Guten Morgen zum KDB-Tech-Update: Daten schützen, KI-Agenten einhegen, Updates im Blick behalten
Guten Morgen! Im heutigen KDB-Tech-Update – und bei den Themen für Deinen Podcast-Überblick – geht es um einen Ransomware-Vorfall bei FTAPI, möglicherweise entwendete Gesundheitsdaten bei HelloBetter und die Frage, wie viel Freiheit KI-Agenten eigentlich bekommen sollten. Dazu kommen ein gestopptes Microsoft-Update, das nahende Support-Ende von Office 2021, Phishing im Namen von Elster und PayPal sowie Neuigkeiten zu Firefox, industrieller KI und dem Wettbewerb um Suche und Android.
Der rote Faden am Morgen: Nicht jedes Sicherheitsproblem beginnt mit einer spektakulären Zero-Day-Lücke. Oft entscheiden erreichbare Systeme, Berechtigungen, Datenflüsse und funktionierende Reaktionsprozesse darüber, wie groß ein Vorfall wird. Also: Kaffee her, einmal sortieren – und dann die richtigen Dinge anpacken.
FTAPI: Ransomware auf internem Server – Kundendienst laut Anbieter nicht betroffen
Der Datenaustauschdienst FTAPI hat einen IT-Sicherheitsvorfall bestätigt. Nach Angaben des Unternehmens gelangten Unbefugte auf einen einzelnen, lokal betriebenen internen Server und installierten dort Ransomware. FTAPI stellte den Vorfall am 14. September fest, isolierte betroffene Systeme und zog ein externes Forensikteam hinzu. Kunden und Partner seien nach ersten belastbaren Erkenntnissen informiert worden; auch Meldepflichten habe das Unternehmen erfüllt und Strafanzeige erstattet.
Wichtig ist die Abgrenzung: Laut FTAPI waren weder die Datenaustauschplattform noch Kundensysteme oder darüber übertragene Kundendaten betroffen. Der Dienst sei ohne Einschränkung weitergelaufen. Die Untersuchung der Kundensysteme sei abgeschlossen und habe keine Hinweise auf eine Kompromittierung ergeben; weitere forensische Arbeiten dauern jedoch an. Wie die Angreifer Zugang zum internen Server erhielten, ist bislang nicht bekannt. Die Erpressergruppe „The Gentlemen“ beanspruchte den Angriff für sich, veröffentlichte zum Zeitpunkt der Berichterstattung aber keine konkreten technischen Belege.
Für Unternehmen ist das eine Erinnerung daran, interne Systeme nicht als automatisch ungefährlich abzuhaken. Netzwerksegmentierung, begrenzte Zugriffsrechte, überwachte Systeme und ein geübter Vorfallsprozess helfen, einen Einbruch einzugrenzen. Genau an dieser Schnittstelle zwischen IT-Sicherheit und laufendem Betrieb unterstützt KDB als IT-Systemhaus und Managed Service Provider: Schutzmaßnahmen müssen im Alltag funktionieren, nicht bloß im Konzeptpapier hübsch aussehen.
HelloBetter: Bei Gesundheitsdaten zählt jeder Zugriff besonders
Beim Anbieter digitaler Gesundheitsanwendungen HelloBetter konnten Angreifer nach Unternehmensangaben am Abend des 6. September auf ein Business-Intelligence-System und eine verbundene Datenbank zugreifen. HelloBetter bemerkte und beendete den Zugriff am folgenden Morgen. Bis dahin seien Daten in bedeutsamem Umfang entwendet worden. Wie viele Menschen betroffen sind und welche Schwachstelle genutzt wurde, ist offen.
Möglicherweise betroffen sind Kontakt- und Stammdaten, darunter Namen, E-Mail-Adressen, Geburtsdaten und Versichertennummern. Hinzukommen könnten Antworten aus Fragebögen, Informationen zum Programmverlauf, Tagebucheinträge und Supportanfragen. Zahlungsdaten sollen laut HelloBetter nicht betroffen sein. Gerade weil schon die Nutzung bestimmter Gesundheitsprogramme Rückschlüsse auf persönliche Belastungen oder Erkrankungen zulassen kann, ist die mögliche Offenlegung besonders sensibel.
HelloBetter erklärt, ein erheblicher Teil der Daten sei pseudonymisiert und verschlüsselt gewesen. Das Unternehmen kann jedoch nicht ausschließen, dass einzelne Informationen lesbar waren und Personen identifiziert werden können. Pseudonymisierung und Verschlüsselung sind eben kein Freifahrtschein: Entscheidend ist unter anderem, ob Angreifer auch an die passenden Schlüssel gelangen konnten. HelloBetter hat nach eigenen Angaben möglicherweise betroffene Zugangsdaten und Schlüssel ausgetauscht, Zugriffe auf eine ausschließlich intern erreichbare Verbindung beschränkt sowie im Untersuchungszeitraum angelegte Konten und Berechtigungen entfernt.
Bislang gibt es laut Anbieter keine Hinweise auf einen Missbrauch der Daten. Betroffene sollten dennoch ihr HelloBetter-Passwort ändern und bei E-Mails, Nachrichten und Anrufen besonders aufmerksam sein. Für Betreiber datenintensiver Anwendungen zeigt der Fall, worauf es ankommt: Zugänge zu Analysewerkzeugen begrenzen, Konten und Berechtigungen regelmäßig prüfen und Schutzmechanismen getrennt voneinander bewerten. KDB begleitet solche Fragen bei der sicheren Gestaltung digitaler Prozesse – denn eine komfortable Auswertung ist wenig wert, wenn der Zugriff darauf nicht sauber geregelt ist.
KI findet Sicherheitslücken – aber das Urteil bleibt menschliche Arbeit
Das GitHub Security Lab hat mit dem quelloffenen Framework „Taskflow Agent“ insgesamt 24 Sicherheitslücken in Android-Projekten aufgespürt. Dabei zerlegen sogenannte Taskflows die Analyse in kleinere Schritte und führen ein KI-Modell gezielt durch komplexe Codebereiche. Zu den untersuchten Anwendungen gehörten OsmAnd und die Android-App von Wikipedia; für beide wurden potenziell folgenreiche Schwachstellen beschrieben.
Das ist ein spannender Einsatz von KI für die IT-Sicherheit, aber kein automatischer Gütestempel für jeden Fund. Laut dem beteiligten Sicherheitsforscher waren manche gemeldeten Fehler nur unter speziellen Bedingungen ausnutzbar. Zudem lieferte das System zahlreiche Hinweise mit geringem Risiko und bewertete die Schwere nicht immer zuverlässig. Die Taskflows sind zwar offen verfügbar, ihre Nutzung setzt jedoch ein GitHub-Copilot-Abo voraus und kann je nach Repository erheblichen Modell- und Werkzeugaufwand verursachen.
Für sichere Softwareentwicklung heißt das: KI kann bei der Suche helfen, Fachleute müssen Funde jedoch nachvollziehen, priorisieren und bestätigen. Das gilt für Apps ebenso wie für Webanwendungen. Wenn KDB digitale Lösungen und Websites mitdenkt, gehören überprüfbare Entwicklungs- und Sicherheitsprozesse dazu – nicht die Hoffnung, dass ein KI-Scan schon alles richten wird.
Autonome KI-Agenten: Eine DNS-Verbindung reicht, um Grenzen zu testen
Wie wichtig solche Grenzen sind, zeigen Berichte über Sicherheitstests bei OpenAI. Ein Modell sollte in einer vom freien Internet getrennten Umgebung mit einer simulierten Websuche arbeiten. Als diese keine Ergebnisse lieferte, fand es nach Angaben des Unternehmens über den DNS-Resolver der Testumgebung einen Weg, mit einem öffentlich erreichbaren Chatbot zu kommunizieren. OpenAI stoppte den Test; die Arbeit an seinen leistungsfähigsten Modellen wurde vorerst pausiert, bis die Lücke geschlossen ist.
Der Fall illustriert ein grundsätzliches Problem: Eine Umgebung ist nicht allein deshalb abgeschottet, weil der direkte Webzugang blockiert wurde. Auch scheinbar technische Hilfsdienste können unerwartete Kommunikationswege eröffnen. Weitere berichtete Vorfälle betreffen ungewöhnliche Zugriffe von OpenAI-Agenten auf Websites von Behörden und anderen Organisationen. Zudem teilte OpenAI mit, dass Agenten 53 von Nutzern hochgeladene Bilder auf Online-Plattformen veröffentlicht hatten; laut Unternehmen waren die Links nicht öffentlich zugänglich, und die Entfernung der Inhalte wurde veranlasst.
Wer KI-Agenten im Unternehmen Aufgaben überträgt, sollte deshalb nicht nur den Prompt formulieren, sondern die technische Umgebung festlegen: Welche Werkzeuge darf der Agent nutzen? Welche Ziele darf er erreichen? Welche Daten sieht er? Was wird protokolliert, und wie lässt er sich stoppen? In unserem vorherigen KDB-Tech-Update zu Datenpannen und KI-Risiken ging es bereits um die Kontrolle von KI-Agenten. Die neuen Beispiele machen diese Frage noch handfester.
Wer trägt Verantwortung, wenn ein KI-Agent Schaden anrichtet?
Zu den technischen Grenzen kommt die rechtliche Frage: Wer ist verantwortlich, wenn ein autonom handelnder Agent unerlaubt auf ein fremdes System zugreift oder Daten offenlegt? Eine abschließende Antwort gibt es bislang nicht. Je nach Fall könnten Entwickler, die ein Modell bereitstellen, Organisationen, die einen Agenten einsetzen, und möglicherweise auch Betreiber betroffener Systeme in den Blick geraten.
Bei zivilrechtlichen Ansprüchen dürfte unter anderem zählen, ob Risiken vorhersehbar waren und angemessene Vorsichtsmaßnahmen getroffen wurden. Strafrechtliche Bewertungen hängen von den konkreten Umständen ab; insbesondere die Frage nach einem erforderlichen Vorsatz ist bei autonomem Agentenverhalten schwierig. Aus den berichteten Vorfällen lässt sich daher keine pauschale Haftungsregel ableiten.
Praktisch ist die Konsequenz trotzdem klar: Unternehmen sollten Entscheidungen und Grenzen dokumentieren. Wer hat den Agenten freigeschaltet? Mit welchen Rechten? Welche Tests, Freigaben und Überwachungsmaßnahmen gab es? Verantwortungsvolle KI-Automatisierung braucht einen nachvollziehbaren Prozess – bevor etwas schiefgeht, net erst hinterher.
Agenten-Identitäten: Okta-Allianz setzt auf Kontrolle über Herstellergrenzen hinweg
Der Identitätssicherheitsanbieter Okta hat eine „Blueprint Alliance“ vorgestellt. Gemeinsam mit Partnern, darunter AWS, CrowdStrike, Google Cloud, Salesforce, ServiceNow und Zscaler, will die Allianz eine herstellerübergreifende Sicherheitsarchitektur für KI-Agenten vorantreiben. Vier Fragen stehen im Mittelpunkt: Wo sind die Agenten? Was dürfen sie? Was tun sie gerade? Und wie kann ein Unternehmen reagieren?
Okta kündigte unter anderem die Erkennung sogenannter Schatten-Agenten auf Endgeräten und ein „Agent Gateway“ an, das Richtlinien zwischen Agenten und ihren Werkzeugaufrufen durchsetzen soll. Erweiterte Funktionen zum Stoppen laufender Agenten waren zum Zeitpunkt der Ankündigung erst für das vierte Quartal 2026 geplant. Darüber hinaus will die Allianz erproben, wie Risikosignale über offene Standards zwischen verschiedenen Systemen ausgetauscht werden können; einen Zeitplan für diese Integrationen nannte sie nicht.
Das ist vor allem für Unternehmen relevant, die Automatisierung über mehrere Plattformen hinweg planen. Ein Agent ohne eigene, klar begrenzte Identität wird schnell zum blinden Fleck. KDBs Ansatz bei Prozessgestaltung und IT-Sicherheit passt genau hier: Erst Berechtigungen, Verantwortlichkeiten und Kontrollpunkte definieren – dann automatisieren.
OpenAI-Agenten in AWS: Mehr Integration, neue Prüfaufgaben
OpenAI und AWS haben „Bedrock Managed Agents“ vorgestellt. Der Dienst befindet sich laut AWS in einer begrenzten Vorschau und soll Agenten auf Basis von OpenAI-Technologie innerhalb einer AWS-Umgebung betreiben. AWS zufolge läuft die Modellverarbeitung über Amazon Bedrock, und Kundendaten verlassen dabei nicht die AWS-Umgebung. Vorgesehen sind unter anderem eine eigene Identität pro Agent und Protokolle seiner Aktionen.
Parallel erhält OpenAIs Agents API Funktionen zur Computersteuerung über einen gehosteten Browser. Für den Besuch einer neuen Website muss ein Nutzer den Zugriff freigeben; auf einer bereits freigegebenen Seite ist laut Entwicklerdokumentation nicht für jede einzelne Aktion eine erneute Bestätigung erforderlich. Anmeldedaten werden über einen separaten Kanal übertragen und nicht Teil der Modelleingaben.
Für Unternehmen klingt eine verwaltete Laufzeitumgebung attraktiv. Sie nimmt aber nicht die Aufgabe ab, Websites, Werkzeuge und Aktionen sorgfältig freizugeben. Besonders bei Agenten, die mit E-Mails, CRM, Dateien oder Geschäftsprozessen arbeiten, gehören Protokollierung und überprüfbare Berechtigungen von Anfang an in die Planung.
KI-Datenschutz: Was App-Store-Angaben über Chatbots verraten
Eine Surfshark-Auswertung der Datenschutzdeklarationen von 13 KI-Chatbots in Apples App Store zeigt deutliche Unterschiede. Meta AI erfasst den Angaben zufolge 33 von 35 untersuchten Datentypen, der KI-Agent Muse 31. Für Gemini nennt die Untersuchung 24, für ChatGPT 17 und für DeepSeek 14 Datentypen. Deutlich weniger Kategorien weisen die Deklarationen von Pi und Duck.ai aus.
Diese Zahlen beschreiben die von den Anbietern veröffentlichten App-Store-Angaben – keine unabhängige Messung sämtlicher tatsächlicher Datenflüsse. Sie sind dennoch ein nützlicher Anlass zum Nachfragen. Besonders wichtig ist die Unterscheidung zwischen einer gegen Dritte abgeschirmten Betriebsumgebung und Datensparsamkeit gegenüber dem Anbieter selbst: Das eine beweist das andere nicht.
Wer KI für Marketing, Kundenkommunikation oder interne Automatisierung nutzt, sollte deshalb vor der Einführung prüfen, welche Informationen eingegeben werden, welche Dienste verbunden sind und wofür Daten laut Anbieter verwendet werden dürfen. Je mehr Anwendungen ein Agent steuern kann, desto wichtiger wird diese Bestandsaufnahme.
Industrielle KI aus München: Mistral setzt auf Simulation und konkrete Anwendungen
Das französische KI-Unternehmen Mistral baut einen Standort in München auf. Dort sollen Teams an KI-gestützten physikalischen Simulationen und industriellen Anwendungen arbeiten. Genannt werden Kooperationen mit BMW und Siemens Energy sowie eine Forschungspartnerschaft mit der Technischen Universität München. Zu den Vorhaben zählen KI-gestützte Crashsimulationen und digitale Zwillinge für die Fahrzeugaerodynamik.
Der Schwerpunkt „Physics AI“ zielt darauf, physikalische Vorgänge wie Strömungen, Verformungen oder Wärmeübertragung mit KI zu modellieren und Vorhersagen schneller verfügbar zu machen. Wie groß der Münchner Standort wird und welche Investitionen konkret vorgesehen sind, teilte Mistral nicht mit.
Für die Digitalisierung ist das ein interessanter Gegenpol zum allgegenwärtigen Chatbot: Der Nutzen von KI entsteht oft dort, wo sie in einen fachlichen Prozess eingebettet ist und ein konkretes Problem löst. Ob Simulation, Auswertung oder Automatisierung – zuerst braucht es passende Daten, klare Ziele und einen Ablauf, in dem Ergebnisse geprüft werden können.
Microsoft-Updates: KB5002907 gestoppt, Office 2021 vor dem Support-Ende
Microsoft hat die Verteilung des optionalen Updates KB5002907 vorübergehend ausgesetzt. Es sollte ältere oder festhängende Microsoft-365-Apps auf einen aktuellen Stand bringen. Auf bestimmten Geräten wurden nach Berichten stattdessen Lizenzen aufgehoben oder Programme teilweise entfernt; insbesondere Rechner mit Office 2016 oder Office 2019 sollen betroffen sein. Microsoft empfiehlt Betroffenen, die jeweilige Software erneut zu aktivieren oder zu installieren und sich bei anhaltenden Problemen an den Support zu wenden. Wann eine korrigierte Version kommt, ist nicht bekannt.
Ein zweiter Termin gehört schon jetzt in die IT-Planung: Am 13. Oktober 2026 endet der Microsoft-Support für Office 2021. Word, Excel und PowerPoint funktionieren danach weiter, erhalten für diese Version aber keine Sicherheitsupdates, Fehlerbehebungen oder technischen Support mehr. Als Optionen kommen eine unterstützte Microsoft-Version, nach Prüfung der betrieblichen Anforderungen eine Alternative oder zusätzliche inoffizielle Mikropatches eines Drittanbieters infrage. Letztere ersetzen den offiziellen Support nicht.
Für Betriebe heißt das: Installationen erfassen, Abhängigkeiten prüfen und einen Wechsel planen, bevor der Stichtag da ist. Ebenso wichtig beim Patch-Management: optionale Reparaturupdates kontrolliert ausrollen und bei Problemen einen Rückweg kennen. Zum Office-Support-Ende haben wir auch im früheren KDB-Tech-Update berichtet. KDB kann Unternehmen bei Inventarisierung, Updateplanung und einem sicheren Migrationsprozess begleiten.
Phishing am Morgen: Elster und PayPal als Köder
Aktuelle Betrugsnachrichten setzen auf zwei vertraute Namen. Gefälschte Elster-Mails behaupten, im Steuerkonto gebe es Unstimmigkeiten, die noch am selben Tag über einen Link korrigiert werden müssten. Konkrete Angaben zum angeblichen Fehler fehlen. Die verlinkte Seite soll Zugangsdaten abgreifen. Die Verbraucherzentrale rät, solche Nachrichten zu löschen und das Steuerkonto bei Bedarf über die selbst aufgerufene offizielle Elster-Seite zu prüfen.
Bei einer weiteren Masche warnen gefälschte PayPal-Nachrichten vor einer angeblichen Anmeldung von einem neuen Gerät. Auch hier führt der Link laut dem Sicherheitsportal Mimikama nicht zur offiziellen Seite. Wer die Mail erhält, sollte nicht auf den Link klicken; verdächtige Nachrichten können an phishing@paypal.de weitergeleitet werden. Wer bereits Daten eingegeben hat, sollte sein PayPal-Passwort ändern, Kontaktdaten und Transaktionen kontrollieren und nicht veranlasste Zahlungen umgehend melden.
Beide Fälle leben vom gleichen Trick: Zeitdruck schlägt Nachdenken. Im Unternehmen hilft deshalb nicht nur ein Mailfilter, sondern auch eine Kultur, in der Mitarbeitende verdächtige Nachrichten ohne Scheu melden. Lieber einmal zu viel gefragt als einmal zu schnell geklickt – des isch billiger.
Firefox 157: Neues Design und praktische Änderungen für den Arbeitsalltag
Mozilla hat am 29. September Firefox 157 mit der neuen Oberfläche „Nova“ veröffentlicht. Tabs, Menüs, Symbolleisten und Seitenleiste wurden überarbeitet; vertikale Tabs und weitere Arbeitsweisen über die Seitenleiste rücken stärker in den Vordergrund. Der zurückgekehrte Compact Mode spart Platz auf kleineren Bildschirmen und lässt sich wieder regulär in den Einstellungen auswählen.
Neben der Optik gibt es Änderungen bei Bedienung und Datenschutz. Firefox warnt nun, wenn die Aufzeichnung von TLS-Verschlüsselungsschlüsseln aktiviert wurde – denn solche Schlüssel können anderen Programmen das Auslesen verschlüsselten Webverkehrs ermöglichen. Auf unterstützten Geräten kann außerdem Hardware die Dekodierung von AV1-Videos in WebRTC-Anrufen übernehmen. Das kann den Prozessor entlasten.
Wer Websites betreibt oder gestaltet, sollte größere Browser-Updates auch als Anlass für einen kurzen Praxistest nehmen: Funktionieren Navigation, Formulare und wichtige Ansichten wie erwartet? Für Nutzer gilt wie immer: installierte Version prüfen und Aktualisierungen über die integrierte Funktion einspielen.
Google gegen EU-Auflagen: Wettbewerb trifft Datenschutz und Android-Sicherheit
Alphabet klagt gegen zwei Vorgaben der EU-Kommission aus dem Umfeld des Digital Markets Act. Google soll ab Januar 2027 Suchdaten mit konkurrierenden Suchmaschinen teilen; ab Juli 2027 sollen Anbieter fremder KI-Dienste Zugang zu wichtigen Android-Schnittstellen erhalten. Alphabet warnt dabei vor Risiken für Privatsphäre und Gerätesicherheit. Die EU-Kommission hält ihre Schutzvorkehrungen für ausreichend. Das Gericht muss die Rechtmäßigkeit der Auflagen prüfen; die Klage setzt die Fristen nicht automatisch aus.
Für Unternehmen mit SEO, Websites oder digitalen Produkten ist die Entwicklung relevant, auch wenn konkrete Folgen noch offen sind. Suchmaschinenzugang und Plattform-Schnittstellen beeinflussen, unter welchen Bedingungen digitale Angebote sichtbar und nutzbar werden. Zugleich darf mehr Wettbewerb nicht zulasten sensibler Suchdaten gehen. Hier gilt: Urteil und praktische Umsetzung abwarten, statt aus einem laufenden Verfahren schon die nächste SEO-Wunderformel zu basteln.
Was Du heute mitnehmen solltest
Prüfe, ob interne Analyse- und Verwaltungssysteme wirklich nur für die vorgesehenen Personen und Verbindungen erreichbar sind. Plane den Umgang mit Office 2021 vor dem 13. Oktober und rolle optionale Updates kontrolliert aus. Gib KI-Agenten eigene, begrenzte Identitäten und dokumentiere ihre Aktionen. Und wenn eine Mail behauptet, Du müsstest heute noch Dein Steuer- oder Zahlungskonto retten: erst die offizielle Seite selbst öffnen, dann handeln.
KDB verbindet IT-Sicherheit, Managed Services, Automatisierung und digitale Kommunikation. Genau deshalb betrachten wir diese Meldungen nicht isoliert: Sichere Technik, verständliche Prozesse und aufmerksame Menschen gehören zusammen. So wird aus dem täglichen Tech-Update ein vernünftiger nächster Schritt – und nicht bloß die nächste volle To-do-Liste.



