Alle 14 Tage aktuelle News aus der IT-Szene   >   
Vertrauen wird zur Zielscheibe von Cyberkriminellen 07. 08. 2026
Nicht jede Cyberattacke beginnt mit einer technischen Schwachstelle. Eine aktuelle Analyse zeigt, dass organisierte Tätergruppen zunehmend versuchen, Mitarbeitende gezielt für ihre Angriffe zu gewinnen und privilegierte Unternehmenszugänge als Handelsware zu nutzen.
KI verändert den Einstieg in die Customer Journey 06. 08. 2026
Die Produktsuche verlagert sich zunehmend von klassischen Suchmaschinen und Händler-Websites hin zu KI-gestützten Assistenten. Damit ändern sich auch die Anforderungen an Produktinformationen und die digitale Sichtbarkeit von Angeboten im Onlinehandel.
Arctic Wolf bündelt Sicherheitslösungen und Garantieleistungen in neuem Angebot 04. 08. 2026
Arctic Wolf hat mit „Cyber Resilience“ ein neues Angebot vorgestellt, das Security Operations, Exposure Management, Endpunktschutz und Incident Response kombiniert. Ergänzt wird das Paket durch Garantieleistungen von bis zu drei Millionen US-Dollar für berechtigte Kunden sowie Funktionen, die Unternehmen bei der Vorbereitung auf Cybervorfälle und der schnelleren Wiederherstellung unterstützen sollen.
Bitzero baut seine Kompetenzen im Bereich Technik und Lieferketten durch Zusammenarbeit mit Vertiv aus 04. 08. 2026
Bitzero Holdings baut sein Partnernetzwerk für den Ausbau moderner KI- und HPC-Rechenzentren weiter aus. Mit Vertiv gewinnt das Unternehmen einen weltweit etablierten Spezialisten für kritische Stromversorgung, Wärmemanagement und digitale Infrastruktur hinzu. Die Zusammenarbeit soll die Umsetzung leistungsfähiger, skalierbarer und nachhaltiger Rechenzentrumsprojekte beschleunigen.
Deutsche Telekom testet KI für skalierbare Sicherheitsanalysen 30. 07. 2026
Wie lässt sich die Reichweite von Cybersecurity-Prüfungen erhöhen, ohne den Personalaufwand im gleichen Maß zu steigern? Die Deutsche Telekom hat den Einsatz von KI in bestehenden Sicherheitsprozessen untersucht und dabei Erfahrungen mit der Skalierung von Analysen internetexponierter Systeme und großer Code-Bestände gesammelt.
Neue Prioritäten in der IT-Sicherheit 29. 07. 2026
Unternehmen in der DACH-Region bewerten neue Bedrohungsszenarien zunehmend anders als noch vor wenigen Jahren. Eine aktuelle Studie zeigt, welche Entwicklungen die Sicherheitsstrategien prägen und warum menschliche Kontrolle sowie digitale Souveränität an Bedeutung gewinnen.
Schwarz Digits und Zscaler starten souveräne Zero Trust SASE-Plattform für Europa 28. 07. 2026
Schwarz Digits und Zscaler haben eine strategische Partnerschaft geschlossen. Im Rahmen der Zusammenarbeit wird die Sicherheitsplattform Zscaler Zero Trust Exchange auf der Cloud-Infrastruktur STACKIT von Schwarz Digits in Deutschland betrieben. Das gemeinsame Angebot richtet sich an Kunden in Europa und soll Anforderungen an Cybersicherheit, Souveränität und regulatorische Vorgaben verbinden.
Führung im KI-Zeitalter neu gedacht 28. 07. 2026
Autonome KI-Agenten werden die Arbeitswelt nachhaltig verändern – und damit auch die Anforderungen an das Top-Management. Warum die Zukunft der Unternehmensführung in hybriden Teams aus Menschen und KI liegt und welche Kompetenzen dafür entscheidend sind, erläutert Steven Elsham, CEO bei Ultimo, in seinem Gastkommentar.
Barracuda baut Partnerprogramm mit neuen Enablement- und Marketingangeboten aus 27. 07. 2026
Barracuda Networks erweitert sein Partner Success Program um zusätzliche Angebote für Managed Service Provider (MSPs) und Channel-Partner. Im Fokus stehen neue Funktionen für Marketing und Nachfragegenerierung, ein geplanter Partner Locator sowie zusätzliche Schulungs- und Zertifizierungsangebote. Ziel ist es, Partner beim Ausbau ihres Geschäfts und bei der Kundenansprache zu unterstützen.
Zoom führt KI-gestützte Echtzeit-Übersetzung für Meetings ein 24. 07. 2026
Zoom erweitert seine Meeting-Plattform um eine KI-gestützte Echtzeit-Übersetzung. Mit dem neuen Voice Translator können Teilnehmende in ihrer jeweiligen Muttersprache sprechen, während andere Gesprächspartner die Inhalte in ihrer bevorzugten Sprache als Audioausgabe hören.
KubeVirt statt Proxmox 23. 07. 2026
Kubernetes hat sich als Plattform für containerisierte Anwendungen etabliert. Virtuelle Maschinen bleiben dennoch vielerorts unverzichtbar. Mario Fahlandt zeigt in seinem Gastbeitrag, wie sich beide Welten mit KubeVirt unter einem gemeinsamen Betriebsmodell zusammenführen lassen.
Digitale Konfiguration erreicht die Fertigung 22. 07. 2026
MHP verbindet den Online-Konfigurator von Ducati mit der Produktion. Die neue Lösung überträgt individuelle Fahrzeugkonfigurationen direkt in den Fertigungsprozess und nutzt KI für die Erstellung digitaler Inhalte.
Mobiles Arbeiten sicher gestalten 21. 07. 2026
Homeoffice, Geschäftsreise oder Café: Mobiles Arbeiten gehört längst zum Arbeitsalltag. Gleichzeitig steigen die Anforderungen an die IT-Sicherheit. Welche Maßnahmen Unternehmen heute ergreifen sollten, erläutert Andreas Steinböck, Head of Business Management bei Ingram Micro, in einem aktuellen Gastbeitrag.
Umfrage zeigt wachsende Offenheit für europäische Software 20. 07. 2026
Eine aktuelle Erhebung unter IT-Entscheidern in Deutschland, Frankreich und den nordischen Ländern zeigt einen deutlichen Wandel beim Einsatz europäischer Software. Gleichzeitig gewinnt das Thema digitale Souveränität insbesondere in den Bereichen Cybersicherheit, Künstliche Intelligenz und Cloud-Dienste weiter an Bedeutung.
Red Hat erweitert OpenShift um Funktionen für Sicherheit, Virtualisierung und KI 17. 07. 2026
Red Hat hat die Version 4.22 seiner Anwendungsplattform OpenShift vorgestellt. Das Update bringt Neuerungen in den Bereichen Sicherheit, Virtualisierung, Infrastrukturautomatisierung und Künstliche Intelligenz. Nach Angaben des Unternehmens sollen damit der Betrieb hybrider Cloud-Umgebungen vereinfacht, der Administrationsaufwand reduziert und produktive KI-Anwendungen unterstützt werden.
Daimler Truck setzt im indirekten Einkauf auf JAGGAER One 16. 07. 2026
Die Daimler Truck digitalisiert ihre indirekten Einkaufsprozesse mit der Source-to-Pay-Plattform JAGGAER One. Die Lösung soll Beschaffungsvorgänge standardisieren, den Automatisierungsgrad erhöhen und Mitarbeitende durch KI-gestützte Funktionen unterstützen.
Nextcloud holt Moltagent-Entwickler Christian Fu Müller als KI-Verantwortlichen 16. 07. 2026
Der Open-Source-Anbieter Nextcloud baut seine Kompetenzen im Bereich künstliche Intelligenz aus. Mit Christian Fu Müller übernimmt der Entwickler des KI-Assistenten Moltagent die Verantwortung für die strategische Weiterentwicklung agentischer KI-Funktionen innerhalb der Kollaborationsplattform.
Mitarbeitende werden zum wachsenden Sicherheitsrisiko 15. 07. 2026
Unsichere Arbeitsgewohnheiten und die unkontrollierte Nutzung von KI-Tools erhöhen laut einer aktuellen WatchGuard-Studie die Cyberrisiken in kleinen und mittelständischen Unternehmen. Besonders Schatten-KI, schwache Passwortpraktiken und ungesicherte Zugriffe stellen IT-Abteilungen vor neue Herausforderungen.
weiter
Barracuda Threat Spotlight: Cybersecurity und neue Phishing-Methoden

Sieben Millionen Angriffe in vier Wochen durch Device-Code-Phishing identifiziert

Barracuda analysiert eine neue Angriffswelle auf Basis von Device-Code-Authentifizierung. Die Methode nutzt legitime Login-Prozesse und ermöglicht Angreifern langfristigen Zugriff auf Cloud-Dienste wie Microsoft 365. Innerhalb von vier Wochen wurden sieben Millionen entsprechende Phishing-Angriffe registriert.

Foto: Barracuda Networks Klaus Gheri, VP & GM Network Security bei Barracuda Eine aktuelle Untersuchung von Barracuda zeigt eine deutliche Zunahme von Phishing-Angriffen, die auf der Ausnutzung von Device-Code-Authentifizierung basieren. Innerhalb von vier Wochen wurden sieben Millionen entsprechende Angriffe identifiziert. Die Methode zielt darauf ab, Nutzer zur Eingabe legitimer Authentifizierungscodes zu bewegen, wodurch Angreifer autorisierten Zugriff auf Systeme erhalten können – ohne klassische Sicherheitsmechanismen auszulösen.

Funktionsweise von Device-Code-Phishing

Device-Code-Authentifizierung wird üblicherweise eingesetzt, um die Anmeldung auf Geräten mit eingeschränkten Eingabemöglichkeiten zu ermöglichen, etwa bei Fernsehern, Druckern oder CLI-basierten Tools. Dabei geben Nutzer einen kurzen Code auf einem separaten, vertrauenswürdigen Gerät ein.

Beim Device-Code-Phishing nutzen Angreifer genau diesen Prozess aus. Sie generieren zunächst einen legitimen Geräte-Code und versenden anschließend Phishing-Mails mit der Aufforderung, diesen Code auf einer echten Anmeldeseite – etwa „microsoft.com/devicelogin“ – einzugeben.

Sobald das Opfer den Authentifizierungsprozess abschließt, wird ein OAuth-Zugriffs- und Authentifizierungs-Token erstellt und direkt an den Angreifer übermittelt. Dadurch erhält dieser Zugriff auf das entsprechende Konto, ohne Passwörter stehlen zu müssen.

Abbildung: Barracuda Networks

Vorteile gegenüber klassischem Phishing

Device-Code-Phishing unterscheidet sich deutlich von herkömmlichen Phishing-Ansätzen. Statt gefälschter Webseiten kommen legitime URLs zum Einsatz, wodurch die Erkennung durch E-Mail-Filter erschwert wird.

Ein weiterer zentraler Aspekt ist die Umgehung von Multi-Faktor-Authentifizierung und Richtlinien für bedingten Zugriff. Da die Autorisierung durch den Nutzer selbst erfolgt, gelten die ausgestellten Tokens als legitim.

Zudem ermöglicht die Methode langfristigen Zugriff: Angreifer erhalten sogenannte Refresh-Tokens, die einen Zugang über Tage oder Wochen erlauben – selbst wenn das Passwort zwischenzeitlich geändert wird.

Die Angriffsmethode nutzt zudem bekannte Nutzergewohnheiten aus, etwa die Eingabe von sechs- bis achtstelligen Codes zur Geräteauthentifizierung. Gleichzeitig können Angreifer unauffällige laterale Bewegungen innerhalb von Systemen durchführen, ohne unmittelbare Sicherheitsalarme auszulösen.

Zunehmende Professionalisierung durch PhaaS-Modelle

Laut Barracuda nimmt die Verbreitung dieser Angriffsmethode weiter zu, auch durch Phishing-as-a-Service-Tools wie das genannte EvilTokens-Kit. Diese Entwicklung trägt zur Professionalisierung und Skalierbarkeit von Angriffen bei.

Erfolgreiche Angriffe ermöglichen es, langfristigen Zugriff auf Cloud-E-Mail- und Identitätsumgebungen zu erlangen, ohne klassische Sicherheitsmechanismen zu umgehen oder Passwörter direkt zu kompromittieren. 

Dazu sagt Klaus Gheri, VP & GM Network Security bei Barracuda:

„Device-Code-Phishing hat sich als Teil des PhaaS-Modells professionalisiert und ist so zu einer gefährlichen und skalierbaren Bedrohung geworden. Sicherheitsmaßnahmen müssen schnell daran angepasst werden: Mehrschichtige Sicherheitskontrollen, darunter erweiterte E-Mail-Filter, Mechanismen zum Identitätsschutz und kontinuierliche Überwachung können dazu beitragen, die Angriffsfläche von Endgeräten zu reduzieren. Strengere Kontrollen bei der Geräteautorisierung sowie Nutzer dafür zu sensibilisieren, Verifizierungs-Codes nur in vertrauenswürdigen Kontexten einzugeben, können zusätzlich dazu beitragen, solche Angriffe zu verhindern.“

 

Weitere Barracuda-News sowie Beiträge zu Cybersecurity, Cyber-Resilienz und Identitätssicherheit finden Sie hier.

 

it&t business medien eU
Tel.: +43/1/369 80 67-0
office@ittbusiness.at