Souveränität als Spektrum: (v.l.) Agnes Heftberger (CEO Microsoft Deutschland & Österreich) und Brad Smith (Vice Chair und President, Microsoft) bei der Eröffnung des ersten „European Sovereignty & Digital Resilience Studios“ in München. (Bild: @alexschelbertphotography)
Digitale Souveränität, resiliente Cloud und KI aus Europa

Microsoft eröffnet erstes Studio für souveräne Cloud- und KI-Architekturen

Microsoft startet im Münchner Innovation Hub das „European Sovereignty & Digital Resilience Studio“. Ziel ist es, gemeinsam mit Kunden und Partnern souveräne, resiliente Cloud- und KI-Infrastrukturen zu entwerfen – jenseits reiner Datenlokalisierung. Weitere Studios folgen in Amsterdam und Brüssel, neun zusätzliche Standorte sind europaweit geplant.

Weiterlesen
Zunehmende ERP-Angriffe und KI-gestützte Exploits zwingen Unternehmen, Sicherheit strategisch zu verankern und Monitoring plus anwendungsnahe Detection aufzubauen. (Bild: © Blue Planet Studio - stock.adobe.com)
ERP-Angriffe und KI machen Sicherheit zur Chefsache

Patching reicht nicht: ERP-Sicherheit braucht KI und Monitoring

ERP-Systeme geraten verstärkt ins Visier, weil Angreifer automatisierte Exploit-Ketten und KI-gestützte Reconnaissance einsetzen. Patches allein reichen 2026 nicht mehr: Unternehmen brauchen kontinuierliches Moni­toring, anwendungsnahe Detection und eine Führung, die Cyber­sicher­heit als strategische Aufgabe begreift – inklusive klarer Verantwortlichkeiten und smarter KI-Verteidigung.

Weiterlesen
Initial Access Broker (IAB) sind die Türöffner der Cyberkriminalität. Sie beschaffen sich Zugangsdaten zu Netzwerken oder Systemen und verkaufen diese an andere Cyberkriminelle weiter. (Bild: frei lizenziert)
Definition: Initial Access Broker | IAB

Was macht ein Initial Access Broker?

Initial Access Broker sind Cyberkriminelle, die darauf spezialisiert sind, unbefugt Zugriff auf IT-Systeme oder Netzwerke zu erlangen. Ist es ihnen gelungen, sich Zugang zu verschaffen, verkaufen sie die Zugangs­mög­lich­kei­ten an andere Cyberkriminelle weiter. Diese verwenden sie dann für ihre Cyberangriffe wie Datenerpressung oder andere kriminelle Aktivitäten.

Weiterlesen
Eine Post-Incident Review (PIR) ist eine strukturierte Nachbetrachtung eines (Cyber-)Vorfalls, um die Ursachen zu verstehen und ähnliche Ereignisse zukünftig zu verhindern. (Bild: frei lizenziert)
Definition: Post-Incident Review | PIR

Was ist ein Post-Incident Review?

Ein Post-Incident Review ist eine strukturierte Nachbetrachtung eines Vorfalls. Im Rahmen der Nachbetrachtung werden die Ursachen zum Beispiel eines Sicherheitsvorfalls oder eines Systemausfalls analysiert, um besser zu verstehen, was genau passiert ist. Ziel ist es, aus dem Incident zu lernen und ähnliche Vorfälle zukünftig zu verhindern oder schneller zu beheben.

Weiterlesen
Ein Micropatch ist ein sehr kleines Software-Update für genau ein konkretes Problem oder eine Schwachstelle und wird durch Code-Injizierung in den Arbeitsspeicher aktiviert. (Bild: frei lizenziert)
Definition Micropatch

Was ist ein Micropatch?

Ein Micropatch ist ein sehr kleines, hoch spezialisiertes Software-Update. Es wird zur Behebung genau einer konkreten Schwachstelle oder Sicher­heits­lücke genutzt. Der Code des Patches wird direkt in den Arbeitsspeicher eines laufenden Systems injiziert. Das macht einen Neustart des gepatchten Systems oder Programms überflüssig.

Weiterlesen
Spyware dient dem Ausspionieren und Aufzeichnen von Aktivitäten am Computer.  (Bild: alexskopje via Getty Images)
Spionagesoftware

Was ist Spyware?

Spyware ist eine Software, die ohne Wissen des Anwenders Aktivitäten oder Anmeldeinformationen auf dem Rechner oder im Internet ausspioniert und aufzeichnet. Diese In­for­mationen können an Dritte weitergeleitet und miss­braucht werden.

Weiterlesen