Wichtige Bedrohungen und Schwachstellen
Zero-Day-Exploits und laufende Angriffe
In dieser Woche wurden mehrere kritische Schwachstellen aktiv in Unternehmenssystemen ausgenutzt. Ein Fehler im LiteSpeed-cPanel-Plugin wird aktiv angegriffen und ermöglicht den Root-Zugriff auf kompromittierte Server. Die Exploits umgehen die CloudLinux-CageFS-Schutzmechanismen. Administratoren werden dringend aufgefordert, sofort Patches einzuspielen und die Protokolle auf ungewöhnliche Aktivitäten im Zusammenhang mit den Funktionen generateEcCert und packageUserSize zu überprüfen.
Die Zero-Day-Schwachstelle in Oracle PeopleSoft wird ebenfalls in freier Wildbahn ausgenutzt und ermöglicht die nicht authentifizierte Remote-Codeausführung. Besonders Universitäten sind ins Visier geraten. Oracle hat entsprechende Hinweise veröffentlicht; Unternehmen sollten Patches einspielen und auf verdächtige Authentifizierungsversuche achten.
Unterdessen veröffentlichte ein Forscher Proof-of-Concept-Exploit-Code für die Umgehung von BitLocker, was die Debatte über Offenlegungspraktiken neu entfachte. Der Exploit zielt auf Systeme ab, die zuvor von Microsoft Defender Offline gescannt wurden. Sicherheitsteams sollten Wiederherstellungspartitionen überprüfen und die Härtungsmaßnahmen für Endgeräte verstärken.
Auch das LiteLLM-KI-Gateway wurde von CISA wegen einer Command-Injection-Schwachstelle gemeldet, die sich mit einer Umgehung der Authentifizierung kombinieren lässt, um eine Remote-Codeausführung zu erreichen. Der Hinweis macht die zunehmenden Risiken einer unzureichenden Verwaltung von Konten für KI-Dienste deutlich.
Schadsoftware und Risiken in der Lieferkette
Forscher identifizierten 15 bösartige JetBrains-Marketplace-Plugins, die KI-API-Schlüssel von Diensten wie OpenAI und DeepSeek stahlen. Die Plugins wurden fast 70.000-mal installiert und verdeutlichen die Sicherheitsprobleme von Ökosystemen für Entwickler von Drittanbietern. Nutzer sollten installierte Erweiterungen überprüfen und alle offengelegten Zugangsdaten austauschen.
Branchennachrichten
Schwerwiegende Datenlecks und Erpressungskampagnen
Kodak bestätigte ein Datenleck, nachdem die Gruppe ShinyHunters behauptet hatte, mehr als 2,2 Millionen Datensätze gestohlen zu haben. Obwohl das Unternehmen die Auswirkungen als begrenzt bezeichnete, unterstreicht der Vorfall die Notwendigkeit einer proaktiven Überwachung des Darknets und der Bereitschaft zur Reaktion auf Sicherheitsvorfälle.
Der Europarat untersucht Behauptungen, wonach ShinyHunters 297 GB sensibler Daten gestohlen haben soll, darunter Personal- und medizinische Daten. Experten empfehlen, Richtlinien zur Datenaufbewahrung zu verschärfen und sensible Dateien zu verschlüsseln, um solche Risiken zu mindern.
Ein Datenleck bei Infinite Campus legte Daten von 137.000 Konten von Schulmitarbeitern offen, nachdem Angreifer die Salesforce-Umgebung des Unternehmens kompromittiert hatten. Der Vorfall zeigt die Gefahren von Sicherheitsverletzungen in SaaS-Lieferketten und bekräftigt die Bedeutung phishing-resistenter MFA.
Auch Hacker behaupteten, Nintendo-Daten gestohlen zu haben, und forderten ein Lösegeld in Höhe von 2 Millionen US-Dollar. Nintendo hat das Datenleck zwar nicht bestätigt, doch einige der durchgesickerten Daten scheinen authentisch zu sein. Unternehmen sollten auf ungewöhnliche Datenexporte achten und die Zugriffskontrollen für Drittanbieter überprüfen.
Französische Behörden untersuchen ein Datenleck in der staatlichen Messaging-App Tchap, durch das möglicherweise 650.000 Nachrichten und 73.000 Konten offengelegt wurden. Obwohl verschlüsselte private Chats sicher sind, könnten Daten aus öffentlichen Räumen nach außen gelangt sein.
Regulatorische und rechtliche Entwicklungen
In Südkorea wurde Coupang wegen Datenschutzverstößen zu einer Geldstrafe von 409 Millionen US-Dollar verurteilt, nachdem die Zugangsdaten eines ehemaligen Entwicklers 37,5 Millionen Konten offengelegt hatten. Die Aufsichtsbehörden verwiesen auf unzureichende Sicherheitskontrollen und rechtswidrige Tracking-Praktiken.
OpenAI wird von 42 US-Bundesstaaten untersucht, wobei der Umgang mit ChatGPT-Nutzerdaten im Mittelpunkt steht; dabei geht es um Datenschutz-, Sicherheits- und Bias-Bedenken. Die Untersuchung verdeutlicht die zunehmende Kontrolle von KI-Governance und Transparenz.
Google hat Klage eingereicht gegen eine in China ansässige Gruppe, der vorgeworfen wird, mithilfe von KI Phishing-Inhalte zu erstellen und betrügerische Websites zu betreiben. Der Betrieb soll zu Verlusten in Milliardenhöhe und zum Diebstahl von Millionen Zahlungskarten geführt haben.
Behörden zerschlugen erfolgreich das Krypto-Geldwäschenetzwerk AudiA6, über das Erpressungserlöse in Höhe von 380 Millionen US-Dollar abgewickelt wurden. Die Operation führte zu Festnahmen, Beschlagnahmungen von Domains und dem Einfrieren von Kryptowährungen und versetzte der Infrastruktur der Cyberkriminalität einen schweren Schlag.
KI- und Technologie-Governance
Anthropic deaktivierte zwei KI-Modelle infolge einer US-Exportkontrollanordnung. Dies zeigt, wie sich staatliche Vorgaben auf die Verfügbarkeit von KI und die Zuverlässigkeit von Anbietern auswirken können. Unternehmen sollten regulatorische Risiken in ihre Planung der KI-Betriebskontinuität einbeziehen.
Da KI-Agenten zunehmend autonomer werden, sind stärkere Governance-Rahmenwerke erforderlich. Fast 90 % der Unternehmen können ihre KI-Governance-Prozesse nicht klar erklären, was den Bedarf an eindeutigen Verantwortlichkeiten und Zuständigkeitsstrukturen unterstreicht.
Online-Nutzerinteraktionen – darunter Suchanfragen und Käufe – werden zunehmend zum Trainieren von KI-Systemen verwendet, was Datenschutzbedenken aufwirft. Experten empfehlen, die Geräteberechtigungen zu überprüfen und unnötiges Tracking zu deaktivieren.
Unterdessen hat Google seine Spam-Richtlinien aktualisiert, um KI-generierte Manipulationen von Suchergebnissen und erfundene Inhalte zu bekämpfen und das Vertrauen sowie die Integrität von Informationen zu bewahren.
Sicherheitstipps und Best Practices
Schutz vor Deepfake-basiertem Betrug
- Überprüfen Sie risikoreiche Anfragen über separate Kommunikationskanäle und verwenden Sie phishing-resistente Authentifizierung wie Passkeys oder Sicherheitsschlüssel.
- Beschränken Sie öffentliche Sprach- und Videoinhalte und legen Sie für sensible Interaktionen Prüfpassphrasen fest.
- Setzen Sie Tools zur Deepfake-Erkennung ein und schulen Sie Mitarbeiter darin, KI-gesteuerte Identitätstäuschungen zu erkennen.
Wie gut gehen Sie mit KI-Risiken um?
- Etablieren Sie eine KI-Governance mit klaren Nutzungsrichtlinien und Transparenz darüber, welche KI-Tools genehmigt und welche nicht genehmigt sind.
- Schützen Sie sensible Daten mit DLP-Kontrollen und prüfen Sie, wie KI-Anbieter mit übermittelten Informationen umgehen.
- Schulen und überwachen Sie kontinuierlich, um Risiken durch KI-gesteuerte Bedrohungen, Richtlinienverstöße und Datenoffenlegung zu reduzieren.
Wie stark ist Ihr Schutz vor Phishing?
- Setzen Sie E-Mail-Sicherheitskontrollen ein, um bösartige Nachrichten zu filtern und bekannte Phishing-Indikatoren zu blockieren.
- Schulen Sie Nutzer darin, unerwartete Anfragen zu überprüfen und verdächtige Nachrichten umgehend zu melden.
- Führen Sie einen Zero-Trust-Ansatz mit MFA, Zugriff nach dem Prinzip der geringsten Rechte und kontinuierlicher Überprüfung ein, um den Schaden durch kompromittierte Konten zu minimieren.
Ist Ihr Browser ein Schwachpunkt?
- Aktivieren Sie automatische Browser-Updates und erweiterte Funktionen für sicheres Surfen, um bösartige Websites zu blockieren.
- Entfernen Sie unnötige Erweiterungen, verwenden Sie einen Passwortmanager und setzen Sie Zero-Trust-Zugriffskontrollen ein.
- Trennen Sie berufliches und privates Surfen und löschen Sie regelmäßig Cookies und Sitzungen, um die Angriffsfläche zu reduzieren.
Tools und Ressourcen
Compliance vereinfachen – sofort einsatzbereite Sicherheitsrichtlinien zum Schutz Ihres Unternehmens – ohne die Kosten oder Komplexität einer Enterprise-Lösung, alles für weniger als 100 US-Dollar.
Unternehmen wird empfohlen, ihre Sicherheitslage im Bereich KI und Cybersicherheit durch den Einsatz von Erkennungstools, Governance-Rahmenwerken und Lösungen zur kontinuierlichen Überwachung zu stärken. Da KI-gesteuerte Angriffe zunehmen, müssen Verteidiger Bedrohungen in Maschinengeschwindigkeit mit KI-gestützten Abwehrmaßnahmen, Automatisierung und Transparenz in hybriden Umgebungen begegnen.
In einer Zeit, in der Deepfakes und KI-generierte Inhalte die Grenze zwischen Wahrheit und Täuschung verwischen, bleiben mehrschichtige Authentifizierung, das Sicherheitsbewusstsein der Mitarbeiter und proaktive Governance starke Schutzmaßnahmen.
Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie hier.





