Webkonferenz: Malware/Ransomware – Schutz und Abwehr
Wie real ist die Gefahr durch KI-Malware – und wie lässt sich Ransomware stoppen, bevor sie Schaden anrichtet? Die kostenfreie Webkonferenz am 22. Oktober zeigt aktuelle Bedrohungen, Lehren aus realen Angriffen und wirksame Schutzmaßnahmen von Endpoint Security bis Backup.

Zeitplan – 22.10.2026
(Wenn Sie als Anbieter auf einem nächsten Termin Ihre Lösung vorstellen wollen, sprechen Sie uns an: wolfgang.scharf@datakontext.com)
| 09:00 – 09:30 Uhr | folgt |
| 09:30 – 10:00 Uhr | Hype oder Realität – die Gefahr agentischer Malware verstehen |
| 10:00 – 10:30 Uhr | Vorbereitet auf Ransomware: Lehren aus der Praxis |
| 10:30 – 11:00 Uhr | Ransomware früh stoppen statt Schäden beheben |
| 11:00 – 11:30 Uhr | Kompromittiert heißt nicht verloren: Die letzte Verteidigung gegen Ransomware |
09:00 – 09:30 Uhr: Keynote: Das Ende der Tool-Ära: Integrierte Plattformen sind die Zukunft
folgt
Referent:
folgt
09:30 – 10:00 Uhr: Hype oder Realität – die Gefahr agentischer Malware verstehen
Autonome KI-Malware als Breitseite gegen das Internet – im Stil eines „Morris 2.0″, dessen Vorgänger einst weite Teile des frühen Internet lahmlegte? Martin Krämer prüft die wild kursierenden Bedrohungsbilder gegen den Stand der Forschung und zeigt, was KI in Schadsoftware heute tatsächlich leisten kann. Er erklärt, wo aktuelle Systeme Angriffe bereits beschleunigen oder automatisieren und weshalb selbstständig planende, lernende und dauerhaft operierende Malware weiterhin an zentralen Grenzen scheitert. Sie erfahren, welche technischen Engpässe, Kostenfaktoren und operativen Risiken eine ausgedehnte Verbreitung bislang verhindern – und ob tatsächlich ein Wendepunkt bevorsteht oder Cyberkriminelle einfach nur bekannte Methoden mit neuen KI-Werkzeugen effizienter machen.
- Was KI-Malware heute wirklich kann – und was nur Schlagzeile ist
- Warum autonome Schadsoftware noch an Technik und Kosten scheitert
- Was Angriffe in der Praxis bremst – trotz leistungsfähiger KI
- Evidenzbasiertes Fazit: Cybercrime vor dem Umbruch oder nur auf der nächsten Evolutionsstufe?
Hype von Fakten getrennt und evidenzbasierte Einordnung realer KI-Malware-Fähigkeiten statt „Morris 2.0″- Spekulation: Eine fundierte, nüchterne Einschätzung der tatsächlichen technischen, ökonomischen und operativen Hürden als belastbare Grundlage statt Panikmache.
Referent:

Dr. Martin J. Krämer, CISO Advisor bei KnowBe4, verfügt über 10+ Jahre Erfahrung. Sein Schwerpunkt liegt auf menschenzentrierter Cybersicherheit und KI und Förderung der Cyber-Resilienz von Mitarbeitenden.
10:00 – 10:30 Uhr: Vorbereitet auf Ransomware: Lehren aus der Praxis
Was passiert, wenn der Cyberangriff nicht mehr nur Theorie ist, sondern das Unternehmen bereits erpresst wird? Marc Schüler zeigt anhand realer Angriffe auf deutsche Unternehmen, wie Cyberkriminelle tatsächlich vorgehen, welche Entscheidungen in der Krise getroffen werden müssen und welche Schutzmaßnahmen sich in der Praxis bewährt haben.
Im Mittelpunkt stehen konkrete Lessons Learned aus Ransomware-Angriffen und anderen Sicherheitsvorfällen: Was hat funktioniert, wo lagen Schwachstellen und welche Vorbereitungen hätten Schäden begrenzen können? Sie erfahren, welche technischen und organisatorischen Maßnahmen Unternehmen in Petto haben müssen, um auf einen Angriff vorbereitet zu sein und im Ernstfall handlungsfähig zu bleiben. Die Fallbeispiele verbinden dabei die Perspektive von CERT/CSIRT mit den organisatorischen Herausforderungen des Krisenmanagements
- KI-Bedrohungen: Deepfakes, Social Engineering und Schatten-KI
- Risiko-Messung: Dynamischer Risk Score statt starrer Klickraten
- Verhaltensänderung: Automatisierte Risikominimierung durch Echtzeit-Coaching
- Posteingangs-Schutz: KI-gestützte Phishing-Abwehr und Incident Response
- KI-Governance: Absicherung autonomer digitaler Agenten im Unternehmen
Praxisbeispiele aus dem Security-Alltag machen sichtbar, wie sich Angriffsmethoden verändern und welche neuen sowie bewährten Schutzmaßnahmen Unternehmen handlungsfähig halten.
Referent:

Marc Schüler hat über 15 Jahre Erfahrung im IT Security Umfeld. Spezialisiert auf Themen aus dem Cyber Defense und Incident Repsonse Umfeld
10:30 – 11:00 Uhr: Ransomware früh stoppen statt Schäden beheben
Ransomware-Angriffe beginnen lange vor der eigentlichen Verschlüsselung.
Moderne Attacken durchlaufen mehrere Phasen – von Phishing und Erstzugriff über das Nachladen von Schadcode, Credential Theft und Datenexfiltration bis hin zur lateralen Bewegung im Netzwerk.
Der Vortrag zeigt, wie sich Angriffe bereits am Endpoint wirksam unterbrechen lassen, bevor daraus ein Sicherheitsvorfall entsteht.
Im Fokus stehen präventive Sicherheitsmaßnahmen wie Application Control, Application Behavior Control, Device Control und Vulnerability Management.
Anhand praxisnaher Beispiele wird erläutert, wie schädliche Ausführungen, manipuliertes Prozessverhalten, unsichere Anwendungen und riskante Schnittstellen frühzeitig kontrolliert werden können. Darüber hinaus werden Best Practices für die Einführung risikobasierter Schutzmechanismen und deren Integration in bestehende Sicherheitsprozesse vorgestellt.
- Moderne Angriffsketten verstehen: Von Phishing bis Ransomware
- Angriffe am Endpoint frühzeitig unterbrechen
- Application Control und Behavior Control in der Praxis
- Risiken durch Anwendungen, Geräte und Schwachstellen minimieren
- Best Practices für präventive und risikobasierte Endpoint Security
Praxisnah wird vermittelt, wie präventive Endpoint Security moderne Angriffsketten wirksam unterbricht, bevor Schaden entsteht.
Referenten:

Marc Lemarquis, VP PreSales bei DriveLock, verantwortet PreSales, Consulting & Training.
Diplom-Informatiker mit 20+ Jahren Erfahrung in Enterprise-Security-Lösungen.

Irakli Edjibia ist PreSales Consultant und Cybersecurity‑Enthusiast mit Fokus auf offensive Sicherheit. Er verbindet technische Expertise mit Business‑Verständnis und praxisnaher Kundenberatung.
11:00 – 11:30 Uhr: Vom Tool-Chaos zur KI-gestützten Security-Plattform
Ein Backup ist noch keine Rettung: Was bleibt, wenn Ransomware zuschlägt und die Wiederherstellung scheitert? Domenik Kaiser, Sales Engineer DACH bei Object First, zeigt, warum die letzte Verteidigungslinie über die Zukunft eines Unternehmens entscheiden kann. 83 Prozent der Unternehmen waren in den vergangenen zwei Jahren von einem Ransomware-Angriff betroffen, der ihren Betrieb beeinträchtigte. Bei den meisten verlief die Wiederherstellung nicht nach Plan. Mit realen Beispielen und aktuellen Studien macht der Referent deutlich, wie tief ein Angriff ins Unternehmen reicht, welche Anforderungen Aufsichtsbehörden und Cyberversicherer an die Wiederherstellung stellen und unter welchem Druck IT-Teams stehen. Er zeigt, warum Zero Trust auch Backup und Wiederherstellung einschließen muss. Sie gewinnen klare Orientierung für eine belastbare Absicherung – und überzeugende Argumente, weshalb Ihre Geschäftsleitung diese Investition nicht länger aufschieben sollte.
- Ransomware trifft das Geschäft: Wenn ein Angriff das Unternehmen stilllegt
- Backups im Visier: Der Angriff auf Ihre letzte Verteidigungslinie
- Alle Secrets bekannt: Was bleibt von Zero Trust, wenn Zugangsdaten kompromittiert sind?
- Der Ernstfall aus der Praxis: Wie die Wiederherstellung nach einem Angriff gelingt
- Datenresilienz durch Absolute Immutability: Geschäftsbetrieb sichern, Compliance erfüllen, Cyberversicherer überzeugen
Reale Angriffsfälle und aktuelle Studien zeigen, warum die Rettung nach Ransomware-Angriffen oft am Backup scheitert – und was diese letzte Verteidigungslinie braucht, um im Ernstfall standzuhalten.
Referent:

Domenik Kaiser



