Signing you in...

Please wait while we verify your authentication

Article · Thursday, August 13, 2026

IT-Sicherheit · Branchen-Briefing

Die drei wichtigsten Stories, die IT-Sicherheit heute prägen, geschrieben für jemanden, der bereits in der Branche arbeitet: Regulierung, M&A, neue Marktteilnehmer, wichtige Filings und Präzedenzfälle. Fachpublikation (z.B. Fachpresse, Behördenquelle, Gerichtsakten) direkt zitieren, damit ich nachrecherchieren kann.

By Marius BongartsTech35 editions
← See today's latest
Editions
10 / 35
Generated by AI overnight from public sources, refreshed daily.
IT-Sicherheit · Branchen-Briefing
Thursday, August 13, 2026
IT-Sicherheit · Branchen-Briefing

M&A-Pleiten, DMA-Vollzug zähneknirschend, Flow-Down-Klauseln als Compliance-Werkzeug

2 min read

VideoVerse-Deal kollabiert

Ein Viertelmilliarden-Deal zerfällt unter Betrugsvorwürfen.

Minute Media beendete die Übernahme des KI-Videoclipping-Diensts VideoVerse im Mai 2026, nachdem erhebliche Diskrepanzen in den Geschäftsangaben auftauchten [Quelle: IT-BoltWise]. Der Gründer Vinayak Shrivastav steht vor dem Delaware Chancery Court unter Anklage wegen gefälschter Merger-Dokumente, Signaturen und Bankguthaben-Screenshots. Die Kläger – darunter Lingotto und Bluestone Capital – fordern ausstehende Zahlungen zurück und behaupten, dass Millionenbeträge durch betrügerische Kreditstrukturen aus dem Unternehmen gezogen wurden.

Die Lücken in der Due Diligence treffen auch technisch plausible Geschäftsmodelle: VideoVerse bediente die indische Premier League und FIFA+, doch unzureichend verifizierte Unterlagen und Zahlungsnachweise untergruben den Deal von Anfang an.

DMA-Vollzug: Apple blockiert weiterhin

Ein Jahr nach Apples 500-Millionen-Euro-Strafe zeigt sich wenig Fortschritt.

Der Epic Games Store ist seit August 2024 auf dem iPhone in der EU verfügbar, bietet aber nur etwa 20 Drittanbieter-Spiele [Quelle: Shattered.io]. Apple erhebt weiterhin mehrere Gebühren: eine Core Technology Fee von 0,50 Euro pro Installation ab der millionsten Erstinstallation, eine Acquisition Fee von 5 Prozent und eine Store Services Fee von 10 Prozent auf externe Käufe im ersten Jahr. Die Zulassungshürden bleiben prohibitiv – Entwickler benötigen entweder eine Bankbürgschaft über 1 Million Euro oder zwei Jahre Mitgliedschaft im Apple-Entwicklerprogramm mit mindestens einer Million Installationen in der EU.

Ein Kommissions-Arbeitsdokument vom April 2026 bestätigt, dass Apples App-Vertriebsverfahren noch immer offen ist; wiederholte Verstöße gemäß DMA können bis zu 20 Prozent des weltweiten Jahresumsatzes kosten.

Flow-Down-Klauseln: Regulierung trifft Lieferkette

Kunden schieben ihre Compliance-Lasten einfach an Lieferanten weiter.

Cybersecurity-Flow-Down-Klauseln – vertragliche Bedingungen, die Kundenpflichten auf Zulieferer übertragen – werden durch vier überlagernde Regulierungsebenen konkretisiert [Quelle: Michalsons]. NIS2 zwingt wesentliche und wichtige Einrichtungen, Supply-Chain-Sicherheit zu überwachen und Lieferantenverträge entsprechend zu gestalten. DORA schreibt spezifische vertragliche Voraussetzungen vor, während die Cyber Resilience Act (ab Dezember 2027) Hersteller und Distributoren bindet und die GDPR Datenverarbeiter bereits verpflichtet. Verhandlungen sollten Trigger und Häufigkeiten von Audits, Incident-Meldungsfristen und alternative Assurance-Level (SOC 2, ISO-Zertifikate) einbeziehen – doch diese befreien nicht automatisch von Audit- und Inspektionsrechten.

Wer diese Klauseln nicht standardisiert und auditbar macht, verliert Deals oder Kunden an strengere Rivalen.

Sources
Cybersecurity flow-down clauses – Whose compliance obligations?
Cybersecurity flow-down clauses – Whose compliance obligations?
14 hours ago ... As a directive, its scope must be read with the applicable national law, particularly on enforcement and management liability, and transposition is incomplete.
michalsons.com
AI Summary

Der Artikel behandelt Cybersecurity-Flow-Down-Klauseln: Vertragsbestimmungen, durch die Kunden ihre eigenen Compliance-Verpflichtungen an Lieferanten weitergeben. Der Text erläutert, welche regulatorischen Anforderungen direkt gelten – etwa NIS2 für wesentliche und wichtige Einrichtungen, GDPR für Datenverarbeiter, die Cyber Resilience Act (CRA) für Hersteller und Distributoren digitaler Produkte ab Dezember 2027, sowie DORA für kritische ICT-Dienstleister. NIS2 verpflichtet Leitungsorgane, Supply-Chain-Sicherheit zu überwachen und Lieferantenverträge entsprechend zu gestalten; DORA schreibt spezifische vertragliche Voraussetzungen vor. Der Artikel unterscheidet zwischen drei Claustypen: gesetzlich vorgeschrieben (wie GDPR Artikel 28, DORA Artikel 30), ergebnisorientiert (Gesetze setzen Ziele ohne Wortlaut vor) und sorgfaltspflichtig (wie CRA Artikel 13(5) zu Third-Party-Komponenten). Die Verhandlung solcher Klauseln sollte Trigger und Häufigkeiten von Audits, Incident-Meldungsfristen und alternative Assurance-Level berücksichtigen; SOC 2 oder ISO-Zertifikate befreien nicht automatisch von Audit- und Inspektionsrechten unter DORA.

Visit source
Epic Games Store iPhone: 20 Spiele trotz DMA-Zwang [2026]
Epic Games Store iPhone: 20 Spiele trotz DMA-Zwang [2026]
15 hours ago ... Die Parallele zeigt, wie unterschiedlich Kartellrecht und plattformspezifische Regulierung ... Unabhängige Erklärungen zu Kryptographie, Sicherheit ...
shattered.io
AI Summary

Ein Jahr nach einer 500-Millionen-Euro-Strafe gegen Apple wegen Digital-Markets-Act-Verstößen zeigt sich bei der Durchsetzung ein zwiespältiges Bild: Der Epic Games Store ist seit August 2024 auf dem iPhone in der EU verfügbar, bietet aber nur rund 20 Drittanbieter-Spiele. Ein Kommissions-Arbeitsdokument vom 28. April 2026 bestätigt, dass das Verfahren gegen Apples App-Vertrieb noch offen ist. Apple erhebt weiterhin mehrere Gebühren – eine Core Technology Fee von 0,50 Euro pro Installation ab der millionsten Erstinstallation, eine einmalige Acquisition Fee von 5 Prozent und eine laufende Store Services Fee von 10 Prozent auf externe Käufe im ersten Jahr. Die Zulassungshürden für alternative App-Marktplätze bleiben hoch: Entwickler benötigen entweder eine Bankbürgschaft über 1 Million Euro oder zwei Jahre Mitgliedschaft im Apple-Entwicklerprogramm mit mindestens einer Million Installationen in der EU. Für Deutschland, wo der Games-Markt 2025 auf 9,4 Milliarden Euro gewachsen ist, werden solche Provisionsmodelle wirtschaftlich relevant. Der Verbraucherzentrale Bundesverband und der Digitalverband Bitkom fordern eine vollständigere DMA-Umsetzung. Apples Abwehr konzentriert sich auf Sicherheitsargumente, liefert aber laut Bericht keine quantifizierten Daten zu tatsächlichen Sicherheitsvorfällen. Kommissions-Entscheidungen zu Apples Gebührenmodell werden für die zweite Jahreshälfte 2026 erwartet, wobei wiederholte Verstöße gemäß DMA bis zu 20 Prozent des weltweiten Jahresumsatzes kosten können.

Visit source
250-Millionen-Deal zerfällt: VideoVerse unter Betrugs - it boltwise
250-Millionen-Deal zerfällt: VideoVerse unter Betrugs - it boltwise
6 hours ago ... Aus Sicht der Gläubiger und Investoren entsteht so ein Bild, in dem nicht nur der M&A ... US-Dollar für KI, Cybersecurity und Infrastruktur auf. 12. August ...
it-boltwise.de
AI Summary

Ein 250-Millionen-Dollar-Deal für den KI-Videoclipping-Dienst VideoVerse ist nach weniger als einem Jahr geplatzt. Der Käufer Minute Media beendete den Vertrag im Mai 2026 aufgrund erheblicher Diskrepanzen in den Darstellungen des Unternehmens. Der Gründer Vinayak Shrivastav steht in mehreren Verfahren vor dem Delaware Chancery Court unter Vorwürfen von Betrug und gefälschten Dokumenten, darunter gefälschte Merger-Dokumente, Signaturen und Bankguthaben-Screenshots. Mehrere Kläger, darunter die Investmentfirma Lingotto und das Investitionsunternehmen Bluestone Capital, fordern ausstehende Zahlungen zurück und behaupten, dass Millionenbeträge durch betrügerische Kreditstrukturen und gefälschte Unterlagen des CEO von Minute Media aus dem Unternehmen gezogen wurden. Der Fall verdeutlicht erhebliche Mängel in Due-Diligence-Verfahren bei Startup-M&A-Transaktionen, da die technische Plausibilität des Geschäftsmodells (VideoVerse bedient Kunden wie die indische Premier League und FIFA+) durch unzureichend verifizierte Dokumentation, Zahlungsnachweise und Unterschriften untergraben wird. Die überlagernden Gerichtsverfahren zeigen, wie schwierig es für Investoren ist, den tatsächlichen Unternehmensstand und die Verbindlichkeitsverteilung frühzeitig zu stabilisieren.

Visit source
Compiled overnight by MorningMail.aiDelivered at 01:40 AM