Die RSA Conference 2025, die vom 28. April bis zum 1. Mai in San Francisco stattfand, beleuchtete die sich wandelnde Landschaft der Cybersicherheit. Im Mittelpunkt standen künstliche Intelligenz, Identitätssicherheit und kooperative Verteidigungsstrategien.
Das diesjährige Motto (Viele Stimmen. Eine Community) betonte die Zusammenarbeit unterschiedlicher Perspektiven, um Herausforderungen im Bereich der Cybersicherheit zu bewältigen. Im Fokus stand die Vernetzung von IT, Sicherheitsteams und marginalisierten Gruppen, um Ungleichheiten wie die „Security Poverty Line“ zu bekämpfen und die Ressourcenverteilung zu verbessern. In den Sessions wurde hervorgehoben, wie gemeinsame Anstrengungen – etwa öffentlich-private Partnerschaften und die Zusammenarbeit teamübergreifend – die Abwehr stärken können.
Um durch die Flut an Ankündigungen zu führen, hat das Team von eSecurity Planet die wichtigsten Produktvorstellungen, strategischen Veränderungen und technologischen Erkenntnisse vom Messegelände zusammengestellt.
- Abnormal AI führt autonome Sicherheitsagenten ein
- Anetac vereinheitlicht die Identitätssicherheit für Menschen und Maschinen
- Bugcrowd führt Crowdsourced Red Teaming as a Service ein
- Cisco und Splunk präsentieren mit Foundation AI KI-gestützte Reaktionen auf Bedrohungen
- RSA nimmt passwortlose Systeme und Helpdesk-Bedrohungen ins Visier
- Zimperiums Bericht zu mobilen Bedrohungen warnt vor zunehmenden Risiken
- RSA baut ISPM zur Stärkung der hybriden Identitätssicherheit aus
- Cloud Security Alliance startet Revolution der Compliance-Automatisierung
- Securonix führt eine vollständige Suite generativer KI-Agenten für das SOC ein
- Forescout legt Zunahme hacktivistischer Angriffe in 40 Ländern offen
- Was uns die RSA 2025 über die Bedrohungen von morgen verrät
Abnormal AI führt autonome Sicherheitsagenten ein
Abnormal AI sorgte mit dem, was das Unternehmen als „ehrgeizigste Produktvorstellung seiner bisherigen Geschichte“ bezeichnet, für Aufsehen: mit der Einführung zweier neuer autonomer KI-Agenten zum Schutz von Nutzern und zur Vereinfachung des Sicherheitsbetriebs. „Die gefährlichsten Angriffe zielen nicht auf Firewalls – sie zielen auf Menschen, und Menschen brauchen besseren Schutz“, sagte Evan Reiser, CEO und Gründer von Abnormal AI.
- KI-Phishing-Coach: Dieses Tool ersetzt herkömmliche, statische Schulungen durch Echtzeit-Coaching, das auf den Einzelnen zugeschnitten ist. Statt allgemeiner Videos erhalten Nutzer Live-Feedback auf Grundlage von Angriffssimulationen aus der Praxis.
- KI-Datenanalyst: Ein Reporting-Tool, das die Datenaggregation automatisiert und Administratoren proaktiv Erkenntnisse liefert – und Teams dadurch erheblich Zeit und Aufwand spart.
Anetac vereinheitlicht die Identitätssicherheit für Menschen und Maschinen
Anetac hat seine Plattform für Identity Vulnerability Management um die weltweite Einführung von Human Link Pro, ein Tool, das Unternehmen dabei helfen soll, identitätsbasierte Schwachstellen zu erkennen und zu beheben – unabhängig davon, ob sie in hybriden Umgebungen aus menschlichen oder nichtmenschlichen Identitäten wie Bots und APIs hervorgehen. Die KI-gestützte Lösung überwacht Verhaltens- und Zugriffsmuster, um Risiken in Echtzeit zu priorisieren, und verschafft Sicherheitsteams so bessere Einblicke in eine der am schnellsten wachsenden Angriffsflächen in hybriden Umgebungen.
Bugcrowd führt Crowdsourced Red Teaming as a Service ein
In einem Schritt, der Red Teaming neu definiert, hat Bugcrowd gestartet: das branchenweit erste Crowdsourced Red Team as a Service. Die Plattform verbindet Kunden mit einem globalen Netzwerk geprüfter ethischer Hacker für echtzeitnahe, informationsgestützte offensive Tests. Dieser Wandel bringt die Größe und Flexibilität des Crowdsourcings in einen traditionell ressourcenintensiven Bereich der Cybersicherheit.
Cisco und Splunk präsentieren mit Foundation AI KI-gestützte Reaktionen auf Bedrohungen
Cisco verstärkt seine Bemühungen um die Absicherung des KI-Zeitalters und stellte zahlreiche Aktualisierungen für Cisco XDR und Splunk Security vor – flankiert von einem großen Vorstoß mit Foundation AI, einer Suite von Open-Source-Tools, die KI in der Cybersicherheit demokratisieren soll.
„Die Bedrohungslandschaft der Cybersicherheit war noch nie so dynamisch und komplex. Angreifer werden durch KI ständig ermutigt und befähigt, neue Attacken und Exploits voranzutreiben“, sagte Jeetu Patel, Executive Vice President und Chief Product Officer bei Cisco.
Zu den Highlights gehörten:
- Neue KI-Agenten, integriert in die Sicherheitsprodukte von Cisco.
- Eine vertiefte Partnerschaft mit ServiceNow zur Vereinfachung der sicheren Einführung von KI.
- Das erste Open-Source-Reasoning-Modell, das auf Sicherheitsanwendungsfälle zugeschnitten ist.
RSA nimmt passwortlose Systeme und Helpdesk-Bedrohungen ins Visier
RSA stellte vor eine neue, unternehmenstaugliche passwortlose Plattform, die fortschrittliche Identitätsangriffe abwehren soll – insbesondere solche, bei denen Helpdesks durch Social Engineering umgangen werden.
„Nur RSA kann eine vollständige passwortlose Lösung anbieten, die jeden Nutzer, jeden Anwendungsfall und jede Umgebung berücksichtigt“, sagte Jim Taylor, Chief Product and Technology Officer bei RSA.
Die Aktualisierungen in diesem Jahr:
- Vollständige Unterstützung des Lebenszyklus passwortloser Sicherheit.
- Schutz vor Deepfakes, Betrug, Ausfällen und KI-gestützter Identitätsfälschung.
- Ein neues Tool (Help Desk Live Verify) zum Schutz von IT-Helpdesks vor Missbrauch.
Zimperiums Bericht zu mobilen Bedrohungen warnt vor zunehmenden Risiken
Der Global Mobile Threat Report 2025 von Zimperium offenbarte einen bemerkenswerten Trend: Angreifer priorisieren mobile Umgebungen gegenüber Desktop-Umgebungen.
Wichtige Erkenntnisse:
- Smishing (SMS-Phishing) macht inzwischen mehr als zwei Drittel der mobilen Phishing-Angriffe aus.
- Phishing auf PDF-Basis nimmt zu.
- Ein Viertel der Unternehmensgeräte ist zu alt für Patches, was ein erhebliches Risiko darstellt.
- 23,5 % der Geräte hatten per Sideloading installierte Apps, die häufig mit schädlichen Zusatzfunktionen versehen waren.
- 23 % der Arbeits-Apps kommunizierten mit Servern in Ländern, gegen die ein Embargo besteht oder die als Hochrisikoländer gelten.
Der Bericht unterstreicht, dass Unternehmen robustere Strategien zur Abwehr mobiler Bedrohungen und eine bessere Prüfung der am Arbeitsplatz eingesetzten mobilen Apps benötigen.
RSA baut ISPM zur Stärkung der hybriden Identitätssicherheit aus
RSA setzte das Schwerpunktthema Identität am zweiten Tag mit neuen Funktionen für Identity Security Posture Management (ISPM) fort. Die Aktualisierungen helfen Unternehmen, identitätsbezogene Risiken in Cloud- und On-Premises-Systemen aufzudecken und zu beheben – eingebettet in die Governance-and-Lifecycle-Lösung von RSA.
„Für Identitätsteams, die von Daten überflutet werden, liefern die neuen KI-gestützten Dashboards von RSA die proaktiven Informationen, die sie benötigen, um Maßnahmen zu priorisieren und ihre Sicherheit zu verbessern“, sagte Taylor.
Cloud Security Alliance startet Revolution der Compliance-Automatisierung
In einem bedeutenden Schritt zur Bewältigung der wachsenden Komplexität globaler Compliance hat die CSA die Einführung von Compliance Automation Revolution (CAR) angekündigt. CAR wurde in Zusammenarbeit mit Schwergewichten wie Google, Oracle, Salesforce und Deloitte Italy entwickelt und soll mithilfe praxisnaher Automatisierungstools, die moderne Sicherheits- und Datenschutzherausforderungen adressieren, bürokratische Hürden abbauen.
Securonix führt eine vollständige Suite generativer KI-Agenten für das SOC ein
Securonix führte acht GenAI-Agenten ein, die jeweils unterschiedliche Aufgaben in einem modernen Security Operations Center automatisieren und optimieren sollen.
Vom Richtlinien-Agenten, der natürliche Sprache in einsetzbare Erkennungsregeln umwandelt, bis zum Insider-Intent-Agenten, der Bedrohungen anhand von Verhaltensabweichungen und psycholinguistischer Analyse erkennt, können diese Agenten die Arbeitsbelastung von Analysten um bis zu 50 % reduzieren.
Weitere Agenten sind:
- Agent zur Rauschunterdrückung: Reduziert Fehlalarme.
- Spotter-Agent: Fungiert als autonomer Bedrohungsjäger.
- Investigate-Agent: Fügt Vorfällen Informationen in Echtzeit hinzu.
- Threat-Intel-Agent: Fasst Bedrohungsdaten in verständlicher Sprache zusammen und erklärt sie.
- Datenpipeline-Agent: Verwaltet den Datenfluss abhängig von Kontext und Dringlichkeit.
Forescout legt Zunahme hacktivistischer Angriffe in 40 Ländern offen
Forescouts Vedere Labs veröffentlichte einen Bericht über einen deutlichen Anstieg des Hacktivismus: Allein 2024 wurden 780 Angriffe identifiziert, von denen die meisten von der Gruppe NoName057 für sich beansprucht wurden.
Zu den wichtigsten Zielen gehörten:
- Staatliche Behörden (44 %)
- Verkehrssysteme (21 %)
- Finanzinstitute (13 %)
Der Bericht wies außerdem auf Fälle hin, in denen Gruppen fälschlicherweise die Verantwortung übernahmen. Das signalisiert einen Wandel in der Nutzung von Cyberpropaganda in modernen Konflikten.
Was uns die RSA 2025 über die Bedrohungen von morgen verrät
Die diesjährige RSA Conference hat gezeigt, dass KI in der Cybersicherheit sowohl Waffe als auch Schutzschild ist.
Da die Bedrohungen immer intelligenter werden, setzen sich Unternehmen mit Automatisierung, Crowdsourced Hacking und strengeren Identitätskontrollen zur Wehr. Der Aufstieg autonomer KI-Agenten signalisiert einen Wandel hin zu selbstlernenden Sicherheitssystemen, die sich in Echtzeit anpassen können. Technologie allein wird diesen Kampf jedoch nicht gewinnen. Der Faktor Mensch bleibt sowohl das schwächste Glied als auch die größte Hoffnung.
Auch wenn KI Angriffe abwehren und Reaktionen automatisieren kann, sind Sicherheitsbewusstsein, kompetente Analysten und proaktive Bedrohungssuche unersetzlich.

