Connect with us

Künstliche Intelligenz

Studie: Insider-Bedrohungen durch KI sind gefährlicher als externe Cyberangriffe


64 Prozent der Cybersicherheitsexperten sind laut einer mehrere Kontinente übergreifenden Studie mittlerweile der Ansicht, dass böswillige oder von außen gesteuerte Insider ein größeres Risiko für die IT-Security darstellen als externe Akteure. Das geht aus der Untersuchung „Von menschlichen zu hybriden Angriffen“ hervor, die das kalifornische Cybersicherheitsunternehmen Exabeam veröffentlicht hat. 53 Prozent der Teilnehmer geben demnach an, dass die Insiderbedrohungen im vergangenen Jahr zugenommen haben. 54 Prozent erwarten, dass sie in den nächsten zwölf Monaten weiter steigen werden.

Für die Studie befragte das Marktforschungsinstitut Sapio Research im Auftrag von Exabeam im Juni und Juli dieses Jahres insgesamt 1010 IT-Sicherheitsexperten inklusive Analysten, Teamleitern und Führungskräften aus Branchen wie Technologie, Finanzen, Industrie, Gesundheitswesen, Handel und dem öffentlichen Sektor. Die Teilnehmer stammten aus Nordamerika, Europa, dem Nahen Osten und dem Asien-Pazifik-Raum. Die Mehrheit arbeitet in Organisationen mit mehr als 500 Beschäftigten, was insgesamt eine gewisse Repräsentativität der Ergebnisse für die abgedeckten Gebiete nahelegt.

76 Prozent der Unternehmen berichten der Umfrage zufolge von unbefugter Nutzung von Systemen generativer Künstlicher Intelligenz (KI) wie ChatGPT, Gemini oder LLaMA durch ihre Mitarbeiter. 74 Prozent sind der Meinung, dass KI die Wirksamkeit von Insider-Bedrohungen – von Phishing und Identitätsdiebstahl bis hin zu Datenexfiltration und Betrug – bereits erhöht hat. Die Bedrohungsfläche wachse rasant, lauten geäußerte Befürchtungen. Die internen Sicherheitsteams seien oft unzureichend darauf vorbereitet.

Im Nahen Osten herrscht weltweit die größte Besorgnis über Insider: 70 Prozent der Befragten sehen dort interne Akteure als Hauptbedrohung im Bereich IT-Security. Besonders häufig wird die Kompromittierung von Anmeldeinformationen (26 Prozent) genannt. Das lässt darauf schließen, dass der Fokus auf Identitätsmissbrauch und Herausforderungen bei der Zugangskontrolle liegt. In Nordamerika und Europa ist die Besorgnis relativ gleichmäßig zwischen externen und internen Akteuren verteilt, tendiert aber mehrheitlich zu Bedrohungen durch eigene Mitarbeiter (66 beziehungswese 64 Prozent). Die EU-Kommission sucht aufgrund der Lage händeringend nach IT-Experten.

Der asiatisch-pazifische Raum und Japan bilden eine Ausnahme: 48 Prozent der Teilnehmer nennen weiterhin externe Akteure als größte Gefahr. Dies deutet laut der Auswertung auf ein regionales Bedrohungsmodell hin, das sich stärker auf klassische Cyberattacken konzentriert und potenziell zu einer langsameren Verbreitung von Angriffen mithilfe von KI oder durch Insider führt.

KI-gestütztes Phishing stellt der Studie zufolge ein globales Problem dar. Regionale Unterschiede verdeutlichen aber eine differenzierte Risikowahrnehmung: Europa (32 Prozent) und die Region Asien-Pazifik (31 Prozent) sind führend bei der Besorgnis über KI-gestützte Mails zum Abgreifen von Login-Daten und Social Engineering. Der Nahe Osten (18 Prozent) ist die einzige Region, in der solche Angriffsformen nicht ganz oben auf der Liste stehen. Stattdessen bezeichnen 31 Prozent der Befragten dort die unbefugte Nutzung von ChatGPT & Co. als größte Sorge hinsichtlich Insider-Bedrohungen. Die Befragten aus dem Nahen Osten haben zugleich ein höheres Vertrauen in ihre Abwehrfähigkeit mithilfe von KI-Systemen.

„Dieses Jahr markiert einen Wendepunkt“, heißt es in der Studie. KI werde nun als „operativer Wegbereiter für Insider-Bedrohungen“ wahrgenommen. Von Identitätsdiebstahl bis zu Deepfake-gestützter Täuschung entwickelten sich Ausmaß und Raffinesse interner Angriffe rasant. Branchenübergreifend lasse sich feststellen: 93 Prozent der Befragten beobachten bereits, dass KI die Auswirkungen von Insider-Attacken verstärkt oder erwarten dies für die nahe Zukunft. Besonders betroffen sehen sich Technologiefirmen (40 Prozent), Finanzdienstleister (32 Prozent) sowie Behörden (38 Prozent). Insgesamt glauben nur noch 5 Prozent, dass KI keinen Einfluss in diesem Bereich haben wird.

Zugleich würden KI-Agenten zunehmend mit echten Zugangsdaten in Arbeitsabläufe integriert, warnen die Autoren. Diese Tools könnten autonom agieren, Aufgaben systemübergreifend ausführen und mit eingeschränkter Kontrolle arbeiten. Dadurch entstehe eine „neue Kategorie nicht-menschlicher Insider, die Unternehmen überwachen und managen müssen“.

97 Prozent der einbezogenen Firmen nutzen KI zur Abwehr interner Risiken. Allerdings fehlt es häufig an Kontrolle von oben und operativer Reife der eingesetzten Lösungen: Über die Hälfte der Führungskräfte geht von deren vollständiger Implementierung aus. Das bestätigen aber nur 37 Prozent der Teamleiter und 40 Prozent der Analysten. KI wirke bei Insider-Bedrohungen „wie ein Brandbeschleuniger“, warnt Exabeam-Europachef Egon Kando: „Angriffe laufen schneller, unauffälliger und sind schwieriger zu stoppen.“ Unternehmen müssten ihre Verteidigungsstrategien dringend an diese neue Realität anpassen.


(nie)



Source link

Künstliche Intelligenz

Apple verklagt Ex-Mitarbeiter: Apple-Watch-Geschäftsgeheimnisse an Oppo gegeben?


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Erneut Ärger wegen entfleuchter Geschäftsgeheimnisse bei Apple: Nach mehreren Klagen wegen Leaks an Journalisten belangt der iPhone-Hersteller nun einen Ex-Mitarbeiter, der angeblich interne Informationen zur Apple Watch an den chinesischen Konkurrenten Oppo verraten haben soll. Laut einem Macrumors-Bericht wurde der Rechtsstreit am Freitag vor dem United States District Court für den nördlichen Distrikt Kaliforniens eingereicht (Case No. 5:25-CV-7105). Chen S. arbeitete demnach als „hochbezahlter Sensor System Architect“ an der Sensorik der Computeruhr. Er blieb von Januar 2020 bis Juni 2025 in Cupertino, ging dann jedoch zu Oppo in China. S. habe seinen Zugriff auf „wertvolle Geschäftsgeheimnisinformationen“, darunter Apple-Watch-Design, Entwicklerdokumente, interne Spezifikationen und eine Produktroadmap, gehabt, so Apple.

Laut der Klage, die gegen S. persönlich, Oppo sowie die Firma Innopeak Technology gerichtet ist, soll der Mitarbeiter angegeben haben, er müsse sich in seiner ehemaligen Heimat China um seine alten Eltern kümmern. Dann habe er aber, ohne Information an den Konzern, die neue Position bei Oppo angenommen. Vor seinem Weggang soll S. angeblich „sensible Apple-Watch-Dokumente“ gesammelt sowie „Dutzende“ Einzeltreffen mit dem technischen Apple-Watch-Team gehabt haben, um aktuelle Projekte im Bereich der Forschung und Entwicklung „kennenzulernen“. Drei Tage vor seinem Arbeitsende habe S. dann 63 Dateien aus Apples geschütztem Box-Ordner heruntergeladen und auf ein USB-Gerät übertragen.

Apple zufolge soll er dann danach gesucht haben, wie er sein MacBook löschen könne. Zudem wollte er herausfinden, ob es möglich ist, dass jemand sehen könne, wenn er eine Datei auf einem geteilten Laufwerk geöffnet hat. S. soll zudem an seine neuen Oppo-Chefs geschrieben haben, dass er „so viele Informationen wie möglich“ sammeln werde, um sie mit diesen zu teilen. Dabei ging es insbesondere um Herzfrequenzsensorik. Bei Oppo leitet S. nun das Entwicklungsteam für neue Sensoren.

Apple möchte mit der Klage erreichen, dass weder Oppo noch S. die Apple-Geschäftsgeheimnisse nutzen oder verraten dürfen. Zudem werden Geldrückerstattung durch S., Schadensersatz, Strafzahlungen und Anwaltskosten verlangt. Oppo gab gegenüber Macrumors an, man sei sich der Klage in Kalifornien bewusst und habe die Vorwürfe „vorsichtig studiert“. Man habe „keine Beweise gefunden, die einen Zusammenhang zwischen diesen Vorwürfen und dem Verhalten des Mitarbeiters während seiner Beschäftigung bei Oppo belegen“.

Oppo respektiere Geschäftsgeheimnisse „aller Firmen, darunter auch die von Apple“. Man habe Geschäftsgeheimnisse nicht missbräuchlich verwendet und werde „aktiv bei diesem rechtlichen Verfahren kooperieren“ und „die Fakten richtigstellen“. Oppo wurde vor knapp 20 Jahren gegründet und hat seinen Sitz in Shenzhen. Seit 2011 werden Smartphones der „Find“-Modellreihe offeriert.


(bsc)



Source link

Weiterlesen

Künstliche Intelligenz

71 Prozent nutzen das Festnetz noch – vor allem auf dem Land beliebt


Das Festnetz bleibt neben dem Handy weiterhin ein wichtiger Kommunikationsweg. Nachdem die Zahlen für die Nutzung des Festnetzes gesunken sind, bleibt die „grundsätzliche Nutzung […] auf einem stabilen Niveau“. Das ergibt eine repräsentative Umfrage des Meinungsforschungsinstituts Innofact im Auftrag des Vergleichsportals Verivox, für die rund 1000 Menschen in Deutschland befragt wurden. 71 Prozent der Befragten nutzen das Festnetz zumindest gelegentlich. 2022 nutzten noch 80 Prozent den stationären Telefonanschluss.

Wenn es aber darum geht, was die Deutschen zum Telefonieren bevorzugt nutzen, ist das Handy beliebter – und konnte im Vergleich zum Vorjahr sogar noch einmal zulegen. Denn nur rund jeder Fünfte (19 Prozent) telefoniert tatsächlich noch überwiegend via Festnetz – 2024 waren das noch 21 Prozent. Deutlich mehr Menschen nutzen für den Austausch das Smartphone (62 Prozent), wie aus der Pressemitteilung von Verivox hervorgeht. Zum Vergleich: 2024 waren es noch 51 Prozent.

Darüber hinaus zeigen die Daten, dass das Nutzungsverhalten des Festnetzes stark davon abhängt, ob man auf dem Dorf (25 Prozent) oder in der Stadt (17 Prozent) wohnt. „Unsere Daten zeigen, dass das Festnetz auf dem Land deutlich häufiger der bevorzugte Telefonweg ist als in der Stadt“, sagt Jörg Schamberg, Telekommunikationsexperte bei Verivox. Er schiebt das Phänomen auf den noch immer ungenügenden Netzausbau in ländlichen Regionen.

Und wenig überraschend: Auch das Alter hat ganz entscheidenden Einfluss auf den Festnetzgebrauch. Während bei den 18- bis 29-Jährigen nur rund jeder 43. (2,3 Prozent) bevorzugt mit dem Festnetz telefoniert, ist es unter den 70- bis 79-Jährigen fast jeder zweite (42,3 Prozent).


(mack)



Source link

Weiterlesen

Künstliche Intelligenz

Last Call: M365 für Admins: Sichere Konfiguration & effiziente Verwaltung lernen


Microsoft 365 ist aus Unternehmen nicht mehr wegzudenken. Administratoren kommt dabei eine Schlüsselrolle zu, um die Plattform sicher und effizient zu verwalten. Im Classroom M365 für Administratoren – Sicheres und effizientes Verwalten der Microsoft-Plattform erhalten IT-Admins einen umfassenden Überblick über M365, seine Konfigurationsmöglichkeiten sowie Best Practices für den sicheren und rechtskonformen Einsatz.

Ein Schwerpunkt liegt zunächst auf der grundlegenden Administration der unterschiedlichen Plattformen innerhalb von Microsoft 365. Dabei erhalten Teilnehmende einen detaillierten Überblick zu den verschiedenen Lizenzmodellen, die zur Verfügung stehen. Darauf aufbauend widmen sich unsere Experten der Zusammenarbeit mit M365 und wie Admins dabei für Sicherheit sorgen. Hier spielen Zero Trust und die Sicherheitsfeatures der Microsoft-Plattform eine zentrale Rolle.

Als weitere Verteidigung gegen potenzielle Angreifer auf die M365-Umgebung hat Microsoft den Defender mittlerweile von seinem ursprünglichen Einsatz als Virenscanner unter Windows weiterentwickelt und tief in M365 integriert. Teilnehmende erhalten einen kompakten Überblick zum Einsatz des Defenders in Office 365, Endpoints, Cloud Apps und Identitäten.

Das Thema Sicherheit umfasst zudem das Thema Datenschutz, der ebenfalls eine zentrale Rolle in unserem Classroom einnimmt. Insbesondere der DSGVO-konforme Einsatz der Microsoft-Plattform steht dabei im Fokus unserer Experten. Admins verstehen dabei die technischen und organisatorischen Maßnahmen, um dies zu gewährleisten.

Die vielfältigen Tenant-Einstellungen und wie Admins damit einen Basisschutz in ihrer Organisation gewährleisten, steht im Zentrum einer weiteren Session. Unsere Experten demonstrieren die Umsetzung im M365 Admin Center, Entra ID (ehemals Azure AD), SharePoint Admin Center und im Security & Compliance Center. Abschließend befassen sie sich mit der Daten- und Informationssicherheit. Teilnehmende erfahren dabei, wie sie mithilfe von Microsoft Purview eine risikobasierte Datensicherheitsstrategie umsetzen.

E-Mail-Adresse

Ausführliche Informationen zum Versandverfahren und zu Ihren Widerrufsmöglichkeiten erhalten Sie in unserer Datenschutzerklärung.

Unser Classroom versetzt Administratoren in die Lage, Microsoft 365 sicher und rechtskonform zu verwalten und ihr Wissen in der Praxis anzuwenden. Die Termine der einzelnen Sessions sind:

  • 02. September 2025: M365 im Überblick: Lizenzarten, Datenschutz und Admin-Center
  • 09. September 2025: Mit Zero Trust und Conditional Access in M365 zur sicheren Unternehmensumgebung
  • 16. September 2025: Datenschutz und Sicherheit in Microsoft 365: Defender-Produkte im Überblick
  • 23. September 2025: Hands-On: M365 Tenant sicher konfigurieren für den produktiven Einsatz
  • 30. September 2025: Sicherheit und Risikomanagement mit Microsoft Purview

Die Sessions haben eine Laufzeit von jeweils vier Stunden und finden von 9 bis 13 Uhr statt. Alle Teilnehmenden können sich nicht nur auf viel Praxis und Interaktion freuen, sondern haben auch die Möglichkeit, das Gelernte mit allen Aufzeichnungen und Materialien im Nachgang zu wiederholen und zu vertiefen. Fragen werden direkt im Live-Chat beantwortet und Teilnehmende können sich ebenfalls untereinander zum Thema austauschen. Der nachträgliche Zugang zu den Videos und Übungsmaterialien ist inklusive.

Weitere Informationen und Tickets finden Interessierte auf der Website des Classrooms.


(cbo)



Source link

Weiterlesen

Beliebt