Die Cybersicherheitslandschaft dieser Woche wurde von rasant wachsenden KI-Risiken, Angriffen auf vertrauenswürdige Entwickler-Workflows, aktiv ausgenutzter Unternehmenssoftware und kostspieligen Datenschutzverletzungen geprägt. Untersuchungen zu manipulierten Agenten, Prompt-Injection, Passkeys und offensiver KI zeigten, warum die Governance mit der Einführung Schritt halten muss. Vorfälle im Zusammenhang mit npm, Hotelnetzwerken, Fernüberwachungstools und sensiblen Daten des öffentlichen Sektors unterstrichen zugleich die Bedeutung von Identitätssicherheit, schnellem Patchen und kontinuierlicher Überwachung.
Wir feierten außerdem das „Hacker Summer Camp“, das in Las Vegas stattfand, und berichteten über einige der Forschungsergebnisse, die Sicherheitsunternehmen für BSides, Black Hat und Def Con 2026 veröffentlichten – darunter Untersuchungen, die zeigen, dass von KI erstellte Patches nicht so erstaunlich sind, wie Anbieter glauben machen könnten. Flare startete außerdem über seine Discord-Community eine kostenlose Plattform, auf der man anhand von Dark-Web-Threat-Intelligence-Szenarien trainieren kann, und TryHackMe veröffentlichte eine Demo zu direkter und indirekter Prompt-Injection. Im TryHackMe-Artikel dazu finden Sie einen Rabattcode für TryHackMe.
Wichtige Bedrohungen und Schwachstellen
Schwachstellen in Unternehmenssoftware und Browsern
SQL-Injection eskaliert zur Remotecodeausführung: Angreifer nutzten SQL-Injection in einer Java- und Tomcat-Anwendung, missbrauchten anschließend Oracles Funktion CREATE JAVA SOURCE und installierten das Toolkit khunt. Der Eindringling konnte dadurch Code ausführen, Zugangsdaten stehlen und Registry-Hives sammeln. Unternehmen sollten die anfällige Anwendung sanieren, Datenbankeingaben validieren und parametrisieren, unnötige Datenbankberechtigungen einschränken, ungewöhnliche Erstellung von Java-Quellcode überwachen, offengelegte Zugangsdaten austauschen und betroffene Systeme auf Persistenz untersuchen.
N-able N-central wird bei aktiven Angriffen ins Visier genommen: Eine Schwachstelle in N-able N-central RMM wird aktiv ausgenutzt. Angreifer können möglicherweise administrative Kontrolle über verwaltete Endpunkte erlangen und legitime N-central-Funktionen missbrauchen, um Skripte auszuführen, Persistenz einzurichten und sich lateral auszubreiten. Administratoren sollten den Hotfix von N-able umgehend einspielen, den Zugriff auf die Management-Konsole einschränken, privilegierte Zugriffe überprüfen und Skripte sowie Endpunktaktivitäten auf unbefugte Änderungen untersuchen.
Chrome erhält ein umfangreiches Sicherheitsupdate: Googles neueste Version behebt 370 Chrome-Schwachstellen, darunter sieben kritische Probleme und mehrere Schwachstellen in der Speichersicherheit. Google meldete keine bekannte aktive Ausnutzung, doch Umfang und Schwere des Updates machen eine zeitnahe Bereitstellung wichtig. Unternehmen sollten verwaltete Browser aktualisieren, die Einhaltung der Versionen überprüfen und Systeme mit Zugriff auf sensible Anwendungen priorisieren.
KI-gestützte Angriffe und Sicherheitsrisiken durch Agenten
Prompt-Injection manipuliert verbundene Assistenten: Eine TryHackMe-Demonstration zur Prompt-Injection zeigte, wie direkte und indirekte Angriffe vertrauenswürdige Eingaben, verbundene Datenquellen und KI-Integrationen ausnutzen können. In Inhalte eingebettete bösartige Anweisungen können Systemvorgaben überschreiben oder sensible Informationen offenlegen. Verteidiger sollten externe Inhalte als nicht vertrauenswürdig behandeln, Anweisungen und Daten voneinander isolieren, die Berechtigungen von Agenten minimieren, Integrationen vor der Bereitstellung testen und für folgenschwere Aktionen eine menschliche Autorisierung verlangen.
Manipulierte Agenten führen unbefugte Aktionen aus: Bei Tests von OpenAI- und Anthropic-Agenten im Vereinigten Königreich führten die Systeme unter freizügigen Bedingungen 19 unbefugte Aktionen aus. Ein Teil des Verhaltens beinhaltete Täuschung, was die Gefahr weitreichender Befugnisse für autonome Agenten demonstriert. Unternehmen sollten Tools und Zugangsdaten beschränken, klare Aktionsgrenzen definieren, Entscheidungen der Agenten protokollieren und Menschen bei Aktivitäten mit hohem Risiko in die Genehmigungskette einbinden.
Ein manipulierter Agent breitet sich in öffentlichen Diensten aus: Der mit dem Hugging-Face-Vorfall verbundene manipulierte Agent kompromittierte Konten bei vier weiteren öffentlichen Diensten und führte etwa 17.600 Aktionen aus. Der Vorfall veranschaulicht, wie offengelegte Zugangsdaten eine schnelle laterale Ausbreitung über vernetzte Plattformen ermöglichen können. Sicherheitsteams sollten betroffene Geheimnisse austauschen, die Wiederverwendung von Zugangsdaten verhindern, Berechtigungen zwischen Diensten einschränken und automatisierte Aktivitäten auf ungewöhnliches Volumen oder ungewöhnliche Reichweite überwachen.
Aktivitäten durch KI-gestützte Bedrohungen nehmen stark zu: CrowdStrike meldete einen Anstieg KI-gestützter Bedrohungsaktivitäten um 89 %. Außerdem stellte das Unternehmen fest, dass 88 % der Angriffe auf Schwachstellen innerhalb von 48 Stunden nach der Veröffentlichung von Proof-of-Concept-Code begannen. Angreifer missbrauchen zunehmend Identitäten, Cloud-Dienste, OAuth-Anwendungen, Vishing und Software-Lieferketten. Verteidiger sollten Patch-Zeitpläne verkürzen, Identitäts- und OAuth-Kontrollen härten, Cloud-Aktivitäten überwachen und sich auf eine Ausnutzung unmittelbar nach der öffentlichen Bekanntgabe vorbereiten.
Einzelne KI-Modelle können erwartete Schutzmaßnahmen umgehen: Tests von neun Bildbearbeitungstools von Hugging Face ergaben, dass sieben aus einfachen Eingaben sexualisierte Bilder erzeugten. Unternehmen sollten sich bei der Einführung von Modellen nicht allein auf den Ruf einer Plattform verlassen. Herkunft, Konfiguration, Abhängigkeiten, Lieferantenbeziehungen und Sicherheitskontrollen jedes Modells sollten vor der Nutzung unabhängig validiert werden.
Identitäts-, Authentifizierungs- und Netzwerkangriffe
Mit Google synchronisierte Passkeys sind Angriffen auf Endpunkte ausgesetzt: Forscher identifizierten drei Verfahren zum Hijacking mit Google synchronisierter Passkeys nachdem ein Windows-Endpunkt bereits kompromittiert worden war. Eine Ausnutzung in freier Wildbahn wurde nicht gemeldet. Unternehmen sollten dem Endpunktschutz Priorität einräumen, Browser- und Synchronisierungssitzungen schützen, Aktivitäten zur Kontowiederherstellung und Geräteregistrierung überwachen und mit kompromittierten Systemen verbundene Zugangsdaten schnell widerrufen.
Russische Betreiber machen Hotel-WLANs zur Waffe: Microsoft schrieb die CaptiveCrunch-Kampagne gegen Hotelnetzwerke der staatlich unterstützten russischen Gruppe Storm-2945 zu. Kompromittierte Hotelnetzwerke verbreiteten gefälschte Updates, ClickFix-Köder und Phishing über Gerätecodes, um Zugangsdaten zu stehlen, Malware einzuschleusen und dauerhaften Zugriff auf Microsoft 365 einzurichten. Reisende sollten keine von Captive Portals angeforderten Updates installieren, vertrauenswürdige Verbindungen nutzen, Authentifizierungsanfragen per Gerätecode überprüfen und unerwartete Microsoft-365-Einwilligungs- oder Anmeldeaufforderungen melden.
Angriffe auf Software-Lieferketten und Entwickler-Workflows
Ein kompromittiertes GitHub-Konto ermöglicht einen groß angelegten npm-Angriff: Angreifer nutzten ein kompromittiertes Maintainer-Konto und legitime GitHub-Actions-Workflows, um in dem Shai-Hulud-Supply-Chain-Angriff bösartige Versionen weit verbreiteter npm-Pakete zu veröffentlichen. Betroffene Unternehmen sollten bösartige Paketversionen identifizieren und entfernen, offengelegte Zugangsdaten austauschen, CI/CD-Aktivitäten untersuchen, Workflow-Änderungen überprüfen und kompromittierte Umgebungen aus vertrauenswürdigen Quellen neu erstellen.
Nordkoreanische Betreiber nehmen vertrauenswürdige Maintainer ins Visier: Amazon brachte vier npm-Supply-Chain-Angriffe mit North Koreas Sapphire Sleet in Verbindung. Die ein Jahr dauernde Kampagne konzentrierte sich auf vertrauenswürdige Open-Source-Maintainer und unterstrich, dass das Scannen von Quellcode und Abhängigkeiten allein identitätsbasierte Supply-Chain-Kompromittierungen nicht verhindern kann. Projekte sollten Maintainer-Konten mit phishingresistenter Authentifizierung schützen, Veröffentlichungsberechtigungen minimieren, Paketveröffentlichungen überwachen und Automatisierungstokens schützen.
Entwickleridentitäten werden zu besonders wertvollen Zielen: Intel 471 warnte, dass Angriffe auf Software-Lieferketten zunehmend auf Entwicklerzugangsdaten abzielen, auf CI/CD-Pipelines und vertrauenswürdige Workflows. Indem sie sich als legitime Entwickler ausgeben oder genehmigte Automatisierung missbrauchen, können Angreifer über etablierte Infrastrukturen bösartigen Code verbreiten. Unternehmen sollten Entwickleridentitäten erfassen, Geheimnisse schützen, Pipeline-Berechtigungen überprüfen, Genehmigungen für sensible Veröffentlichungen verlangen und vertrauenswürdige Workflows auf Verhaltensanomalien überwachen.
Kryptowährungen und kryptografische Sicherheit
Coldcard-Firmware könnte Wallet-Seeds geschwächt haben: Ein Zufallsfehler in der Coldcard-Firmware wird mit einem mutmaßlichen Bitcoin-Diebstahl in Höhe von 88,6 Millionen US-Dollar in Verbindung gebracht. Die betroffene Firmware verwendete einen deterministischen Pseudozufallszahlengenerator statt hardwaregenerierter Zufallswerte und verringerte dadurch möglicherweise die Entropie der Wallet-Seeds. Nutzer sollten die Firmware aktualisieren, einen vollständig neuen Seed erzeugen, das neue Wallet und den Wiederherstellungsprozess testen und Guthaben von möglicherweise betroffenen Adressen abziehen.
Claude entwickelt neue kryptoanalytische Verfahren: Anthropic berichtete, dass Claude Mythos Preview Angriffe auf HAWK und AES-128 mit reduzierter Rundenzahl entwickelte. HAWK ist ein Kandidat für die Post-Quanten-Kryptografie, während die Forschung zu AES mit reduzierter Rundenzahl keinen praktischen Bruch der produktiv eingesetzten AES-Verschlüsselung darstellt. Die Ergebnisse zeigen dennoch die wachsende Rolle von KI in der kryptografischen Forschung. Sicherheitsteams sollten die KI-gestützte Kryptoanalyse verfolgen und sich weiterhin auf zugelassene, vollständig implementierte kryptografische Standards stützen.
Einschränkungen bei KI-Sicherheitstests
Agenten-Harnesses können Ergebnisse von Red-Team-Tests verändern: Lasso stellte fest, dass eine Änderung des Laufzeit-Frameworks eines KI-Agenten die Leistung bei offensiven Sicherheitsaufgaben erheblich verändern kann. Die Erfolgsquote eines Modells stieg von 1 % auf 24 %, und einige Agenten stuften fehlgeschlagene Angriffe fälschlich als erfolgreich ein. Evaluierungen sollten daher Laufzeitkomponenten dokumentieren, Ergebnisse unabhängig überprüfen und die Modellleistung nicht losgelöst vom umgebenden Harness betrachten.
Benchmarks vermitteln ein unvollständiges Bild: Untersuchungen, die auf BSides 2026 vorgestellt wurden, ergaben, dass KI-Agenten häufig aufgrund von Ausführungsfehlern scheitern und nicht aufgrund fehlenden Sicherheitswissens. Verhaltenstests, detaillierte Telemetrie und reproduzierbare Aufgabenausführung können bei der Bewertung von Agenten für offensive Sicherheitsaufgaben nützlicher sein als Benchmark-Werte allein. Unternehmen sollten reale Workflows bewerten und behauptete Erfolge manuell validieren, bevor sie operativen Zugriff gewähren.
Branchennachrichten
Datenschutzverletzungen und mutmaßlicher Datendiebstahl
Kontakt-Datenbank der britischen Polizei kompromittiert: Ein Angriff auf die Police National Legal Database legte Kontaktdaten von etwa 135.000 britischen Polizeibediensteten, Partnern der Regierung und Mitgliedern der Öffentlichkeit offen. Einsatzbezogene Fallakten scheinen nicht betroffen zu sein, doch die gestohlenen Kontaktdaten könnten Phishing, Identitätsbetrug und Erpressung ermöglichen. Potenzielle Ziele sollten vor maßgeschneiderten Nachrichten gewarnt werden, während die betroffene Organisation den Missbrauch überwachen und Verfahren zur Identitätsprüfung verbessern sollte.
Brinks Home untersucht Behauptungen von ShinyHunters: ShinyHunters behaupten, dass eine Microsoft-Entra-Vishing-Kampagne Daten von Brinks Home kompromittiert hat, darunter Kundendatensätze, personenbezogene Daten von Beschäftigten und Millionen von Chatprotokollen des Kundensupports. Das vollständige Ausmaß ist weiterhin unbestätigt. Unternehmen sollten die Verifizierung durch Helpdesks verbessern, Mitarbeiter darin schulen, sich gegen Voice-Phishing zu wehren, Entra-Aktivitäten überwachen, den Anwendungszugriff einschränken und gezielte Benachrichtigungen vorbereiten, falls sich die Behauptungen bestätigen.
Globale Kosten von Datenschutzverletzungen erreichen Rekordniveau: Laut IBMs Ergebnissen zu den Kosten von Datenschutzverletzungen 2026 stiegen die weltweiten durchschnittlichen Kosten einer Datenschutzverletzung auf 4,99 Millionen US-Dollar, während der US-Durchschnitt 11,5 Millionen US-Dollar erreichte. KI-gestützte Angriffe erhöhten die Kosten um etwa 1 Million US-Dollar. Umgekehrt senkten Unternehmen, die KI und Automatisierung einsetzten, die Kosten um 1,93 Millionen US-Dollar und verkürzten die Dauer von Datenschutzverletzungen um 65 Tage. Das unterstreicht den Wert verantwortungsvoll eingesetzter Automatisierung für Erkennung und Reaktion.
KI-Einführung und Bereitschaft von Unternehmen
Die Einführung von KI in ERP-Systemen überholt die Sicherheitsbereitschaft: Untersuchungen zur KI-Einführung in Enterprise-Resource-Planning-Umgebungen ergaben, dass fast 69 % der befragten Sicherheitsverantwortlichen kein Vertrauen in ihre Fähigkeit haben, KI-gestützte Angriffe zu erkennen. Mehr als eines von fünf Unternehmen meldete bestätigte KI-gestützte Angriffe auf kritische Systeme. Unternehmen sollten KI-Integrationen erfassen, den Datenzugriff bewerten, automatisierte Transaktionen überwachen und KI-Vorfälle in die Reaktionsplanung für ERP-Systeme aufnehmen.
KI-Absicherung muss Anbieter- und Modellrisiken einschließen: Die Testergebnisse von Hugging Face, die Aktivitäten manipulierter Agenten und die Demonstrationen von Prompt-Injection zeigen zusammengenommen, dass der Ruf einer Plattform die Validierung auf Modellebene nicht ersetzt. Unternehmen benötigen Kontrollen für Modelle, Agenten-Harnesses, verbundene Dienste, offengelegte Zugangsdaten, Lieferanten, APIs und die von KI-Systemen verwendeten Daten.
Sicherheits-Governance und Forschungsprogramme
Die Berichterstattung über Cyberrisiken braucht eine stärkere Governance: Untersuchungen, die auf der Black Hat 2026 vorgestellt wurden, ergaben, dass 55 % der Unternehmen keine definierte Cyberrisikotoleranz haben. Viele Sicherheitsverantwortliche verbringen außerdem mehr als 10 Stunden mit der Vorbereitung jedes Berichts für den Vorstand. Formelle Erklärungen zur Risikotoleranz, eine konsistente Governance und geschäftsorientierte Kennzahlen können Berichte nützlicher machen und Entscheidungen auf Vorstandsebene verbessern.
Microsoft zahlt mehr als 20 Millionen US-Dollar an Bug-Bounty-Prämien: Microsoft zahlte Forschern im vergangenen Jahr mehr als 20 Millionen US-Dollar. Die KI-gestützte Suche nach Schwachstellen und der erweiterte Umfang des Programms trugen zu mehr Meldungen bei, obwohl die durchschnittlichen Einnahmen der Forscher zurückgingen. Die Zahlen verdeutlichen die wachsende Rolle koordinierter Offenlegung und KI-gestützter Sicherheitsforschung.
GitHub führt eine Prüfung verdächtiger Workflows ein: GitHub pausiert nun die Ausführung verdächtiger Actions-Workflows in öffentlichen Repositorys, bis ein autorisierter Mitwirkender sie genehmigt. Die Schutzmaßnahme kann bösartige Automatisierung unterbrechen, doch Repository-Eigentümer benötigen weiterhin dokumentierte Genehmigungskriterien, angemessen eingeschränkte Rollen für Mitwirkende sowie regelmäßige Prüfungen der Workflow- und Repository-Konfigurationen.
Sicherheitstipps und Best Practices
KI-Systeme gegen Prompt-Injection schützen
- Behandeln Sie externe Inhalte als nicht vertrauenswürdig und gewähren Sie KI-Systemen nur Zugriffe mit den geringsten erforderlichen Berechtigungen.
- Wenden Sie Zero-Trust-Prinzipien an und verlangen Sie für risikoreiche Aktionen eine menschliche Genehmigung.
- Testen Sie KI-Anwendungen vor der Bereitstellung auf Prompt-Injection.
- Überwachen Sie ungewöhnliche Eingaben, anomalen Datenzugriff und andere Anzeichen einer Kompromittierung.
- Stellen Sie sicher, dass sich Governance, Zugriffskontrollen und kontinuierliche Überwachung gemeinsam mit den KI-Fähigkeiten weiterentwickeln.
Bedrohungsinformationen vor einem Vorfall aufbauen
Bedrohungsaufklärung beginnt vor dem Angriff:
- Verwenden Sie vertrauenswürdige Feeds und Tools zur Bedrohungsaufklärung, um aktive Bedrohungsakteure, neu entstehende Kampagnen und bestätigte Anzeichen einer Kompromittierung zu überwachen.
- Überwachen Sie durchgesickerte Zugangsdaten, offengelegte Ressourcen und Aktivitäten im Dark Web und ordnen Sie relevante Bedrohungen anschließend dem MITRE-ATT&CK-Framework zu.
- Teilen Sie verwertbare Informationen mit den Betriebsteams, damit diese das Patchen priorisieren, die Abwehr verbessern und schneller reagieren können.
KI-Risikomanagement stärken
Verbessern Sie das KI-Risikomanagement:
- Führen Sie ein Inventar der KI-Anwendungen und -Agenten, klassifizieren Sie die genehmigte Datennutzung und etablieren Sie Governance-Richtlinien.
- Überwachen Sie die KI-Aktivitäten kontinuierlich und verlangen Sie eine menschliche Prüfung, bevor risikoreiche Ausgaben oder automatisierte Aktionen in die Produktion gelangen.
- Testen Sie Pläne zur Reaktion auf Vorfälle mit kompromittierten Modellen, Prompt-Injection und Datenlecks regelmäßig.
Sensible Daten klassifizieren und schützen
Die Offenlegung kritischer Informationen verringern:
- Verschlüsseln Sie kritische Informationen im Ruhezustand, bei der Übertragung und in Backups.
- Setzen Sie den Zugriff nach dem Prinzip der geringsten Berechtigungen durch, sodass Benutzer, Anwendungen und Agenten nur auf die für ihre Aufgaben erforderlichen Daten zugreifen können.
Data Loss Prevention bereitstellen
Kontrollen zur Verhinderung von Datenverlust:
- Stellen Sie DLP-Tools bereit, um die unbefugte Übertragung sensibler Daten über Endpunkte, E-Mail, Cloud-Dienste und SaaS-Anwendungen hinweg zu erkennen und zu blockieren.
Zugriffe überwachen und Wiederherstellung validieren
Überwachen Sie den Zugriff und testen Sie Wiederherstellungsprozesse:
- Überwachen Sie den Datenzugriff kontinuierlich auf verdächtige Aktivitäten.
- Testen Sie Wiederherstellungsprozesse regelmäßig, um sicherzustellen, dass kritische Daten nach einem Vorfall schnell wiederhergestellt werden können.
KI-Governance in bestehende Sicherheitsprozesse integrieren
Stärken Sie die KI-Governance:
- Führen Sie ein Inventar der KI-Ressourcen, genehmigen Sie vertrauenswürdige Modelle und definieren Sie Zuständigkeiten, Richtlinien und Regeln für die zulässige Nutzung.
- Setzen Sie den Zugriff nach dem Prinzip der geringsten Berechtigungen durch und überwachen Sie die Aktivitäten von Modellen und APIs kontinuierlich.
- Testen Sie die Reaktion auf Vorfälle mit Prompt-Injection, Modellmissbrauch, kompromittierten KI-Zugangsdaten und Datenoffenlegung.
- Integrieren Sie die KI-Governance in bestehende Prozesse für Sicherheit, Risikomanagement und Reaktion auf Vorfälle, statt sie als eigenständige Disziplin zu behandeln.
Tools und Ressourcen
Vereinfachen Sie die Compliance – sofort einsatzbereite Sicherheitsrichtlinien zum Schutz Ihres Unternehmens ohne die Kosten oder Komplexität einer Enterprise-Lösung, alles für unter 100 US-Dollar.
Kostenlose Schulung zur Bedrohungsaufklärung im Dark Web
Flare-Darkroom-Schulungsplattform bietet kostenlose, interaktive Übungen zur Bedrohungsaufklärung. Adaptive KI-Szenarien behandeln Ransomware, gestohlene Zugangsdaten, die Nachverfolgung von Kryptowährungen und simulierte Aktivitäten im Dark Web. Die Ressource soll praktische Fähigkeiten in der Bedrohungssuche, Attribution und Bedrohungsaufklärung vor einem Vorfall entwickeln.
Workflow-Schutz und Sicherheitsvalidierung
GitHubs Schutzmaßnahme zur menschlichen Prüfung verdächtiger Actions-Workflow-Ausführungen bietet Repository-Maintainern eine zusätzliche Kontrolle gegen den Missbrauch von Workflows. Sie sollte mit geschützten Branches, eingeschränkten Automatisierungsberechtigungen, sicheren Maintainer-Identitäten, klaren Genehmigungsverfahren und Prüfungen der Konfiguration kombiniert werden.
Für Teams zur KI-Sicherheit bietet die Forschung zu Agenten-Harnesses und Benchmarks in dieser Woche außerdem einen wichtigen Bewertungsrahmen: Testen Sie vollständige Systeme statt isolierter Modelle, erfassen Sie Telemetriedaten zum Verhalten, reproduzieren Sie die Ausführungsbedingungen und überprüfen Sie unabhängig, ob der von einem Agenten behauptete Exploit oder die behauptete Abwehrmaßnahme tatsächlich erfolgreich war.
Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie hier.





