KI wird in Unternehmen wie ein Werkzeug behandelt, wirkt im Betrieb aber wie kritische Infrastruktur. Fehlentscheidungen entstehen, bevor jemand eingreifen kann. (Bild: Gemini / KI-generiert)
KI wird wie ein Werkzeug behandelt, wirkt aber wie kritische Infrastruktur

KI trifft falsche Entscheidungen und niemand merkt es rechtzeitig

KI ist in vielen Unternehmen bereits in operative Prozesse integriert, bevor die Sicherheits- und Governance-Strukturen nachgezogen wurden. Fehl­ent­schei­dung­en automatisierter Systeme sind deshalb kein theoretisches Risiko mehr, sie unterbrechen Prozesse, isolieren Systeme und entstehen, bevor jemand eingreifen kann. Security-Verantwortliche brauchen Kontrolle über KI-Entscheidungen, nicht nur über KI-Systeme.

Weiterlesen
Ein Ransomware-Angriff trifft Unternehmen meist unvorbereitet. Die Kommunikation mit den Angreifern beginnt, während Betroffene noch unter Schock stehen. (Bild: © Andrey Popov - stock.adobe.com)
Ransomware-Lösegeld ist verhandelbar, aber Zahlung garantiert nichts

Unternehmen verhandeln zum ersten Mal, Angreifer zum hundertsten

Nach einem Ransomware-Angriff beginnt für viele Unternehmen eine Phase, auf die sie kaum vorbereitet sind: die Kommunikation mit den Angreifern. Während Ransomware-Gruppen diese Verhandlungen routiniert führen, ist es für Unternehmen meist das erste Mal. Forderungen sind verhandelbar, aber selbst eine Zahlung garantiert keine vollständige Wiederherstellung.

Weiterlesen
BCM und Cyber Security allein machen Unternehmen nicht resilient. Operational Resilience entsteht dort, wo Strukturen, Prozesse und menschliches Verhalten zusammenwirken. (Bild: © Ronny - stock.adobe.com)
BCM und Cyber Security allein machen Unternehmen nicht resilient

Operational Resilience braucht mehr als Technik und Prozesse

BCM und Cyber Security sind für Unternehmen und Behörden unverzichtbar, reichen aber allein nicht aus. Operational Resilience beschreibt die Fä­hig­keit, auch unter komplexen und dynamischen Bedingungen handlungsfähig zu bleiben. Entscheidend dafür ist nicht Technologie, sondern das Zu­sam­men­spiel von Strukturen, Prozessen und menschlichem Verhalten.

Weiterlesen
Über 700 manipulierte Git-Tags schleusen einen Credential-Stealer in Laravel-Lang-Pakete. Die Schadroutine startet automatisch und stiehlt Cloud-, Browser- und Vault-Daten. (Bild: Gemini / KI-generiert)
Manipulierte Git-Tags verteilen Credential-Stealer in PHP-Paketen

Laravel-Lang-Stealer stiehlt Cloud-, Browser- und Vault-Daten

Sicherheitsforscher haben einen Supply-Chain-Angriff auf die PHP-Pakete der Laravel-Lang-Organisation dokumentiert. Die Angreifer schrieben über 700 Git-Tags um und betteten einen plattformübergreifenden Credential-Stealer ein, der Cloud-Zugänge, Browser-Daten und Passwort-Tresore ab­greift. Die Schadroutine startet automatisch bei jedem Hochfahren einer Anwendung, die ein betroffenes Paket einbindet.

Weiterlesen
Bayerns Digitalministerium will alternative Softwarelösungen testen, um die Verwaltung unabhängiger von einzelnen IT-Anbietern zu machen. (Bild: KI-generiert)
Geplatzer Milliarden-Deal

Bayern testet Alternativen zu Microsoft

Bayerns Digitalministerium will die Verwaltung unabhängiger von einzelnen IT-Anbietern machen. In einer Testphase sollen Beschäftigte alternative Softwarelösungen im Arbeitsalltag erproben. Der Schritt folgt auf einen monatelangen Streit innerhalb der Staatsregierung über einen geplanten Rahmenvertrag mit Microsoft.

Weiterlesen