Täter manipulieren Menschen, nicht Maschinen: Der aktuelle #Messenger-Hack rund um Julia Klöckner ist kein isolierter Vorfall, sondern Teil einer breiter angelegten Angriffswelle auf politische Entscheidungsträger. Mehrere Fälle sind bereits öffentlich bekannt, die tatsächliche Zahl dürfte deutlich höher liegen. Besonders brisant: Nach neuen Erkenntnissen sind wohl auch zwei Mitglieder der #Bundesregierung unmittelbar betroffen, was die Dimension […]
Kategorie: KRITIS
Eine neue Woche unterwegs für die Cybersicherheit: Deutschlandtour vom CII
Vom Süden in den Norden und wieder zurück: Eine neue Woche für die #Cybersicherheit – mit Veranstaltungen quer durch Deutschland! Der #CII-Tourbus ist in dieser Woche unterwegs von München über Frankfurt nach Hamburg und zurück nach Augsburg. Morgen geht es in Frankfurt um die #Cybersecurity Compliance für die pharmazeutische Industrie – denn es findet im […]
Gastbeitrag für Forbes Magazine: Welche Folgen hat der EU CSA2 für den transatlantischen Technologie-Export?
Welche Folgen hat die Reform des EU #Cybersecurity Act für US-amerikanische Unternehmen? Im dritten Teil meiner Beitragsserie zur internationalen Cybersecurity Compliance für Forbes Magazine gehe ich der Frage nach, wie sich der Cybersecurity Act 2 (#CSA2) auf das transatlantische Technologie-Außenhandelsgefüge auswirken kann. Denn der am 20. Januar 2026 veröffentlichte Entwurf zum CSA2 ist kein rein […]
Claude Mythos markiert eine Zäsur für die Cybersicherheit: Neuer Gastbeitrag für Security Insider
Mit Claude #Mythos hat #Anthropic ein #KI-Modell vorgestellt, das laut den öffentlich verfügbaren Informationen in kürzester Zeit eine Vielzahl bislang unbekannter #Schwachstellen in gängigen Betriebssystemen und Browsern auffinden kann – darunter Lücken, die bisher jahrelang unentdeckt blieben. Das BSI spricht bereits von erwarteten „Umwälzungen im Umgang mit Sicherheitslücken“. Gleichzeitig hat vor Kurzem die US-Regierung aus […]
Patientendaten auf tönernen Füßen – Cybersicherheit im Gesundheitswesen als Systemversagen: Interview mit SZ Dossier
Das #BSI hat bei drei von vier getesteten Praxisverwaltungssystemen konkret ausnutzbare Angriffspfade aus dem Internet festgestellt – kein theoretisches Risiko, sondern reale Schwachstellen in der digitalen Grundinfrastruktur des deutschen Gesundheitswesens. Besonders exponiert sind niedergelassene Praxen und ambulante Pflegedienste, wo weder dediziertes IT-Sicherheitspersonal noch professionelle Netzwerkarchitektur vorhanden sind. Das Schadenspotenzial reicht von Datenschutzverletzungen über Erpressung bis […]
Cybersicherheit als Konzernstrategie: Keynote und Austausch bei Schaeffler in Herzogenaurach
Bei Schaeffler zu Gast in Sachen #Cybersecurity: Am Stammsitz in Herzogenaurach habe ich zum Thema #Cybersicherheit und digitaler #Wirtschaftsschutz referiert – hier im Austausch mit Eric Soong, Group Head Compliance & Corporate Security. Cybersicherheit ist schon lange keine Aufgabe nur der IT-Abteilung mehr, sondern von konzernweiter Relevanz. Nur wenn alle beteiligten Fachabteilungen zusammenwirken, lassen sich […]
Unsichere Software-Produkte im Gesundheitswesen: Interview mit Süddeutsche Dossier Digitalwende
Vor einer Woche hat das #BSI die Ergebnisse zweier #Cybersecurity-Tests veröffentlicht, die erhebliche IT-Sicherheitsmängel in zentralen Softwareprodukten im #Gesundheitswesen belegen – für Süddeutsche Dossier Digitalwende habe ich heute die wichtigsten Fragen zum Thema im Interview beantwortet: Für wie groß halten Sie das Problem von unsicheren #Software-Produkten im Gesundheitswesen? Das Problem ist erheblich – und es […]
Neues COMPUTAS-Fachseminar in Köln: Cybersicherheitstag 2026
#Cybersicherheit auftanken vor den Osterferien! Meine letzte Veranstaltung vor der Ferienpause ist zugleich die erste Veranstaltung ihrer Art in Köln: heute Morgen hatte der #COMPUTAS Cybersicherheitstag 2026 seine Premiere! Unter dem Vorsitz von Dr. Christoph Wegener (wecon.it-consulting) erwartet die Teilnehmerinnen und Teilnehmer ein hochkarätiges Programm, das von der geopolitischen Einordnung bis hin zur operativen Praxis […]
Schlechte Registrierungsquote: Das BSI muss bei NIS-2 Zähne zeigen – Gastbeitrag bei Tagesspiegel Background Cybersecurity
Warum Kuschelkurs in Sachen #Cybersecurity allein nicht mehr ausreicht: Die Zwischenbilanz nach Ablauf der dreimonatigen #Registrierungsfrist zu #NIS2 für besonders wichtige und wichtige Einrichtungen fällt ernüchternd aus. Von den seitens der Bundesregierung erwarteten rund 29.500 betroffenen Unternehmen hatte sich bis zum Stichtag noch nicht einmal die Hälfte registriert. Neben der Frage, ob das deutsche NIS‑2‑Umsetzungsgesetz […]
CII und EICAR veröffentlichen Stellungnahme zum Gesetzentwurf für aktive Cyberabwehr von Bundespolizei und BKA
Das cyberintelligence institute (CII) sowie das European Institute for Computer Anti-Virus Research (EICAR) haben gemeinsam zu den von der Bundesregierung neu vorgeschlagenen Befugnissen zur aktiven #Cyberabwehr Stellung genommen: Der Referentenentwurf für ein „Gesetz zur Stärkung der Cybersicherheit“ adressiert ein reales und dringendes Problem: Die Bedrohungslage im Cyberraum hat sich in einer Weise entwickelt, die ein […]