Externe Cybersecurity-Expertise für KMU bevorzugt

Externe Cybersecurity-Expertise für KMU bevorzugt

Kleine Unternehmen holen sich Cybersecurity-Kompetenz zunehmend von außen. Wer in einem kleinen Unternehmen für die IT verantwortlich ist, muss heute oft viele Rollen gleichzeitig erfüllen: Administrator, Helpdesk, Cloud-Manager und Sicherheitsbeauftragter. Angesichts steigender Cyberrisiken und knapper Ressourcen setzen deshalb immer mehr Unternehmen auf externe Unterstützung. Das zeigt die aktuelle ESET-Studie “Stand der IT-Sicherheit 2026”. Zusammenfassung (TL; … Weiterlesen

Ransomware statt Interpol-Beweisvideo

Ransomware statt Interpol-Beweisvideo

Ransomware statt Interpol-Beweisvideo. Im Rahmen einer Malware-Kampagne haben Cyberkriminelle kleine Unternehmen in Europa, Asien, dem Mittleren Osten und den USA angeschrieben. Dabei gaben sie sich laut Analyse der Bitdefender-Experten als Beamte von Interpol aus. Zusammenfassung (TL; DR): Cyberkriminelle attackieren gezielt kleine Unternehmen weltweit mit gefälschten Interpol-Mails, die eine individuell entwickelte Ransomware tarnen. Die Schadsoftware verschlüsselt … Weiterlesen

KI und Vertuschung bedrohen die IT-Sicherheit

KI und Vertuschung bedrohen die IT-Sicherheit

Bitdefender 2026 Cybersecurity Assessment Report: KI und Vertuschung bedrohen die IT-Sicherheit. 77 Prozent der Befragten in Deutschland würden bei Bedenken zur Datensouveränität den Hersteller einer Sicherheitslösung wechseln. Zusammenfassung (TL; DR): Der Bitdefender-Report 2026 zeigt, dass fast die Hälfte der Unternehmen den Einsatz von Schatten-KI im Betrieb nicht vollständig überblicken kann. Zudem etabliert sich eine besorgniserregende … Weiterlesen

Wenn KI den Angriff erfindet: Browser-native Ransomware

DeepSeek:

DeepSeek: KI erfindet: Browser-native Ransomware. Keine App. Kein Exploit. Keine technischen Kenntnisse erforderlich – schon ein einziger Klick zur Erteilung einer Browserberechtigung könnte Jahre an Handyfotos, Ausweisdaten und Wiederherstellungscodes gefährden. Zusammenfassung (TL; DR): Check Point Research hat aufgedeckt, dass das KI-Modell DeepSeek eigenständig eine neuartige Ransomware-Angriffskette entwickelt hat. Diese funktioniert ohne App-Installation oder Browser-Exploit. Durch … Weiterlesen

Geheim-Tool Umbrij: Hacker kapern Gmail-Konten unbemerkt

Geheim-Tool Umbrij: Hacker kapern Gmail-Konten unbemerkt

Zugriff auf Gmail-Konten von Unternehmen: APT-Gruppe ToddyCat nutzt neues Tool Umbrij. Die Experten von Kaspersky haben ein bislang unbekanntes Tool der APT-Gruppe ToddyCat identifiziert – Umbrij. Dieses kann Verbindungen über einen Debugging-Port herstellen und seine Aktivitäten als legitimen Prozess tarnen, so dass die Angreifer den Zugriff auf kompromittierte Umgebungen unentdeckt aufrechterhalten können.  Zusammenfassung (TL; DR): … Weiterlesen

Gentlemen-Ransomware deaktiviert gezielt EDR-Software

Gentlemen-Ransomware deaktiviert gezielt EDR-Software

Gentlemen-Ransomware bietet Werkzeuge zur Abschaltung von EDR-Software an. ESET Research analysiert die Infrastruktur einer der derzeit aktivsten Ransomware-Gruppen. Zusammenfassung (TL; DR): Die Ransomware-Gruppe Gentlemen entwickelt mit „GentleKiller“ eigene Werkzeuge zur gezielten Deaktivierung von EDR-Sicherheitssoftware in Firmennetzwerken. Laut ESET integriert die Gruppe neue Angriffstechniken extrem schnell innerhalb weniger Tage in ihr Arsenal. Gentlemen zählt zu den … Weiterlesen

Versicherungskrise droht durch Cyber-Schäden in Milliardenhöhe

Versicherer

NTT DATA veröffentlicht Insurtech Global Outlook 2026: Risiken überholen die Resilienz – Versicherer vor Wendepunkt.  Zusammenfassung (TL; DR): Cyberschutz ist inzwischen der größte Posten nicht versicherter Risiken und wird bis 2030 voraussichtlich über 700 Milliarden US-Dollar erreichen. Obwohl Mitarbeitende künstliche Intelligenz bereits einsetzen, haben Versicherer Schwierigkeiten, KI-Lösungen zu skalieren. NTT DATA, Anbieter von KI-, digitalen … Weiterlesen

DigiCert und Google Cloud: Trust in Confidential Computing

Confidential Computing

DigiCert führt unabhängige Trust-Validierung mit Google Cloud für Confidential Computing ein. Eine neue Zusammenarbeit überträgt die Prinzipien der PKI auf Cloud-Infrastrukturen und ermöglicht die unabhängige Verifizierung vertrauenswürdiger Workloads und Rechenumgebungen. Zusammenfassung (TL; DR): In Zusammenarbeit mit Google Cloud führt DigiCert eine unabhängige Trust-Validierung für Confidential-Computing-Umgebungen ein. Durch die Übertragung von PKI-Prinzipien auf die Cloud wird … Weiterlesen

Russlands Cyberspione nutzen Telegram als tote Briefkästen

Hackergruppe Gamaredon nutzt Telegram als toten Briefkasten

Tote Briefkästen im Netz: ESET deckt neue Tricks der Hackergruppe Gamaredon auf. FSB-nahe Gruppe spioniert gezielt die Ukraine aus und missbraucht dafür alltägliche Dienste. Zusammenfassung (TL; DR): Die vom russischen FSB gesteuerte Hackergruppe Gamaredon spioniert gezielt ukrainische Einrichtungen aus. Sie tarnt ihre Infrastruktur durch „Dead Drops“ auf legitimen Plattformen wie Telegram oder Dropbox. Die Gruppe … Weiterlesen

Deutschland führt bei der Cyber-Validierung

CTEM Filigran-Bericht

CTEM Filigran-Bericht: Bekannt, aber ignoriert: 84 Prozent der Angriffe treffen vermeidbare Schwachstellen. Der „State of Threat Management Report“ umfasst auch Daten zu Deutschland und zeigt: 58 Prozent der deutschen Unternehmen nutzen bereits vollständig automatisierte Validierungsprozesse – der höchste Wert aller neun untersuchten Länder. Deutschland liegt damit über dem globalen Durchschnitt von 38 Prozent. Zusammenfassung (TL; DR): … Weiterlesen