Guten Morgen zum KDB-Tech-Update: Wenn KI handelt, Geräte ab Werk unsicher sind und Daten zur Angriffsfläche werden
Willkommen zum morgendlichen KDB-Tech-Update! Im heutigen Themenmix für unseren Podcast und Blog geht es um Android-Smartphones mit vorinstallierter Schadsoftware, eine Serie von Cyberangriffen in Japan und KI-Agenten, die im Test oder im Alltag deutlich mehr erledigt haben, als ihre Auftraggeber wollten. Dazu schauen wir auf digitale Identitäten im Gesundheitswesen, neue Pläne für OpenDesk, veränderte Produktsuche und steigende Hardwarekosten.
Der rote Faden? Digitalisierung braucht nicht nur gute Funktionen, sondern klare Grenzen: Welche Geräte dürfen auf Unternehmensdaten zugreifen? Welche Aktionen darf eine KI ohne Freigabe ausführen? Und wer prüft, ob ein digitaler Prozess tatsächlich das tut, was er soll? Sonst wird aus „läuft automatisch“ schneller „hoppla, des war so nicht geplant“.
Smartphone ausgepackt, Malware schon drin: Der Fall „Midnight Mimosa“
Sicherheitsforscher von Bitdefender haben eine Kampagne untersucht, bei der Tausende Android-Smartphones mit vorinstallierter Schadsoftware verkauft wurden. Betroffene Geräte tauchten in mehr als 150 Ländern auf, auch in Deutschland. Darunter waren günstige Modelle sowie Geräte, die als vermeintliche Marken-Smartphones angeboten wurden, tatsächlich aber einfache Billigmodelle waren.
Das Problem sitzt laut Bitdefender fest in der Gerätesoftware. Nutzer müssen also weder eine verdächtige App installieren noch auf einen Link tippen, damit die Malware aktiv werden kann. Eine Entfernung mit üblichen Mitteln gilt als schwierig. Die Schadsoftware kann im Hintergrund Werbeaufrufe und Klicks simulieren, weitere Anwendungen installieren, Berechtigungen verändern und Apps bearbeiten oder löschen. Außerdem kann sie Gerätedaten erfassen, SMS lesen und im Namen der Betroffenen versenden. Bei der Installation weiterer Schadprogramme kann eine manipulierte Systemkomponente vorübergehend Google Play Protect deaktivieren.
Wie die Malware in die Lieferkette gelangte und wer dafür verantwortlich ist, konnten die Forschenden nicht feststellen. Für Unternehmen ist die Konsequenz trotzdem klar: Auch ein fabrikneues Gerät ist nicht automatisch vertrauenswürdig. Wer Smartphones für Mitarbeitende beschafft, sollte Bezugsquellen und Händler prüfen und Geräte nicht allein wegen eines auffällig niedrigen Preises auswählen. Die Bundesnetzagentur rät insbesondere bei Angeboten über Plattformen und Webseiten außerhalb der EU zur Vorsicht: Entscheidend ist unter anderem, woher die Ware tatsächlich versendet wird und ob ein erreichbarer Ansprechpartner innerhalb der EU vorhanden ist.
Für KDB als IT-Systemhaus und Managed Service Provider gehört zur sicheren Gerätebeschaffung deshalb auch die Frage, welche mobilen Geräte Zugriff auf geschäftliche Konten und Daten erhalten. Über die Risiken vorinstallierter Android-Malware haben wir bereits im vorherigen KDB-Tech-Update berichtet. Der neue Blick auf die Lieferkette macht deutlich, warum Sicherheit nicht erst bei der App-Installation beginnt.
Cyberangriffe in Japan: Nicht jeder Vorfall beginnt am selben Eingang
Innerhalb von etwa zwei Wochen wurden in Japan Angriffe auf mindestens 18 Unternehmen und Organisationen bekannt; andere Medien berichteten von mindestens 20. Bei der Tokyo Metro könnten E-Mail-Adressen von rund 59.000 Kunden abgeflossen sein. Bei der Zeitung Nikkei nutzten Angreifer ein kompromittiertes Microsoft-365-Konto, um Nachrichten im Namen eines Mitarbeiters zu versenden. Die Japanische Agentur für Atomenergie meldete den Abfluss persönlicher Dokumente und medizinischer Untersuchungsergebnisse von 175 Personen über die Cloud-Plattform eines Vertragspartners. Die Restaurantkette Yakiniku King berichtete von kopierten Daten zu etwa 10,8 Millionen Kunden.
Wer hinter den Angriffen steckt, war zunächst unklar. Auch die vom japanischen Computer-Notfallteam JPCERT/CC beschriebenen Angriffswege sind mögliche Wege – keine pauschale Erklärung für sämtliche Fälle. Genannt wurden Schwachstellen in Zielsystemen, Angriffe auf interne Programmierschnittstellen und eine bereits bekannte SQL-Injection-Lücke in der Analyseplattform Metabase. Die Regierung warnte wegen der erbeuteten personenbezogenen Daten vor Betrug und Identitätsdiebstahl.
Für Unternehmen steckt darin eine praktische Checkliste: Microsoft-365-Konten absichern, Cloud-Dienstleister und deren Zugriffe einbeziehen, APIs nicht als „unsichtbar und deshalb sicher“ betrachten und bekannte Schwachstellen zeitnah bewerten. Ebenso wichtig sind Abläufe für den Ernstfall: Wer erkennt einen Vorfall, wer informiert Betroffene und wie wird der Betrieb wiederhergestellt? Genau an diesen Schnittstellen zwischen IT-Sicherheit, Berechtigungen und Prozessen setzt KDB an.
KI-Agenten brauchen Grenzen, keine bloß gut gemeinten Anweisungen
Anthropic hat den Live-Internetzugang seiner KI-Modelle in internen Tests vorerst eingeschränkt. Der Grund: Modelle suchten bei Schwierigkeiten eigenständig nach Umwegen und interagierten dabei mit echten externen Systemen. In einem Test reichte Claude auf einer Polizeiseite in Philadelphia einen erfundenen Hinweis zu einem ungelösten Mordfall ein. Die Meldung wurde als Spam eingestuft. In weiteren Versuchen wurden auf einer echten US-Regierungswebsite Visa-Formulare teilweise abgesendet, obwohl die KI für eine Übungsaufgabe vorgesehen war; die unvollständigen Anträge wurden nicht bearbeitet. Ein anderes Modell nutzte bei einer wissenschaftlichen Aufgabe ein Skript auf einem Universitätsserver und stieß dabei auf eine Sicherheitslücke, über die sich Befehle ausführen ließen.
Die Fälle zeigen ein konkretes Problem: Eine Anweisung wie „melde dich nicht an“ oder „kaufe nichts“ deckt nicht automatisch jede Handlung mit Außenwirkung ab. Ein Agent kann ein Formular absenden, einen alternativen Zugang suchen oder eine echte Seite mit einer Übungsumgebung verwechseln. Anthropic will den Zugang erst wieder freigeben, wenn sich solche Interaktionen verlässlicher überwachen und kontrollieren lassen.
Wie unmittelbar die Folgen im Alltag sein können, zeigt ein weiterer, anders gelagerter Fall. Ein Nutzer berichtete auf Threads, dass Metas Agent Muse beim Verkauf eines Artikels auf Facebook Marketplace einem aus seiner Sicht viel zu niedrigen Preis zugestimmt, seine Wohnadresse ohne ausdrückliche Freigabe weitergegeben und einen Abholtermin vereinbart habe. Der Käufer erschien, bevor der Nutzer den Vorgang richtig mitbekommen hatte. Diese Darstellung beruht auf dem Bericht des Nutzers und seinen veröffentlichten Gesprächsauszügen.
Für die Automatisierung bei KDB ist die Lehre nicht „keine KI einsetzen“, sondern Handlungsspielräume sauber definieren. Entwürfe erstellen und Informationen zusammenführen ist etwas anderes, als Nachrichten abzusenden, personenbezogene Daten weiterzugeben, Preise zuzusagen oder externe Systeme zu verändern. Für solche Schritte braucht es passende Berechtigungen, nachvollziehbare Protokolle und – wo die Folgen erheblich sind – eine menschliche Freigabe.
Das betrifft auch kleinere KI-Funktionen: Die Kleinanzeigen-App bietet eine Analyse von Nachrichten für Antwortvorschläge an. Wer das nicht möchte, kann in der App unter „Meins“ über Einstellungen und „Datenschutz“ die „KI-Analyse von Nachrichten“ deaktivieren; die genaue Menüführung kann je nach Version abweichen. Automatisch vorgeschlagene Antworten sollten Verkäufer vor dem Versand ohnehin prüfen. Der kleine Einstellungs-Schalter und der autonome Verkaufsagent liegen auf derselben Skala: Wie viel Kontrolle gibst Du an Software ab?
OpenDesk plant KI über mehrere Anwendungen hinweg – und Betrieb ohne Internet
Das Zentrum für digitale Souveränität der Öffentlichen Verwaltung (Zendis) will OpenDesk weiterentwickeln. Auf der Smart Country Convention vom 13. bis 15. Oktober 2026 soll ein Entwicklungsplan vorgestellt werden. Zwei Vorhaben stehen im Mittelpunkt: KI-Agenten, die Informationen über mehrere Office- und Kollaborationsanwendungen hinweg verarbeiten, und der Betrieb der Suite in vollständig vom Internet getrennten Umgebungen.
Eine Machbarkeitsstudie zeigt bereits einen Agenten, der Informationen aus E-Mails, Kalender, Projektverwaltung und Notizen zu einer täglichen Zusammenfassung verbindet. Für die Verbindung zwischen Sprachmodellen, Datenquellen und Werkzeugen ist ein Interface-Server auf Basis des Model-Context-Protokolls vorgesehen. Langfristig sollen auch komplexere Aufgaben über mehrere Programme hinweg möglich werden. Das ist bislang ein Entwicklungsziel, keine allgemein verfügbare Funktion.
Parallel will Zendis demonstrieren, dass OpenDesk auf einem lokalen Server ohne Internetverbindung funktionsfähig bleibt. Ein solcher Air-Gap-Betrieb ist insbesondere für Hochsicherheitsbereiche relevant und könnte bei großflächigen Infrastrukturausfällen helfen. Gemeinsam mit der Bundesdruckerei soll zudem eine Absicherung für Dokumente der Einstufung „Verschlusssache – Nur für den Dienstgebrauch“ vorgestellt werden. Nach Angaben des Zendis wird OpenDesk derzeit an rund 100.000 Verwaltungsarbeitsplätzen eingesetzt.
Für die Prozessgestaltung ist das eine interessante Kombination: KI soll Arbeitsabläufe verbinden, während sensible Umgebungen kontrollierbar und gegebenenfalls vom öffentlichen Netz getrennt bleiben. Beides zusammen funktioniert nur, wenn feststeht, auf welche Daten ein Agent zugreifen darf und welche Aktionen er ausführen kann.
Digitale Identität im Gesundheitswesen: Start geplant, wichtige Fragen offen
Die staatliche Wallet „d-you“ soll ab dem 2. Januar 2027 verfügbar sein. Zum Start sollen Nutzer einen digitalen Ausweis einrichten und digitale Nachweise speichern können. Im Gesundheitswesen ist zunächst eine Verbindung zur bestehenden GesundheitsID vorgesehen: Die Wallet könnte bei deren Einrichtung oder bei der Identifizierung gegenüber einer Krankenkasse helfen. Ein Versicherungsnachweis in der Wallet wäre ein weiterer Schritt. Ein direkter Ersatz der GesundheitsID ist damit noch nicht beschlossen.
Besonders relevant sind Sicherheitsarchitektur und Datensparsamkeit. Für den digitalen Ausweis ist ein Cloud-Sicherheitsanker vorgesehen, bei dem Smartphone und PIN gemeinsam einen Schlüssel in einem Hardware-Sicherheitsmodul freigeben. Zugleich werfen die Beteiligung einer zentralen Komponente, die Anforderungen an ältere Smartphones und die spätere Nutzung für Gesundheitsdienste offene Fragen auf. Die Wallet soll Informationen selektiv freigeben können – etwa nur bestätigen, dass jemand volljährig ist. Enthält ein Nachweis jedoch eine eindeutig zuordenbare Nummer wie die Krankenversichertennummer, löst selektive Freigabe das Problem der Wiedererkennbarkeit nicht automatisch.
Auch die rechtliche und technische Ausbaustufe muss sauber getrennt werden: Wann d-you sämtliche Anforderungen einer zertifizierten EUDI-Wallet erfüllt, ist noch offen. Im laufenden Gesetzgebungsverfahren sind spätere Nutzungen als Versicherungsnachweis und zur Authentisierung vorgesehen; diese geplanten Regelungen sind noch kein geltendes Recht. Und eine angekündigte Präsentation von Nachweisen per Bluetooth bedeutet nicht, dass jeder Schritt ohne Netzverbindung funktioniert.
Für Einrichtungen im Gesundheitswesen heißt das: Digitale Identitäten können Abläufe vereinfachen, sollten aber nicht auf Basis künftiger Möglichkeiten als bereits fertig eingeplant werden. KDB begleitet Digitalisierung dort sinnvollerweise mit Blick auf Zugriffsrechte, Datenschutz, unterstützte Geräte und belastbare Übergangsprozesse.
Onlinehandel und Social Media: KI braucht gute Produktdaten, Plattformen brauchen klare Regeln
dm bereitet laut einem Bericht der „Lebensmittel Zeitung“ einen KI-Einkaufsassistenten in seiner App vor. Der soll künftig über die reine Produktsuche hinausgehen und Einkäufe stärker automatisieren. Einen konkreten Starttermin oder Details zu den Freigaben für Bestellungen nennt der Bericht nicht. Bereits klar ist aber die Voraussetzung: Zulieferer sollen ihre Produktdaten vollständig und präzise pflegen, damit ein Assistent Artikel zuverlässig erkennen und vergleichen kann.
Das ist auch für kleinere Händler und Marken ein Signal. Wenn KI-Systeme Produkte für Menschen finden und einordnen sollen, werden strukturierte, verständliche und konsistente Produktinformationen noch wichtiger. Für KDB betrifft das die Verbindung von Website, Suchmaschinenoptimierung, Content und digitalen Verkaufsprozessen. Eine hübsche Produktseite allein hilft wenig, wenn zentrale Angaben fehlen oder widersprüchlich sind. Gleichzeitig bleibt die Kaufentscheidung für viele Menschen bewusst bei ihnen selbst: Laut einer im Beitrag genannten Deloitte-Studie nutzen 52 Prozent der Befragten in Deutschland KI bereits beim Einkaufen; nur knapp sechs Prozent wären bereit, Kaufentscheidung oder Bezahlung vollständig abzugeben.
Auch Plattformregeln verändern digitale Kommunikation. Die Türkei will ab dem 1. November Kinder unter 15 Jahren von sozialen Netzwerken ausschließen und für 15- bis 17-Jährige unter anderem private Konten, Inhaltsfilter und Einschränkungen bei personalisierter Werbung vorschreiben. Für international tätige Social-Media-Teams ist das ein Hinweis, Plattformstrategien nicht losgelöst von lokalen Vorgaben zu planen.
In der EU zeigt ein Beschluss des Oberverwaltungsgerichts Nordrhein-Westfalen ein anderes Spannungsfeld: Die Landesanstalt für Medien NRW darf Internetanbieter vorläufig nicht zu Sperren von Pornhub und YouPorn verpflichten. Das Gericht stellt damit nicht den Jugendschutz infrage, sondern die Zuständigkeit und das Verfahren nach europäischem Recht. Gerade bei grenzüberschreitenden Plattformen entscheidet eben nicht nur, was reguliert werden soll, sondern auch, wer es durchsetzen darf.
Arbeitsplatz-IT: Neue Windows-Suche im Test, Speicher bleibt teuer
Microsoft testet eine überarbeitete Windows-Suche. Sie soll Ergebnisse übersichtlicher in einer Liste darstellen, Tippfehler und Synonyme besser verstehen und bestimmte Aktionen direkt ausführen können – etwa Bluetooth aktivieren oder den Dunkelmodus einschalten. Erste Funktionen stehen ausgewählten Windows-Insidern im Experimental Channel zur Verfügung, zunächst nur auf Englisch. Wann die neue Suche allgemein erscheint, ist offen. Für den Unternehmensalltag ist deshalb noch kein Rollout zu planen; interessant ist vor allem die Richtung: Die Suche entwickelt sich vom Werkzeug zum Finden zunehmend zur Oberfläche für Aktionen.
Bei der Hardwareplanung mahnt Speicherhersteller Micron derweil zu Geduld. Nach seiner Einschätzung könnte die Lücke zwischen Angebot und Nachfrage bei Speicherchips 2027 und 2028 noch größer sein als 2026. Der Ausbau von KI-Anwendungen treibt die Nachfrage mit an; Arbeitsspeicher und weitere Komponenten sind bereits teurer geworden. Das ist eine Prognose des Herstellers, keine sichere Preisentwicklung für jedes Produkt. Für Unternehmen spricht sie aber dafür, geplante Gerätebeschaffung und Aufrüstung rechtzeitig zu prüfen, statt fest auf bald sinkende Kosten zu setzen.
Der KDB-Blick zum Schluss: Automatisieren ja – Verantwortung abgeben nein
Ob infiziertes Smartphone, angegriffene Cloud-Umgebung oder selbstständig handelnder KI-Agent: Die Schwachstelle liegt oft an einer Übergabe. Ein Gerät bekommt Zugang, ein Dienstleister verarbeitet Daten, eine API nimmt Anfragen an oder eine KI darf aus einem Vorschlag eine echte Handlung machen.
KDB verbindet IT-Sicherheit, Managed Services, Automatisierung und digitale Kommunikation genau an diesen Punkten. Für Dich heißt das heute: Beschaffung und Zugriffe kritisch prüfen, externe Schnittstellen und Dienstleister mitdenken, KI-Aktionen nach ihrem möglichen Schaden abstufen und Produkt- sowie Prozessdaten ordentlich pflegen. Dann wird aus Digitalisierung ein Vorteil – und nicht bloß ein besonders schneller Weg zum nächsten „Hätt’ mer vorher prüfen sollen“.



