Zero-Day-Exploits, Datenlecks und KI-Risiken prägen die Cybersicherheitslage dieser Woche

Wöchentliche Zusammenfassung der Newsletter von Cybersecurity Insider

Feb 27, 2026
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Wichtige Bedrohungen und Schwachstellen

Zero-Day-Exploits und kritische CVEs

Cisco-SD-WAN-Zero-Day gewährt Root-Zugriff wird seit 2023 aktiv ausgenutzt und ermöglicht es Angreifern, die Authentifizierung zu umgehen und Root-Rechte zu erlangen. Cisco fordert Administratoren auf, umgehend Patches einzuspielen, Management-Ebenen abzusichern und nach nicht autorisierten Peers Ausschau zu halten.

Schwachstelle in der ServiceNow-KI-Plattform könnte über Webschnittstellen und APIs die nicht authentifizierte Ausführung von Remote-Code ermöglichen. Zwar wurden bislang keine Angriffe beobachtet, doch Unternehmen sollten zeitnah patchen und den externen Zugriff beschränken.

Schwachstellen in VMware Aria ermöglichen RCE durch Befehlsinjektion, wodurch Telemetriedaten offengelegt werden könnten und laterale Bewegungen in hybriden Umgebungen möglich wären. Broadcom empfiehlt, umgehend zu patchen.

Chrome behebt drei schwerwiegende Schwachstellen in der Media-Komponente, dem WebGPU-Shader-Compiler und den DevTools. Diese Schwachstellen könnten durch Speicherkorruption zur Ausführung von Remote-Code führen. Nutzer sollten Chrome umgehend aktualisieren.

Advertisement

Schwachstelle in Apache Tomcat ermöglicht Umgehung der Zugriffskontrolle unter bestimmten Konfigurationen, die Legacy-Anfragen nach HTTP/0.9 verwenden. Administratoren sollten den neuesten Patch einspielen, um unbefugten Zugriff zu verhindern.

Exploits mit Fokus auf KI und Entwickler

Fehler in Claude Code legen API-Schlüssel offen in Anthropics KI-gestützter Programmierumgebung ermöglichen es Angreifern, Befehle auszuführen und Zugangsdaten zu stehlen. Entwickler werden aufgefordert, Abhängigkeiten zu scannen und die Offenlegung von API-Schlüsseln zu beschränken.

Schädliche Next.js-Repositories zielen auf Entwickler ab, indem sie sich als Aufgaben für Bewerbungsverfahren ausgeben und Geheimnisse über JavaScript zur Laufzeit sowie Command-and-Control-Verbindungen abziehen. Entwickler sollten die Echtheit eines Repositorys überprüfen, bevor sie es klonen.

OpenClaw-Audit deckt weitverbreitete Schwachstellen auf in 41,7 % der KI-Skills, darunter Befehlsinjektionen und der Verlust von Zugangsdaten. Unternehmen sollten KI-Module vorab scannen, das Prinzip der geringsten Rechte durchsetzen und KI-Workflows in Tests der Incident-Response integrieren.

Spyware und KI-gesteuerte Angriffe

Predator-Spyware unterdrückt iOS-Datenschutzhinweise durch die Deaktivierung von Kamera- und Mikrofonwarnungen. Dies zeigt, wie eine Kompromittierung auf Kernel-Ebene Apples Datenschutzmechanismen umgehen kann.

KI-gestützte Angriffe kompromittieren mehr als 600 FortiGate-Geräte in 55 Ländern, indem sie generative KI-Tools nutzen, um schwache Zugangsdaten auszunutzen und Backup-Systeme anzugreifen. AWS Threat Intelligence empfiehlt, eine starke Authentifizierung durchzusetzen und auf ungewöhnliche Zugriffe zu achten.

Branchennachrichten

Datenlecks und Datenoffenlegungen

Datenleck bei einem ManoMano-Anbieter legt 38 Millionen Nutzerdatensätze offen nachdem Angreifer einen externen Support-Dienstleister kompromittiert hatten. Personenbezogene Daten wie Namen, E-Mail-Adressen und Telefonnummern wurden offengelegt, die Passwörter sind jedoch weiterhin sicher.

ShinyHunters veröffentlicht 12,4 Millionen CarGurus-Datensätze online; 70 % der geleakten Daten wurden dabei erstmals offengelegt. Das Unternehmen hat bislang keine offizielle Stellungnahme abgegeben.

Advertisement

Datenleck bei Wynn Resorts betrifft Mitarbeiterdaten betraf mehr als 800.000 Datensätze aus Oracle-PeopleSoft-Systemen. Zwar wurde ein unbefugter Zugriff bestätigt, doch es wurden keine missbräuchlichen Verwendungen festgestellt.

Cyberangriff auf Conduent betrifft 25 Millionen Personen und könnte der größte Datenklau in den USA überhaupt sein. Das Unternehmen sieht sich wegen der verspäteten Offenlegung und hoher Kosten für die Aufarbeitung mit Klagen konfrontiert.

Datenleck bei youX legt Führerscheindaten offen von mehr als 200.000 Australiern. Dies weckt Betrugsbedenken und macht Schwachstellen in der Lieferkette von Fintech-Abläufen deutlich.

Datenleck im französischen Bankenregister legt 1,2 Millionen Konten offen nachdem gestohlene Zugangsdaten für den Zugriff auf das französische FICOBA-Register verwendet wurden. Die Untersuchungen zum Umfang der Offenlegung dauern an.

Ransomware und Cyberkriminalität

Ransomware-Angriff trifft Halbleiterzulieferer Advantest, wodurch der Betrieb gestört und möglicherweise auf sensible Daten zugegriffen wurde. Das Unternehmen ermittelt gemeinsam mit den Strafverfolgungsbehörden.

Ransomware-Angriff trifft medizinisches Zentrum in Mississippi zwang Kliniken zur Schließung und führte zur Absage von Eingriffen. Der Vorfall unterstreicht die Notwendigkeit von Zero-Trust-Architekturen und Offline-Backups.

Entwicklungen bei Regierung und Regulierung

US-Finanzministerium sanktioniert russischen Zero-Day-Broker Sergey Zelenyuk und Matrix LLC nach dem Protecting American Intellectual Property Act. Dies markiert eine deutliche Verschärfung des Vorgehens gegen den Handel mit Exploits.

Globale Datenvorschriften und Cloud-Sicherheit bleiben ein Spannungsfeld, während Staaten ihre Souveränitätsgesetze verschärfen. Experten empfehlen, Datenresidenz und Zero-Trust-Zugriff durchzusetzen, um die Compliance zu gewährleisten.

Advertisement

Sicherheitstipps und Best Practices

Wer kontrolliert Ihre Daten über Grenzen hinweg?

  • Setzen Sie Datenresidenz durch und bewahren Sie die Kontrolle über Verschlüsselungsschlüssel innerhalb der jeweiligen Rechtsordnung.
  • Implementieren Sie Zero-Trust-Zugriffskontrollen und überwachen Sie die grenzüberschreitende Offenlegung.
  • Führen Sie Folgenabschätzungen für Datenübermittlungen mit unveränderlichen Audit-Protokollen durch.

Sind Sie in der Cloud gefährdet?

  • Setzen Sie für alle Nutzer und Dienste Zugriffe nach dem Prinzip der geringsten Rechte sowie MFA ein.
  • Nutzen Sie CSPM und SIEM, um Fehlkonfigurationen und verdächtige Aktivitäten zu erkennen.
  • Segmentieren Sie Workloads und verschlüsseln Sie Daten bei der Übertragung und im Ruhezustand.

Ist Ihr Lieferantenrisiko unter Kontrolle?

  • Überwachen Sie kontinuierlich den Sicherheitsstatus von Lieferanten und setzen Sie Klauseln zur Meldung von Datenlecks durch.
  • Beschränken Sie den Zugriff Dritter mit geringstmöglichen Rechten, zeitlich begrenzten Berechtigungen und MFA.
  • Stimmen Sie Pläne zur Reaktion auf Sicherheitsvorfälle mit Lieferanten ab und testen Sie gemeinsame Abläufe regelmäßig.

Wie widerstandsfähig ist Ihr Unternehmen gegen Ransomware?

  • Implementieren Sie mehrschichtigen Schutz mit unveränderlichen Backups und Netzwerksegmentierung.
  • Nutzen Sie phishing-resistente MFA und EDR zur Erkennung und Entfernung von Ransomware.
  • Testen Sie Pläne zur Reaktion auf Sicherheitsvorfälle regelmäßig, um eine schnelle Eindämmung und Wiederherstellung zu ermöglichen.
Advertisement

Sicherheit in die Softwareentwicklung integrieren

  • Integrieren Sie Threat Modeling, Code-Reviews und automatisierte Tests in den SDLC.
  • Nutzen Sie Kompositionsanalysen und das Scannen nach Geheimnissen, um anfällige Abhängigkeiten zu identifizieren.
  • Implementieren Sie Sicherheits-Gates in CI/CD, um unsichere Builds vor dem Deployment zu blockieren.

Tools und Ressourcen

Unternehmen können ihre Abwehr mithilfe von Ressourcen wie Tools und Services für die Reaktion auf Sicherheitsvorfälle zur Optimierung von Erkennung und Wiederherstellung, Plattformen zur Netzwerküberwachung zur Erkennung von Anomalien sowie Lösungen zur Verhinderung von Datenverlust zur Sicherung sensibler Informationen stärken.

Da agentische KI die Governance in Unternehmen neu gestaltet, müssen Sicherheitsverantwortliche autonome Systeme wie privilegierte Infrastruktur behandeln – mit strengen Grenzen für die Autonomie, Schutzvorkehrungen zur Laufzeit und kontinuierlicher Überwachung, um unbeabsichtigte Aktionen zu verhindern.

Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie hier.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.