Herzliche Einladung zu unserem nächsten Business-Frühstück am 06.10.2026 um 09:00 mit knusprigen Brötchen und frischem Kaffee.

In den Augen vieler unbedarfter Nutzer ist KI der absolute Hammer. IT-Verantwortliche haben jedoch zu Recht Schweißperlen auf der Stirn, wenn sie die Pressemeldungen der letzten Monate verfolgt haben. KI bricht aus und greift Unternehmensnetze an, KI findet Schwachstellen in Software und programmiert gleich den passenden Exploit dazu.
Softwarehersteller können Sicherheitsupdates gar nicht schnell genug bereitstellen. Und IT-Teams? Die kommen bei der eigentlich erforderlichen Anzahl an Patches gar nicht hinterher.

Genau um diese Problemstellungen dreht sich alles beim aktuellen Business-Frühstück. Wir freuen uns, dass wir den IT-Sicherheitsexperten Steve Schmidt von ThreatLocker als Referenten gewinnen konnten.

Steve ist durch die elterliche IT-Firma seit frühester Kindheit im Thema und hat einen universitären und juristischen Hintergrund. Daneben hat er bei einem deutschen MSSP ein SOC aufgebaut und geleitet. Beste Voraussetzungen also, für eine spannende Session.

Anmeldung zum Business-Frühstück am 06.10.2026

Name

 

 

In einem aktuellen Beitrag empfiehlt das BSI weiterzulesen, wenn man am Schreibtisch sitzt…

und zwar weil genau dort viel Cyberattacken Ihren Ansatz finden. Ob Arbeitsplatz-PC, Server, das Office-Software-Paket, oder der Webbrowser. Alle der täglich genutzten Systeme und Programme bieten oftmals Einfallstore für Cyberangriffe. Große Sicherheitslücken entstehen durch fehlende Software-Patches und unsichere Einstellungen im Browser.

Schützen Sie Ihre Systeme durch regelmäßige Software-Updates, automatische Aktualisierungen, sichere Passwortstrategien, Zugangskontrollen und gezielte Mitarbeitendenschulungen.

Das sind zentrale Bausteine für eine deutliche Steigerung der IT-Sicherheit, gerade auch für kleinere und mittlere Unternehmen.

Die BSI-Prasidentin Claudia Plattner empfiehlt allen KMU dringend einen CyberRisikoCheck durchführen zu lassen. Das ist mit geringen Mitteln und wenig Zeitaufwand machbar. Oberberg-Online bietet als vom BSI authorisierter Dienstleister den CyberRisikoCheck an.

  • Zeitaufwand für Sie: ca. 3 Stunden (den Rest machen wir)
  • planbare Kosten: einmalig EURO 880,00
  • Sie erhalten ein Ergebnisprotokoll mit vorgeschlagenen Maßnahmen und einer Matrix, welche Bereiche gut sind, oder eben besser werden können

Jetzt einen CyberRisikoCheck buchen.

Bestellformular CyberRisikoCheck

Name des Ansprechpartners
Preis: 880€ (zzgl. MwSt.)

 

 

 

Neue Schadsoftware „Sleepwalker“: Warum sie selbst gute Antiviren-Programme austrickst

Sicherheitsforscher haben eine neue Schadsoftware für Windows-Rechner entdeckt, die besonders raffiniert vorgeht: Sie versteckt sich in einem vertrauenswürdigen Antivirenprogramm des Herstellers ESET und wartet dort quasi „schlafend“, bis sie ein geheimes Signal erhält. Für klassische Firewalls bleibt sie dabei unsichtbar. Wir erklären, was dahintersteckt – und was das für Unternehmen bedeutet.

Was ist passiert?

Der Sicherheitsforscher Dominik Reichel hat eine neue Schadsoftware mit dem Namen „Sleepwalker“ („Schlafwandler“) analysiert. Anders als die meisten Schadprogramme baut sie keine eigene Verbindung ins Internet auf, über die sie sich verraten könnte. Stattdessen liegt sie unauffällig im Arbeitsspeicher eines infizierten Rechners und beobachtet nur den ankommenden Datenverkehr. Erst wenn ein exakt passendes, komplex verschlüsseltes „Wecksignal“ eintrifft, wird sie aktiv.

Warum ist das so gefährlich?

Die Angreifer nutzen einen Trick: Sie schleusen ihre Schadsoftware in eine echte, legitime Antiviren-Software von ESET ein, indem sie eine gefälschte Programmdatei unterschieben. Startet das Antivirenprogramm, lädt es unwissentlich die manipulierte Datei mit – und die Schadsoftware läuft fortan getarnt als vertrauenswürdiger Prozess. Betriebssystem und Sicherheitswerkzeuge schlagen keinen Alarm, weil die verdächtigen Aktivitäten scheinbar von einer bekannten, seriösen Anwendung ausgehen.

Zusätzlich sind die Steuerbefehle stark verschlüsselt und teils über ungewöhnliche Kanäle unterwegs, etwa über interne Kommunikationswege von Virtualisierungssoftware (VMware) oder versteckt in ganz normalen DNS-Anfragen – also den technischen Vorgängen, die im Hintergrund ablaufen, wenn man eine Webadresse aufruft. Solcher Datenverkehr wird von Firewalls in der Regel durchgelassen, da er für den normalen Internetbetrieb notwendig ist.

Was bedeutet das für Unternehmen?

Klassische Schutzmechanismen, die verdächtige Netzwerkverbindungen erkennen sollen, greifen bei Sleepwalker kaum – eben weil die Malware selbst nichts „nach Hause funkt“ und sich als bekanntes Programm tarnt. Das zeigt: Ein alleiniges Vertrauen auf Firewalls und Standard-Virenschutz reicht nicht mehr aus. Wichtig sind zusätzlich:

  • Regelmäßige und geprüfte Updates von Sicherheitssoftware und Betriebssystem
  • Mehrschichtige Sicherheitskonzepte (z. B. Endpoint-Detection-Systeme, die auch auf Verhalten statt nur auf Signaturen achten, z. B. unser O.NET G DATA XDR)
  • ggf. Ersatz der vorhandenen ESET-Anwendung
  • Sensibilisierung der Mitarbeitenden, da ein erster unbefugter Zugriff auf ein System oft der Ausgangspunkt für solche Angriffe ist
  • Enge Abstimmung mit dem IT-Dienstleister, um aktuelle Bedrohungen frühzeitig einordnen zu können

Woher die Angreifer stammen und wie sie sich ursprünglich Zugang zu den betroffenen Systemen verschaffen, ist bislang noch unklar. Sicherheitsforscher stellen entsprechende Erkennungsmerkmale zur Verfügung, mit denen IT-Verantwortliche ihre Systeme auf eine mögliche Infektion prüfen können.

Unser Rat

Auch wenn Sleepwalker aktuell noch keine breite, öffentlich bekannte Angriffswelle ausgelöst hat, zeigt der Fall exemplarisch, wie ausgeklügelt moderne Angriffe mittlerweile sind. Wir empfehlen Unternehmen, ihre IT-Sicherheitsstrategie regelmäßig zu überprüfen und nicht allein auf einzelne Schutzmaßnahmen zu vertrauen. Gerne unterstützen wir Sie dabei, Ihre Systeme abzusichern und auf dem aktuellen Stand zu halten – sprechen Sie uns an!


Quelle: t3n.de – „Windows-Sicherheit: Warum Antiviren-Programme die Sleepwalker-Backdoor übersehen“, 25.08.2026

Text und Titelbild mit KI bearbeitet und strukturiert.