KI-Bedrohungen, Botnetze und Cloud-Exploits bestimmen die Cyberrisiken dieser Woche

Wöchentliche Zusammenfassung der Newsletter von Cybersecurity Insider

Feb 6, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Wichtige Bedrohungen und Schwachstellen

Kritische Schwachstellen in KI- und Automatisierungsplattformen

Eine schwerwiegende Schwachstelle in der Automatisierungsplattform n8n ermöglicht es authentifizierten Benutzern, beliebige Befehle auszuführen, wodurch Cloud-Anmeldedaten und KI-Workflows gefährdet werden können. Mit einem CVSS-Score von 10,0 wurde diese Schwachstelle bereits behoben; Benutzer müssen unverzüglich aktualisieren.

OpenClaw-KI-Agenten stellen weiterhin erhebliche Risiken dar. Über 21.000 Instanzen sind öffentlich zugänglich und können Shell-Befehle ausführen sowie auf sensible Daten zugreifen. Diese Agenten sind anfällig für Prompt-Injection-Angriffe, die sie in dauerhafte Hintertüren verwandeln können. Außerdem wurden 341 schädliche KI-Funktionen im ClawHub-Marktplatz gefunden, die mit Malware-Kampagnen in Verbindung stehen.

Advertisement

Cloud- und Kubernetes-Exploits

Innerhalb von weniger als 10 Minuten nutzten Angreifer KI, um sich durch die Ausnutzung der Dienste IAM, Lambda und Bedrock von offengelegten Zugangsdaten bis zu vollständigen AWS-Administratorrechten hochzuarbeiten. Dieser KI-gesteuerte Cloud-Angriff unterstreicht die Notwendigkeit robuster IAM-Richtlinien und eines sorgfältigen Umgangs mit Zugangsdaten.

Eine Schwachstelle in ingress-nginx ermöglicht es authentifizierten Benutzern, aufgrund erweiterter Berechtigungen Code auszuführen und auf Kubernetes-Secrets zuzugreifen – eine ernsthafte Bedrohung für containerisierte Umgebungen.

Schwachstellen in Browsern und Treibern

Google hat zwei schwerwiegende Chrome-Schwachstellen in der V8-Engine und libvpx behoben, die die Ausführung beliebigen Codes oder einen Absturz des Browsers ermöglichen könnten.

Nvidia-GPU-Treiber waren ebenfalls auf Windows-, Linux- und vGPU-Plattformen für eine Rechteausweitung anfällig. Zwar wurden keine aktiven Angriffe gemeldet, doch wurden Patches veröffentlicht, die unverzüglich eingespielt werden sollten.

Bedrohungen für Mobilgeräte und IoT

Eine Android-RAT-Kampagne nutzte Hugging Face aus, um über eine gefälschte Sicherheits-App Malware per Sideloading zu installieren, und missbrauchte hierfür Bedienungshilfedienste zur vollständigen Kontrolle des Geräts.

Separat wurde eine gefälschte Dating-App zur Verbreitung von Android-Spyware eingesetzt, die durch Social Engineering und ein seriös wirkendes Verhalten Benutzerdaten exfiltrierte.

Bedrohungen für Unternehmen und Infrastruktur

Das SystemBC-Botnetz hat über 10.000 Systeme infiziert, darunter kritische Infrastrukturen, und wird in Ransomware-Kampagnen eingesetzt.

Iconics-SCADA-Systeme sind für eine Schwachstelle anfällig, durch die Angreifer Windows-Treiber überschreiben können, was zu einer Dienstverweigerung führt und den Start der Systeme verhindert.

Ivanti hat zwei kritische RCE-Schwachstellen behoben in Endpoint Manager Mobile, die aktiv ausgenutzt werden und unauthentifizierten Zugriff sowie vollständige administrative Kontrolle ermöglichen.

Advertisement

Branchennachrichten

Unternehmensmeldungen und Veränderungen in der Führung

Microsoft hat seine Sicherheitsführung umstrukturiert, wobei die Verantwortung für Engineering-Qualität und Sicherheit der CEO-Ebene unterstellt wurde, um Risiken im Zusammenhang mit KI besser zu begegnen.

Datenschutzverletzungen und rechtliche Entwicklungen

Ein SoundCloud-Datenschutzvorfall legte private E-Mail-Adressen offen, die den öffentlichen Profilen von fast 30 Millionen Benutzern zugeordnet waren, und schürte dadurch Bedenken hinsichtlich Phishing und Identitätsbetrug.

Ein ehemaliger Google-Ingenieur wurde wegen des Diebstahls vertraulicher KI-Dokumente zur Unterstützung chinesischer Technologieunternehmen verurteilt.

Bedrohungen für Lieferketten und Erweiterungen

Angreifer kaperten die Update-Server von Notepad++ und verteilten manipulierte Installationsprogramme, wobei sie das Vertrauen in veraltete Validierungsmechanismen ausnutzten.

Eine schädliche VS-Code-Erweiterung tarnte sich als Clawdbot, installierte ein ScreenConnect-RAT und nahm Entwickler über vertrauenswürdige Workflows ins Visier.

Eine Chrome-Erweiterung gab sich als Werbeblocker für Amazon aus und wurde dabei ertappt, Affiliate-Links zu kapern und Provisionen ohne Zustimmung der Benutzer umzuleiten.

Schädliche ChatGPT-Browsererweiterungen kaperten Benutzersitzungen und griffen auf sensible KI-Daten zu, indem sie MFA-Schutzmaßnahmen umgingen.

Advertisement

Laufende Ransomware-Kampagnen

Ransomware-Angriffe auf MongoDB zielen weiterhin auf öffentlich zugängliche Datenbanken. Dabei wurden online über 3.100 nicht authentifizierte Instanzen gefunden.

Sicherheitstipps und Best Practices

Schutz vor Botnetzen

Um das Botnet-Risiko zu reduzieren, sollten Unternehmen:

  • Ausgehende Kommunikation überwachen und einschränken, um C2-Datenverkehr zu erkennen
  • Endpunkte patchen und härten sowie den Zugriff nach dem Prinzip der geringsten Rechte durchsetzen
  • Pläne zur Reaktion auf Sicherheitsvorfälle testen , um Infektionen schnell einzudämmen

Kubernetes- und Cloud-Sicherheit

So schützen Sie Kubernetes-Umgebungen:

  • Zugriff nach dem Prinzip der geringsten Rechte durchsetzen und RBAC verwalten
  • Netzwerksegmentierung einsetzen und Cluster-Einstiegspunkte härten
  • Zentrale Audit-Protokollierung aktivieren und Laufzeitverhalten überwachen

Reduzierung der externen Angriffsfläche

So minimieren Sie die Angriffsfläche:

  • Tools für das Angriffsflächenmanagement einsetzen, um aus dem Internet erreichbare Ressourcen zu ermitteln
  • Nach offengelegten Zugangsdaten und API-Schlüsseln suchen
  • Cloud-Konfigurationen prüfen und nicht verwendete Ressourcen außer Betrieb nehmen

KI-Governance und Risikomanagement

So stärken Sie die KI-Governance:

  • Richtlinien für die zulässige KI-Nutzung und Risiken durch Drittanbieter festlegen
  • Kontrollen nach dem Prinzip der geringsten Rechte und Regeln für den Datenzugriff implementieren
  • KI-Ressourcen erfassen sowie Prompts und Berechtigungen protokollieren
  • Pläne zur Reaktion auf Sicherheitsvorfälle erweitern , um auch KI-spezifische Bedrohungen abzudecken
Advertisement

Schutz mobiler Geräte

So schützen Sie mobile Umgebungen:

Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie hier.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.