrene Fachkräfte, die komplexe Störungen analysieren, technische Abhängigkeiten verstehen und Eskalationen zuverlässig bearbeiten können. Qualifizierte Level-2- und Level-3-Spezialisten…
Die Freigabe einer Anwendung verschafft einem Unternehmen einen wertvollen Kontrollpunkt: Sicherheit, Recht, Datenschutz, Beschaffung und IT bewerten einen Dienst gemeinsam, handeln Vertragsbedingungen aus, konfigurieren unternehmensweite Kontrollen und definieren, was als angemessene Nutzung gelten soll. Diese Entscheidung beschreibt allerdings nur einen Zustand – nämlich den zum Zeitpunkt der…
„ResetNightmare“ und „KerberLoss“ nutzen Schwächen von Identitätssystemen in der Interpretation von Benutzer- und Dienstnamen aus, wodurch Angreifer möglicherweise Dienste stören, die Authentifizierung untergraben oder sich als privilegierte Benutzer ausgeben können. Der Experte für identitätsbasierte Cyber-Resilienz und Krisenbewältigung, Semperis, gab bekannt, dass Shai Laron,…
Ab dem 11. September 2026 gilt die Anwendung von Artikel 14 des Cyber-Resilience-Act (CRA). Dann müssen Software-Hersteller aktiv schwerwiegende Sicherheitsvorfälle und ausgenutzte Schwachstellen über die Single-Reporting-Platform der „ENISA“ melden. Diese Plattform ist zwar noch nicht geöffnet. Dennoch können fast alle Entscheidungen, die für eine reibungslose Erstellung des ersten Berichts gemäß…
Hybride Arbeitsmodelle haben Buchungsplattformen für Räume, Schreibtische und Parkplätze zu zentralen Anwendungen im Unternehmensalltag gemacht. Mit der Verbreitung wächst die Angriffsfläche. Wer bucht wann welchen Raum, mit welchen Gästen, ausgestattet mit welcher Technik. Diese Informationen sind sensibel, weil sie Rückschlüsse auf Personen, Projekte und Geschäftsvorgänge zulassen.…
Check Point Software Technologies hat eine groß angelegte E-Mail-Phishing-Kampagne identifiziert und blockiert. In dieser werden betrügerische Angebote zur finanziellen Entlastung und Schuldenerleichterung genutzt, um Empfänger zu Anrufen bei vom Angreifer kontrollierten Telefonnummern zu verleiten. In den vergangenen 14 Tagen beobachtete Check Point rund 24.700 E-Mails im Zusammenhang mit der…
Sprechen Unternehmen von digitalen Identitäten, meinen sie damit schon lange nicht mehr nur ihre menschlichen Angestellten, ihre Dienstkonten, Automatisierungsplattformen und Bots. Denn vor knapp zwei Jahren ist eine neue, ganz andere Art von digitaler Identität hinzugekommen: KI-Agenten. Anders als traditionelle maschinelle Identitäten folgen KI-Agenten keiner starren Befehlsabfolge. Sie…
Jüngst wurde das das KI- und Daten-Unternehmen Alation Ziel eines Cyberangriffs. Das Unternehmen, dessen Software von etwa die Hälfte der Fortune-1000-Unternehmen genutzt wird, untersucht den Vorfall derzeit. Er reiht sich ein in einen ansteigenden Trend, bei dem Hacker es auf Anbieter abgesehen haben, die große Mengen an Unternehmensdaten verwahren und verwalten. Ein Kommentar von Raymond […] Der…
Der europäische Rechenzentrumsmarkt boomt, doch unter der Oberfläche vollzieht sich ein fundamentaler Wandel. Der neue Report „Data Centre Truths Summer 2026″ von BCS Consultancy, für den mehr als 3.000 Branchenexperten aus 41 Ländern befragt wurden, zeigt: Nachfrage ist längst kein Erfolgsgarant mehr. Wer heute ein Rechenzentrum bauen will, muss vor allem nachweisen können, dass sein […] Der…
Dynatrace hat die Ergebnisse der Studie „The State of SRE and Platform Engineering 2026“ veröffentlicht. Die Studie untersucht, wie Unternehmen Observability, Automatisierung und KI orchestrieren, um Site-Reliability-Engineering (SRE) und Platform-Engineering in großen Unternehmen zu skalieren. Die globale Befragung von 919 IT-Führungskräften kommt zu dem Schluss, dass die rasche Einführung von KI…
Die Zahl der Kompromittierungsversuche auf öffentlich zugängliche KI-Modelle und eigenentwickelte LLMs nimmt zu. Laut den Ergebnissen des aktuellen Cost of a Data-Breach-Reports von IBM stieg die Zahl der KI-gestützten Angriffe im Vergleich zum Vorjahr um 56 Prozent. Die finanziellen Folgen waren nicht unerheblich. KI-gestützte Angriffe verursachten pro Sicherheitsvorfall durchschnittlich 1…
Schneider Electric hat eine zum ersten Mal durchgeführte Analyse vorgestellt, die praktische Hinweise zur Beurteilung und Beherrschung von Störlichtbogenrisiken in 800-VDC-Architekturen liefert. Basierend auf Einsatzszenarien, die sich an den für Hyperscalern typischen Designmustern orientieren, vergleicht die Analyse zwei neu entstehende 800-VDC-Architekturen mit unterschiedlichen…
Neue Software ist schnell eingeführt. Schwieriger wird es, wenn sie mit dem zusammenspielen muss, was im Unternehmen bereits vorhanden ist. Während Kundendaten beispielsweise im CRM liegen und Aufträge über das ERP laufen, werden Dokumente oder Informationen aus der Buchhaltung oft an anderer Stelle verarbeitet. In den einzelnen Bereichen wirkt die Arbeit damit zunächst digital. Reibungsverluste…
Sicherheit und Compliance im Datenbankbetrieb haben in der DACH-Region Vorrang. Das zeigt der Report „Die Lage der Datenbanklandschaft 2026 (DACH Edition)“ von Redgate, dem führenden Anbieter von Datenbank-DevOps-Lösungen für umfassende Datenbankkontrolle. 85 % der Befragten investieren heute mehr Zeit in Sicherheits- und Compliance-Themen als früher. 83 % empfinden Datensicherheit als zunehmend…
Einhergehend mit der zunehmenden Verfügbarkeit von KI im Arbeitsalltag sehen sich die Cybersicherheitsabteilungen von Unternehmen in wachsendem Maße mit einem neuen Phänomen konfrontiert: der weitgehend unkontrollierten Ausbreitung von Schatten-KI. Ebenso wie im Fall der Schatten-IT bleiben ihr Vorhandensein, ihr Einsatz und ihre Anwender auch im Fall der Schatten-KI der unternehmenseigenen…
Die Formel 1 gilt als eine der datenintensivsten Sportarten der Welt. Während eines Rennens überwachen Teams kontinuierlich Daten zu Reifenverschleiß, Fahrzeugleistung, Wetterentwicklung und der Position der Konkurrenz. Auf dieser Grundlage treffen sie strategische Entscheidungen, beispielsweise über den richtigen Zeitpunkt für einen Boxenstopp. Der entscheidende Wettbewerbsvorteil entsteht dabei…
Mit 607 verzeichneten Ereignissen stieg die Anzahl signifikanter Zwischenfälle auf den relevanten DevOps-Plattformen für Entwickler im Jahr 2025 im Jahresvergleich um 21 %. Die Gesamtausfallzeit hat sich mit 9.255 Stunden fast verdoppelt. Dies markiert laut dem neuesten Gitprotect-Bericht einen deutlichen Anstieg sowohl der Häufigkeit als auch der Schwere von Ausfällen im Vergleich zum Vorjahr.…
TrendAI veröffentlicht den Report „An Invisible Attack Surface: Thousands of Industrial Control Systems Exposed Near Data Centers“. Die Untersuchung zeigt: Während die Server von KI-Rechenzentren mit leistungsstarken Firewalls und Zero-Trust-Architekturen gesichert werden, bleibt eine andere Angriffsfläche oft unbeachtet – die physische Gebäudetechnik, die Kühlung, Stromversorgung und…
Die Sicherheitsforscher des KnowBe4 Threat Labs haben eine aktive Phishing-Infrastruktur untersucht, die gezielt eine Schwachstelle klassischer E-Mail-Sicherheitsmechanismen ausnutzt. Das von den Angreifern selbst als „Bulletproof“ bezeichnete Redirector-Kit versteckt die eigentliche Phishing-Infrastruktur hinter kompromittierten, legitimen Websites. Dadurch können schädliche Links…
Check Point Research (CPR), die Sicherheitsforschungsabteilung von Check Point Software Technologies hat eine ungewöhnliche Entdeckung bei der Analyse einer neu identifizierten Cyber-Kampagne namens „StopAndProtect“ gemacht. In diesem Fall erlaubten gravierende Fehler bei der Absicherung des Betriebs ihrer Software einen seltenen und tiefen Einblick in die Infrastruktur der Cyberkriminellen.…
Die asymmetrische Verschlüsselung ist in spätestens 5 Jahren obsolet, warnt Florian Bosch, Senior Regional Sales Director bei Keyfactor. Denn die rasante Entwicklung von Quanten-Computer macht die asymmetrische Verschlüsselung angreifbar. Welche Schritte Unternehmen jetzt initiieren sollten, um ihre PKI-Infrastruktur rechtzeitig auf Post-Quantum-Cryptography (PQC) bzw. auf hybride…
Die EU will mit 20 Milliarden Euro fünf Gigafactories für künstliche Intelligenz (KI) bauen. Die öffentliche Debatte streitet über Nachfrage, Wirtschaftlichkeit und Standorte, übersieht dabei aber eine unbequeme Zahl aus der Realität des deutschen Stromnetzes: sieben bis zehn Jahre Wartezeit für einen gesicherten Stromanschluss. Selbst bei sofortigem Planungsstart würde daher die erste Gigafactory…
Ein ERP-System begleitet Unternehmen über viele Jahre und bildet das Rückgrat ihrer Geschäftsprozesse. Umso wichtiger ist es, bei der Auswahl nicht nur auf Funktionen und Kosten zu achten, sondern auch darauf, wie gut die Lösung langfristig zum Unternehmen passt und wie viel Handlungsspielraum sie für künftige Veränderungen lässt. Genau darum geht es bei digitaler Souveränität. […] Der Beitrag 6…
Cloud-Dienste haben den IT-Betrieb grundlegend verändert. Unternehmen müssen keine eigene Hardware mehr beschaffen. Updates, Verfügbarkeit und Skalierung liegen weitgehend beim Anbieter. Das ist bequem. Es ist aber kein Freibrief. Ein Cloud-Provider schützt seine Plattform. Er kann jedoch nicht entscheiden, welche Nachricht vertraulich ist. Er kennt nicht jeden Geschäftsprozess. Und er weiß nicht,…
Vor den Landtagswahlen im September kursieren Fake-Videos, in denen deutschen Kommunal- und Landespolitikern absurde Straftaten unterstellt werden, versehen mit den Logos etablierter Medienhäuser. Ein Kommentar von Frank Heisel, CEO bei Risk Ident. „Das Bundesamt für Verfassungsschutz schreibt das Material der Kampagne „Matryoshka“ zu und beschreibt den Verbreitungsweg bemerkenswert genau. Zuerst…