KI-Exploits, Cloud-Angriffe und Identitätslücken prägen die Cybersicherheitslandschaft dieser Woche

Wöchentliche Zusammenfassung der Newsletter von Cybersecurity Insider aus der Woche vom 1. März 2026.

Mar 6, 2026
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Wichtige Bedrohungen und Schwachstellen

KI-gesteuerte Exploits und Framework-Schwachstellen

Die MS-Agent-Schwachstelle im ModelScope-Framework ermöglicht die Remote-Code-Ausführung durch speziell präparierte KI-Prompts. Ein Patch ist noch nicht verfügbar. Experten empfehlen, MS-Agent mit möglichst geringen Berechtigungen in einer Sandbox auszuführen und auf Anomalien zu überwachen.

Unterdessen ermöglichte eine Schwachstelle im Comet-Browser von Perplexity das Abgreifen lokaler Dateien durch bösartige Prompt-Injection. Das Problem wurde behoben, Nutzer sollten jedoch den Zugriff auf lokale Dateien beschränken und die Browseraktivität überwachen.

Schwachstellen in kritischer Infrastruktur und Netzwerken

Juniper-PTX-Router waren aufgrund eines nach außen erreichbaren Dienstes zur Anomalieerkennung auf dem Gerät verwundbar. Dadurch konnten nicht authentifizierte Angreifer Kontrolle auf Root-Ebene erlangen. Juniper hat einen Patch veröffentlicht und empfiehlt, den Managementzugriff zu verschärfen und MFA durchzusetzen.

Advertisement

Nutzer von Trend Micro Apex One sollten umgehend Patches für zwei kritische Schwachstellen beim Directory Traversal (CVE-2025-71210 und CVE-2025-71211) einspielen, die nicht authentifizierte Datei-Uploads und Remote-Code-Ausführung ermöglichten.

Die Schwachstelle zur Flucht aus einer FreeBSD-Jail durchbrach die Dateisystemisolation und ermöglichte es Prozessen innerhalb der Jail, auf das Hostsystem zuzugreifen. Administratoren sollten den Patch einspielen und die Jail-Konfigurationen überprüfen.

Malware- und Exploit-Kampagnen

Eine neue, auf den Namen Dohdoor getaufte Malware-Kampagne nutzt DNS-over-HTTPS, um Command-and-Control-Datenverkehr zu verschleiern, und nimmt den Bildungs- und Gesundheitssektor ins Visier. Die Kampagne ist weiterhin aktiv und setzt zur Umgehung der Erkennung auf Ausführung im Arbeitsspeicher.

Angreifer missbrauchen signierte Windows-Treiber zur Deaktivierung von Endpoint-Sicherheitsmaßnahmen. Unternehmen sollten HVCI und WDAC aktivieren, administrative Rechte beschränken und auf verdächtige Treiberladungen achten.

Risiken durch die Offenlegung von Anwendungen und Daten

Forscher identifizierten 1.575 Schwachstellen in 10 beliebten Android-Therapie-Apps, wodurch die sensiblen Daten von mehr als 14 Millionen Nutzern offengelegt wurden. Zu den Schwachstellen gehören unsichere Speicherung und offengelegte APIs. Das unterstreicht die Notwendigkeit eines Risikomanagements für Drittanbieter.

Branchennachrichten

Schwere Sicherheitsverletzungen und Datenlecks

LexisNexis bestätigte einen Sicherheitsvorfall nachdem Hacker gestohlene Dateien veröffentlicht hatten, die Berichten zufolge durch einen React2Shell-Exploit erlangt worden waren. Das Unternehmen erklärte, die meisten Daten seien veraltet und nicht finanzieller Natur gewesen, und forderte Unternehmen auf, Anwendungen zu patchen und IAM-Berechtigungen zu überprüfen.

Eine Hacktivistengruppe behauptet, Daten veröffentlicht zu haben von 6.681 Unternehmen mit Verbindungen zu ICE-Verträgen. Dadurch könnten sensible Informationen über Auftragnehmer offengelegt und die Phishing-Risiken erhöht werden.

Advertisement

In Südkorea legte ein Datenleck bei einer Steuerbehörde versehentlich die Wiederherstellungsphrase einer beschlagnahmten Wallet offen und führte zum Diebstahl von Kryptowährungen im Wert von 4,8 Millionen US-Dollar.

Cyberkriminalität und Maßnahmen der Strafverfolgungsbehörden

Die Behörden nahmen im Rahmen einer Europol-Operation gegen ein dezentrales Ausbeutungsnetzwerk 30 Personen fest. Das Netzwerk stand mit Grooming, Ransomware und Extremismus in Verbindung. Der Fall zeigt die Überschneidung von Online-Ausbeutung und organisierter Cyberkriminalität.

Der Gründer von OnlyFake, einer KI-gestützten Plattform für gefälschte Ausweise, bekannte sich schuldig, mehr als 10.000 gefälschte Dokumente hergestellt zu haben, die zur Umgehung von KYC-Prüfungen eingesetzt wurden.

Ein Mann aus Alabama gestand eine Sextortion-Kampagne gegen Hunderte Opfer, bei der er Social-Media-Konten kapern und die Betroffenen mit gestohlenen Bildern erpressen ließ.

Ein Wiederverkäufer aus Florida wurde wegen eines Betrugs mit Microsoft-Aktivierungsschlüsseln im Wert von 5 Millionen US-Dollar zu einer Gefängnisstrafe verurteilt. Der Fall unterstreicht die Risiken von Software aus Graumarktquellen und die Bedeutung des Bezugs über autorisierte Anbieter.

Globale Bedrohungslage und physische Risiken

Drohnenangriffe auf AWS-Rechenzentren in den Vereinigten Arabischen Emiraten und Bahrain verursachten Ausfälle. Dies unterstreicht die Notwendigkeit von Resilienzplänen, die auch Bedrohungen für die physische Infrastruktur berücksichtigen.

Das britische NCSC warnte vor Cyber-Auswirkungen im Zusammenhang mit dem Iran angesichts der zunehmenden Spannungen im Nahen Osten und forderte Unternehmen auf, ihre Schutzmaßnahmen gegen DDoS-Angriffe und Phishing zu verstärken.

Unternehmens- und Technologieentwicklungen

Nésunis Übernahme von Resilio soll den Zugriff verteilter Teams auf Dateien am Netzwerkrand verbessern und die Leistung von KI-Datenpipelines steigern.

Intels Wachstumsplan für 2026 sieht eine Investition von 100–150 Millionen US-Dollar in eine Partnerschaft mit SambaNova vor, um KI-PCs und Rechenzentren mit Rechenleistung zu versorgen.

Advertisement

Sicherheitstipps und Best Practices

Chrome-Erweiterung gekapert, um Malware zu verbreiten und Krypto-Wallets zu stehlen

  • Installierte Browser-Erweiterungen regelmäßig überprüfen.
  • Nicht verifizierte oder kompromittierte Erweiterungen entfernen oder deaktivieren.
  • Endpoint-Schutz einsetzen, um bösartige Browseraktivitäten zu erkennen.

Richtlinie zur Sensibilisierung für Social Engineering

  • Eine anpassbare Richtlinie einführen, um Mitarbeiter gegen Phishing und Social Engineering zu schulen.
  • Sensibilisierungsmaterialien regelmäßig aktualisieren, damit sie neue Angriffstaktiken berücksichtigen.

Wann haben Sie Ihre BCP und DRP zuletzt getestet?

  • Planspiele und vollständige Failover-Tests durchführen, um die Wiederherstellungsfähigkeiten zu überprüfen.
  • Tools zur Simulation von Sicherheitsverletzungen und Angriffen einsetzen, um die Einsatzbereitschaft zu bewerten.
  • Backups automatisieren und Daten regelmäßig wiederherstellen, um ihre Integrität zu überprüfen.
  • Wiederherstellungszeitziele dokumentieren und sicherstellen, dass wichtige Mitarbeiter Zugriff auf die erforderlichen Tools haben.
  • Kontinuitäts- und Wiederherstellungspläne regelmäßig testen, um Ausfallzeiten bei Sicherheitsvorfällen zu minimieren.

Ist die Identitätssicherheit Ihre größte Sicherheitslücke?

  • Phishing-resistente MFA und Just-in-Time-Zugriff durchsetzen, um den Missbrauch von Zugangsdaten zu verhindern.
  • Bedrohungserkennung für Identitäten und eine Analyse von Angriffspfaden einsetzen, um Anomalien frühzeitig zu erkennen.
  • Nicht-menschliche Identitäten kontinuierlich verwalten und die Rotation von Zugangsdaten automatisieren.
  • Die Governance für KI-gesteuerte und nicht-menschliche Zugriffe stärken, um Risiken zu reduzieren.

Können Ihre Abwehrmaßnahmen KI-gesteuerten Bedrohungen standhalten?

  • Phishing-resistente MFA und Zero-Trust-Lösungen implementieren, um laterale Bewegungen einzuschränken.
  • KI-gestützte E-Mail-Filterung, Deepfake-Erkennung und Verhaltensüberwachung einsetzen.
  • Regelmäßige Schulungen zur Sicherheitsbewusstheit mit KI-gesteuerten Simulationen durchführen.
Advertisement

Ist Ihre Kerninfrastruktur ausreichend geschützt?

  • Firmware-Patches umgehend einspielen und nicht benötigte Dienste oder Ports deaktivieren.
  • Den Managementzugriff über dedizierte Netzwerke oder VPNs mit MFA beschränken.
  • Die Protokollierung von Konfigurationsänderungen aktivieren und sichere Backups vorhalten.

Tools und Ressourcen

Unternehmen können den Leitfaden Die beste CRM-Software 2026 für ein effektives Management von Kundendaten und Analyselösungen nutzen.

Abonnenten können außerdem am Freunde-werben-Freunde-Programm von TechRepublic teilnehmen und durch die Einladung von Kollegen in die Newsletter-Community Technikpunkte sammeln.

Weitere Beiträge aus unserem Newsletter-Archiv finden Sie, wenn Sie hier klicken.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.