
Security News Podcast
Oliver Schonschek
Beschreibung
Podmon Kategorien
Upgrade dein Konto, um kontextuelle Kategorien zu sehen!
Veröffentlichungshistorie
Episodenübersicht

Security News, Folge 32
Einführung
Im Security News Podcast werden die neuesten Entwicklungen in der Cybersicherheit behandelt. Oliver Schonschek informiert über wichtige Angriffe auf die deutsche Wirtschaft, Ermittlungserfolge und den Einfluss von Künstlicher Intelligenz (KI) auf Cyber-Bedrohungen.
Bitkom-Studie Wirtschaftsschutz 2026
Eine neue Studie zeigt, dass ausländische Geheimdienste zunehmend deutsche Unternehmen angreifen. 37% der Unternehmen konnten in den letzten zwölf Monaten mindestens einen solchen Angriff zuordnen, ein Anstieg im Vergleich zum Vorjahr. Die Erkennung von Angriffen wird immer schwieriger, was den Bedarf an verbesserten Detection-Fähigkeiten unterstreicht.
Ermittlungserfolg im Online-Banking-Betrug
Die Generalstaatsanwaltschaft Frankfurt am Main hat drei Tatverdächtige identifiziert, die wegen Computerbetrugs im Online-Banking verantwortlich sind. Sie nutzten eine Schwachstelle bei einem Zahlungsdienstleister, was zu millionenschweren Schäden führte. Dies verdeutlicht die Notwendigkeit, Schwachstellen umgehend zu schließen.
Social Bots und KI in der Cybersicherheit
Das Bundesamt für Sicherheit in der Informationstechnik warnt vor dem Einsatz von Social Bots für Phishing und Betrugsversuche. KI erhöht die Glaubwürdigkeit solcher Angriffe. Es besteht ein Bedarf nach mehr Transparenz und besseren Erkennungsmechanismen für kriminelle Bots.
Aktuelle Lageberichte zur Cloud-Sicherheit
Experten sind besorgt über die Sicherheitsrisiken von KI in der Cloud. Die Cloud Security Alliance hebt hervor, dass KI sowohl als Werkzeug für Angreifer als auch als Ziel für Cyberangriffe betrachtet werden muss. Der Schutz von KI-Systemen sollte verstärkt in den Fokus rücken.
LSI-Panorama 2026: Digitale Sicherheit in Bayern
Das Bayerische Landesamt für Sicherheit in der Informationstechnik veröffentlicht aktuelle Themen zur IT-Sicherheit in Bayern. Der Bericht hebt die Wichtigkeit der Zusammenarbeit zwischen Staat, Kommunen und Forschung hervor, um Cyberbedrohungen zu begegnen.
Schlussfolgerung
Der Podcast betont die Notwendigkeit, sich kontinuierlich über IT-Sicherheitslagen zu informieren. Oliver Schonschek lädt die Zuhörer ein, den Marktplatz IT-Sicherheit zu besuchen und den Podcast zu abonnieren.

Security News, Folge 31
Einleitung
Der Security News Podcast informiert über aktuelle Cyberrisiken und Sicherheitsmaßnahmen. Oliver Schonschek, der News-Analyst, führt durch die Themen und betont die Wichtigkeit von Cyber-Sicherheit für Unternehmen.
Aufruf zur Bereitstellung von Security.txt
Das BSI und die Allianz für Cybersicherheit appellieren an Webseitenbetreiber, eine Security.txt zur Verfügung zu stellen. Diese Datei ermöglicht es Sicherheitsforschern, Schwachstellen effizient zu melden, was die IT-Sicherheit erheblich verbessert und einen partizipativen Prozess zur Sicherheitssteigerung in Deutschland fördert.
CVE-Programm und ENISA
Das CVE-Programm bietet einen internationalen Standard für die Benennung von Cybersecurity-Schwachstellen. ENISA übernimmt eine zentrale Rolle im CVE-Programm, indem sie wichtige Akteure im Schwachstellenmanagement strategisch einbindet und die Vielfalt der teilnehmenden Organisationen fördert.
NIST 2 Umsetzung in Unternehmen
Die Umsetzung der NIST 2-Vorgaben stellt für viele Unternehmen eine Herausforderung dar. Viele Befragte berichten von Schwierigkeiten bei Dokumentationspflichten und Meldeprozessen, was einen hohen zusätzlichen Aufwand bedeutet. Nur eine Minderheit hat die Anforderungen vollständig umgesetzt.
Risiken durch hybride Angriffe
Hybridangriffe, bei denen sowohl analoge als auch digitale Mittel eingesetzt werden, stellen eine wachsende Bedrohung dar. Eine Umfrage zeigt, dass viele Unternehmen eine ernsthafte Krise durch solche Angriffe für wahrscheinlich halten und die politischen Spannungen als Risikofaktor ansehen.
Initiativen zur Bekämpfung von KI-Risiken
Die Cloud Security Alliance hat neue Initiativen zur Minderung katastrophaler KI-Risiken gestartet. Diese sollen Unternehmen bei der Entwicklung umsetzbarer Sicherheitskontrollen unterstützen, um den Herausforderungen der nächsten Generation von KI-Sicherheitsrisiken zu begegnen.
Cyber Risk Score Initiative
Um die Angriffsfläche für Unternehmen zu reduzieren und Cyberrisiken greifbar zu machen, wurde eine neue Web-Applikation entwickelt, die es ermöglicht, Cyberrisiken zu simulieren und zu bewerten. Dies zielt darauf ab, vor allem KMU bei der Priorisierung von Sicherheitsmaßnahmen zu unterstützen.

Security News, Folge 30
Sicherheitshinweis des Verfassungsschutzes
Das Bundesamt für Verfassungsschutz warnt vor einer erhöhten Gefährdung der Sicherheits- und Verteidigungsbranche durch Spionage und Cyberangriffe, insbesondere im Kontext geopolitischer Spannungen. Unternehmen werden aufgefordert, ihre Sicherheitsvorkehrungen zu verbessern.
Injektionsangriffe auf Video-Ident-Verfahren
Die Fernidentifikation gewinnt an Popularität, birgt jedoch Risiken durch Injektionsangriffe, die die Vertrauenswürdigkeit von Systemen gefährden. Ein Leitfaden zur Evaluierung dieser Systeme wird in Zusammenarbeit mit dem Bundesamt für Sicherheit in der Informationstechnik erstellt.
Künstliche Intelligenz im Finanzbereich
Der Prüfkatalog des Bundesamtes für Sicherheit in der Informationstechnik entwickelt einheitliche Standards zur Bewertung von KI-Systemen im Finanzsektor. Die Studie berücksichtigt reale Anwendungsfälle und bietet Richtlinien für ähnliche Sektoren.
Software Bill of Materials (SBOM)
Die überarbeitete Version der Mindestanforderungen für Software-Bestandteillisten wird von CISA und dem Bundesamt für Sicherheit in der Informationstechnik veröffentlicht. SBOMs sind entscheidend für die Transparenz der Software-Lieferkette und die Identifizierung von Schwachstellen.
Notfall-Leitfaden zu autonomen KI-Systemen
Die Cloud Security Alliance hat einen Leitfaden veröffentlicht, der Lehren aus einem autonomen Angriff auf Hugging Face zusammenfasst. Der Leitfaden bietet praktische Handlungsempfehlungen und Checklisten für Sicherheitsverantwortliche.
Top 5 hackerrelevante Schwachstellen
Der Marktplatz IT-Sicherheit bietet ein wöchentliches Briefing zu den risikoreichsten Schwachstellen. Ein neuartiger Priorisierungsansatz hilft Organisationen, ihre Ressourcen effektiv zu verwalten und sich gegen aktuelle Bedrohungen zu schützen.