KI-Agenten und getarntes Cloud-C&C prägen APT-Lagebericht

KI-Agenten und getarntes Cloud-C&C prägen APT-Lagebericht

APT-Lagebericht H1 2026: Staatliche Hackergruppen setzen autonome KI-Agenten ein. TrendAI, der Enterprise-Cybersecurity-Geschäftsbereich von Trend Micro, veröffentlicht seinen APT (Advanced Persistent Threat)-Lagebericht für das erste Halbjahr 2026. Die Zwischenbilanz zeigt: KI hat das Stadium isolierter Experimente verlassen. Staatliche Akteure setzten KI in mehr Phasen des Angriffszyklus ein als je zuvor. Zusammenfassung (TL; DR): Der APT-Lagebericht für … Weiterlesen

ISC2 AI Express: Neue Kurse für Cybersecurity-Profis

ISC2 AI Express: Neue Kurse für Cybersecurity-Profis

Neue ISC2 AI Express Courses helfen Cybersecurity-Expert:en praktische KI-Kompetenz aufzubauen. ISC2, die weltweite gemeinnützige Mitgliederorganisation für Cybersecurity-Fachleute, bietet ISC2 ab sofort neue AI Express Courses an. Die on-demand Online-Kurse vermitteln Cybersecurity-Profis das notwendige Wissen, um KI-Tools effektiv zu nutzen. Sie helfen, Grenzen zu verstehen und fundierte Entscheidungen in einem sich schnell wandelnden Umfeld zu treffen. … Weiterlesen

CertiGhost Schwachstelle bedroht Active Directory

CertiGhost Schwachstelle bedroht Active Directory

Zero Networks analysiert Schwachstelle „Certighost“: Wie aus einem einfachen Benutzerkonto ein Domain Controller wird. CertiGhost ermöglicht es, ausgehend von einem einfachen Active-Directory-Konto die vollständige Kontrolle über die Domäne zu erlangen. Dabei manipuliert es ein vertrauenswürdiges Zertifikatssystem so, dass es den Angreifer wie einen Domänencontroller behandelt. Zusammenfassung (TL; DR): Die Schwachstelle „CertiGhost“ (CVE-2026-54121) ermöglicht es Angreifern, … Weiterlesen

Umfrage: 80 Prozent der Unternehmen verstoßen gegen DSGVO

Datenschutz-Grundverordnung (DSGVO)

Umfrage: 80 Prozent der Unternehmen verstoßen gegen DSGVO. Sechs von zehn Unternehmen in Deutschland arbeiten mit veralteten Fassungen eines für die DSGVO wesentlichen Dokuments. Gemeint ist das sogenannte Verzeichnis von Verarbeitungstätigkeiten (VVT), das gesetzlich vorgeschrieben ist und dokumentieren soll, wie mit personenbezogenen Daten umgegangen wird. Zusammenfassung (TL; DR): Laut einer Umfrage von Dury Consult verstoßen … Weiterlesen

Cyber-Bedrohungen Juni 2026: Leichter Rückgang bei Malware

Cyber-Bedrohungen Juni 2026: Leichter Rückgang bei Malware

Malware-Erkennungen gehen zurück, während die Aktivität schädlicher URLs im Juni 2026 nachlässt. Im Juni 2026 zeigte sich eine leichte Entspannung der Bedrohungslage, wie aktuelle Acronis-Zahlen zeigen: Die Malware-Erkennungsrate sank den zweiten Monat in Folge auf 6,0 Prozent. Gleichzeitig ging die normalisierten Anzahl blockierter, schädlicher URLs in den meisten Hauptmärkten im Vergleich zum Mai zurück, auch … Weiterlesen

Schwarz Digits und Zscaler bieten neue EU-Sicherheit

Schwarz Digits und Zscaler bieten neue EU-Sicherheit

Schwarz Digits und Zscaler bieten neue EU-Sicherheit. Schwarz Digits und Zscaler schließen Partnerschaft für souveräne Cloud-Sicherheitsplattform für Europa. Zusammenfassung (TL; DR): Schwarz Digits und Zscaler haben eine strategische Partnerschaft zur Einführung eines souveränen Zero Trust SASE-Sicherheitsdienstes geschlossen. Die STACKIT-Cloud der Schwarz Gruppe hostet diese. Die Bereitstellung der Zscaler-Plattform in deutschen Rechenzentren schützt europäische Unternehmen vor … Weiterlesen

TRUSTIFAI für evidenzbasierten Prüfansatz für KI-Modelle

TRUSTIFAI für evidenzbasierten Prüfansatz für KI-Modelle.

TRUSTIFAI für evidenzbasierten Prüfansatz für KI-Modelle. Der Cybersecurity-Vorfall bei KI-Evaluierung unterstreicht die Bedeutung unabhängiger AI-Assurance. Zusammenfassung (TL; DR): Ein Sicherheitsvorfall bei der Evaluierung eines neuen OpenAI-Modells verdeutlicht, dass agentische KI-Systeme unerwartete Wege außerhalb vorgesehener Testumgebungen finden können, Das unterstreicht die Sicherheitsrisiken in der Infrastruktur. Daher muss sich die Evaluierung (AI Assurance) von Einzelmodellen auf das … Weiterlesen

Fake-E-Commerce wird immer professioneller

Fale Netto

Fake-E-Commerce wird immer professioneller. Wer kriminelle Geschäfte im E-Commerce machen will, geht immer professioneller vor. Das beobachten die Experten der Bitdefender Labs. Sie haben das aktuelle Aufkommen von Fake-Shops in zwölf europäischen Ländern zwischen März und Mai 2026 untersucht. Im Angebot fanden sich allzu attraktive Angebote für das Samsung Galaxy 26 Ultra zum Preis von … Weiterlesen

KI-Angriffe: Banken unter digitalem Beschuss

KI-Angriffe: Banken unter digitalem Beschuss

KI-Angriffe: Cyberkriminelle nehmen Banken mit ins Visier. Fast neun von zehn Finanzinstitute berichten von einem Anstieg KI-gestützter Angriffe durch cyberkriminelle Organisationen. Zusammenfassung (TL; DR): Laut einer TrendAI-Studie berichten 89 Prozent der Finanzinstitute von einem Anstieg der KI-Angriffe, bei denen Cyberkriminelle zunehmend die Abwehrmaßnahmen der IT-Teams durch „Counter Incident Response“ stören. Die Angreifer nutzen spezialisierte KI-Agenten … Weiterlesen

AWS-Erfolg: Skaylink wird Top-MSP-Partner

AWS

AWS nimmt Skaylink in das “Managed Service Provider” Partner Programm auf. Skaylink ist einer von nur sechs AWS-Partnern mit Hauptsitz in Deutschland, die für den Betrieb geschäftskritischer Workloads validiert sind – erbracht aus Deutschland heraus. Zusammenfassung (TL; DR): Amazon Web Services (AWS) hat Skaylink nach einem unabhängigen Audit in das anspruchsvolle Managed Service Provider (MSP) … Weiterlesen