Botnetze, Datenschutzverletzungen und kritische Schwachstellen prägen diese Woche in der Cybersicherheit

Wöchentliche Zusammenfassung der Newsletter von Cybersecurity Insider

Jan 9, 2026
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Von kritischen Softwareschwachstellen und Schwächen in der Infrastruktur bis hin zu den sich wandelnden Taktiken von Bedrohungsakteuren wurden Sicherheitsteams erneut an die Bedeutung zeitnaher Patches, umfassender Transparenz und Strategien zur gestaffelten Verteidigung erinnert.

Im Folgenden finden Sie eine Zusammenfassung der wichtigsten Sicherheitsentwicklungen der vergangenen Woche.

Wichtige Bedrohungen und Schwachstellen

Botnetze und Malware-Kampagnen

Das GoBruteforcer-Botnet kompromittiert aktiv mehr als 50.000 Linux-Server, indem es schwache und wiederverwendete Zugangsdaten ausnutzt. Neuere Varianten verfügen über zusätzliche Funktionen zur Tarnung und zum Diebstahl von Kryptowährungen.

Das Kimwolf-Botnet hat durch den Missbrauch privater Proxy-Netzwerke mehr als zwei Millionen Geräte infiziert und ermöglicht Angreifern so DDoS-Angriffe, Betrug und die Übernahme von Konten.

AuraStealer, ein Infostealer als Malware-as-a-Service, nutzt fortschrittliche Verschleierung und Social Engineering – häufig über TikTok-Betrugsmaschen und manipulierte Software –, um Zugangsdaten und Finanzdaten zu stehlen.

Die Malware DarkSpectre hat über bösartige Erweiterungen in Chrome, Edge und Firefox 8,8 Millionen Browser infiziert und verdeutlicht damit die wachsende Bedrohung durch browserbasierte Angriffe.

Advertisement

Kritische Schwachstellen und Exploits

Zwei Schwachstellen in Cisco Snort 3 ermöglichen nicht authentifizierten Angreifern, die Datenverkehrsprüfung zu stören und vertrauliche Daten abzugreifen. Cisco hat Patches veröffentlicht und empfiehlt, zusätzliche Netzwerkkontrollen zu implementieren.

Eine schwerwiegende Schwachstelle in Cisco ISE ermöglicht es authentifizierten Administratoren, auf eingeschränkte Systemdateien zuzugreifen. Cisco empfiehlt den Einsatz von MFA, dem Prinzip der geringsten Rechte und einer Protokollierung von Prüfungen.

Die Automatisierungsplattform n8n weist eine kritische Schwachstelle auf, durch die authentifizierte Benutzer beliebigen Code ausführen können. Sowohl selbst gehostete als auch Cloud-Versionen sind betroffen; Patches sind verfügbar.

Eine Schwachstelle mit CVSS 10,0 in SmarterMail ermöglicht nicht authentifizierte Datei-Uploads und setzt damit nahezu 11.000 Server der Gefahr einer Remote-Code-Ausführung aus.

Eine kritische Zoom-Schwachstelle unter Windows ermöglicht eine Rechteausweitung durch das Laden von DLLs. Versionen vor 6.3.10 sind verwundbar; Nutzer werden dringend aufgefordert, sofort zu aktualisieren.

Eine Schwachstelle zur Umgehung des Datenschutzes in macOS ermöglicht es Angreifern, vertrauenswürdige Dienste wie VoiceOver auszunutzen, um ohne Administratorrechte auf geschützte Daten zuzugreifen. Apple hat einen Patch veröffentlicht.

Eine Bluetooth-Schwachstelle in WHILL-Elektrorollstühlen könnte es Angreifern ermöglichen, die Kontrolle über die Geräte zu übernehmen, und stellt damit ein erhebliches Sicherheitsrisiko dar.

Phishing und Social Engineering

Bösartige Chrome-Erweiterungen haben bei mehr als 900.000 Nutzern KI-Chatdaten von ChatGPT und DeepSeek offengelegt. Diese Erweiterungen missbrauchten Chrome-APIs und Berechtigungen.

Benachrichtigungen von Google Tasks wurden in einer Phishing-Kampagne ausgenutzt, die herkömmliche Schutzmaßnahmen umging und mehr als 3.000 Organisationen betraf.

WordPress-Administratoren werden mit Phishing-E-Mails angegriffen, die als Verlängerungsbenachrichtigungen getarnt sind und darauf abzielen, Kreditkartendaten und 2FA-Codes zu stehlen.

Advertisement

Branchennachrichten

Datenschutzverletzungen und Untersuchungen

Brightspeed untersucht Vorwürfe, wonach in 20 Bundesstaaten die Datensätze von mehr als 1 Million Kunden gestohlen wurden. Die Datenschutzverletzung umfasst personenbezogene Daten sowie begrenzte Zahlungsdaten.

NordVPN hat Vorwürfe einer Datenschutzverletzung zurückgewiesen und erklärt, die Daten stammten von einem stillgelegten Testserver, der ausschließlich Dummy-Daten enthalten habe.

Telegram-Konten wurden laut Erkenntnissen aus dem Handala-Leak mithilfe gestohlener Zugangsdaten und nicht durch fortschrittliche iPhone-Exploits kompromittiert.

Cognizants TriZetto-Tochtergesellschaft sieht sich nach einer ein Jahr lang unentdeckten Datenschutzverletzung, bei der vertrauliche personenbezogene Daten offengelegt wurden, mit Sammelklagen konfrontiert.

Ein Hacker behauptet, 200 GB Daten gestohlen zu haben von den Kollaborationsservern der Europäischen Weltraumorganisation. Die Untersuchungen dauern an.

Cyberkriminalität und rechtliche Entwicklungen

Zwei Cybersicherheitsexperten haben sich schuldig bekannt, an Ransomware-Aktivitäten von ALPHV/BlackCat beteiligt gewesen zu sein und mehr als 1,2 Millionen US-Dollar von Opfern erpresst zu haben.

Regierung und Politik

Die britische Regierung hat einen Cybersicherheitsplan im Umfang von 210 Millionen Pfund gestartet, um von einer reaktiven zu einer proaktiven Verteidigung überzugehen. Dazu gehören eine zentrale Cyber Unit und neue Vorgaben zur Resilienz.

Kaliforniens DROP-Tool ermöglicht es Einwohnern, mit einem einzigen Schritt die Löschung personenbezogener Daten bei mehr als 500 Datenbrokern zu beantragen. Die Durchsetzung beginnt im August 2026.

Advertisement

Sicherheitstipps und Best Practices

Botnet-Abwehr

Zum Schutz vor Botnetzen empfehlen Expertendie Absicherung internetexponierter Dienste, die Durchsetzung starker Zugangsdaten mit MFA, eine Ratenbegrenzung und die Überwachung auf verdächtige Aktivitäten.

Cybersicherheit für KMU

Um die Sicherheitslage von KMU zu verbessern, umfassen die Empfehlungenden Einsatz von MFA, die Einschränkung von Benutzerrechten, die umgehende Installation von Patches, die Schulung von Mitarbeitern und die Pflege von Offline-Backups.

Endgeräteschutz

Organisationen sollten Endgeräte absichern, indem sie Administratorrechte beschränken, phishingresistente MFA einsetzen, Systeme patchen und EDR-/XDR-Lösungen bereitstellen.

Schutz vor Insider-Bedrohungen

Zur Verringerung von Insider-Bedrohungen gehören zu den Best Practicesdie Durchsetzung des Prinzips der geringsten Rechte, regelmäßige Überprüfungen von Zugriffsrechten und der Einsatz phishingresistenter Authentifizierung.

Cloud-Sicherheit

Zum Schutz von Cloud-Daten sollten Organisationenstarke Identitätskontrollen implementieren, Daten verschlüsseln, CSPM-Tools einsetzen und eine zentrale Protokollierung aufrechterhalten.

Tools und Ressourcen

Apple erprobt ein neues System für Sicherheitsverbesserungen im Hintergrund in der iOS-26.3-Beta, um schnellere Sicherheitsupdates mit Rollback-Funktion bereitzustellen.

 

Wenn Sie mehr in unserem Newsletter-Archiv sehen möchten, klicken Sie hier.

 

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.