Alle 14 Tage aktuelle News aus der IT-Szene   >   
Atos und Schwarz Digits kooperieren bei souveränen Cloud-Lösungen 07. 09. 2026
Atos und Schwarz Digits haben eine strategische Partnerschaft für souveräne Cloud- und Plattformlösungen vereinbart. Atos übernimmt dabei die Rolle des Systemintegrators und Reselling-Partners für die Cloud-Plattform STACKIT. Ein weiterer Bestandteil ist die Integration von STACKIT in den Atos CloudPlatform Orchestrator.
OpenAI bringt GPT-6 Astra für professionelle Arbeitsabläufe 04. 09. 2026
OpenAI führt mit GPT-6 Astra eine neue Modellgeneration ein, die vor allem bei Computer- und Browsernutzung, Softwareentwicklung, Cybersicherheit, Wissenschaft und professioneller Wissensarbeit Fortschritte bringen soll. Das Modell startet zunächst für eine begrenzte Zahl von Organisationen und soll in den kommenden Tagen breiter verfügbar werden.
Xander Groenewegen übernimmt IPSG-Leitung bei Canon Central & East 01. 09. 2026
Canon hat Xander Groenewegen zum Senior Director of Integrated Printing & Services Group (IPSG) für die Central & East Region (CCE) ernannt. Von Wien aus verantwortet der Manager künftig das Geschäft mit Druck-, Dokumenten- und Informationsmanagementlösungen in insgesamt 26 Ländern.
Nexspace startet Ausbau seines Grazer Rechenzentrums 26. 08. 2026
Nexspace Data Centers hat den offiziellen Baustart für die Erweiterung seines Rechenzentrums in Graz vollzogen. Der viergeschossige Neubau umfasst rund 3.000 Quadratmeter Gesamtfläche und soll zusätzliche Kapazitäten unter anderem für rechenintensive KI-Anwendungen schaffen. Für Kunden soll die Erweiterung ab September 2027 zur Verfügung stehen.
Salesforce macht KI-Coding in Slack zur Teamarbeit 26. 08. 2026
Mit Slack Code will Salesforce die Arbeit mit Coding-Agenten aus der individuellen Entwicklungsumgebung ins Team holen. Eigene Code-Kanäle bündeln Diskussionen, Aktionspläne, Code-Änderungen und Live-Vorschauen. Unterstützt werden unter anderem Claude Code, Devin, GitHub Copilot und ChatGPT.
Manuel Moser übernimmt Data & AI bei Tieto 24. 08. 2026
Manuel Moser übernimmt die Leitung der Consulting Unit „Data & AI“ von Tieto in der Region Central Europe. Der 36-Jährige kommt von CANCOM Austria und verantwortet in seiner neuen Position die Schwerpunkte Data, Artificial Intelligence und Cloud.
SEPPmail übernimmt CyberPilot und baut Security-Portfolio aus 19. 08. 2026
SEPPmail baut sein Geschäft mit CyberPilot aus und verfolgt damit größere Pläne im europäischen E-Mail-Security-Markt. Neben der Erweiterung des Portfolios spielt dabei auch der Channel eine zentrale Rolle.
Wenn Unternehmenswissen schneller auffindbar wird 18. 08. 2026
20 Fachabteilungen, 500 aktive Nutzer*innen und zahlreiche Ideen aus der Belegschaft: WienIT zeigt, wie künstliche Intelligenz bei den Wiener Stadtwerken vom Experiment zum praktischen Arbeitswerkzeug wird. Im Mittelpunkt stehen dabei sicherer Zugang zu Wissen, digitale Souveränität und Anwendungen, die im Arbeitsalltag tatsächlich Mehrwert schaffen.
Lenovo ernennt Michael Rehberger zum Channel Manager Austria 17. 08. 2026
Lenovo stellt sein Channel-Geschäft in Österreich unter eine neue Leitung. Michael Rehberger hat die Position des Channel Manager Austria übernommen. Der frühere Microsoft- und HP-Manager soll sich auf den Ausbau des Partnergeschäfts und die Stärkung des lokalen Ökosystems konzentrieren.
Zahl aktivierter KI-Agenten hat sich nahezu verdreifacht 14. 08. 2026
Agentische KI gewinnt in Unternehmen deutlich an Bedeutung und übernimmt zunehmend operative Aufgaben. Besonders im Kundenservice und im Einzelhandel wächst der Einsatz – gleichzeitig werden die Systeme schneller erstellt und mit zusätzlichen Fähigkeiten ausgestattet.
NetApp übernimmt JetStream Software 11. 08. 2026
NetApp hat die Übernahme von JetStream Software bekanntgegeben. Mit der Technologie des auf Disaster Recovery und Migration von VMware-Umgebungen spezialisierten Anbieters will NetApp seine Funktionen für Wiederherstellung und Workload-Mobilität ausbauen.
HOFER übergibt digitalen Vertriebskanal an IBM iX 10. 08. 2026
Von der technischen Plattform bis zum Tagesgeschäft: IBM iX übernimmt weitreichende Aufgaben für das Non-Food-Onlinegeschäft des österreichischen Discounters. Das Betriebsmodell umfasst auch Performance Marketing, Reporting und First-Level-Kundenservice.
Vertrauen wird zur Zielscheibe von Cyberkriminellen 07. 08. 2026
Nicht jede Cyberattacke beginnt mit einer technischen Schwachstelle. Eine aktuelle Analyse zeigt, dass organisierte Tätergruppen zunehmend versuchen, Mitarbeitende gezielt für ihre Angriffe zu gewinnen und privilegierte Unternehmenszugänge als Handelsware zu nutzen.
KI verändert den Einstieg in die Customer Journey 06. 08. 2026
Die Produktsuche verlagert sich zunehmend von klassischen Suchmaschinen und Händler-Websites hin zu KI-gestützten Assistenten. Damit ändern sich auch die Anforderungen an Produktinformationen und die digitale Sichtbarkeit von Angeboten im Onlinehandel.
Arctic Wolf bündelt Sicherheitslösungen und Garantieleistungen in neuem Angebot 04. 08. 2026
Arctic Wolf hat mit „Cyber Resilience“ ein neues Angebot vorgestellt, das Security Operations, Exposure Management, Endpunktschutz und Incident Response kombiniert. Ergänzt wird das Paket durch Garantieleistungen von bis zu drei Millionen US-Dollar für berechtigte Kunden sowie Funktionen, die Unternehmen bei der Vorbereitung auf Cybervorfälle und der schnelleren Wiederherstellung unterstützen sollen.
Bitzero baut seine Kompetenzen im Bereich Technik und Lieferketten durch Zusammenarbeit mit Vertiv aus 04. 08. 2026
Bitzero Holdings baut sein Partnernetzwerk für den Ausbau moderner KI- und HPC-Rechenzentren weiter aus. Mit Vertiv gewinnt das Unternehmen einen weltweit etablierten Spezialisten für kritische Stromversorgung, Wärmemanagement und digitale Infrastruktur hinzu. Die Zusammenarbeit soll die Umsetzung leistungsfähiger, skalierbarer und nachhaltiger Rechenzentrumsprojekte beschleunigen.
Deutsche Telekom testet KI für skalierbare Sicherheitsanalysen 30. 07. 2026
Wie lässt sich die Reichweite von Cybersecurity-Prüfungen erhöhen, ohne den Personalaufwand im gleichen Maß zu steigern? Die Deutsche Telekom hat den Einsatz von KI in bestehenden Sicherheitsprozessen untersucht und dabei Erfahrungen mit der Skalierung von Analysen internetexponierter Systeme und großer Code-Bestände gesammelt.
Neue Prioritäten in der IT-Sicherheit 29. 07. 2026
Unternehmen in der DACH-Region bewerten neue Bedrohungsszenarien zunehmend anders als noch vor wenigen Jahren. Eine aktuelle Studie zeigt, welche Entwicklungen die Sicherheitsstrategien prägen und warum menschliche Kontrolle sowie digitale Souveränität an Bedeutung gewinnen.
weiter
Frankreichs FICOBA-Vorfall zeigt strukturelle Risiken im Umgang mit digitalen Identitäten

1,2 Millionen Bankkonten kompromittiert durch gestohlene Zugangsdaten

Der Zugriff auf hochsensible Finanzdaten in Frankreich erfolgte nicht durch einen technischen Angriff auf Server, sondern über kompromittierte Anmeldedaten eines einzelnen Beamten. Der Fall wirft grundlegende Fragen zur Identitäts- und Zugriffsverwaltung in Behörden und Unternehmen auf – auch im DACH-Raum.

Foto: NasimaH - stock.adobe.com Kompromittierte Bankdaten ohne Server-Hack Foto: ESET Benoit Grunemwald, Cyber Security Evangelist bei ESET France Ein einzelner gestohlener Login genügte, um Zugriff auf Daten von rund 1,2 Millionen Bankkonten zu erhalten. Der Vorfall rund um die französische FICOBA-Datenbank macht deutlich, dass klassische Vorstellungen von Cyberangriffen – etwa das Eindringen in Systeme über Sicherheitslücken – nicht immer zutreffen. Stattdessen rücken organisatorische und prozessuale Schwächen in den Fokus, insbesondere im Umgang mit privilegierten Zugängen. Betroffen waren Kontonummern (IBANs), Namen, Adressen und teilweise Steueridentifikationsnummern. Kein Server wurde kompromittiert, kein technisches Schutzsystem überwunden.

Kein Systemhack, sondern ein Identitätsproblem

Nach Angaben des französischen Wirtschaftsministeriums verschaffte sich ein Angreifer mithilfe gestohlener Zugangsdaten eines Regierungsbeamten legitimen Zugriff auf die nationale Bankkontendatenbank FICOBA. Der Fall verdeutlicht, dass der Schutz sensibler Daten nicht allein von der technischen Absicherung der Infrastruktur abhängt, sondern maßgeblich von der Verwaltung digitaler Identitäten.

Benoit Grunemwald, Cyber Security Evangelist bei ESET France, ordnet den Vorfall entsprechend ein:

„Der Vorfall rund um die FICOBA-Datenbank zeigt keine klassische technische Schwachstelle, sondern etwas Beunruhigendes: Der Zugang zu hochsensiblen Daten erfordert nicht immer einen direkten Angriff auf Server. Organisatorische Lücken in der Identitätsverwaltung, Authentifizierung und Zugriffskontrolle können genauso effektiv ausgenutzt werden. Die betroffenen Datenkategorien von IBANs bis zu Steueridentifikationsnummern sind eine gefährliche Grundlage für Finanzbetrug und Identitätsdiebstahl."

Die Kombination aus legitimem Zugriff und fehlenden zusätzlichen Schutzmechanismen machte den Missbrauch möglich. Gerade privilegierte Konten stellen dabei ein zentrales Risiko dar, wenn ihre Nutzung nicht kontinuierlich überprüft wird.

Infostealer als etabliertes Angriffswerkzeug

Aus Sicht der ESET-Forschung handelt es sich beim FICOBA-Vorfall nicht um einen Einzelfall, sondern um ein typisches Beispiel für eine seit Jahren beobachtete Angriffsmethode. Informationsdiebe wie SnakeStealer sind darauf spezialisiert, Zugangsdaten aus Browsern, E-Mail-Programmen und Datenbanken zu extrahieren, Tastatureingaben mitzuschneiden und Bildschirmaufnahmen anzufertigen.

Die von ESET erhobenen Telemetriedaten unterstreichen die Bedeutung dieser Bedrohung. In der ersten Hälfte des Jahres 2025 stiegen die Detektionen von SnakeStealer im Vergleich zur zweiten Jahreshälfte 2024 um 111 Prozent. Der Schädling macht rund 20 Prozent aller weltweit erfassten Infostealer-Detektionen aus. Insgesamt wurden laut Flashpoint Global Threat Intelligence Report allein im Jahr 2024 rund 2,1 Milliarden Zugangsdaten durch Infostealer-Malware gestohlen, was mehr als 60 Prozent aller kompromittierten Credentials entspricht. Gleichzeitig zeigen Maßnahmen Wirkung: Nach der Zerschlagung der Infrastruktur des Lumma Stealers durch ESET und internationale Strafverfolgungsbehörden gingen dessen Detektionen in der zweiten Jahreshälfte 2025 um 86 Prozent zurück.

Bedeutung für den DACH-Raum

Der französische Vorfall hat auch für Deutschland, Österreich und die Schweiz Signalwirkung. Behörden, Finanzinstitute und Betreiber kritischer Infrastrukturen stehen vor ähnlichen Herausforderungen. ESET empfiehlt IT-Verantwortlichen, bestehende Sicherheitskonzepte kritisch zu überprüfen. Dazu zählt insbesondere ein konsequentes Privileged Access Management, das sicherstellt, dass Zugriffsrechte regelmäßig überprüft und bei Bedarf entzogen werden.

Ebenso zentral ist der Einsatz von Multi-Faktor-Authentifizierung für alle privilegierten Konten, da gestohlene Passwörter allein keinen Zugang ermöglichen dürfen. Das Zero-Trust-Prinzip gewinnt zusätzlich an Bedeutung: Weder Nutzer noch Geräte oder Systeme sollten pauschal als vertrauenswürdig gelten, unabhängig davon, ob sie sich innerhalb oder außerhalb des eigenen Netzwerks befinden.

Mit der Umsetzung der NIS-2-Richtlinie gelten in Deutschland und Österreich zudem strengere Meldepflichten bei Sicherheitsvorfällen und Datenpannen. Ergänzend weist ESET darauf hin, dass klassische Endpoint-Protection-Lösungen gegen moderne Infostealer häufig nicht ausreichen. Der Einsatz von EDR-Lösungen und mehrschichtigen, Threat-Intelligence-gestützten Sicherheitsansätzen wird daher als notwendig erachtet.

Hintergrund zum FICOBA-Zugriff

Am 18. Februar 2026 bestätigte das französische Wirtschaftsministerium, dass ein Angreifer unbefugten Zugriff auf die FICOBA-Datenbank erlangt hatte. FICOBA ist das nationale Verzeichnis aller Bankkonten in Frankreich und dient als zentrale Infrastruktur für Steuer- und Sozialprozesse. Der Zugriff erfolgte über gestohlene Anmeldedaten eines Beamten mit legitimen Rechten. Als Reaktion verhängten die Behörden Zugangsbeschränkungen, erstatteten Anzeige und schalteten sowohl die Datenschutzbehörde CNIL als auch die nationale Cybersicherheitsagentur ANSSI ein.

it&t business medien eU
Tel.: +43/1/369 80 67-0
office@ittbusiness.at