Lieferkettenangriffe, KI-Sicherheit und große Sicherheitsverletzungen prägen diese Woche der Cybersicherheit im Mai 2026

Wöchentliche Zusammenfassung der Newsletter von Cybersecurity Insider

May 1, 2026
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Die größten Bedrohungen und Schwachstellen

Software-Lieferkette und Exploits in CI/CD

Forschende haben eine bösartige Kampagne gegen SAP-npm-Paketeaufgedeckt, die über Preinstall-Skripte und eine auf GitHub basierende Command-and-Control-Infrastruktur heimlich Entwickler- und CI/CD-Zugangsdaten stahl. SAP hat sich zu dem Vorfall bislang nicht geäußert. Er verdeutlicht das wachsende Risiko der Manipulation von Abhängigkeiten in Unternehmensökosystemen.

Eine weitere kritische Schwachstelle wurde in Googles Gemini CLI entdeckt, die die Remotecodeausführung in CI/CD-Umgebungen ermöglichte. Die Schwachstelle in Gemini CLIwurde behoben, doch Unternehmen werden aufgefordert, Eingaben zu validieren, das Prinzip der geringsten Rechte durchzusetzen und Build-Umgebungen zu isolieren, um ähnliche Pipeline-Angriffe zu verhindern.

Advertisement

Web- und SaaS-Schwachstellen

Ein fest im JavaScript von ClickUp hinterlegter API-Schlüssel legte über ein Jahr hinweg Hunderte E-Mail-Adressen von Unternehmen und Behörden offen. Das Leck des ClickUp-API-Schlüsselsverdeutlicht das anhaltende Risiko eingebetteter Zugangsdaten in SaaS-Plattformen. Unternehmen sollten umgehend MFA durchsetzen und fest kodierte Geheimnisse entfernen.

Bei einem weiteren Vorfall wurde ein beliebtes WordPress-Pluginmit über 70.000 Installationen entdeckt, das eine ruhende Hintertür zur Remotecodeausführung enthielt. Der Mechanismus zur automatischen Aktualisierung des Plugins verbarg den Schadcode jahrelang – ein weiterer Beleg für die Bedeutung von Plugin-Audits und Integritätsprüfungen.

Eine Schwachstelle im Kontoerstellungsprozess von Robinhood ermöglichte es Angreifern, Phishing-E-Mails von legitimen Unternehmensadressen zu versenden. Der Robinhood-Bugwurde behoben, doch der Fall zeigt, wie vertrauenswürdige Marken für Social-Engineering-Angriffe missbraucht werden können.

Kritische Schwachstellen in Unternehmen

Administratoren von Microsoft SharePoint werden nach der Entdeckung einer Zero-Day-Schwachstelle, die mehr als 1.300 Server betrifft, dringend aufgefordert, sofort Patches einzuspielen. Die SharePoint-Zero-Day-Schwachstelle(CVE-2026-32201) ermöglicht Remotecodeausführung und wird aktiv ausgenutzt. Unternehmen sollten das Patchen priorisieren und die Erreichbarkeit aus dem Internet einschränken.

Branchennachrichten

Strafverfolgung und globale Cyberkriminalität

Die ukrainische Polizei zerschlug einen Hacker-Ring, der für die Entführung und den Verkauf von über 610.000 Roblox-Konten verantwortlich war. Der Roblox-Account-Hijacking-Ringerwirtschaftete rund 225.000 US-Dollar an illegalen Gewinnen und verdeutlicht die zunehmende Monetarisierung von Cyberkriminalität im Gaming-Bereich.

Europäische Behörden zerschlugen außerdem ein Kryptowährungsbetrugsnetzwerk im Wert von 50 Millionen Euro, das gefälschte Anlageplattformen und Fernzugriffstools einsetzte. Bei der Operation waren mehr als 450 Personen beschäftigt – damit handelt es sich um einen der bislang größten zerschlagenen Kryptobetrugsfälle.

Advertisement

Unternehmenssicherheitsverletzungen und Cloud-Sicherheit

Zwei große Industrieunternehmen –Itron und Medtronic– meldeten diese Woche Cyberintrusionen. Der Vorfall bei Itron betraf die IT-Systeme des Unternehmens, während bei Medtronic infolge eines der Gruppe ShinyHunters zugeschriebenen Angriffs Millionen Datensätze offengelegt wurden. Diese Ereignisse verdeutlichen die wachsende Kluft zwischen IT- und OT-Sicherheitspraktiken.

Der führende Anbieter von Heimsicherheit ADT wurde Opfer eines Sicherheitsvorfalls, von dem 5,5 Millionen Nutzer betroffen waren, nachdem Angreifer über ein kompromittiertes Okta-SSO-Login auf die Salesforce-Cloud des Unternehmens zugegriffen hatten. Obwohl Alarmsysteme und Zahlungsdaten nicht betroffen waren, ist dies seit 2024 bereits der dritte Sicherheitsvorfall bei ADT – ein weiteres Zeichen für die Bedeutung der Identitätssicherheit in Cloud-Umgebungen.

KI-Governance und Ethik

Der Vatikan hat Leitlinien zur KI-Ethik herausgegeben, um gegen durch Deepfakes verbreitete Desinformation vorzugehen, und dabei Transparenz und menschliche Aufsicht betont. In einem damit verbundenen Schritt hat der Vatikan außerdem einen strengen Rahmen für KI-Ethikverabschiedet, der manipulative KI verbietet und Geistlichen die Nutzung KI-generierter Predigten untersagt. Damit bekräftigt er seine Haltung zur verantwortungsvollen Nutzung von Technologie.

Entwicklungen in der KI- und Technologiebranche

Ciscos Open-Source Model Provenance Kitsoll die Herkunft und Integrität von KI-Modellen überprüfen und damit Lieferkettenrisiken bei der KI-Entwicklung adressieren. Unterdessen entwickelt OpenAI Berichten zufolge ein KI-gesteuertes Smartphone, das herkömmliche Apps durch intelligente Agenten ersetzt – ein mögliches Zeichen für einen Wandel der Paradigmen im mobilen Computing.

Advertisement

Sicherheitstipps und Best Practices

Wie sicher sind Ihre KI-Agenten?

  • Wenden Sie Zero-Trust-Prinzipien an und setzen Sie für KI-Agenten den Zugriff mit geringsten Rechten durch, wobei Sie sichere Authentifizierung und gezielt begrenzte Berechtigungen verwenden.
  • Überwachen Sie das Verhalten der Agenten kontinuierlich und sichern Sie Datenpipelines mit Leitplanken und Validierungen ab.
  • Verwenden Sie eine Checkliste für KI-Sicherheit und testen Sie Szenarien zur Reaktion auf Sicherheitsvorfälle, um sich auf die Übernahme von Agenten oder bösartige Ausgaben vorzubereiten.

Guardz warnt MSPs vor Cloud-Ransomware und BEC-Risiken

  • Achten Sie auf KI-gesteuerte Identitätsangriffe und kompromittierte Passwörter.
  • Implementieren Sie stärkere SaaS-Sicherheitskontrollen, um BEC-Schäden zu begrenzen.
  • Nutzen Sie KI-Erkennungstools mit hoher Trefferquote, um Bedrohungen frühzeitig zu erkennen.

Ist Ihre Build-Pipeline wirklich vertrauenswürdig?

  • Setzen Sie die Sicherheit von Abhängigkeiten durch, indem Sie Versionen festschreiben, SBOMs verwenden und Artefakte mit Signaturtools wie sigstore verifizieren.
  • Härten Sie CI/CD-Pipelines und die Verwaltung von Geheimnissen, indem Sie Berechtigungen beschränken und fest kodierte Zugangsdaten entfernen.
  • Implementieren Sie eine Laufzeitüberwachung, um anomales Verhalten zu erkennen und auf mögliche Kompromittierungen der Lieferkette zu reagieren.

SharePoint-Server sofort patchen

  • Identifizieren und patchen Sie alle Systeme, die für CVE-2026-32201 anfällig sind.
  • Beschränken Sie die Erreichbarkeit von SharePoint-Servern aus dem Internet.
  • Implementieren Sie Zugriffskontrollen und überwachen Sie die Systeme auf Ausnutzungsversuche.
  • Priorisieren Sie die Bereitstellung von Patches in allen betroffenen Umgebungen.
  • Prüfen Sie Microsofts aktuelle Sicherheitsempfehlungen auf Maßnahmen zur Risikominderung.
Advertisement

Tools und Ressourcen

Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie hier.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.