Alle 14 Tage aktuelle News aus der IT-Szene   >   
OpenAI bringt GPT-6 Astra für professionelle Arbeitsabläufe 04. 09. 2026
OpenAI führt mit GPT-6 Astra eine neue Modellgeneration ein, die vor allem bei Computer- und Browsernutzung, Softwareentwicklung, Cybersicherheit, Wissenschaft und professioneller Wissensarbeit Fortschritte bringen soll. Das Modell startet zunächst für eine begrenzte Zahl von Organisationen und soll in den kommenden Tagen breiter verfügbar werden.
Xander Groenewegen übernimmt IPSG-Leitung bei Canon Central & East 01. 09. 2026
Canon hat Xander Groenewegen zum Senior Director of Integrated Printing & Services Group (IPSG) für die Central & East Region (CCE) ernannt. Von Wien aus verantwortet der Manager künftig das Geschäft mit Druck-, Dokumenten- und Informationsmanagementlösungen in insgesamt 26 Ländern.
Nexspace startet Ausbau seines Grazer Rechenzentrums 26. 08. 2026
Nexspace Data Centers hat den offiziellen Baustart für die Erweiterung seines Rechenzentrums in Graz vollzogen. Der viergeschossige Neubau umfasst rund 3.000 Quadratmeter Gesamtfläche und soll zusätzliche Kapazitäten unter anderem für rechenintensive KI-Anwendungen schaffen. Für Kunden soll die Erweiterung ab September 2027 zur Verfügung stehen.
Salesforce macht KI-Coding in Slack zur Teamarbeit 26. 08. 2026
Mit Slack Code will Salesforce die Arbeit mit Coding-Agenten aus der individuellen Entwicklungsumgebung ins Team holen. Eigene Code-Kanäle bündeln Diskussionen, Aktionspläne, Code-Änderungen und Live-Vorschauen. Unterstützt werden unter anderem Claude Code, Devin, GitHub Copilot und ChatGPT.
Manuel Moser übernimmt Data & AI bei Tieto 24. 08. 2026
Manuel Moser übernimmt die Leitung der Consulting Unit „Data & AI“ von Tieto in der Region Central Europe. Der 36-Jährige kommt von CANCOM Austria und verantwortet in seiner neuen Position die Schwerpunkte Data, Artificial Intelligence und Cloud.
SEPPmail übernimmt CyberPilot und baut Security-Portfolio aus 19. 08. 2026
SEPPmail baut sein Geschäft mit CyberPilot aus und verfolgt damit größere Pläne im europäischen E-Mail-Security-Markt. Neben der Erweiterung des Portfolios spielt dabei auch der Channel eine zentrale Rolle.
Wenn Unternehmenswissen schneller auffindbar wird 18. 08. 2026
20 Fachabteilungen, 500 aktive Nutzer*innen und zahlreiche Ideen aus der Belegschaft: WienIT zeigt, wie künstliche Intelligenz bei den Wiener Stadtwerken vom Experiment zum praktischen Arbeitswerkzeug wird. Im Mittelpunkt stehen dabei sicherer Zugang zu Wissen, digitale Souveränität und Anwendungen, die im Arbeitsalltag tatsächlich Mehrwert schaffen.
Lenovo ernennt Michael Rehberger zum Channel Manager Austria 17. 08. 2026
Lenovo stellt sein Channel-Geschäft in Österreich unter eine neue Leitung. Michael Rehberger hat die Position des Channel Manager Austria übernommen. Der frühere Microsoft- und HP-Manager soll sich auf den Ausbau des Partnergeschäfts und die Stärkung des lokalen Ökosystems konzentrieren.
Zahl aktivierter KI-Agenten hat sich nahezu verdreifacht 14. 08. 2026
Agentische KI gewinnt in Unternehmen deutlich an Bedeutung und übernimmt zunehmend operative Aufgaben. Besonders im Kundenservice und im Einzelhandel wächst der Einsatz – gleichzeitig werden die Systeme schneller erstellt und mit zusätzlichen Fähigkeiten ausgestattet.
NetApp übernimmt JetStream Software 11. 08. 2026
NetApp hat die Übernahme von JetStream Software bekanntgegeben. Mit der Technologie des auf Disaster Recovery und Migration von VMware-Umgebungen spezialisierten Anbieters will NetApp seine Funktionen für Wiederherstellung und Workload-Mobilität ausbauen.
HOFER übergibt digitalen Vertriebskanal an IBM iX 10. 08. 2026
Von der technischen Plattform bis zum Tagesgeschäft: IBM iX übernimmt weitreichende Aufgaben für das Non-Food-Onlinegeschäft des österreichischen Discounters. Das Betriebsmodell umfasst auch Performance Marketing, Reporting und First-Level-Kundenservice.
Vertrauen wird zur Zielscheibe von Cyberkriminellen 07. 08. 2026
Nicht jede Cyberattacke beginnt mit einer technischen Schwachstelle. Eine aktuelle Analyse zeigt, dass organisierte Tätergruppen zunehmend versuchen, Mitarbeitende gezielt für ihre Angriffe zu gewinnen und privilegierte Unternehmenszugänge als Handelsware zu nutzen.
KI verändert den Einstieg in die Customer Journey 06. 08. 2026
Die Produktsuche verlagert sich zunehmend von klassischen Suchmaschinen und Händler-Websites hin zu KI-gestützten Assistenten. Damit ändern sich auch die Anforderungen an Produktinformationen und die digitale Sichtbarkeit von Angeboten im Onlinehandel.
Arctic Wolf bündelt Sicherheitslösungen und Garantieleistungen in neuem Angebot 04. 08. 2026
Arctic Wolf hat mit „Cyber Resilience“ ein neues Angebot vorgestellt, das Security Operations, Exposure Management, Endpunktschutz und Incident Response kombiniert. Ergänzt wird das Paket durch Garantieleistungen von bis zu drei Millionen US-Dollar für berechtigte Kunden sowie Funktionen, die Unternehmen bei der Vorbereitung auf Cybervorfälle und der schnelleren Wiederherstellung unterstützen sollen.
Bitzero baut seine Kompetenzen im Bereich Technik und Lieferketten durch Zusammenarbeit mit Vertiv aus 04. 08. 2026
Bitzero Holdings baut sein Partnernetzwerk für den Ausbau moderner KI- und HPC-Rechenzentren weiter aus. Mit Vertiv gewinnt das Unternehmen einen weltweit etablierten Spezialisten für kritische Stromversorgung, Wärmemanagement und digitale Infrastruktur hinzu. Die Zusammenarbeit soll die Umsetzung leistungsfähiger, skalierbarer und nachhaltiger Rechenzentrumsprojekte beschleunigen.
Deutsche Telekom testet KI für skalierbare Sicherheitsanalysen 30. 07. 2026
Wie lässt sich die Reichweite von Cybersecurity-Prüfungen erhöhen, ohne den Personalaufwand im gleichen Maß zu steigern? Die Deutsche Telekom hat den Einsatz von KI in bestehenden Sicherheitsprozessen untersucht und dabei Erfahrungen mit der Skalierung von Analysen internetexponierter Systeme und großer Code-Bestände gesammelt.
Neue Prioritäten in der IT-Sicherheit 29. 07. 2026
Unternehmen in der DACH-Region bewerten neue Bedrohungsszenarien zunehmend anders als noch vor wenigen Jahren. Eine aktuelle Studie zeigt, welche Entwicklungen die Sicherheitsstrategien prägen und warum menschliche Kontrolle sowie digitale Souveränität an Bedeutung gewinnen.
Schwarz Digits und Zscaler starten souveräne Zero Trust SASE-Plattform für Europa 28. 07. 2026
Schwarz Digits und Zscaler haben eine strategische Partnerschaft geschlossen. Im Rahmen der Zusammenarbeit wird die Sicherheitsplattform Zscaler Zero Trust Exchange auf der Cloud-Infrastruktur STACKIT von Schwarz Digits in Deutschland betrieben. Das gemeinsame Angebot richtet sich an Kunden in Europa und soll Anforderungen an Cybersicherheit, Souveränität und regulatorische Vorgaben verbinden.
weiter
Gastbeitrag von Dr. Sebastian Schmerl, Vice President Security Services EMEA bei Arctic Wolf

Cybersecurity Trends - die relevantesten Entwicklungen 2026

Künstliche Intelligenz beschleunigt die Cyberbedrohungslage – und verändert zugleich die Verteidigung. Von KI-gestütztem „Wipe Hacking“ über hochgradig personalisierte Phishing-Kampagnen bis hin zu neuen Risiken rund um Identitäten, Browser und Security-Tools: Dr. Sebastian Schmerl, Vice President Security Services EMEA bei Arctic Wolf, ordnet die wichtigsten Cybersicherheitstrends 2026 ein und zeigt, welche Schutzmaßnahmen jetzt entscheidend sind.

Foto: Arctic Wolf Dr. Sebastian Schmerl, Vice President Security Services EMEA bei Arctic Wolf „Wipe Coding“ und „Wipe Hacking“

Sowohl auf Angreifer- als auch auf Verteidigerseite kommt vermehrt Künstliche-Intelligenz-Technologie zum Einsatz. Vor allem Large Language Models (LLMs) werden von Entwicklerinnen und Entwicklern etwa zum „Wipe Coding“, also für das Erstellen von Skripten und Codes, genutzt. Cyberkriminelle nutzen KI gleichermaßen für „Wipe Hacking“. Auch wenn sich Angreifer mithilfe von LLMs (noch) keine Exploits erstellen lassen können, so können sie doch durch die intelligenten Programme in Windeseile Angriffsflächen identifizieren. Ebenso unterstützt sie KI beim Kompromittieren von Systemen und dem anschließenden Erweitern ihres Zugriffs. Das erleichtert es den Hackern, Malware einzuschleusen, Daten abzugreifen und diese zu verschlüsseln. 

„Spear-Phishing“, „Big Whaling“ und „Cold Phishing“

Besonders deutlich macht sich der maliziöse LLM-Einsatz beim Phishing bemerkbar. Angreifer, die ein Mailkonto übernommen haben, nutzen bestehende E-Mail-Threads, um sich in Konversationen einzuschalten, Antworten mit passendem Kontext und stimmigem Tonfall zu generieren und so die Adressaten erfolgreich zu täuschen. Dieses als Man-in-the-Middle-Angriff bezeichnete Vorgehen, ist besonders perfide, da es von den Opfern kaum mehr als Cyberattacke identifiziert werden kann. Und so ist die Wahrscheinlichkeit hoch, dass sie auf eingebettete Links zu Phishing-Seiten in den authentisch wirkenden Nachrichten klicken, über die Zugangsdaten und MFA-Tokens abgegriffen werden. Gleichzeitig gilt: Solange einfache Standard-Phishing-Mails mit Nachrichten wie „Ihr Paket verspätet sich“ oder „Ihr Konto wurde gesperrt“ funktionieren, werden auch diese weiterhin inflationär eingesetzt. Solche Cyberangriffe ohne vorherigen Kontakt werden „Cold Phishing“ genannt.

Auch „Spear-Phishing“, also der direkte, gut recherchierte Angriff auf Individuen und „Big Whaling“, dedizierte Attacken auf Führungskräfte, werden effizienter: Öffentliche Profile auf LinkedIn und ähnlichen Seiten liefern detaillierte Informationen zu Position, Verantwortungsbereich und Historie sowie Vorlieben einer Zielperson. Diese Daten werden automatisiert in KI-gestützte Workflows eingebettet und E-Mails erzeugt, die kaum mehr von echter Kommunikation zu unterscheiden sind. KI kommt folglich insbesondere dann zum Einsatz, wenn es um besonders „wertvolle“ Angriffsziele geht. Unternehmen sollten sich dessen stets bewusst sein und weiterhin auf eine Sicherheitskultur mit entsprechenden Schulungsmaßnahmen in der Organisation setzen – für alle Mitarbeitenden, auch und besonders für die der Führungsebene.

Wichtige Daten als Geiseln: Zahlungsbereitschaft schnell ermittelt

Bei der Auswertung gestohlener Daten spielt KI ebenfalls eine immer größere Rolle. Hohe Datenmengen werden in Textform gebracht und mithilfe von LLMs nach sensiblen Informationen und relevanten Dokumenten durchsucht. So können Angreifer gezielt geeignete Druckmittel finden und die erwartbare Zahlungsbereitschaft auf Basis von Unternehmensdaten, Informationen zu Branche, Mitarbeiterzahl und Finanzberichten einschätzen.

KI-Einsatz in der Verteidigung

Sicherheitsteams nutzen KI insbesondere dort, wo umfangreiche und vielfältige Daten aus Kundenumgebungen vorliegen. Da KI-Modelle nur so leistungsfähig sind wie die Daten, mit denen sie trainiert werden, entsteht ein echter Vorteil, wenn reale Incident-Daten vorliegen: Mit ihnen lassen sich Modelle entwickeln, die typische Angriffsmuster, Anomalien und Risikoindikatoren deutlich präziser erkennen. Durch die Analyse großer Mengen historischer Alerts, Logdaten und Incidents können KI-gestützte Detection-Modelle Verhaltensmuster identifizieren, die auf kompromittierten Identitäten, unberechtigte laterale Bewegung oder die Vorbereitung von Ransomware-Angriffen hindeuten. Gleichzeitig unterstützt KI bei der Anreicherung von Events mit Kontext, Priorisierung von Alerts sowie bei der automatisierten Klassifizierung von verdächtigen Aktivitäten. Das führt zu einer fundierten Entscheidungsfindung und einer schnelleren Reaktionszeit.

Identität im Fokus: Bedeutung von Browser-Sicherheit steigt

Mit dem fortbestehenden Wandel hin zu Cloud- und SaaS-Anwendungen rückt die Identität stärker in den Mittelpunkt von Cyberangriffen. Entsprechend verschiebst sich der Fokus von angegriffenen Endgeräten zu attackierten Nutzerkonten. Denn der Angreifer hat Zugriff auf alle SaaS-Lösungen des jeweiligen Users, sobald eine Identität kompromittiert wurde. Daher wird der Schutz der Browser-Umgebung, über die die SaaS-Anwendungen laufen, immer wichtiger.

Reverse Engineering: Security-Anwendungen im Fadenkreuz

Eine steigende Zahl kritischer Schwachstellen in Firewalls und anderen Security-Anwendungen zeigt: Angreifer und staatlich motivierte Bedrohungsakteure betreiben umfassendes „Reverse Engineering“, also die Analyse von Systemen und Anwendungen, um Schwachstellen zu ermitteln. Speziell Lösungen, die weit verbreitet im Einsatz sind, geraten ins Fadenkreuz, da erfolgreiche Exploits dort eine entsprechend hohe Wirkung entfalten. Besonders beunruhigend: In einigen Fällen behalten nationalstaatliche Bedrohungsakteure derart entdeckte Schwachstellen über einen längeren Zeitraum zurück, um sie selbst etwa für nachrichtendienstliche Zwecke nutzen zu können – was die Verfügbarkeit von Patches verzögert und das Risiko für Unternehmen erhöht.

Geopolitische Lage untergräbt die internationale Zusammenarbeit

Hinzu kommt, dass das sich schnell verändernde geopolitische Umfeld die für eine wirksame Cybersicherheit erforderliche globale Zusammenarbeit beeinträchtigen könnte. Länder versuchen, ihre technologische und sicherheitspolitische Widerstandsfähigkeit gegenüber anderen Nationen zu stärken. Infolgedessen werden sicherheitsrelevante Informationen zurückgehalten und Kenntnisse über Schwachstellen nicht international weitergegeben, was zu erheblichen Herausforderungen für die globalen Cyberabwehrbemühungen führen könnte.

Mittelstand weiterhin priorisiertes Angriffsziel

Und auch auf nationaler Ebene spitzt sich die Cyberbedrohungslage weiter zu, was der aktuelle BSI-Jahresbericht zur IT-Sicherheit in Deutschland bestätigt. Besonders mittelständische Unternehmen sind attraktive Angriffsziele, denn sie sind groß genug für lohnende Summen, aber oftmals immer noch unzureichend geschützt. Dies bestätigt auch der Arctic Wolf Security Operations 2025 Report, der unter anderem das produzierende Gewerbe als eines der Hauptziele für Cyberangriffe nennt.

Cyberhygiene und Basismaßnahmen bleiben entscheidend für die Cyberabwehr

KI kann Sicherheitsteams bei der Cyberabwehr unterstützen, dennoch bleiben die Bewertung der Cybervorfälle durch die Sicherheitsverantwortlichen und eine umfassende Cyberhygiene ein Muss. Offene Management-Interfaces, veraltete VPNs, Standard-Passwörter und fehlende Multi-Faktor-Authentifizierung machen es den Cyberkriminellen unnötig leicht. Denn erfolgreiche Cyberangriffe erfordern keinerlei ausgefeilte Technologie, wenn die Tür weit offensteht. Die Erarbeitung einer umfassenden Cybersicherheits-Strategie und die konsequente Durchführung entsprechender Aktivitäten ist deshalb unabdingbar. Detection-and-Response-Maßnahmen, Endpoint Security und umfangreiche Pläne für Incident Response sind neben weiteren Schritten entscheidend, um die Wahrscheinlichkeit erfolgreicher Cyberangriffe auf ein Minimum zu reduzieren. Organisationen, die derlei Maßnahmen aufgrund fehlender Kenntnisse und Ressourcen nicht selbst durchführen können, verbessern die Cybersicherheit durch die Zusammenarbeit mit einem geeigneten Security-Operations-Partner.

it&t business medien eU
Tel.: +43/1/369 80 67-0
office@ittbusiness.at