Redaktionsprofil

Elena Richter

Senior Editor, Enterprise Security

Elena Richter spezialisiert sich auf Zero-Trust-Architekturen, Identitätsprüfung und Governance der Unternehmenssicherheit. Sie fokussiert sich auf resiliente digitale Frameworks.

elena.richter@securitypost.org

Artikel mit Autorenzeile

Bedrohungsbriefing

Prompt-Injection-Angriffe werden zu einer neuen Bedrohung für die Unternehmens-KI-Sicherheit: CrowdStrike-Bericht zeigt starken Anstieg bösartiger Prompt-Angriffe.

Der CrowdStrike Global Threat Report 2026 zeigt, dass Prompt-Injection-Angriffe im Jahr 2025 bereits über 90 Organisationen betroffen haben. Angreifer nutzen bösartige Prompts, um Anmeldedaten und Kryptowährungen zu stehlen. Die Anzahl KI-gesteuerter Angriffe nahm im Jahresvergleich um 89 % zu, und 82 % der Sicherheitsvorfälle enthielten keine traditionelle Schadsoftware. Während Unternehmen von Chatbots zu KI-Agenten mit weitreichenden Berechtigungen übergehen, entwickelt sich Prompt-Injection zu einer neuen Angriffsvektor. Dieser Artikel analysiert eingehend die technischen Grundlagen dieses Trends, seine Auswirkungen auf Unternehmen sowie Verteidigungsstrategien.

Elena Richter5 Min. Lesezeit
KI & Cybersecurity

Das SOC-Dreieck durchbrechen: Wie KI das Dilemma der Abwägungen im Sicherheitsbetrieb neu gestaltet.

Sicherheitsbetriebszentren (SOC) stehen seit langem vor dem dreifachen Spannungsfeld von Qualität, Konsistenz und Kosteneffizienz. KI verändert diese strukturelle Einschränkung und ermöglicht es Unternehmen erstmals, alle drei Aspekte gleichzeitig zu verbessern, wodurch die Ökonomie des Sicherheitsbetriebs neu gestaltet wird. Dieser Artikel analysiert auf Basis von Expertenmeinungen aus der Branche die Auswirkungen von KI auf SOC-Workflows und die geeigneten Strategien für Unternehmen.

Elena Richter4 Min. Lesezeit
Bedrohungsbriefing

ShinyHunters' neuester Angriff enthüllt das Wesen moderner Cyberangriffe: Identitätssicherheit wird zum Hauptschlachtfeld

Die jüngsten Angriffe von ShinyHunters auf mehrere bekannte Unternehmen zeigen, dass Angreifer ohne Schadsoftware oder Zero-Day-Sicherheitslücken allein durch gestohlene Zugangsdaten, Missbrauch von OAuth-Tokens und Social Engineering erheblichen Schaden anrichten können. Dies verdeutlicht, dass der Schwerpunkt der Cybersicherheitsabwehr von der Grenzsicherung zur Identitätssicherheit verlagert werden muss.

Elena Richter4 Min. Lesezeit
Richtlinien & Compliance

New York treibt erneut das Gesetz zum Schutz der Gesundheitsdaten von Verbrauchern voran: Neue Herausforderungen für die Datencompliance, auf die Unternehmen achten müssen.

Der Bundesstaat New York unternimmt einen erneuten Versuch, das „Gesetz zum Schutz der Privatsphäre von Verbrauchergesundheitsdaten“ zu verabschieden, um den Schutz persönlicher Gesundheitsdaten zu stärken. Der Gesetzesentwurf sieht strengere Datenschutzanforderungen für Unternehmen vor, die Gesundheitsinformationen verarbeiten, darunter Datenminimierung, Nutzereinwilligung und Löschrechte, und deutet auf eine weitere Verschärfung der Gesundheitsdatenregulierung in den USA hin.

Elena Richter4 Min. Lesezeit
KI & Cybersecurity

KI und Cybersicherheit: Fünf Schlüsselbereiche, die Unternehmenssicherheitsleiter kennen müssen

Generative KI, Agentive KI, Schatten-KI, maschinelles Lernen und allgemeine künstliche Intelligenz verändern die Cybersicherheitslandschaft grundlegend. SecurityPost hat die Meinungen von Dutzenden Experten zusammengetragen und bietet Entscheidungsträgern in Unternehmen eine umfassende Bewertung des aktuellen Stands von KI und Cybersicherheit.

Elena Richter5 Min. Lesezeit
Cyber-Events

Coupang erhält Rekordstrafe von 400 Millionen US-Dollar: Mangelnde Daten-Governance als Warnung für die Unternehmenssicherheit

Die südkoreanische Datenschutzkommission verhängte eine Geldstrafe in Höhe von 400 Millionen US-Dollar gegen den E-Commerce-Riesen Coupang, da dessen Sicherheitslücken zu einem Datenleck von über 30 Millionen Kundendaten führten. Diese Strafe verdeutlicht das erhebliche Fehlen von Zugangskontrollen und Schlüsselverwaltung und schlägt weltweit Alarm für das Datenmanagement von Unternehmen.

Elena Richter5 Min. Lesezeit