Black Hat Europe 2025: Fortschritte in Cyberabwehr, Threat Intelligence und Sicherheitsinnovation
Bei der Black Hat Europe 2025 stand der operative Fortschritt in der Sicherheit vor dem Hype. Die KI-Sicherheit reifte mit konkreten Leitlinien und Werkzeugen, während das Arsenal praktische Open-Source-Fortschritte in Cloud-, Lieferketten- und Mobile-Sicherheit hervorhob. Die Veranstaltung verband praxisnahe Forschung, echte Produktvorführungen und sichtbare Exzellenz im NOC.
Datum
December 12, 2025
Artificial Intelligence
Thomas Allgeyer
ICT & Tech Insights
Thomas Allgeyer
Cloud Insights
Thomas Allgeyer

Methodik: Wir haben die relevantesten LinkedIn-Beiträge zu Black Hat Europe 2025 gesammelt und daraus einen Gesamtüberblick erstellt, ausschließlich auf Basis dieser Beiträge. Die einzelnen Beiträge dahinter finden sich hier: https://linktr.ee/thomasallgeyer. Viel Freude beim Lesen.

‍

Unseren Podcast anhören

KI- und GenAI-Sicherheit

  • Die OWASP Agentic AI Top 10 und die OWASP-GenAI-Initiativen machen KI-Sicherheit zu einem zentralen Thema für Praktiker.
  • Die Inhalte des AI Security Summit verbinden KI-Risiken mit Fragen zu realer Infrastruktur und Resilienz, darunter Szenarien mit Bezug auf London.
  • Autonome KI-Angriffe und Verteidigungsstrategien rücken über eigene Sessions und Diskussionen in die breite Agenda.
  • Trainings zu klassischem gegenüber generativem KI-Pentesting und zu AI Red Teaming zeigen den Bedarf an wiederholbaren, praktisch erprobten offensiven Fähigkeiten.
  • Arsenal-Demos wie Open-Source-Tools für KI-Sicherheit, Assistenten für die KI-Bedrohungsmodellierung und der Cloud Sec AI Bot zeigen KI zugleich als Ziel und als Verteidiger.
  • Trustworthy AI, Sicherheitsstandards für GenAI und die Darstellungen zur Datentransparenz stellen KI-Sicherheit als übergreifende Anforderung moderner Cyberprogramme dar.

‍

Offensive Security, Hardware-Hacking und tiefgehende Forschung

  • Das Kubernetes-Red-Team-Framework KubeShadow steht für den anhaltenden Fokus auf Angriffe gegen cloud-native und containerisierte Umgebungen.
  • Hardware-Hacking fällt mit PwnPad-Lernplattformen, der Sicherheit kartengebundener Zahlungen und eigener Forschung zu Zahlungshardware auf.
  • Forschung zur Dezentralisierung von CVEs und zur Analyse verschlüsselten Datenverkehrs zeigt das Interesse an systemischen Schwachstellen und am Verhalten von Protokollen.
  • Beiträge rund um Mainframes und fortgeschrittene Werkzeuge wie ioctlhammer spannen die Forschung von Altplattformen bis zu neuesten Exploit-Techniken.
  • Rückmeldungen von Teilnehmenden beschreiben die offensive Cybersicherheit als Feld in schneller Entwicklung, in dem KI-gestützte Angriffe und Abwehrmaßnahmen immer sichtbarer werden.

‍

Software-Lieferkette, Mobile- und Cloud-Sicherheit

  • DepConfuse und SupplyShield rücken Risiken in der Software-Lieferkette in den Vordergrund, vor allem Dependency Confusion und native Kontrollen in CI oder CD.
  • Anbieter stellen an ihren Ständen integrierte Sicherheitslösungen für die Software-Lieferkette heraus und signalisieren damit starke kommerzielle Dynamik.
  • Das Abfangen von API-Aufrufen in Echtzeit in MDM-gesperrten mobilen Apps verbindet das Gerätemanagement im Unternehmen mit der Sicherheit mobiler Anwendungen.
  • Trainings zu Cloud- und KI-Sicherheit unterstreichen, wie eng Cloud-Bedrohungen und KI-bezogene Risiken inzwischen miteinander verflochten sind.
  • Demonstrationen mit hochwertigen Daten zur Anomalieerkennung verknüpfen die Qualität der Telemetrie mit schnelleren und sichereren Sicherheitsentscheidungen.

‍

Managed Detection, SOC und operative Resilienz

  • Die Berichterstattung über das Black Hat NOC zeigt das Veranstaltungsnetz als hochsicheres Live-Umfeld mit sichtbarem Betrieb und nachvollziehbaren Abläufen.
  • Die Beteiligung großer Anbieter am NOC unterstreicht ihre Rolle beim Schutz komplexer Netze und beim Nachweis echter Fähigkeiten.
  • Workflows, Apps und Ticketing für automatisierte Untersuchungen zielen auf einen stärker integrierten SOC-Betrieb und weniger manuellen Aufwand.
  • Die Darstellungen zu Next Gen MDR verbinden adaptive KI mit Managed Services, um die Erkennung zu beschleunigen und Vorfälle mit mehr Kontext zu versehen.
  • Distributed Acoustic Sensing für Glasfaser und physische Anlagen zeigt, wie sich die Überwachung über logische und physische Infrastrukturebenen hinweg ausdehnt.

‍

Branchen-, Regulierungs- und Ransomware-Perspektiven

  • Sessions zur britischen Cyberpolitik heben die Black Hat Europe als Brücke zwischen Praktikern, Regulierern und staatlichen Akteuren hervor.
  • Tracks mit Finanzfokus verbinden Cybersicherheit, quantenresistente Kryptografie und ein integriertes Management von Betrugs- und Cyberrisiken für Banken und Versicherer.
  • Trendrückblicke betonen die Vertrauensdynamik in Ransomware-Ökosystemen, KI-bezogene Risiken und die Bremswirkung von Altsystemen auf die Resilienz.
  • Überlegungen zu Jugendlichen, die als Angreifer nach Ruhm streben, differenzieren das Bild der Motivation von Bedrohungsakteuren und beeinflussen die Prioritäten der Abwehr.

‍

Ökosystem, Startups, Branding und Business Community

  • Eindrücke aus der Business Hall beschreiben dichte Cluster von Angeboten für Datensicherheit, KI-Sicherheit und die Software-Lieferkette über die gesamte Ausstellungsfläche.
  • Netzwerkveranstaltungen und Treffen für Führungskräfte im Go-to-Market drehen sich um den Zustand der Pipeline, KI-gestützte Angebote und praxisnahe Vertriebsstrategien.
  • Der Sieg von Geordie AI im Startup Spotlight bestätigt den hohen Stellenwert KI-nativer Startups im Innovationsbild der Konferenz.
  • Sessions zu Branding und Storytelling behandeln Positionierung und Erzählung als strategische Hebel für Cybersicherheitsunternehmen, nicht als Nebensache.
  • Vergleiche mit anderen Branchenveranstaltungen heben die wahrgenommenen Stärken der Black Hat bei technischer Tiefe, Aufbau und inhaltlicher Organisation hervor.

‍

Fachkräfte, Diversität, Weiterbildung und individuelle Wege

  • Stipendien und Programme für Erstteilnehmende öffnen neuen Stimmen in der Cybersicherheit den Zugang zu Briefings, Labs und Community-Aufbau.
  • Netzwerke von Frauen in der Cybersicherheit und sichtbare weibliche Führung stärken einen vielfältigeren Nachwuchs und ein breiteres Spektrum an Vorbildern.
  • Intensivkurse zu Themen wie ermittelnder Befragung im Cyberbereich, AI Red Teaming und Cloud-Sicherheit lassen die Veranstaltung als wirkungsvollen Ort der Weiterbildung erscheinen.
  • Berichte über ehrenamtliches Engagement und frühe Karriereschritte stellen die Black Hat Europe als Ort dar, an dem sich Fähigkeiten ausbauen, Netzwerke erweitern und neue Ideen in der Praxis erproben lassen.
  • Viele Teilnehmende berichten, London mit neuer Energie, besseren Kontakten und konkreten Erkenntnissen zu KI, Cloud und Sicherheit für die tägliche Arbeit verlassen zu haben.

‍

Newsletter abonnieren

Jede Woche die neuesten Beiträge direkt ins Postfach.

Bitte die Einwilligung nach DSGVO bestätigen, um den Newsletter zu erhalten.
Mit dem Abonnieren gilt unsere Datenschutzerklärung.
Danke, die Anmeldung ist eingegangen.
Beim Absenden des Formulars ist etwas schiefgegangen.

Die Beiträge und Stimmen hinter dieser Zusammenfassung

‍