Du wirst angemeldet...

Bitte warte, während wir deine Anmeldung überprüfen

Guide

IT-Sicherheits-News täglich per E-Mail — Signal statt Vendor-Marketing

Veröffentlicht am 3. Juli 2026

Das Advisory für deine VPN-Appliance kam gestern raus. Du erfährst es heute — aus einem Reddit-Thread, zwischen zwei Tickets.

Die gute Nachricht: Genau das lässt sich in rund zwei Minuten reparieren — und die erste Ausgabe ist gratis.

In diesem Guide zeige ich dir, wie du dir mit MorningMail — ich habe es gebaut — eine kurze tägliche Security-Mail einrichtest: aktiv ausgenutzte CVEs, Patches, Breaches, NIS2. Der KI-Agent durchsucht das Web jeden Morgen neu und verlinkt die Advisories direkt.

Also, richten wir das ein.

Probier es aus — deine erste Ausgabe ist gratis →

Was du baust

IT-Sicherheits-News täglich per E-Mail — Signal statt Vendor-Marketing — IT-Sicherheit · Branchen-Briefing

Security-Newsletter schreiben für einen gedachten Admin, der alles gleichzeitig betreibt. Du nicht. Du betreibst eine konkrete Umgebung — Windows-Server, eine Fortinet am Perimeter, Microsoft 365, eine Legacy-Linux-Kiste, zu der sich niemand bekennt — und 90 Prozent jedes generischen Digests handeln vom Stack anderer Leute.

MorningMail geht stattdessen von deiner Anweisung aus. Du beschreibst einmal, wofür du verantwortlich bist, und jeden Morgen durchsucht ein Agent aktuelle Quellen und schreibt den Bericht selbst — Schweregrad, betroffene Versionen, Advisory verlinkt. Anders als Google Alerts leitet er nicht bloß Links weiter: Du bekommst das Fazit, nicht die Rohtreffer.

Dein Prompt hält diesen Kontext dauerhaft fest, und das Briefing richtet sich nach der Lage. Ruhiger Morgen? Eine wirklich kurze Mail. Ein KEV-Neuzugang, der deinen Stack trifft? Der steht ganz oben — weil du dem Agenten gesagt hast, was „deinen Stack trifft“ bedeutet.

Live ansehen: die gestrige Ausgabe

Und hier ein echtes Beispiel: die gestrige Ausgabe von genau diesem Newsletter — gestern Morgen vom Agenten geschrieben, auf Basis des Beispiel-Prompts aus diesem Guide. Kein Mockup: Ich lasse ihn selbst auf MorningMail laufen.

Ausgabe vom 6. Oktober 2026

IT-Sicherheit · Branchen-Briefing
Dienstag, 6. Oktober 2026
IT-Sicherheit · Branchen-Briefing

BGH vor EuGH, Lina Khan gegen Selbstverpflichtungen, DORA-Compliance läuft

1 Min. Lesezeit

BGH-Vorlage zur Haushaltsausnahme

Der BGH fragt den EuGH: Wo endet der Privatbereich?

Der Bundesgerichtshof hat dem Europäischen Gerichtshof die Vorlage I ZR 256/25 eingereicht und fordert Klarheit über die Grenzen der Haushaltsausnahme nach Art. 2 Abs. 2 lit. c DSGVO [Quelle: Datenschutzticker]. Der Fall: Eine Arbeitnehmerin wurde gekündigt, nachdem eine Freundin private Chat-Nachrichten an die Office-Managerin einer Arztpraxis weitergegeben hatte. Das Oberlandesgericht Frankfurt stufte die Weitergabe als von der Haushaltsausnahme gedeckt ein – doch die beruflichen Konsequenzen werfen Fragen auf. Der EuGH muss konkretisieren, nach welchen Kriterien eine rein private Datenweitergabe noch privat bleibt, wenn sie beruflichen Schaden verursacht.

Diese Entscheidung wird den Anwendungsbereich der DSGVO neu justieren.

Lina Khan: KI braucht Gesetze, nicht Versprechen

Freiwillige Selbstverpflichtung ist Selbstbetrug, sagt Khan.

Die ehemalige FTC-Vorsitzende lehnt das am 29. September von Trump und Technologiekonzernen unterzeichnete «White House Accord on Super Intelligence» ab und fordert stattdessen verbindliches gesetzliches Handeln des US-Kongresses [Quelle: BornCity]. Khan argumentiert, dass bestehende Gesetze – Produkthaftungsrecht, Verbraucherschutz, Cybersecurity-Vorgaben – längst auf KI anwendbar sind, und belegt ihre These mit dokumentierten Sicherheitsvorfällen bei OpenAI, Google und anderen. Das Accord habe keine rechtlichen Sanktionen; 73 Prozent der befragten US-Bevölkerung stimmen Khan zu, dass Hersteller nicht genug tun.

Demokratische Abgeordnete stützen Khans Position – der Enforcement-Druck wächst.

DORA im Finanzsektor: Frist läuft

Operative Ausfallsicherheit ist jetzt Gesetz.

Die Regulation 2022/2554 (DORA) ist seit Januar 2025 gültig und verpflichtet Finanzunternehmen zu strikten Standards bei der operativen Resilienz [Quelle: IMH]. Digitale Identitäten, Zugriffsschutz und Incident-Response-Planung sind Baseline – wer noch nicht konform ist, wird von Aufsichtsbehörden vorgeladen. Die Compliance-Uhren laufen; Ausfallsicherheit wird zum Prüfkriterium bei M&A und Vendor-Diligence.

Finanzinstitute justieren ihre Risk-Governance gerade um – der Enforcement beginnt parallel.

Quellen
EUGH-Vorlage: Wo liegen die Grenzen der datenschutzrechtlichen ...
EUGH-Vorlage: Wo liegen die Grenzen der datenschutzrechtlichen ...
19 hours ago ... ... Compliance & Digitale Regulierung · Compliance - Whistleblowing · CSA-Verordnung ... Sicherheit · Cyberangriffe · Cyber Resilience Act · Hackerangriffe ...
datenschutzticker.de
KI-Zusammenfassung

Der Bundesgerichtshof hat dem Europäischen Gerichtshof eine Vorlage in der Sache I ZR 256/25 eingereicht, um die Reichweite der Haushaltsausnahme nach Art. 2 Abs. 2 lit. c DSGVO zu klären. Der Fall betrifft die Weitergabe privater Chat-Nachrichten einer Freundin an die Office-Managerin einer Arztpraxis, woraufhin die betroffene Arbeitnehmerin gekündigt wurde. Während das Landgericht Frankfurt die Klage der Arbeitnehmerin auf Schadensersatz zuließ, wies das Oberlandesgericht Frankfurt die Berufung ab und stufte die Weitergabe als von der Haushaltsausnahme gedeckte ausschließlich persönliche Tätigkeit ein, unabhängig von den beruflichen Konsequenzen für die Klägerin. Der EuGH muss nun konkretisieren, nach welchen Kriterien eine Datenverarbeitung durch Privatpersonen noch als ausschließlich persönlich im Sinne der DSGVO eingeordnet werden kann und welche Bedeutung dabei dem Zweck und den Auswirkungen der Datenweitergabe zukommt. Die Entscheidung betrifft eine zentrale Grenze des sachlichen Anwendungsbereichs der DSGVO.

Quelle öffnen
Rückblick KURS 2026: IT in Banken - imh
Rückblick KURS 2026: IT in Banken - imh
6 hours ago ... Digitale Bezahlsysteme zwischen Regulierung und Wettbewerb; Gelingt Europa die ... Neue Wege in der Compliance. DORA im Praxistest: Pflichtprogramm oder ...
imh.at
KI-Zusammenfassung

""

Quelle öffnen
KI-Abkommen vom 29. September: Lina Khan fordert verbindliche ...
KI-Abkommen vom 29. September: Lina Khan fordert verbindliche ...
21 hours ago ... Zu Haftungsfragen bei außer Kontrolle geratenen KI-Agenten liefen laut Khan bereits private Gerichtsverfahren. ... Cybersicherheit Regulierung China Künstliche ...
borncity.com
KI-Zusammenfassung

Die ehemalige FTC-Vorsitzende Lina Khan lehnt freiwillige Selbstverpflichtungen der Technologiebranche zur KI-Regulierung ab und fordert stattdessen verbindliches gesetzliches Handeln des US-Kongresses. Khan argumentiert, dass bereits bestehende Gesetze wie Produkthaftungsrecht, Verbraucherschutz und Cybersecurity-Vorgaben auf künstliche Intelligenz anwendbar sind, und belegt ihre Position mit mehreren dokumentierten Sicherheitsvorfällen bei führenden KI-Modellen von OpenAI, Google und anderen Unternehmen. Sie kritisiert das am 29. September von Trump und Technologiekonzernen unterzeichnete "White House Accord on Super Intelligence" als nicht durchsetzbar, da die Vereinbarung keine rechtlichen Sanktionen bei Verstößen vorsieht. Aus den Reihen der Demokraten wird Khans Position unterstützt: Vertreter wie Hakeem Jeffries, Ro Khanna und Bernie Sanders fordern ebenfalls verbindliche regulatorische Standards statt freiwilliger Initiativen. Innerhalb der Tech-Branche sind die Positionen gespalten, während 73 Prozent der befragten US-Bevölkerung laut einer Reuters-Ipsos-Umfrage der Ansicht sind, dass KI-Unternehmen nicht genug zur Schadensabwehr unternehmen.

Quelle öffnen
Über Nacht zusammengestellt von MorningMail.aiZugestellt um 07:00
Diesen Newsletter in deine Bibliothek übernehmen

Ein Klick erstellt deine eigene, bearbeitbare Kopie — ändere den Prompt, die Zustellzeit, alles.

Alle Ausgaben ansehen →

Du könntest dir diese allgemeine Version jetzt sofort ins Postfach holen — und sie dann auf deine ganz eigenen Bedürfnisse zuschneiden. So geht's:

Schritt für Schritt: von null zur ersten Ausgabe

Die komplette Einrichtung dauert etwa zwei Minuten. Und jeder Screenshot unten stammt direkt aus dem echten Produkt — nichts ist nachgebaut.

  1. Schritt 1 morningmail.ai öffnen

    Noch kein Konto, nichts zu installieren — die Startseite IST die Schreibfläche. Über einem großen Eingabefeld stellt sich ein freundlicher Presse-Roboter vor, und daneben zeigt dir ein Beispielmorgen, wie die E-Mail aussieht, bevor du ein Wort getippt hast.

    morningmail.ai öffnen
  2. Schritt 2 Thema eintippen: IT-Sicherheit

    Tipp IT-Sicherheit in dieses eine Feld. Es gibt nichts auszuwählen und kein Formular auszufüllen — während du tippst, entsteht daneben auf dem Papier ein Entwurfs-Abschnitt mit deinem Thema im getönten Badge und dem leisen Hinweis „↵ Enter fügt es hinzu“, und die ↵-Enter-Taste am Ende des Felds leuchtet orange auf.

    Thema eintippen: IT-Sicherheit
  3. Schritt 3 Enter drücken (oder die orange Taste) — und lesen, was der Agent aufgetragen bekommt

    Vorbereiten musst du nichts — morningmail.ai öffnet direkt die Schreibfläche: ein Eingabefeld, daneben die Zeitung, live. Tipp IT-Sicherheit ein, drück Enter, und der Abschnitt liegt da: Ressort-Badge, Schlagzeilenvorschlag und eine fertig ausformulierte Anweisung, nach der der Agent über Nacht sucht. Du liest den kompletten Auftrag, bevor es überhaupt ein Konto gibt.

    Am meisten bringt es danach, ihn auf deine Umgebung zuzuschneiden. Klick die Anweisung an und schreib rein: „Wir betreiben Windows Server, Fortinet-Firewalls und Microsoft 365 für 800 Nutzer in der EU. Priorisiere aktiv ausgenutzte CVEs und Hersteller-Advisories für diesen Stack, danach NIS2; Produktankündigungen von Herstellern weglassen.“ Unter dem Feld liegen fünf Ein-Klick-Anpassungen — „Quellen nennen“ würde ich bei Security dauerhaft drinlassen, damit jede Aussage mit ihrem Advisory kommt.

    Enter drücken (oder die orange Taste) — und lesen, was der Agent aufgetragen bekommt
    Der exakte Prompt, mit dem dein Abschnitt startet
    Eine Sache zu IT-Sicherheit, die heute wirklich lesenswert ist — eine Entwicklung, warum sie zählt und wo die Details stehen. Qualität vor Menge.
  4. Schritt 4 Kostenlose erste E-Mail schicken

    Zufrieden mit dem Papier? Klick auf „Meine erste E-Mail gratis senden“. Die Anmeldung erscheint direkt an Ort und Stelle — das Papier bleibt sichtbar — und fragt nur noch das eine: wohin damit. E-Mail und Passwort oder Google. Keine Karte, und die erste E-Mail ist gratis.

    Kostenlose erste E-Mail schicken
  5. Schritt 5 Zusehen, wie sie geschrieben wird

    Jetzt arbeitet die Redaktion vor deinen Augen: herausfinden, wonach zu suchen ist, das Web durchsuchen, die besten Quellen lesen, deinen Abschnitt schreiben, eine Betreffzeile texten, ab zur Post. Ein, zwei Minuten später: „Sie liegt in deinem Postfach.“

    Zusehen, wie sie geschrieben wird
  6. Schritt 6 Danach: die Uhrzeit, die Tage, die Leser:innen

    Alles Weitere sitzt im Builder, sobald du eine Zeitung zum Feintunen hast. Leg die Zustellzeit fest (standardmäßig 07:00) und die Wochentage, trag Leser:innen ein — bis zu 100 — und ergänze weitere Themen so, wie du das erste ergänzt hast: durch Tippen. Nichts davon musst du am ersten Tag entscheiden.

    Danach: die Uhrzeit, die Tage, die Leser:innen

Mehr aus deinem Briefing herausholen

Schreib deine Asset-Liste in den Prompt
Der größte Qualitätshebel überhaupt. „Zuerst ausgenutzte Schwachstellen in Fortinet-, Citrix-, Exchange- und VMware-Produkten“ macht aus einem allgemeinen News-Briefing fast einen persönlichen Advisory-Feed — als Fließtext, den du weiterleiten kannst.
Frag nach Ausnutzungsstatus, nicht nur nach Schweregrad
Eine CVSS 9.8, die niemand ausnutzt, kann aufs Wartungsfenster warten; eine 7.2 mit aktiver Ausnutzung nicht. Ergänze: „Gib zu jeder Schwachstelle an, ob sie nachweislich in freier Wildbahn ausgenutzt wird“ — und das Briefing triagiert wie du.
Reserviere einen Platz für Regulierung
NIS2-Pflichten und Meldefristen bewegen sich langsam — und dann plötzlich. Mit einem Satz wie „Nimm ein regulatorisches oder Compliance-Thema auf, wenn relevant“ bist du dem Audit einen Schritt voraus, ohne dass Politiknews die Patches verdrängen.
Ans ganze Ops-Team verschicken
Templates unterstützen mehrere Empfänger:innen — Bereitschaft und Sysadmin-Gruppe lesen dasselbe Briefing vor dem Morgen-Check-in. Alle diskutieren über dieselben drei Stories statt über drei verschiedene Slack-Links 😊
Ton trocken, Abschnitte kurz
Jeder Abschnitt hat eigene Einstellungen für Länge und Ton. Bei Security gilt: je knapper, desto besser. Abschnitt auf kurz stellen, Bullets anfordern, die Details den verlinkten Advisories überlassen. Zwei Minuten Lesen — der Rest der Zeit gehört dem Follow-up.

Gute Quellen für dein Briefing

Der Agent durchsucht jeden Morgen das offene Web und zitiert, wo er gelesen hat. Auf diese Quellen würde ich ihn in deinem Prompt ansetzen:

  • CISA Known Exploited Vulnerabilities Catalog — Die De-facto-Triage-Liste: Schwachstellen mit bestätigter Ausnutzung in freier Wildbahn, inklusive Fristen, die die ganze Branche als Maßstab nimmt.
  • BSI & CERT-Bund — Die deutsche Primärquelle: Advisories, Lageberichte und Warnungen des Bundesamts für Sicherheit in der Informationstechnik — und für NIS2 der Ort, an dem Pflichten konkret werden.
  • Microsoft Security Response Center (MSRC) — Die Originalquelle für Patch Tuesday und Out-of-Band-Fixes. Wer irgendwo Windows betreibt, ist mit direktem MSRC-Zitat besser bedient als mit jedem Roundup aus zweiter Hand.
  • Krebs on Security — Unabhängiger Investigativjournalismus zu Breaches, Cybercrime und dem Ökosystem dahinter — oft vor der offiziellen Offenlegung, immer mit Quellen.
  • The Hacker News — Hohe Schlagzahl bei Schwachstellen, Kampagnen und Forschung. Gut für die Breite; dein Briefing sollte den Stories aber bis zum Advisory folgen.
  • NVD (NIST) — Das kanonische CVE-Verzeichnis: Scores, betroffene Konfigurationen, Referenzen. Der Ort, auf den dein Change-Ticket am Ende zeigt — egal, wer die Story zuerst hatte.

Häufige Fragen

Was kostet es nach der Gratis-Ausgabe?
Die erste Ausgabe ist gratis, ohne Kreditkarte. Danach zahlst du pro Versand in Credits — ein paar pro Abschnitt, je nach KI-Modellstufe. Credits verfallen nie; ein ruhiger Monat verbrennt also kein Budget.
Macht Google Alerts nicht dasselbe?
Ehrlich gesagt — nein. Alerts schicken dir jede Seite, die dein Keyword erwähnt; bei „IT-Sicherheit“ ist das eine Flut von Vendor-Content, die du trotzdem selbst lesen musst. Hier sucht der Agent jeden Morgen frisch, filtert nach deinem Prompt und schreibt den Bericht — Advisories direkt verlinkt.
Deckt es CVEs und Patch Tuesday ab?
Ja — wenn dein Prompt danach fragt, und das sollte er. Sag dem Agenten, dass aktiv ausgenutzte Schwachstellen und Hersteller-Advisories für deinen Stack nach vorn gehören, und die Patch-Tuesday-Zusammenfassung liegt am Morgen danach im Postfach — MSRC- und Herstellerseiten verlinkt.
Ersetzt das eine Threat-Intel-Plattform?
Nein — es ist ein Lese-Briefing, kein Detection-Tooling. Es überwacht weder deine Logs noch deine Angriffsfläche. Was es ersetzt, ist die Stunde Morgen-Triage über Feeds, Subreddits und Newsletter — es schreibt die Zusammenfassung, die du sonst von Hand gebaut hättest.
Kann es NIS2 und andere Regulierung verfolgen?
Ja. Schreib es in den Prompt — etwa „Nimm NIS2-Umsetzungsnews und Leitlinien zu Meldepflichten für Deutschland auf, wenn relevant.“ Der Agent liest seine Anweisungen jeden Morgen neu — so bleibt Regulierung auf deinem Radar, ohne dass du selbst hinterherrecherchieren musst.

Dein Postfach, deine Redaktion

Erstelle dein eigenes, KI-geschriebenes Briefing in zwei Minuten. Die erste Ausgabe geht auf mich — ohne Kreditkarte.

Briefing erstellen — gratis

Ich beantworte gerne Fragen und freue mich über Feedback. Schreib mir jederzeit: marius@morningmail.ai