Gezieltes Phishing über Messenger-Dienste: Was Mittelstand, Kommunen und Kliniken aus der aktuellen BSI-Warnung lernen sollten

Das BSI und der Verfassungsschutz warnen aktuell vor einer aktiven Phishing-Kampagne über Messenger-Dienste wie Signal, die vermutlich von einem staatlich gesteuerten Akteur gesteuert wird. Was zunächst nach einem Thema für Politik und Diplomatie klingt, betrifft in Wahrheit jede Organisation, die dienstliche Kommunikation über Messenger abwickelt – also nahezu jedes Unternehmen, jede Kommune und jede Klinik. […]

CNIL verhängt 42 Millionen Euro Bußgeld gegen Free Mobile und Free: Was der Fall für Ihre IT-Sicherheit bedeutet

Ein zu schwaches VPN-Authentifizierungsverfahren und eine unzureichende Kommunikation nach einer Datenpanne haben die französischen Telekom-Anbieter Free Mobile und Free 42 Millionen Euro gekostet. Der Fall zeigt exemplarisch, wie eng Informationssicherheit und Datenschutzrecht miteinander verzahnt sind – und warum technische Nachlässigkeiten heute zu den teuersten Fehlern überhaupt zählen. Was ist passiert? Die französische Datenschutzaufsichtsbehörde CNIL hat […]

Vom IT-Problem zur Chefsache: Wie NIS-2 die Haftung für Cybersicherheit neu definiert

Angesichts einer Bedrohungslage, die das Bundesamt für Sicherheit in der Informationstechnik (BSI) in seinem Lagebericht 2025 als „unverändert hoch“ einstuft, und der ständigen Gefahr durch Ransomware-Angriffe, erzwingen neue gesetzliche Regelungen einen fundamentalen Paradigmenwechsel. Das Inkrafttreten des NIS-2-Umsetzungsgesetzes am 6. Dezember 2025 ist die direkte legislative Antwort auf diese Realität. Die traditionelle Sichtweise, Cybersicherheit sei ein […]

Die wachsende Bedrohung durch Cyberangriffe: Sofortmaßnahmen für Ihr Unternehmen

Hackerangriffe: Ist Ihr Unternehmen das nächste Ziel? Die alarmierende Zunahme erfolgreicher Hackerangriffe auf öffentliche Stellen und Unternehmen in Bayern zeigt eine massive Gefahrenlage, deren Ursachen oft in grundlegenden, aber versäumten IT-Sicherheitsmaßnahmen liegen. Es ist daher für jedes Unternehmen – unabhängig von seiner Größe – dringend geboten, die eigenen Abwehrmaßnahmen zu überprüfen, um existenzbedrohende Ausfälle und […]

IT-Sicherheitsvorfälle und Datenschutzpannen: Prävention und Reaktion

IT-Sicherheit: Handeln, bevor es zu spät ist Die Gefahr massiver Betriebsausfälle und folgenschwerer Datenpannen ist real. Um katastrophale Folgen abzuwenden, müssen kleine und mittlere Unternehmen (KMU) jetzt handeln. Die aktuelle Bedrohungslage für deutsche KMU hat eine neue Dimension erreicht. Angriffe sind nicht mehr nur ein abstraktes Risiko, sondern eine konkrete Gefahr für den Geschäftsbetrieb, die […]

Business E-Mail Compromise (BEC) – Die unsichtbare Gefahr für Ihre Finanzen

CEO-Betrug: Schützen Sie Ihr Unternehmen jetzt! Business E-Mail Compromise (BEC) ist eine perfide Betrugsmasche, die weit über simple Phishing-Mails hinausgeht und für Unternehmen schnell zu existenzbedrohenden Schäden in sechsstelliger Höhe führen kann. Es ist dringend an der Zeit, die eigenen Prozesse zu überprüfen und sich gegen diese gezielten Angriffe zu wappnen. Mehr als nur eine […]

Das wachsende Haftungsrisiko durch KI- und Cloud-Tools

KI-Tools: Die neue Haftungsfalle für KMU Große Plattformen wie Meta und eBay nutzen nun offen Kundendaten für das Training ihrer KI-Systeme. Die rechtliche Verantwortung für diese Datenverarbeitung liegt bei den Unternehmen, die diese Plattformen nutzen, weshalb jetzt dringender Handlungsbedarf besteht. Der alltägliche Einsatz von KI- und Cloud-Diensten birgt für kleine und mittlere Unternehmen (KMU) massive, […]

Sofortmaßnahme E-Mail-Sicherheit – Wie ein Urteil die Haftung für Rechnungsbetrug neu definiert

Rechnungsbetrug: Haften Sie für gehackte E-Mails? Ein aktuelles Gerichtsurteil macht Versender für finanzielle Schäden haftbar, wenn Rechnungen per E-Mail abgefangen werden. Prüfen Sie jetzt dringend Ihre Versandprozesse, um teure Konsequenzen zu vermeiden. Die digitale Rechnungsstellung per E-Mail ist für die meisten kleinen und mittleren Unternehmen (KMU) zum etablierten Standard geworden. Sie ist schnell, kosteneffizient und […]

Die EU-Digitalstrategie: Neue Pflichten für den Mittelstand

Nach der DSGVO: Neue Gesetze kommen Die DSGVO war nur der Anfang einer umfassenden regulatorischen Welle aus Brüssel. Mit Gesetzen wie dem Digital Services Act (DSA) und der NIS-2-Richtlinie schafft die EU einen neuen, weitreichenden Pflichtenkatalog, der auch den deutschen Mittelstand unmittelbar betrifft. Ein neues digitales Regelwerk für Europa Mit ihrer umfassenden Digitalstrategie gestaltet die […]