Durchgesickerter Entwurf zeigt, die EU will den Datenschutz schleifen und der KI Vorfahrt geben

ParagraphDie EU setzt auf Bürokratieabbau und will auch die Digitalgesetze auf "Verschlankung" durchforsten. Jetzt ist ein Entwurf des sogenannten "Omnibus"-Gesetzes durchgesickert, der erhebliche Änderungen an der DSGVO und den ePrivacy-Vorschriften vorsieht. Es gibt den Verdacht, dass die EU den Datenschutz unter dem Druck der großen US-Tech-Unternehmen schleifen und der KI den Vorrang einräumen will.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 44 Kommentare

Northern Data-Übernahme durch Rumble

Die Northern Data AG ist ein Betreiber von Rechenzentren und deutscher Cloud-Anbieter, der in Frankfurt/Main angesiedelt ist. Rumble ist ein kanadisches Videoportal mit Hauptsitz in Toronto. Die Woche wurde bekannt, dass Rumble die Northern Data AG für einen ungenannten Preis kaufen und von der Börse nehmen will.

Weiterlesen

Veröffentlicht unter Cloud | Verschlagwortet mit , | 12 Kommentare

Störung bei Sophos UTM (11.11.2025)

Stop - PixabaySeit heute Morgen (11. November 2025) kommt es bei den Sophos UTM-Firewalls zu Problemen. Hintergrund sind wohl Probleme bei Servern von Sophos, die in der EU bzw. in Irland stehen, und im "Maintenance-Modus" sind. Das hat Einfluss auf den Betrieb der Sophos UTM-Firewalls. Blog-Leser Bilal A. hat mich bereits gegen 9:36 Uhr per E-Mail informiert (danke dafür), ich habe es allerdings erst verspätet gesehen.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit , | 19 Kommentare

Betriebssystem/Windows Verteilung (Ende Okt. 2025)

WindowsWir haben November 2025 und für Ende Oktober 2025 liegen wieder die Zahlen zur Betriebssystemverteilung auf dem Desktop von Statcounter vor. Windows 10 ist ja im Oktober 2025 aus dem Support gefallen, so dass viele Nutzer eigentlich nur auf Windows 11 unterwegs ein können. Die  Frage: Wie schaut es nun genau mit den Anteilen aus?

Weiterlesen

Veröffentlicht unter Edge, Firefox, Google Chrome, Windows | Verschlagwortet mit | 36 Kommentare

Verantwortungsvoller KI-Einsatz: Code of Conduct "Demokratische KI"; Governance und Abwägung gefordert

CopilotMan darf die Diskussion zu KI nicht Big Tech überlassen, das ist der Ansatz, der die Zivilgesellschaft bewogen hat, ein Zeichen zu setzen. Mehr als 75 Organisationen aus der deutschen Zivilgesellschaft haben den von D64 – Zentrum für Digitalen Fortschritt – initiierten Code of Conduct "Demokratische KI" unterzeichnet. Das ist eine gemeinsame Selbstverpflichtung für den verantwortungsvollen Einsatz von Künstlicher Intelligenz. Auch an anderen Stellen regt sich Widerstand gegen einen undifferenzierten Einsatz von KI.

Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 15 Kommentare

Was Sicherheitsteams zur Zunahme von PHP- und IoT-Exploits wissen sollten

Sicherheit (Pexels, allgemeine Nutzung)Cyberangriffe werden zunehmend automatisiert. Die Telemetriedaten von Qualys TRU zeigen, wie sich diese Angriffe entwickeln und welche Maßnahmen Verteidiger als Nächstes ergreifen können. Mir liegt eine Qualys-Analyse vor, was Sicherheitsteams angesichts der Zunahme von PHP- und IoT-Exploits wissen müssen. Ich stelle den Text mal im Blog zur Information ein.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 6 Kommentare

Windows 11: Schwerer Bug im Search-Indexer in Verbindung mit Outlook?

Unter Windows 11 gibt es mutmaßlich einen schweren Bug in Verbindung mit Outlook classic. Der komplette Windows-Suchindex werde täglich (teilweise mehrfach) neu aufgebaut, schrieb mir ein Leser. Das führt zu massiver CPU-Last sowie hoher SSD-Schreiblast. Ich habe zwar Berichte gesehen, dass der Bug Mitte Oktober 2025 korrigiert worden sein könnte, stelle das Thema aber mal im Blog ein.

Weiterlesen

Veröffentlicht unter Office, Problem, Windows | Verschlagwortet mit , , | 28 Kommentare

KI-Irrsinn Teil 6: Autohändler gibt Kundendaten zum KI-Training an obskure Firma

Copilot Der größte Autohändler in den Benelux-Staaten sowie weitere Firmen sind vor einiger Zeit aufgeflogen, weil sie Kundendaten an eine obskure Analytics Firma weitergegeben haben. Dort wurden sie zum Trainieren von AI verwendet.

Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , , | 31 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft Copilot-App abschalten und Installation verhindern?

CopilotViele Nutzer sind genervt davon, wie Microsoft AI-Lösungen in seine Produkte drückt. Copilot überall, da kannst Du dich kaum noch wehren, außer von Microsoft weg gehen. Gibt es eine Möglichkeit, die Microsoft Copilot-App abzuschalten? Ein Tweet verspricht das, und ich habe mal einige Quellen inspiziert.

Weiterlesen

Veröffentlicht unter AI, Windows | Verschlagwortet mit , | 41 Kommentare

Microsoft findet Seitenkanalangriff Whisper-Leak in LLMs

CopilotSicherheitsforscher haben eine neue Whisper-Leaks genannte Methode entdeckt, um einen Seitenkanalangriff auf die Kommunikation mit Sprachmodellen im Streaming-Modus durchzuführen. Durch geschicktes Ausnutzung von Netzwerkpaketgrößen und -timings könnten Informationen abgezogen werden.

Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 14 Kommentare