Copilot liest vertrauliche E-Mails: Microsofts KI-Panne und was KMUs daraus lernen

Stellen Sie sich vor: Sie leiten eine Steuerberatungskanzlei mit zwölf Mitarbeitern. Ihre Mandanten vertrauen Ihnen hochsensible Daten an – Gehaltsabrechnungen, Steuerbescheide, vertrauliche Geschäftszahlen. Alles ordentlich in Outlook abgelegt, sauber als vertraulich markiert und durch Schutzrichtlinien gesichert. Kein Unbefugter kommt an diese Daten ran. Dachten Sie. Genau dieses Szenario ist bei Microsoft tatsächlich eingetreten. Ein Programmierfehler […]

Phishing 2026: Warum selbst vorsichtige Mitarbeiter auf die neuen KI-Mails hereinfallen

Freitagnachmittag, 16:30 Uhr. Die Buchhalterin eines Elektroinstallationsbetriebs mit 18 Mitarbeitern erhält eine E-Mail vom Geschäftsführer. Betreff: „Dringende Überweisung – bitte bis Feierabend erledigen“. Die Nachricht klingt genau wie ihr Chef – der typische knappe Ton, die richtige Anrede, sogar der Hinweis auf das gestrige Kundengespräch stimmt. Sie überweist 23.000 Euro auf das angegebene Konto. Am […]

„Ihr Unternehmen ist zu klein für Hacker“ – die gefährlichste Annahme im Mittelstand

„Wir sind doch viel zu klein – was wollen Hacker bei uns?“ Diesen Satz hören wir in Gesprächen mit Geschäftsführern erstaunlich oft. Ein Installationsbetrieb mit 15 Mitarbeitern, eine Bäckerei-Kette mit drei Filialen, ein Großhändler für Sanitärbedarf – sie alle glauben, für Cyberkriminelle uninteressant zu sein. Schließlich liest man in den Nachrichten immer nur von Angriffen […]

„Ni8mare“: Wenn die beliebte Automatisierungs-Software zum Sicherheitsalptraum wird

Die Chefin eines mittelständischen Großhandels erzählte mir kürzlich begeistert von ihrem neuen Automatisierungs-Tool: „Endlich können meine Mitarbeiter selbst Workflows bauen, ohne dass sie programmieren müssen!“ Zwei Wochen später: Panik. Die eingesetzte Plattform n8n steht wegen kritischer Sicherheitslücken in den Schlagzeilen. Über 100.000 Server weltweit sind betroffen. Die Bewertung: 10,0 von 10 Punkten – schlimmer geht […]

Zero-Day-Welle 2026: Warum ERP-Systeme zum Hauptziel von Hackern werden – und was das für Ihr Unternehmen bedeutet

Zero-Day-Welle 2026: Warum ERP-Systeme zum Hauptziel von Hackern werden – und was das für Ihr Unternehmen bedeutet Stellen Sie sich vor: Dienstagmorgen, 7:30 Uhr. Ihre Mitarbeiter kommen ins Büro, wollen Aufträge bearbeiten, Rechnungen schreiben, den Lagerbestand prüfen. Doch statt des gewohnten SAP-Anmeldebildschirms erscheint eine Nachricht: „Ihre Systeme wurden verschlüsselt. Für die Freigabe zahlen Sie 0,8 […]

Allianz Risikobarometer 2026: KI springt auf Platz 2 – was das für Ihr Unternehmen bedeutet

Stellen Sie sich vor, Sie sind Geschäftsführer eines Maschinenbau-Unternehmens mit 35 Mitarbeitern. Morgens um 8 Uhr ruft Sie Ihr „CFO“ an – die Stimme klingt exakt wie die Ihres Finanzchefs, inklusive seiner typischen Formulierungen. Er bittet Sie dringend, eine Überweisung von €127.000 an einen neuen Lieferanten freizugeben. „Vertrauliche Angelegenheit, bitte diskret behandeln.“ Sie zögern keine […]

Das Passwort „Louvre“: Die dümmsten IT-Sicherheitspannen 2025 – zum Lachen und zum Weinen

Stellen Sie sich vor, Sie sichern 88 Millionen Euro mit einem Post-it am Monitor. Klingt absurd? Genau das hat das Pariser Louvre – Heimat der Mona Lisa und unermesslicher Kunstschätze – jahrelang gemacht. Das Passwort für das Videoüberwachungssystem? „Louvre“. Nicht „Louvre2025!“. Nicht „L0uvr€!Sicher“. Einfach: „Louvre“. Am 19. Oktober 2025, an einem ganz normalen Sonntagmorgen, fuhren […]

Shadow AI: Der unsichtbare Sicherheitsalbtraum in deutschen KMUs

Montagmorgen, 8:30 Uhr. Maria, Geschäftsführerin einer Steuerberatung mit 12 Mitarbeitern, scrollt durch ihre E-Mails. Eine Nachricht des Branchenverbands lässt sie aufhorchen: „Warnung vor unkontrollierter KI-Nutzung in Kanzleien“. Sie denkt kurz nach – ihre Mitarbeiter nutzen doch keine KI-Tools, oder? Ein kurzer Gang durchs Büro zeigt die Realität: Drei Kollegen haben ChatGPT geöffnet, einer nutzt ein […]

Wer suchet der findet