KDB-Tech-Update – Zugriffe, KI und Backups sicher im Blick behalten

Schwarz gedruckter Schriftzug „AI GENERATED“ auf weißem Hintergrund als Hinweis auf KI-generierten Inhalt.

Guten Morgen zum KDB-Tech-Update: Wenn Zugänge, KI und Backups zur Sicherheitsfrage werden

Guten Morgen! Im heutigen KDB-Tech-Update – und bei den Themen unseres Podcasts – geht es um einen weitreichenden Zugriff auf Dänemarks Melderegister, die steigende Zahl von Cyberangriffen in Deutschland und Sicherheitslücken an den Schnittstellen von KI-Agenten. Außerdem schauen wir auf eine behobene Schwachstelle in der ChatGPT-App für macOS, gefälschte Virenwarnungen, Änderungen beim Microsoft Authenticator und die Frage, wie digitale Infrastruktur verlässlich und unabhängig betrieben werden kann. Kurz gesagt: Digitalisierung ist prima. Aber Zugriffe nach dem Motto „wird scho gutgehen“ sind keine Strategie.

Dänemarks Melderegister: Ein legaler Zugang als Einfallstor

Unbekannte haben auf Daten des dänischen Melderegisters zugegriffen. Nach Angaben des zuständigen Ministeriums sind Informationen von 8,8 Millionen Menschen betroffen; insgesamt umfasst das Register rund elf Millionen Datensätze. Zu den abgegriffenen Angaben gehören Namen, Adressen und Sozialversicherungsnummern von lebenden und verstorbenen Personen. Besonders geschützte Namen und Adressen waren laut Ministerium nicht betroffen.

Nach bisherigem Kenntnisstand nutzten die Angreifer den legalen Zugang eines dänischen Unternehmens. Dieser Zugang wurde inzwischen gesperrt; die Untersuchung läuft. Über Motive oder Verdächtige ist bislang nichts bekannt. Der Fall zeigt, warum nicht nur die eigene Anwendung, sondern auch jeder externe Zugang zu sensiblen Daten geprüft werden muss: Wer darf worauf zugreifen, wofür wird der Zugang benötigt und wie lässt er sich bei Auffälligkeiten schnell sperren?

Für KDB gehört genau das zur Gestaltung sicherer digitaler Prozesse: Berechtigungen begrenzen, Zugriffe nachvollziehbar machen und Zuständigkeiten für einen Vorfall vorab klären. Den Zugriff auf das Melderegister hatten wir auch im vorherigen KDB-Tech-Update aufgegriffen. Die nun beschriebenen Einzelheiten zum genutzten Unternehmenszugang machen die Lehre noch konkreter.

Cyberangriffe in Deutschland: Besonders Ransomware legt zu

Laut „Microsoft Digital Defense Report 2026“ ist Deutschland innerhalb der EU das Hauptziel der im Bericht erfassten Cyberbedrohungen und liegt weltweit auf Rang zehn. Sein Anteil an den erfassten Angriffen beträgt 1,7 Prozent. Besonders auffällig: Die Zahl der in Deutschland registrierten Ransomware-Vorfälle stieg laut Microsoft von Juli 2025 bis Juni 2026 um 276 Prozent.

Ein anderes Bild aus einem anderen Berichtszeitraum liefert das Bundesamt für Sicherheit in der Informationstechnik: Für Juli 2024 bis Juni 2025 nennt das BSI 950 Anzeigen wegen Ransomware-Angriffen. Rund 80 Prozent betrafen kleine und mittlere Unternehmen. Die Zahlen messen nicht dasselbe und sollten deshalb nicht miteinander verrechnet werden. Gemeinsam unterstreichen sie aber, dass Erpressungssoftware kein Problem ist, das nur große Konzerne angeht.

Hinzu kommt die Doppel-Erpressung: Angreifer verschlüsseln nicht nur Systeme, sondern stehlen Daten und drohen mit deren Veröffentlichung. Ein Backup bleibt unverzichtbar, löst aber allein nicht das Problem abgeflossener Informationen. Microsoft beschreibt zudem, wie KI Angriffe beschleunigen und anpassungsfähiger machen kann. Für Unternehmen heißt das: Sicherheitsupdates, geschützte Schnittstellen, begrenzte Berechtigungen, überwachte Systeme und geübte Reaktionen gehören zusammen. Als IT-Systemhaus und Managed Service Provider unterstützt KDB dabei, aus diesen Einzelmaßnahmen einen betreibbaren Sicherheitsprozess zu machen.

KI-Agenten und MCP: Die Schnittstelle entscheidet mit

Das Model Context Protocol, kurz MCP, ermöglicht KI-Agenten den Zugriff auf Werkzeuge und Datenquellen. Genau dort fanden sich bei mehreren voneinander unabhängigen Organisationen ähnliche Sicherheitsprobleme. Ein Forscher meldete Schwachstellen unter anderem bei Google, JPMorgan Chase, Weaviate, einer französischen Digitalbehörde und der Stadt Tangerang; die genannten Organisationen haben nachgebessert.

Im Mittelpunkt stand Server-Side Request Forgery (SSRF): Ein Server übernimmt eine vorgegebene Adresse oder einen Endpunkt und stellt eine Anfrage dorthin, ohne das Ziel ausreichend zu prüfen. Manipulierte Eingaben können so dazu führen, dass ein MCP-Server interne oder andere nicht vorgesehene Ziele anspricht. Bei Googles „MCP Toolbox for Databases“ betraf die als hoch eingestufte Schwachstelle CVE-2026-14540 die Versionen 0.3.0 bis 1.4.0. Die Korrektur ergänzt unter anderem Prüfungen von IP-Adressbereichen und Schutz gegen DNS-Rebinding.

Weitere vom Forscher gemeldete Probleme bei US-Behördenservern sowie bei einem Server der japanischen Digitalagentur waren zum Zeitpunkt seines Updates noch in Prüfung beziehungsweise offen. Für Betreiber gilt deshalb: Ein KI-Agent ist nicht automatisch sicher, nur weil er ein etabliertes Protokoll nutzt. Seine Werkzeuge brauchen geprüfte Ziele, enge Rechte und kontrollierte Datenflüsse. Auch Inhalte, die ein Werkzeug zurückliefert, können manipulierte Anweisungen enthalten – ein Risiko für indirekte Prompt-Injection. KDB setzt bei KI-Automatisierung deshalb auf klare Grenzen zwischen Daten, Anweisungen und ausführbaren Aktionen.

Wenn KI zu viel darf: ChatGPT-App, Mac-Berechtigungen und Wikipedia

Eine inzwischen behobene Schwachstelle in der ChatGPT-App für macOS hätte es Angreifern ermöglichen können, sensible Informationen einschließlich der Konversationshistorie auszulesen. OpenAI schloss die Lücke CVE-2026-100754 Ende September. Ob sie tatsächlich ausgenutzt wurde, ist nicht bekannt. Voraussetzung für den beschriebenen Angriff war, dass bereits schädlicher Code auf dem Mac ausgeführt wurde.

Der Fall lenkt den Blick auf weitreichende App-Rechte. „Vollzugriff auf die Festplatte“ kann einer Anwendung Zugriff auf zahlreiche persönliche Daten geben. Apple plant zusätzliche Kontrollen und deutlichere Hinweise, damit Nutzer die Tragweite einer Freigabe besser einschätzen können. Gerade bei KI-Agenten, die mehrere Schritte selbstständig ausführen, sollte die Frage nicht lauten: „Kann die App alles sehen?“, sondern: „Was braucht sie für diese konkrete Aufgabe wirklich?“

Dass KI-Anwendungen auch außerhalb des eigenen Rechners unerwartete Folgen haben können, zeigen Beobachtungen der Wikimedia Foundation. Sie fand Hinweise auf nicht autorisierte KI-Aktivitäten, darunter Bearbeitungen in Testbereichen und umfangreiche Downloads. Hinweise auf kompromittierte Wikipedia-Systeme oder eine Koordination von Agenten fand sie nicht. Die Abrufe können aber Infrastruktur belasten. Für Unternehmen, die KI in Recherche-, Content- oder Automatisierungsprozesse einbinden, ist das ein guter Anlass, Zugriffsregeln und Ressourcenverbrauch mitzudenken – auch gegenüber fremden Plattformen.

Gefälschte Virenwarnungen: Erst durchatmen, dann prüfen

Eine plötzlich im Browser erscheinende Meldung warnt vor einem angeblichen Trojaner, zählt dramatisch herunter und bietet gleich eine Hotline oder einen Download an? Das kann eine Betrugsmasche sein. Solche Hinweise erscheinen auf Webseiten und sollen Dich zu einem Klick, einer Installation, einer Zahlung oder zur Preisgabe von Daten bewegen. Ein echtes Sicherheitsprogramm meldet sich üblicherweise über seine eigene Oberfläche.

Die passende Reaktion ist erfreulich unspektakulär: Keine Schaltfläche und keine eingeblendete Telefonnummer nutzen, sondern die Seite beziehungsweise den Browser schließen. Lässt sich der Browser nicht normal beenden, helfen unter Windows der Task-Manager und unter macOS „Sofort beenden“. Anschließend kannst Du den Rechner mit einer aktuellen, vertrauenswürdigen Sicherheitssoftware prüfen. Wurden bereits Zugangsdaten eingegeben, sollten die betroffenen Passwörter geändert werden; bei übermittelten Zahlungsdaten empfiehlt sich der Kontakt zur Bank.

In Unternehmen gehört so ein Vorfall nicht unter den Teppich. Eine leicht erreichbare interne Anlaufstelle und klare Meldewege helfen mehr als der erhobene Zeigefinger. Darauf achtet KDB auch bei Sicherheitsprozessen: Mitarbeitende müssen wissen, wen sie fragen können, bevor aus einer falschen Warnung ein echter Schaden wird.

Microsoft Authenticator: Android-Backups wechseln ab Januar 2027

Microsoft kündigt an, dass Android-Nutzer ihre Authenticator-Backups ab Januar 2027 nicht mehr über ein persönliches Microsoft-Konto sichern können. Stattdessen verweist das Unternehmen auf Google One. Wie die Zusammenarbeit technisch im Detail funktionieren wird, ist bislang nicht erläutert. Auf iOS bleiben die Backups in der iCloud; eine Wiederherstellung zwischen iOS und Android ist laut Microsoft nicht möglich.

Das klingt nach einer kleinen App-Änderung, ist aber eine wichtige Frage für den Ernstfall: Wie kommst Du nach einem Geräteverlust wieder an Deine Anmeldungen? Wer den Authenticator nutzt, sollte rechtzeitig prüfen, welche Sicherung und Wiederherstellungswege verfügbar sind. Das bisherige Backup vorschnell zu löschen, nur um den künftigen Ablauf auszuprobieren, wäre keine besonders gute Idee. Bei KDB betrachten wir solche Änderungen als Teil einer vollständigen Zugangs- und Wiederherstellungsplanung – Zwei-Faktor-Authentifizierung muss schließlich auch nach einem kaputten Smartphone funktionieren.

KI-Texte kennzeichnen: Was OpenAIs Textgrain leisten soll – und was nicht

OpenAI will in den kommenden Wochen in der EU ein unsichtbares Text-Wasserzeichen namens Textgrain in ChatGPT und Codex einsetzen. Eine spezielle Erkennungssoftware soll damit Hinweise auf KI-generierte Texte finden können. Das Erkennungssystem wird zunächst nicht allgemein verfügbar sein; ausgewählte Forschende und Organisationen sollen Zugang auf Antrag erhalten.

Ein Beweisstempel für „von KI geschrieben“ ist Textgrain nicht. Die Erkennung hängt unter anderem von Länge und Art eines Textes ab; Fehlalarme sind möglich. Übersetzungen oder umformulierte Wörter können das Signal abschwächen. Umgekehrt beweist ein fehlendes Wasserzeichen keineswegs menschliche Urheberschaft. Und ob Aussagen richtig sind, sagt es ohnehin nicht.

Für Marketing, SEO und Unternehmenskommunikation bleibt deshalb die redaktionelle Verantwortung entscheidend. KDB kann KI bei der Content-Erstellung sinnvoll einsetzen – Faktenprüfung, passende Tonalität, Rechtefragen und die Freigabe durch Menschen ersetzt ein Wasserzeichen aber nicht. Wär ja au zu einfach.

Digitale Grundversorgung statt Insellösungen

Bitkom und fünf kommunale Verbände fordern eine dauerhaft finanzierte digitale Grundversorgung für Städte, Landkreise und Gemeinden. Befristete Modellprojekte allein reichten nicht: Auch kleinere Kommunen bräuchten nutzbare Basisinfrastruktur, gemeinsame Standards und Schnittstellen sowie Unterstützung bei Auswahl und Betrieb digitaler Lösungen.

Das Positionspapier schlägt unter anderem vor, den „Marktplatz Deutschland Digital“ auszubauen und eine zentrale Beratungsstelle zu schaffen. Der Gedanke ist nachvollziehbar: Nicht jedes Rathaus sollte eine bereits erprobte Anwendung neu entwickeln müssen. Für KDB ist das die gleiche Grundregel, die auch bei der Digitalisierung von Unternehmen gilt: Erst Prozesse und Schnittstellen sauber gestalten, dann automatisieren. Sonst wird aus einem analogen Umweg lediglich ein digitaler.

Rechenzentren und digitale Unabhängigkeit: Betrieb hat seinen Preis

Der Ausbau von Rechenzentren für KI erhöht den Bedarf an Strom, Wasser und Fläche. Bundesumweltminister Carsten Schneider fordert deshalb transparentere Verbrauchsdaten und konkrete Vorteile für Standortkommunen, etwa durch nutzbare Abwärme oder eine stärkere Beteiligung an Gewerbesteuereinnahmen. Effizienz- und Meldevorgaben werden politisch noch beraten. Die im vorliegenden Bericht genannten Vergleichszahlen zum Wasser- und Stromverbrauch lassen sich wegen widersprüchlicher Jahresangaben nicht sauber als Entwicklung von Jahr zu Jahr einordnen.

Parallel testet die EU-Kommission mit Element Pro ein zusätzliches, auf eigener Infrastruktur betriebenes Kommunikationssystem. Es soll Microsoft Teams derzeit nicht ersetzen, sondern bei einem Ausfall als souveräne Reserve dienen. Aus der Testphase gibt es Kritik einzelner Beschäftigter an der Nutzbarkeit; repräsentativ für die gesamte Kommission sind diese Stimmen nicht.

Beide Themen gehören zusammen: Digitale Unabhängigkeit braucht mehr als einen neuen Produktnamen. Sie braucht verlässlichen Betrieb, tragfähige Infrastruktur und Lösungen, mit denen Menschen tatsächlich arbeiten können. Für KDB heißt das bei der Beratung zu IT- und Kommunikationssystemen: Abhängigkeiten und Ausfallwege prüfen, ohne die Alltagstauglichkeit aus dem Blick zu verlieren.

Der KDB-Blick zum Start in den Tag

Ob Melderegister, KI-Agent oder Authenticator-Backup: Viele der heutigen Nachrichten drehen sich um dieselbe Frage – wer oder was erhält Zugriff, und was passiert, wenn etwas schiefgeht? Prüfe besonders externe Zugänge, halte Anwendungen aktuell, begrenze Rechte und teste Wiederherstellungswege. Und wenn Dir im Browser eine Virenwarnung entgegenbrüllt: erstmal nicht mitbrüllen. Ruhig prüfen ist meistens der bessere erste Schritt.

Dieser Artikel wurde durch eine KI generiert und dient lediglich der Unterhaltung. Dieser Artikel soll aufzeigen, was durch künstliche Intelligenz möglich ist.

Grau-ovales Etikett mit weißer Aufschrift „AI GENERATED“ als Kennzeichnung für KI-generierte Inhalte.