Wichtige Bedrohungen und Schwachstellen
Zero-Day- und kritische Schwachstellen
Zero-Day-Schwachstellen in Google Chrome wurden diese Woche nach aktiver Ausnutzung in freier Wildbahn behoben. Die Schwachstellen in der Grafikbibliothek Skia und der JavaScript-Engine V8 ermöglichten es Angreifern, über manipulierte Websites beliebigen Code auszuführen. Nutzer werden dringend aufgefordert, sofort zu aktualisieren und die Browseraktivitäten auf Anomalien zu überwachen.
Microsoft veröffentlichte einen Notfall-Hotpatch für Windows 11 zur Behebung von drei kritischen RRAS-Schwachstellen, die Remote-Codeausführung ermöglichen. Obwohl keine aktive Ausnutzung gemeldet wurde, sollten Administratoren den Patch installieren und den RRAS-Zugriff ausschließlich auf vertrauenswürdige Administratoren beschränken.
Eine Schwachstelle in Microsoft Authenticator ermöglichte das Abfangen von MFA-Codes über Deep Links auf Mobilgeräten. Diese Schwachstelle betrifft mehr als 75 Millionen Nutzer und unterstreicht, wie wichtig es ist, Authentifizierungs-Apps aktuell zu halten und nicht vertrauenswürdige Installationen zu vermeiden.
Risiken in Cloud und Infrastruktur
Forscher entdeckten eine AWS-Bedrock-Schwachstelle, die die verdeckte DNS-Datenexfiltration aus Sandbox-Umgebungen ermöglicht. Das Problem untergräbt die Isolation und könnte Command-and-Control-Aktivitäten ermöglichen. Unternehmen sollten Workloads isolieren, DNS-Kontrollen durchsetzen und Zugriffsrichtlinien nach dem Prinzip der geringsten Privilegien anwenden.
Eine Sicherheitslücke im Kubernetes-NFS-Treiber vor Version 4.13.1 ermöglicht Path-Traversal-Angriffe, durch die Daten offengelegt oder gelöscht werden könnten. Administratoren sollten sofort patchen, die Erstellung persistenter Volumes beschränken sowie Validierung und Überwachung verbessern.
Schwachstellen in Anwendungen und Frameworks
Eine Angular-Schwachstelle in den Internationalisierungsfunktionen umgeht die Bereinigung und ermöglicht Cross-Site-Scripting-Angriffe (XSS). Entwicklern wird empfohlen, zu patchen, die Eingabevalidierung durchzusetzen und eine Content Security Policy (CSP) mit Trusted Types einzusetzen.
Exploits für Mobilgeräte
Das DarkSword-Exploit-Kit zielt auf veraltete iOS-Versionen und könnte bis zu 270 Millionen iPhones betreffen. Der Angriff stiehlt vertrauliche Daten und verwischt seine Spuren – ein Zeichen für die wachsende Bedrohungslage im Mobilbereich.
Eine Schwachstelle in MediaTek-Chipsätzen könnte es Angreifern ermöglichen, den Secure-Boot-Schutz auf Android-Geräten zu umgehen und Verschlüsselungsschlüssel offenzulegen. Da bis zu 875 Millionen Geräte betroffen sein könnten, sollten Nutzer sicherstellen, dass alle Updates installiert sind, und den physischen Zugriff auf die Geräte beschränken.
KI und neue Bedrohungen
Forscher entdeckten, dass von KI generierte E-Mail-Zusammenfassungen manipuliert werden können, um Phishing-Nachrichten zu verbreiten. Verborgene Anweisungen können Microsoft Copilot dazu bringen, irreführende Warnungen zu generieren. Daher sollten KI-Ausgaben als nicht vertrauenswürdig behandelt und auf Anomalien überwacht werden.
Eine LangSmith-Schwachstelle legte Daten aus KI-Workflows von Unternehmen offen, indem sie Angreifern ermöglichte, Konten zu übernehmen und API-Anfragen umzuleiten. Unternehmen sollten ihre Systeme patchen, auf ungewöhnliche API-Aktivitäten achten und Token absichern.
Branchennachrichten
Wichtige Datenpannen
Eine Aura-Vishing-Datenpanne legte nach einem Social-Engineering-Angriff auf einen Mitarbeiter nahezu 900.000 Marketingdatensätze offen. Der Vorfall zeigt, wie Voice-Phishing technische Schutzmaßnahmen umgehen kann.
Eine Firewall-Kompromittierung bei Marquis führte zum Diebstahl von Daten von mehr als 672.000 Personen und beeinträchtigte mehrere Finanzinstitute. Die Datenpanne unterstreicht die Risiken einer Kompromittierung von Dienstleistern in vernetzten Systemen.
Nordstroms E-Mail-System wurde gekapert, um Kunden Nachrichten zu Kryptowährungsbetrug zu senden. Dies zeigt, wie vertrauenswürdige Domains für Betrug missbraucht werden können.
Starbucks wurde Opfer einer Phishing-Datenpanne, bei der 889 Mitarbeiterkonten kompromittiert und vertrauliche HR-Daten einschließlich Sozialversicherungsnummern und Finanzdaten offengelegt wurden.
Loblaw bestätigte eine Datenpanne, bei der Kontaktdaten von Kunden offengelegt wurden. Finanz- oder Gesundheitsdaten waren jedoch nicht betroffen.
Die AiLock-Ransomware-Gruppe bekannte sich zum Diebstahl von 129 GB Daten von England Hockey und drohte, diese online zu veröffentlichen.
Entwicklungen bei KI und Datenschutz
Meta kündigte an, verschlüsselte Instagram-DMs bis 2026 einzustellen, und verwies auf die geringe Nutzung. Dadurch entfällt eine wichtige Datenschutzfunktion; Nutzer werden aufgefordert, zu Plattformen mit standardmäßiger Ende-zu-Ende-Verschlüsselung zu wechseln.
Ein Fehler einer KI-Gesichtserkennung führte zur unrechtmäßigen Festnahme einer Frau aus Tennessee und entfachte die Debatte über die Zuverlässigkeit und Kontrolle automatisierter Identifikationssysteme neu.
Meta führte außerdem KI-gestützte Betrugserkennung auf Facebook, WhatsApp und Messenger ein, entfernte 2025 mehr als 159 Millionen betrügerische Anzeigen und baute seine Fähigkeiten zur Betrugsbekämpfung aus.
Geopolitische und gezielte Kampagnen
Eine russische Phishing-Kampagne zielt auf Nutzer von Signal und WhatsApp ab, indem sie sich als Supportmitarbeiter ausgibt. Die Operation setzt eher auf Social Engineering als auf technische Exploits. Nutzern wird empfohlen, verknüpfte Geräte zu überprüfen und keine Bestätigungscodes weiterzugeben.
Sicherheitstipps und Best Practices
Ist Ihr Mobilgerät gefährdet?
- Aktivieren Sie automatische Updates und verwenden Sie Tools zur Abwehr mobiler Bedrohungen.
- Aktivieren Sie phishing-resistentes MFA und beschränken Sie App-Berechtigungen.
- Vermeiden Sie ungesichertes WLAN, verwenden Sie in öffentlichen Netzwerken ein VPN und aktivieren Sie die Verschlüsselung mit Bildschirmsperren.
Ist Ihre Kubernetes-Umgebung sicher?
- Setzen Sie den Zugriff nach dem Prinzip der geringsten Privilegien durch und segmentieren Sie den Netzwerkverkehr, um unbefugten Zugriff und laterale Bewegungen zu reduzieren.
- Scannen Sie Container-Images und setzen Sie Bereitstellungsrichtlinien durch, um gefährdete Workloads zu blockieren.
- Sichern Sie Geheimnisse ab und überwachen Sie Aktivitäten kontinuierlich, um Bedrohungen schnell zu erkennen und einzudämmen.
Wie sicher sind Ihre Daten derzeit?
- Verschlüsseln und klassifizieren Sie Daten, um vertrauliche Informationen im Ruhezustand und bei der Übertragung zu schützen, und priorisieren Sie dabei kritische Ressourcen.
- Setzen Sie RBAC durch und überwachen Sie Aktivitäten mit Protokollierungs- und DLP-Tools, um unbefugten Zugriff und Datenexfiltration zu verhindern.
- Halten Sie sichere Offline-Backups vor, um die Wiederherstellung nach Ransomware- oder Datenverlustvorfällen zu unterstützen.
Wo liegen die Risiken in Ihrer KI-Lieferkette?
- Verwenden Sie vertrauenswürdige Modell-Repositories und validieren Sie Signaturen oder Prüfsummen.
- Führen Sie eine Software-Stückliste (SBOM) und verwenden Sie Tools für das Risikomanagement von Drittanbietern.
- Validieren Sie die Integrität von Datensätzen und setzen Sie für Änderungen an Modellen den Zugriff nach dem Prinzip der geringsten Privilegien durch.
- Verwenden Sie Scanner für Abhängigkeiten und KI-Observability-Tools, um Manipulationen oder Schwachstellen zu erkennen.
Könnte die KI Sie falsch identifizieren?
- Beschränken Sie öffentliche Gesichtsdaten, indem Sie die Anzahl hochwertiger Fotos reduzieren und die Datenschutzeinstellungen in sozialen Medien verschärfen.
- Überwachen Sie Identitätsaktivitäten mithilfe von Betrugserkennungstools und gehen Sie falsche Treffer schnell an.
- Informieren Sie sich darüber, wie biometrische Systeme Gesichtsdaten speichern, und setzen Sie sich bei automatisierten Entscheidungen für eine Überprüfung durch Menschen ein.
Tools und Ressourcen
Unternehmen sollten kontinuierliche Überwachung, automatisiertes Patch-Management und KI-Observability-Tools einsetzen, um sich entwickelnden Bedrohungen einen Schritt voraus zu sein. Ressourcen wie Patch-Management-Plattformen und DNS-Sicherheitsframeworks bleiben entscheidend, um neu auftretende Schwachstellen zu minimieren und die betriebliche Resilienz zu erhalten.
Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie hier.





