Security Insider

Security Insider Security-Insider - Die Website mit aktuellen Infos und Entscheiderwissen für Security-Professionals Dann werden Sie jetzt ein Insider!

Interessieren Sie sich für die Themen IT-Sicherheit, Schwachstellen, Compliance und Security-Management? Werden Sie Teil unserer Community auf Facebook und nutzen Sie Security-Insider.de zur stetigen Aktualisierung Ihres Fachwissens.

Der ungeplante Hackerangriff Künstlicher Intelligenz von OpenAI auf Computer einer anderen KI-Firma ließ Alarmglocken lä...
02/09/2026

Der ungeplante Hackerangriff Künstlicher Intelligenz von OpenAI auf Computer einer anderen KI-Firma ließ Alarmglocken läuten. Neue Maßnahmen sollen dafür sorgen, dass so etwas nicht wieder passiert.

(Bild: Dall-E / KI-generiert) Nach einem KI-Test hackte ein OpenAI-Modell Systeme von Hugging Face. OpenAI führt strengere Überwachung ein und stoppt verdächtige Aktionen.

„Wer Shopify-Rollen nach Jobtitel vergibt, weiß am Ende oft nicht mehr, wer welche Kundendaten einsehen oder Zahlungen f...
02/09/2026

„Wer Shopify-Rollen nach Jobtitel vergibt, weiß am Ende oft nicht mehr, wer welche Kundendaten einsehen oder Zahlungen freigeben darf. Weil sich Berechtigungen mehrerer Rollen addieren, reicht die Kontrolle einzelner Zuweisungen nicht aus. Wir zeigen, welche Rollenkombination Unternehmen dabei am häufigsten unterschätzen.

(Bild: Mymemo - stock.adobe.com) Bei Shopify addieren sich Rollen zum Gesamtzugriff. Wer nur einzelne Rechte prüft, übersieht kritische Kombinationen und Sicherheitsrisiken.

Ausländische Geheimdienste greifen deutsche Unternehmen immer häufiger an und KI verstärkt die Bedrohung, während die Un...
02/09/2026

Ausländische Geheimdienste greifen deutsche Unternehmen immer häufiger an und KI verstärkt die Bedrohung, während die Unsicherheit wächst. Die Bitkom Wirtschaftsschutz-Studie warnt: Unzureichende Angriffserkennung und Fehlkonfigurationen machen es Angreifern leicht.

(Bild: KI-generiert) Bitkom warnt: Ausländische Geheimdienste greifen deutsche Firmen öfter an. KI treibt Deepfakes und Robo-Calls; viele Angriffe bleiben unentdeckt.

Europas IT-Sicherheit ist top, die KI-Governance ein Flop. So sehen es zumindest die Befragten des Kiteworks-Report 2026...
01/09/2026

Europas IT-Sicherheit ist top, die KI-Governance ein Flop. So sehen es zumindest die Befragten des Kiteworks-Report 2026. Während Europa bei der Datensicherheit führt, hinkt es bei KI-Governance hinterher – trotz höchstem Regulierungsdruck. Woran kann das liegen?

(Bild: Gemini / KI-generiert) Europas IT-Sicherheit ist top, die KI-Governance ein Flop. So sehen es zumindest die Befragten des Kiteworks-Report 2026. Während Europa bei der Datensicherheit führt, hinkt es bei KI-Governance hinterher – trotz höchstem Regulierungsdruck. Woran kann das liegen?

Sicherheitsregeln für Microsoft 365-Tenants und Azure-Workloads lassen sich über zwei Werkzeuge ausrollen. Der Baseline-...
01/09/2026

Sicherheitsregeln für Microsoft 365-Tenants und Azure-Workloads lassen sich über zwei Werkzeuge ausrollen. Der Baseline-Sicherheitsmodus im Ad­min Center und die Sicherheitsbaselines der Azure-Computer­kon­fi­gu­ra­ti­on setzen kuratierte Vorgaben per Klick durch, exportieren das Ergebnis als JSON-Artefakt und melden Compliance an die Auswertungsdashboards.

(Bild: Gemini / KI-generiert) Der Baseline Security Mode setzt Sicherheitsvorgaben für Microsoft 365 und Azure per Klick durch und meldet Compliance an bestehende Dashboards.

Klassische Verschlüsselung schützt Daten nur so lange, wie kein Quan­ten­com­pu­ter sie brechen kann, aber dieses Zeitfe...
01/09/2026

Klassische Verschlüsselung schützt Daten nur so lange, wie kein Quan­ten­com­pu­ter sie brechen kann, aber dieses Zeitfenster schließt sich. PQC soll das verhindern, verbreitet sich aber höchst un­gleich: Während IT-Systeme oft schon mit einem simplen Software-Up­date quantensicher werden, hinken OT-Anlagen und Medizingeräte weit hinterher.

(Bild: Artyom - stock.adobe.com) Forescout zählt über 19 Millionen PQC-fähige SSH-Server, doch OT-Anlagen und Medizingeräte bleiben bei der Migration weit zurück.

Vom Identitätsdiebstahl bis hin zur digitalen Erpressung: Internet­kri­mi­na­li­tät hat viele Gesichter – und sie kann j...
31/08/2026

Vom Identitätsdiebstahl bis hin zur digitalen Erpressung: Internet­kri­mi­na­li­tät hat viele Gesichter – und sie kann jede und jeden treffen. Aber lohnt sich deshalb gleich eine private Cyberversicherung?

(Bild: Dall-E / KI-generiert) Internetkriminalität nimmt zu. Prüfe zuerst Haftpflicht, Hausrat und Rechtsschutz: Oft reicht der Schutz. Cyber-Police nur bei echter Lücke.

Angriffe auf die Software-Lieferkette nehmen zu und Cyberkriminelle nutzen dabei gezielt das Vertrauen aus, das Unterneh...
31/08/2026

Angriffe auf die Software-Lieferkette nehmen zu und Cyberkriminelle nutzen dabei gezielt das Vertrauen aus, das Unternehmen in Anbieter, Updates und Software-Abhängigkeiten setzen. Besonders kritisch wird es, wenn Code nicht konsequent signiert und Signaturprozesse nicht ausreichend kontrolliert werden.

Mit Zero Trust, einer starken PKI und sicheren Code-Signing-Prozessen können Unternehmen die Integrität ihrer Software von der Entwicklung bis zur Bereitstellung schützen und sicherstellen, dass nur vertrauenswürdiger Code ausgeliefert wird. Wie das in der Praxis gelingt, erfahren Sie im Beitrag.

👉 Jetzt lesen: https://voge.ly/vglqeQD/

Passkeys gelten heute als Goldstandard gegen Phishing, basieren aber auf Kryptographie, die Quantencomputer künftig knac...
31/08/2026

Passkeys gelten heute als Goldstandard gegen Phishing, basieren aber auf Kryptographie, die Quantencomputer künftig knacken könnten. Si­cher­heits­schlüs­sel-Hersteller experimentieren deshalb bereits mit quanten­re­sis­ten­ten Signaturen. Bis diese Technologie im Alltag ankommt, ist allerdings noch einiges an Standardisierungsarbeit nötig.

(Bild: Gemini / KI-generiert) Passkeys gelten als Phishing-resistent, doch ihre Kryptographie ist quantenanfällig. Hardware-Sicherheitsschlüssel müssen jetzt quantenresistent werden.

Neben der digitalen Brieftasche für ihre Bürger plant die EU derzeit auch eine Wallet für Unternehmen. Das EUBW soll ihr...
31/08/2026

Neben der digitalen Brieftasche für ihre Bürger plant die EU derzeit auch eine Wallet für Unternehmen. Das EUBW soll ihren Anwendern elektronische Identitätsnachweise und Attributbescheinigungen sowie eine rechtssichere Kommunikation ermöglichen. Vertragsanbahnungen, Onboardings und Behördenkontakte werden sich mit ihrer Hilfe spürbar vereinfachen lassen.

(Bild: MstAkhi - stock.adobe.com) Die EUBW ergänzt die EUDI-Wallet um eine Unternehmensdimension. Identität, Attribute und rechtssichere Kommunikation werden EU-weit möglich.

Adresse

Max-Josef-Metzger-Straße 21
Augsburg
86157

Benachrichtigungen

Lassen Sie sich von uns eine E-Mail senden und seien Sie der erste der Neuigkeiten und Aktionen von Security Insider erfährt. Ihre E-Mail-Adresse wird nicht für andere Zwecke verwendet und Sie können sich jederzeit abmelden.

Service Kontaktieren

Nachricht an Security Insider senden:

Verknüpfungen

Teilen