Black Hat 2025: Was Cyberexperten nachts wachhält

Matt Gonzales von TechnologyAdvice hat auf der Black Hat 25 Cybersecurity-Experten zu den Themen befragt, die sie derzeit besonders genau beobachten. Dazu gehören KI, Deepfakes und menschliches Versagen.

Verfasst von
Matt Gonzales
Matt Gonzales
Aug 9, 2025
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Dieser Artikel wurde ursprünglich auf TechRepublic.

Wir haben Cybersecurity-Profis auf der Black Hat 25 eine einfache Frage gestellt: Was hält euch nachts wach?

Ihre Antworten ließen den Lärm verstummen und brachten dringende Sorgen über sich wandelnde Bedrohungen, eine unzureichende organisatorische Vorbereitung und eine ungewisse Zukunft ans Licht. Doch ein Thema überragte alle anderen: KI beschleunigt alles. Infrastrukturen wachsen schneller, Angriffe schlagen schneller zu, und die Verteidiger versuchen verzweifelt, Schritt zu halten.

Der Konsens? Die Abwehr hinkt hinterher, während die Risiken weiter zunehmen.

Wenn Maschinen schneller sind als wir

KI verändert die Cybersecurity rasant, stärkt die Verteidiger und verschafft Angreifern gleichermaßen zusätzlichen Schub. Laut dem IBM-Bericht zu den Kosten von Datenschutzverletzungen 2025 meldeten 13 % der Unternehmen Sicherheitsvorfälle im Zusammenhang mit KI-Modellen oder -Anwendungen; von diesen verfügten 97 % zum Zeitpunkt des Sicherheitsverstoßes nicht über angemessene Zugriffskontrollen.

Tools wie generative KI sorgen für schnellere und überzeugendere Phishing-Angriffe und Social-Engineering-Kampagnen. Unterdessen versuchen die Verteidiger fieberhaft, Schulungen, Richtlinien und Playbooks für die Reaktion auf Sicherheitsvorfälle an das Tempo des Wandels anzupassen.

Ken Phelan, Chief Technology Officer der Gotham Technology Group in New York City, sieht in dieser Beschleunigung ein grundlegendes Infrastrukturproblem.

„Wir schaffen Assets schneller, als wir sie verwalten können“, sagte Phelan gegenüber TechRepublic. „Die Infrastrukturwelt bewegt sich schneller als die Compliance. Wir leben in einer Welt der Container und Automatisierung, und die Sicherheit hinkt hinterher.“

Er beschrieb dies als ein „Geschwindigkeitsproblem“ – eines, bei dem Unternehmen gezwungen sind, sich schnell zu bewegen, ihnen aber die nötige Transparenz und Kontrolle dafür fehlen.

Diese Herausforderung steht für Rana Khurram, Leiter des Bereichs InfoSec GRC bei C&R Software in Ontario, Kanada, ganz oben auf der Agenda.

„Unternehmen verfügen nicht über die richtigen Vorgaben oder Kontrollen“, sagte Khurram gegenüber TechRepublic. „Deepfakes könnten dazu verwendet werden, sich als unser COO auszugeben und das Buchhaltungsteam dazu zu bringen, Gelder freizugeben.“

Advertisement

Das Tempo der KI-Innovation bringt das Sicherheitsmanagement an seine Grenzen.

„Aus Managementperspektive“, fügte er hinzu, „versuchen wir einfach, mit all dem Schritt zu halten.“

Der Ungewissheit begegnen: „Keine Panik, aber vorbereitet sein“

Für manche Cybersecurity-Experten ist die schiere Unvorhersehbarkeit dessen, was die KI als Nächstes bringen wird, die größte Sorge. Diese Ungewissheit belastet Jared Currie, IT-Sicherheitsmanager bei Claro Enterprise Solutions in Miramar, Florida, schwer.

„Im Moment geht es um die Unvorhersehbarkeit der Auswirkungen“, sagte Currie gegenüber TechRepublic. „Wir alle haben Vorstellungen davon, wie sich die Dinge unserer Meinung nach verändern werden, aber wir denken in begrenzten Kategorien. Ich glaube, dass dadurch neue Formen und Wege des Datenflusses und der Interaktion entstehen werden.“

Currie sagte, Deepfakes seien sowohl eine Bedrohung am Arbeitsplatz als auch ein umfassenderes Problem mit politischen und gesellschaftlichen Auswirkungen. Und obwohl Ransomware weiterhin ein dringendes Problem darstellt, seien es die unbekannten Folgewirkungen der KI – vom Personalbedarf bis zu den Verteidigungsprioritäten –, die die Planung erschwerten.

Sein Rat: Keine Panik, aber vorbereitet sein.

„Es bringt nichts, sich über das Unbekannte Sorgen zu machen. Tut, was ihr bereits tut – setzt auf eine gestaffelte Verteidigung und konzentriert euch auf das, was ihr kontrollieren könnt. Und seid bereit, euch anzupassen, wenn neue Technologien auftauchen.“

Letztlich sind es immer noch Menschen, die Fehler machen

Bei all den Diskussionen über KI, Deepfakes und Automatisierung erinnerte uns eine Person daran, dass die älteste Schwachstelle der Cybersecurity nach wie vor am hartnäckigsten ist: der Mensch.

Joseph Resendes, der sich im letzten Semester seines Cybersecurity-Intelligence-Studiums an der Embry-Riddle Aeronautical University befindet, verwies auf das Verhalten der Nutzer als eine fortbestehende und unterschätzte Bedrohung.

„Es sind die Menschen“, sagte Resendes. „Viele in der Branche wissen nicht wirklich, welche Arten von Angriffen Hacker einsetzen. Phishing-E-Mails kommen immer noch durch, weil sie so wirken , als kämen sie von einem Vorgesetzten oder einer Führungskraft. Jemand klickt, um hilfreich zu sein – und schon wurde ein Remote-Access-Trojaner gestartet.“

Advertisement

Obwohl technische Kontrollen vorhanden sind, um den Schaden zu begrenzen, glaubt Resendes, dass das eigentliche Problem darin besteht, nicht aus vergangenen Fehlern zu lernen.

„Wir haben Mechanismen eingerichtet, um zu verhindern, dass Mitarbeiter Fehler machen, aber Nutzer lernen nicht immer daraus“, sagte er. „Hacker lieben es, dieses fehlende Wissen auszunutzen.“

Resendes’ Aussagen spiegeln eine verbreitete Wahrheit in der Cybersecurity wider: So fortschrittlich die Tools auch werden – menschliches Versagen bleibt eine der am leichtesten ausnutzbaren Schwachstellen.

Matt Gonzales

Matt Gonzales is the Managing Editor of Cybersecurity for eSecurity Planet. An award-winning journalist and editor, Matt brings over a decade of expertise across diverse fields, including technology, cybersecurity, and military acquisition. He combines his editorial experience with a keen eye for industry trends, ensuring readers stay informed about the latest developments in cybersecurity.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.