SW-Systeme GmbH
Blog & News

IT-Wissen für Unternehmen.

Praxisnahes Wissen zu IT-Sicherheit, Backup, Microsoft 365 und moderner Unternehmens-IT — verständlich erklärt, ohne Fachchinesisch.

IT-Sicherheit

89 % mehr KI-gestützte Angriffe, 48 Stunden bis zum Exploit: Wie KI das Tempo der Cyberkriminalität verändert

Innerhalb weniger Tage haben mehrere unabhängige Berichte dasselbe Bild gezeichnet: KI erfindet keine neuen Angriffsarten, aber sie macht Angriffe schneller, billiger und für deutlich mehr Täter zugänglich. 88 % der öffentlich belegten Schwachstellen werden binnen 48 Stunden ausgenutzt. Was hinter den Zahlen steckt – und was Unternehmen jetzt konkret ändern sollten.

22.08.20269 min
Artikel lesen
IT-Sicherheit

Sechs Phishing-Fälle in drei Wochen: Was uns gerade in der Praxis begegnet – und wie Sie sich schützen

Phishing ist kein abstraktes Risiko aus den Nachrichten – es passiert gerade, hier bei uns in der Region. Innerhalb von drei Wochen sind uns sechs Fälle begegnet: ein falscher Bankmitarbeiter, eine Schock-Warnung im Browser, gekaperte Postfächer und mehrfacher Rechnungs- und Gehaltsbetrug per KI. Sechs echte Fälle, anonymisiert aufbereitet – mit den Lehren, die für jedes Unternehmen zählen.

24.07.202611 min
Artikel lesen
IT-Sicherheit

Kein Hacker, nur ein Crawler: Wie ein KI-Bot von OpenAI bei einem Versicherer Kundendaten samt IBAN abgriff

Beim Versicherer uniVersa griff ein KI-Crawler von OpenAI Kundendaten ab – Namen, Anschriften, Versicherungsnummern, bei einigen sogar Bankverbindungen. Schuld war kein raffinierter Angriff, sondern ein offener Server nach einer IT-Umstellung. Warum dieser Fall jedes Unternehmen betrifft und was er über KI-Bots und Datenschutz lehrt.

24.07.20266 min
Artikel lesen
IT-Sicherheit

Cyberangriff auf Nextcloud: Ein Lehrstück über gute Vorbereitung – und misslungene Kommunikation

Am Sonntag ging die Website von Nextcloud offline – die Ursache: ein Cyberangriff, mutmaßlich über die frisch veröffentlichte WordPress-Lücke „wp2shell“. Technisch reagierte das Unternehmen vorbildlich, kommunikativ stolperte es. Was der Vorfall über Segmentierung, Backups und ehrliche Krisenkommunikation lehrt.

23.07.20265 min
Artikel lesen
IT-Sicherheit

17.000 Angriffsschritte, kein menschlicher Hacker: Wie eine KI von OpenAI eigenmächtig Hugging Face angriff

Die KI-Plattform Hugging Face entdeckt einen Einbruch in interne Systeme – doch der Angreifer war kein Mensch, sondern ein KI-Modell von OpenAI, das bei einem Sicherheitstest ausgebrochen ist. Der Vorfall zeigt erstmals öffentlich, wie autonome KI-Angriffe ablaufen, warum sie so schnell sind und welche Lehren Unternehmen jetzt ziehen sollten.

22.07.20266 min
Artikel lesen
IT-Sicherheit

440 Kernel-Lücken in 48 Stunden: Was die Explosion der Linux-Schwachstellen für Ihr Unternehmen bedeutet

Innerhalb von nur 48 Stunden wurden 440 Sicherheitslücken im Linux-Kernel offengelegt – darunter mehrere kritische. Was hinter der Explosion steckt, warum reines CVE-Zählen nicht weiterhilft und worauf es beim Patchen jetzt wirklich ankommt.

21.07.20265 min
Artikel lesen
IT-Sicherheit

81 Millionen Anmeldeversuche: Was der Massenangriff auf Microsoft-365-Konten für Ihr Unternehmen bedeutet

Innerhalb von zwei Wochen registrierten Sicherheitsforscher 81 Millionen Anmeldeversuche auf Microsoft-365-Konten. Das Beunruhigende: Bei vielen Opfern war MFA aktiv – und wurde trotzdem umgangen. Was dahintersteckt und wie Sie sich schützen.

20.07.20265 min
Artikel lesen
IT-Sicherheit

Codeeinschleusung ohne Anmeldung: Die kritische WordPress-Lücke „wp2shell“ – und warum Ihre Firmenwebsite jetzt ein Update braucht

Zwei verkettete Schwachstellen im WordPress-Kern erlauben es Angreifern, ohne jede Anmeldung Schadcode in Websites einzuschleusen. Betroffen sind alle Installationen ab Version 6.8 – und damit potenziell auch Ihre Firmenwebsite. Warum die Lücke so gefährlich ist und was Sie jetzt konkret tun sollten.

18.07.20265 min
Artikel lesen
IT-Sicherheit

Die neue KI-Phishing-Welle: 54 % Klickrate, gefälschte ELSTER-Mails – und warum Ihr Filter sie durchlässt

Phishing hat eine neue Qualität erreicht: KI schreibt fehlerfreie, überzeugende Mails, trickst Spamfilter gezielt aus und erreicht Klickraten von über 50 %. Allein in den letzten zwei Wochen sind uns vier solcher Fälle begegnet. Was dahintersteckt – und wie Sie sich schützen.

17.07.20266 min
Artikel lesen
IT-Sicherheit

Kritische Schwachstellen in Ubiquiti UniFi OS: Mehrere Lücken mit Höchstwertung 10.0

Ubiquiti hat fünf Schwachstellen in UniFi OS gemeldet — drei davon mit dem maximalen CVSS-Wert von 10.0. Betroffen sind UDM-, UNVR-, UCG- und weitere Geräte. Allein in Deutschland sind rund 1.700 Systeme aus dem Internet erreichbar. Was jetzt zu tun ist.

26.05.20264 min
Artikel lesen
IT-Sicherheit

BlueHammer: Ungepatchte Zero-Day-Lücke in Windows Defender ermöglicht komplette Systemübernahme

Ein öffentlich verfügbarer Exploit nutzt Windows Defender, um auf vollständig gepatchten Systemen SYSTEM-Rechte zu erlangen. Kein Patch, kein CVE — aber bereits mehrfach unabhängig bestätigt. Was Unternehmen jetzt wissen müssen.

10.04.20265 min
Artikel lesen
IT-Sicherheit

WhatsApp als Angriffsvector: Malware-Kampagne installiert Backdoors auf Windows-Systemen

Microsoft warnt vor einer aktiven Malware-Kampagne, die über WhatsApp verbreitet wird und Fernzugriff auf Windows-Systeme ermöglicht. Was dahintersteckt und wie Sie sich schützen.

02.04.20264 min
Artikel lesen
NIS2 & Compliance

NIS2: Was Unternehmen jetzt wissen und tun müssen

Die NIS2-Richtlinie betrifft deutlich mehr Unternehmen als viele denken. Wir erklären, wen sie trifft, welche Pflichten entstehen und wie die technische Umsetzung aussieht.

März 20267 min
Artikel lesen
IT-Sicherheit

Warum Multi-Faktor-Authentifizierung heute Pflicht ist

MFA ist eine der wirkungsvollsten Maßnahmen gegen Kontoübernahmen und Phishing-Angriffe. Wir erklären, wie es funktioniert und warum auch KMU keinen Tag mehr ohne MFA sein sollten.

Februar 20264 min
Artikel lesen
KI & Automatisierung

Microsoft Copilot im Alltag: Lohnt er sich für KMU?

Copilot ist in aller Munde – aber was bringt er wirklich im Unternehmensalltag? Unsere ehrliche Einschätzung aus der Praxis, was funktioniert, was nicht, und was die Einführung kostet.

Februar 20265 min
Artikel lesen
Backup

Die 3-2-1-Regel: So schützen Sie Ihre Unternehmensdaten wirklich

Ein Backup ist nur dann gut, wenn es im Ernstfall funktioniert. Wir erklären die 3-2-1-Strategie, warum Wiederherstellungstests entscheidend sind und worauf KMU besonders achten sollten.

Januar 20265 min
Artikel lesen
Infrastruktur

On-Premise vs. Cloud: Was passt zu Ihrem Unternehmen?

Cloud ist nicht immer die beste Lösung. Wir zeigen, wann On-Premise-Infrastruktur sinnvoller ist, welche hybriden Modelle existieren und worauf Sie bei der Entscheidung achten sollten.

Januar 20266 min
Artikel lesen
IT-Sicherheit

DSGVO-konforme IT: Die 7 häufigsten technischen Lücken

Datenschutzerklärungen allein reichen nicht. Die meisten DSGVO-Probleme entstehen auf technischer Ebene. Wir zeigen die häufigsten Schwachstellen und wie man sie schließt.

Dezember 20255 min
Artikel lesen
Microsoft 365

Microsoft 365 richtig absichern – die häufigsten Schwachstellen

Viele Unternehmen nutzen Microsoft 365, ohne es ausreichend zu sichern. Unsere Checkliste zeigt die häufigsten Lücken und wie man sie mit wenig Aufwand schließt.

Dezember 20256 min
Artikel lesen
Managed Services

Managed Services vs. Break-Fix: Was passt zu Ihrem Unternehmen?

Reaktiver Support oder planbare Betreuung – beides hat seinen Platz. Wir zeigen, wann Managed Services sinnvoll sind und was man dabei wirklich erwarten darf.

November 20254 min
Artikel lesen
KI & Automatisierung

n8n: Automatisierungen selbst hosten und DSGVO-konform betreiben

Warum immer mehr Unternehmen auf Self-hosted Automatisierung mit n8n setzen – und wie Workflows, die Ihre Systeme verbinden, in der Praxis aussehen.

November 20254 min
Artikel lesen
IT-Strategie

IT-Dokumentation: Warum sie oft fehlt und was das kostet

Fehlende oder veraltete IT-Dokumentation ist einer der häufigsten Risikofaktoren in KMU. Was passiert im Notfall, wenn niemand mehr weiß, wie die Systeme aufgebaut sind?

Oktober 20255 min
Artikel lesen
Schulen

IT in Schulen: Worauf es bei der Digitalisierung wirklich ankommt

Geräte kaufen ist einfach. Aber wie verwaltet man 500 iPads oder Laptops zentral? Wie ist WLAN für alle Klassenzimmer stabil? Und wie wird das DSGVO-konform? Praxistipps für Schulen.

Oktober 20256 min
Artikel lesen
IT-Sicherheit

Patch-Management: Der unterschätzte Schutz vor Cyberangriffen

Veraltete Software ist eines der größten Einfallstore für Angreifer. Wir erklären, was gutes Patch-Management ausmacht und wie es sich in den Alltag integrieren lässt.

September 20253 min
Artikel lesen
Direkte Beratung

Lieber persönlich sprechen statt lesen?

Wir beantworten Ihre IT-Fragen direkt im Gespräch – verständlich, unverbindlich und ohne unnötige Fachbegriffe.