Telewire: Neue E-Mail-Abwehr für KMU schützt vor Phishing und KI-Angriffen
Veröffentlicht am: 04.10.2026 um 05:02 Uhr | Redaktion boerse-global.de
Branchenleitfäden und Anbieterempfehlungen heben derzeit die Notwendigkeit von kosteneffizientem, sicherem E-Mail-Hosting für kleine und mittlere Unternehmen (KMU) hervor. Parallel dazu gewinnen fortschrittliche Webhook-Architekturen an Bedeutung, um betriebliche Ereignisse in Unternehmenssystemen in Echtzeit zu überwachen und automatisierte Arbeitsabläufe zuverlässig abzusichern.
Mehrschichtige Schutzkonzepte für Unternehmenspostfächer
Am 23. September 2026 kündigte Telewire aus Salisbury im US-Bundesstaat Maryland den Einsatz einer neuen Schutztechnologie für E-Mails und Benutzerkonten von KMU an.
Die Lösung zielt auf die Abwehr von Phishing, kompromittierten geschäftlichen E-Mails (Business Email Compromise) und KI-gestützten Angriffen ab. Laut dem Verizon 2026 Data Breach Investigations Report stellt die E-Mail nach wie vor den bevorzugten Angriffsvektor für Sicherheitsverletzungen über Social Engineering dar.
Telewire empfiehlt vor diesem Hintergrund ein mehrschichtiges Vorgehen: Neben der Prüfung von Absendern, Domain-Imitationen, Links und Anhängen vor der eigentlichen Zustellung umfasst das Konzept die kontinuierliche Überwachung von Microsoft-365-Konten auf ungewöhnliche Anmeldungen, unautorisierte Weiterleitungsregeln oder gestohlene Benutzersitzungen.
Erkannte Bedrohungen werden eingedämmt, indem unbefugte Sitzungen beendet und bereits zugestellte Phishing-Nachrichten nachträglich zurückgeholt werden.
Rekord-Schäden durch Phishing zeigen, warum immer mehr Unternehmen jetzt auf gezielte Awareness-Kampagnen setzen. Experten erklären im kostenlosen Anti-Phishing-Paket, wie Ihr Unternehmen sich wirksam gegen moderne Angriffsmethoden schützen kann. Kostenloses Anti-Phishing-Paket jetzt herunterladen
Einen verwalteten Ansatz verfolgt auch der Telekommunikationsanbieter MyRepublic, der mit Email Guard einen Sicherheitsdienst für KMU in Singapur startete. Der Dienst nutzt Schutzmechanismen von Check Point und unterstützt sowohl Microsoft 365 als auch Google Workspace.
In Singapur stellen KMU 99 Prozent aller Unternehmen und beschäftigen nahezu 70 Prozent der lokalen Arbeitskräfte. Lawrence Chan, Managing Director und Chief AI Officer bei MyRepublic, betonte, dass der Schutz kleinerer Betriebe über eine rein wirtschaftliche Notwendigkeit hinausgehe und nationale Relevanz besitze.
Verhaltensanalyse und automatisierte Verschlüsselung
Ergänzend zu Infrastrukturdiensten rücken verhaltensbasierte Abwehrmechanismen in den Vordergrund. KnowBe4 stellte mit Defend eine Sicherheitslösung für Google Workspace vor, das über drei Milliarden Nutzer verzeichnet. Das zugrunde liegende KI-Verhaltensmodell wurde mit 1,15 Milliarden täglichen Signalen und einem Datenbestand aus 16 Jahren trainiert, um Bedrohungen wie Zero-Payload-Phishing und Prompt-Injection-Angriffe abzufangen.
In einem vorangegangenen Programm für Erstanwender analysierte das System 539.384 E-Mails und stufte 810 Nachrichten als gefährlich ein, was einem Verhältnis von 1 zu 666 entspricht. Zudem wurden 5.491 verdächtige Nachrichten aufgespürt, die bestehende Schutzfilter passiert hatten. Gleichzeitig kategorisierte das System 361.070 produktivitätsrelevante Nachrichten, was einer Arbeitsersparnis von fast elf Stunden pro Woche entsprach.
Wer sich mit der Abwehr von Cyberkriminalität befasst, sollte auch die psychologischen Manipulationstaktiken der Angreifer kennen. Dieser Gratis-Report enthüllt die aktuellen Methoden wie CEO-Fraud und zeigt, wie man diese gezielt entlarvt. 7 psychologische Schwachstellen jetzt entdecken
Für den Schutz ausgehender vertraulicher Informationen setzt Pitt Digital auf technische Automatisierung. Nach einem erfolgreichen Pilotbetrieb mit einzelnen Abteilungen und HIPAA-Arbeitsgruppen plant die Organisation für den 28. Oktober 2026 die universitätsweite Aktivierung einer automatischen Verschlüsselung ausgehender E-Mails.
Das System basiert auf Microsoft Data Loss Prevention und durchsucht Nachrichten sowie Anhänge nach geschützten Gesundheitsdaten, Finanzinformationen und personenbezogenen Daten.
Sendungen an externe Adressen außerhalb der Universität oder des UPMC-Verbunds werden bei Funden sensibler Inhalte automatisch verschlüsselt. Empfänger authentifizieren sich über ein Microsoft-365-Konto oder ein Einmalpasswort.
Ereignissteuerung über Webhook-Schnittstellen
Neben Abwehrmaßnahmen gewinnt die technische Ereignisverarbeitung an Bedeutung. Volanea verweist darauf, dass ohne native Plugins eine Anbindung von Drittsystemen über Standard-HTTP-Webhooks erfolgt. Ein typisches Szenario nutzt Webhooks innerhalb der CoSchedule Suite, um bei einem neu erstellten Projekt ("New Project") über einen HTTPS-Endpunkt automatisierte Folgeprozesse bei Volanea anzustoßen.
Die Authentifizierung erfolgt serverseitig über geheime Schlüssel, während Idempotenz-Schlüssel auf Basis der CoSchedule-Projekt-ID Doppelübertragungen verhindern. Zur Gewährleistung hoher Performance quittieren Webhook-Empfänger eingehende Nutzdaten unmittelbar, während nachgelagerte Queue-Worker die eigentliche Verarbeitung und den Versand im Hintergrund ausführen.
