Unterschätztes Risiko: Insider-Bedrohungen endlich ernst nehmen
Insider-Risiken werden häufig als Einzelfälle betrachtet. In Wirklichkeit sind sie ein strukturelles Managementthema.
Cyberwald ist das unabhängige, werbefreie Portal für die deutschsprachige Cybersecurity-Community im DACH-Raum. Hier findest du tagesaktuelle News, kuratierte CVE-Advisories, einen Ransomware-Tracker, Podcasts, Bücher, Events und ein Netzwerk aus Speakern, LinkedIn-Creators und Firmen.
Insider-Risiken werden häufig als Einzelfälle betrachtet. In Wirklichkeit sind sie ein strukturelles Managementthema.
Welche Security-Rollen gibt es im Unternehmen? Von Security Analyst bis CISO/CSO: Hierarchien, Aufgabenbereiche, Abgrenzungen und der typische Entwicklungsweg – inklusive Besonderheiten in KMU.
Absolute Sicherheit gibt es nicht. Mit diesem Gedanken eröffnet Nickolai Zeldovich, Professor an der MIT, seine Vorlesung zu Computer Systems Security. Entscheidend sei, Sicherheit so anzulegen, dass man aus Fehlern lernt und nachbessert.
Mit dem Kriterienkatalog „Criteria enabling Cloud Computing Autonomy“ (C3A) hat das BSI erstmals einen klaren, messbaren Rahmen vorgelegt, wann eine Cloud‑Lösung als souverän gilt und wie weit Nutzerinnen und Nutzer ihre Infrastruktur noch selbst bestimmen können.
Anthropic baut ein KI-Modell, das so gefährlich ist, dass es nicht veröffentlicht werden soll. Es bricht aus seiner Sandbox aus. Schickt einem Forscher eine E-Mail, während der im Park sein Sandwich isst. Und eine Gruppe Unbekannter nutzt es trotzdem – seit dem ersten Tag.
Was zuvor als theoretisches Risiko im Raum stand, wurde nun von Sicherheitsexperten in der Praxis demonstriert. Die vermeintlich sichere Kommunikation von TeleGuard-Nutzern konnte im Klartext mitgelesen werden.
Eine aktuelle Studie des Beratungs‑ und Technologieanbieters Insight zeigt, dass europäische Organisationen im Schnitt etwa 24 Prozent ihrer jährlich bereitgestellten Cloudkapazität gar nicht ausnutzen.
BSI warnt nach Microsoft Patchday April 2026 vor kritischer IKE-Schwachstelle CVE-2026-33824 in Windows VPN-Servern. CVSS 9.8, sofortiges Patchen erforderlich.
Sieben Sicherheitslücken aus dem Known Exploited Vulnerabilities (KEV)-Katalog werden aktiv ausgenutzt – darunter eine 14 Jahre alte Schwachstelle.
Heute steckt das gleiche Prinzip in einer Technologie, die gerade in jede Unternehmensinfrastruktur drängt: KI-Agenten.