Connect with us

Künstliche Intelligenz

iX-Workshop: Spurensicherung nach M365-Angriff ‒ Protokolle gezielt auswerten


Hinter Business E-Mail Compromise (BEC) stehen zielgerichtete Angriffe, bei denen Cyberkriminelle die Identität von Führungskräften annehmen. Mit gefälschten E-Mails verleiten sie Angestellte dazu, Geld oder interne Daten zu versenden und so dem Unternehmen nachhaltig zu schaden.

Weiterlesen nach der Anzeige

Im zweitägigen iX-Workshop M365 Forensik und Incident Response: Angriffe erkennen, eindämmen und forensisch untersuchen lernen Sie aktuelle Bedrohungen für Microsoft 365 kennen und erfahren, wie Sie mit BEC richtig umgehen, um die daraus folgenden Schäden zu minimieren. Ebenfalls erhalten Sie einen Einblick in das Mitre-Att&ck-Framework und den Security Incident Management Process.

Februar
25.02. – 26.02.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 28. Jan. 2026
Mai
20.05. – 21.05.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 22. Apr. 2026
August
05.08. – 06.08.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 08. Jul. 2026
November
11.11. – 12.11.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 14. Okt. 2026

Mit einer praxisnahen BEC-Simulation werden Sie in diesem Workshop selbst zum Angreifer und lernen so die Vorgehensweise von Cyberkriminellen mit M365-Anwendungen kennen. Dabei übernehmen Sie ein Benutzerkonto und stehlen vertrauliche Daten, um sie für Phishing-Angriffe und Rechnungsbetrug zu verwenden.

Im nächsten Schritt übernehmen Sie die Rolle des Incident Responders und analysieren auf Grundlage der Ergebnisse die hinterlassenen Spuren. Dazu lernen Sie die Best Practices im Umgang mit den Protokollen von Microsoft 365 kennen. Nach dem Workshop können Sie Aktivitäten erkennen, fundiert interpretieren und konkrete, effektive Gegenmaßnahmen ableiten.

Ihre Referenten sind Moritz Oettle und Pascal Schohn aus dem Beratungsunternehmen HvS-Consulting GmbH. Als Head of Incident Response verfügt Oettle über langjährige Erfahrung und fundiertes Fachwissen in der Eindämmung und Bewältigung digitaler Angriffe. Cybersecurity-Consultant Pascal Schohn ist Experte für Identity Compromise in Microsoft-365-Anwendungen und unterstützt Unternehmen bei der Bewältigung von Sicherheitsvorfällen in den Bereichen Ransomware und Identitätsdiebstahl.


IT-Security-Workshops

IT-Security-Workshops


(ilk)



Source link

Künstliche Intelligenz

Nervöse Börsen: Gedankenexperiment über KI lässt Techaktien sacken


Die Nervosität an den Aktienmärkten nimmt infolge des KI-Hypes immer weiter zu. Ein am Sonntag veröffentlichtes Szenario des kleinen Analystenhauses Citrini Research, das fiktiv erhebliche Negativwirkungen von KI auf die US-Wirtschaft im Jahr 2028 schildert, war möglicherweise Auslöser für Abverkäufe zahlreicher Techaktien.

Weiterlesen nach der Anzeige

Citrinis Gedankenexperiment zeichnet eine Abwärtsspirale, die dadurch ausgelöst wird, dass Firmen immer stärker auf KI statt auf menschliche Wissensarbeit setzen. Nach anfänglichen Produktivitätsgewinnen und Rekordaktienkursen zeigen sich im Szenario die gesamtwirtschaftlichen Konsequenzen: Ein großer Teil der Wissensarbeiter und Büroangestellten büßt seine Stellen ein und muss in deutlich schlechter bezahlte Jobs wechseln. So führt der Verlust vieler gut bezahlter Jobs zu rasant sinkenden Konsumausgaben, was auch andere Firmen klassischer Wirtschaftszweige in Mitleidenschaft zieht.

Auch die Immobilienmärkte kommen ins Trudeln, weil wegen der Jobverluste viele Menschen ihre Hypotheken nicht mehr bedienen können. Da mit den Jobs auch Steuereinnahmen wegbrechen, sind zugleich die Interventionsmöglichkeiten des Staates eingeschränkt. Angesichts der zunehmenden Krise setzen die Firmen auf Sparmaßnahmen, was noch mehr KI-Einsatz und Entlassungen bedeutet – und damit eine weitere Verschärfung der Lage. Soweit Citrinis düsteres Bild, von dem noch niemand sagen kann, ob es im Jahr 2028 zutreffen wird oder einfach nur Science-Fiction ist.

Dessen unbenommen zeigte die Schwarzmalerei laut Wall Street Journal aber Wirkung bei den Investoren und zog gerade im Citrini-Szenario erwähnte Branchen und Firmen nach unten. Neben Softwareaktien etwa von Microsoft und ServiceNow traf es die als Verlierer erwähnten Kreditkartenanbieter Visa, Mastercard und American Express mit erheblichen Tagesverlusten. Auch aufgeführte Beteiligungsgesellschaften wie KKR und Blackstone ließen deutlich Federn.

Besonders hart traf es am Montag IBM mit einem Minus von 13 Prozent. Allein im Februar verlor die IBM-Aktie damit mehr als 26 Prozent an Wert. Big Blue kam nicht in Citrinis Zukunftsbild vor, könnte aber von einer Mitteilung Anthropics nach unten gezogen worden sein. Der große Konkurrent von OpenAI pries darin die Fähigkeit seines KI-Tools Claude Code, Modernisierungsprojekte für COBOL-Code erheblich beschleunigen zu können. Laut Anthropic lässt sich eine COBOL-Codebasis dank der KI nun in Quartalen modernisieren statt wie bisher in Jahren. Zuletzt haben immer wieder Befürchtungen, KI könne bestimmte Branchen disruptieren und Firmen überflüssig machen, zu Kursrutschen geführt, unter anderem im Bereich der SaaS-Anbieter.


(axk)



Source link

Weiterlesen

Künstliche Intelligenz

iX-Workshop: Aufgaben eines Informationssicherheitsbeauftragten | heise online


Informationssicherheitsbeauftragte (ISB) spielen eine Schlüsselrolle, wenn es darum geht, Sicherheitsrisiken zu minimieren und den Schutz sensibler Daten zu gewährleisten. Hierbei sollte für Leitung wie auch zukünftige Beauftragte klar sein, welche Erwartungen, Verantwortlichkeiten und Befugnisse mit der Rolle verbunden sind und welche Kompetenzen hierfür erforderlich sind.

Weiterlesen nach der Anzeige

Der Workshop Ihre Rolle als Informationssicherheitsbeauftragter bietet einen umfassenden Überblick über die Aufgaben und Verantwortlichkeiten von ISBs, wie auch die Anforderungen, die an diese gestellt werden. Die Schulung erläutert zudem den Stellenwert des ISB im Unternehmen, sowie die notwendigen Rahmenbedingungen, die von der Organisationsleitung geschaffen werden müssen, damit ein ISB seine Rolle effektiv steuern und angehen kann.

April
01.04. – 02.04.2026
Online-Workshop, 09:00 – 12:30 Uhr
10 % Frühbucher-Rabatt bis zum 04. Mrz. 2026
September
09.09. – 10.09.2026
Online-Workshop, 09:00 – 12:30 Uhr
10 % Frühbucher-Rabatt bis zum 12. Aug. 2026

Zu Beginn des Workshops werden Grundlagen zur Informationssicherheit und zum Informationssicherheitsmanagement vorgestellt. Wir stellen dar, weshalb die Tätigkeiten von ISBs in ein Managementsystem integriert sein sollten und wie diese arbeiten. Prototypisch orientieren wir uns an einem ISMS nach ISO 27001 als international führenden Standard.

Im weiteren Verlauf stellen wir Aufgaben und Verantwortlichkeiten sowie die Stellung innerhalb einer Organisation vor. Wir betrachten, welche Kenntnisse in Bezug auf Informationssicherheit, IT und soziale Fähigkeiten von Vorteil sind. Zudem werden die Schnittstellen des ISB zu internen und externen Akteuren, Teamarbeit, notwendige fachliche Kenntnisse und Soft-Skills besprochen. Der Workshop schließt mit einer Übersicht über relevante Schulungen und unterstützende Tools.

Die Schulung findet an zwei Vormittagen statt und ist interaktiv gestaltet. Als Teilnehmender haben Sie die Möglichkeit, konkrete Fragen zu stellen und von praktischen Beispielen zu profitieren. Der Workshop richtet sich an Personen, die die Rolle des Informationssicherheitsbeauftragten übernommen haben oder dies planen. Er ist auch für Führungskräfte gedacht, die eine solche Rolle in ihrer Organisation einführen möchten.

Durch die Inhalte führen Sie Viktor Rechel und Tim Fetzer, die als Cybersicherheits-Berater bei der secuvera GmbH tätig sind. Sie beraten und unterstützen Organisationen bei der Etablierung und Aufrechterhaltung eines ISMS bzw. BCM. Alle Referenten sind geprüfte Lead Auditors für ISO 27001.


Upgrade for Skills

Upgrade for Skills


(ilk)



Source link

Weiterlesen

Künstliche Intelligenz

Tesla verklagt kalifornische Behörde wegen Falschwerbe-Urteil zu FSD


Tesla hat Klage gegen das kalifornische Department of Motor Vehicles (DMV) eingereicht. Der Autobauer will damit ein Urteil anfechten, das dem Unternehmen Falschwerbung bei den Assistenzsystemen „Autopilot“ und „Full-Self-Driving“ (FSD) vorwirft. Wie aus den beim Superior Court of California eingereichten Gerichtsdokumenten hervorgeht, sieht sich Tesla „zu Unrecht und ohne Grundlage“ als Betrüger dargestellt (Case No. 26STCP00629).

Weiterlesen nach der Anzeige

Im Dezember 2025 hatte das Office of Administrative Hearings des US-Bundesstaats entschieden, dass Tesla durch seine Produktbezeichnungen gegen kalifornisches Recht verstoßen habe. Die Behörde argumentierte, die Begriffe „Autopilot“ und „Full-Self-Driving“ suggerierten fälschlicherweise, die Fahrzeuge könnten autonom fahren. Tatsächlich handelt es sich aber um Assistenzsysteme auf SAE-Level 2, die permanente Aufmerksamkeit und Eingriffsmöglichkeit des Fahrers erfordern.

Das DMV hätte nach dem Urteil die Möglichkeit gehabt, Teslas Lizenzen für Herstellung oder Verkauf von Fahrzeugen vorübergehend zurückzuziehen. Stattdessen forderte die Behörde Tesla auf, die Marketing-Sprache anzupassen. Bis zum 17. Februar 2026 hatte der Konzern die geforderten Änderungen vorgenommen, sodass ein Lizenzentzug nicht erforderlich wurde.

Tesla vermarktet sein Fahrassistenzsystem mittlerweile unter dem Namen „Full Self-Driving (Supervised)“ und bietet es ausschließlich als monatliches Abonnement für 99 US-Dollar an. Früher konnten Kunden zwischen verschiedenen Paketen wählen, darunter Standard-Autopilot, Enhanced Autopilot und Full Self-Driving mit Einmalzahlung sowie Beta-Zugang. Nach diesem Modell verkauft Tesla seine Fahrzeuge bislang auch noch in Europa. Der Zusatz „Supervised“ soll nun deutlicher machen, dass aktive Überwachung durch den Fahrer notwendig ist.

In der Klageschrift argumentiert Tesla, das DMV habe keine Beweise für eine tatsächliche Verwirrung kalifornischer Verbraucher vorgelegt. Das Unternehmen verweist darauf, dass sowohl im Marketing als auch in den Handbüchern klar und wiederholt darauf hingewiesen werde, dass die Systeme nicht autonom seien und ständige Aufsicht erforderten. Es sei unmöglich, die Funktionen zu kaufen oder zu nutzen, ohne mit diesen Warnungen konfrontiert zu werden.

Weiterlesen nach der Anzeige

Der Rechtsstreit mit dem DMV ist nicht Teslas einzige juristische Auseinandersetzung zum Thema Fahrerassistenz. In Kalifornien läuft parallel eine Sammelklage, in der Kunden Geld für FSD zurückfordern. Zudem wurde Tesla in einem Fall teilweise haftbar gemacht für einen tödlichen Unfall mit aktiviertem Enhanced Autopilot – das Urteil belief sich auf 243 Millionen US-Dollar.


(mki)



Source link

Weiterlesen

Beliebt