Die Cybersicherheitslage war in dieser Woche geprägt von aktiv ausgenutzten Schwachstellen in Unternehmen und Mobilgeräten, Angriffen auf Endpunkte unter Missbrauch vertrauenswürdiger Dienste, großen Datenlecks bei Drittanbietern und wachsender Sorge über autonome KI-Agenten. Sicherheitsverantwortliche müssen dringendes Patchen mit strengeren Zugriffskontrollen, einer besseren Verhaltensüberwachung und praktikablen Grenzen für automatisierte Aktionen mit weitreichenden Auswirkungen in Einklang bringen.
Wichtige Bedrohungen und Schwachstellen
Aktiv ausgenutzte und kritische Schwachstellen in Unternehmen
Remote-Code-Ausführung in SharePoint: CISA hat CVE-2026-65660 in SharePoint nach Angriffen auf lokale Server in seinen Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Die Schwachstelle ermöglicht die Ausführung beliebigen Codes; auf Servern, die vor dem Patchen exponiert waren, könnten sich bereits Webshells befinden. Unternehmen sollten das verfügbare Update installieren, nicht patchbare Systeme isolieren, den externen Zugriff beschränken und zuvor exponierte Server auf Webshells und andere Anzeichen einer Kompromittierung untersuchen.
Zero-Day-Lücke in Apple CoreGraphics: Apple hat CVE-2026-86950 gepatcht, nachdem Berichte über deren Einsatz bei gezielten iPhone-Angriffen eingegangen waren. Die Verarbeitung einer bösartig gestalteten Datei kann auf einem verwundbaren Gerät die Ausführung beliebigen Codes auslösen. Administratoren und Nutzer sollten Apples Update umgehend installieren, bestätigen, dass verwaltete Geräte es erhalten haben, und unerwartete Dateien und Nachrichten als potenziell bösartig behandeln.
Umgehung der PeopleSoft-WAF: ShinyHunters nutzt eine Umgehung der PeopleSoft-WAF aus, bei der eine Änderung eines einzigen URL-Zeichens bestehende Filterregeln umgehen kann. Angreifer können anschließend eine kritische PeopleSoft-Schwachstelle ausnutzen und Webshells einschleusen, die möglicherweise Remote-Code-Ausführung und eine umfassendere Kontrolle über Systeme ermöglichen. Unternehmen sollten die zugrunde liegende Schwachstelle patchen, statt sich ausschließlich auf WAF-Signaturen zu verlassen, Filterregeln aktualisieren, die Exponierung von PeopleSoft begrenzen und nach Webshells sowie verdächtigen URL-Varianten suchen.
Risiko von Root-Befehlen in WatchGuard Fireware: CVE-2026-86131 in WatchGuard Fireware betrifft bestimmte BOVPN-over-TLS-Clientkonfigurationen. Ein bösartiger VPN-Server könnte auf einer verbundenen Firebox Befehle mit Root-Rechten ausführen. WatchGuard hat keine Ausnutzung beobachtet, betroffene Unternehmen sollten jedoch das relevante Update installieren, BOVPN-over-TLS-Konfigurationen überprüfen, die Vertrauenswürdigkeit der konfigurierten VPN-Server verifizieren und Appliances auf unbefugte Befehle oder Konfigurationsänderungen überwachen.
Kritische Kiteworks-Schwachstelle: Kiteworks nahm vorsorglich Kundensysteme offline , nachdem das Unternehmen eine Bedrohungswarnung erhalten hatte und anschließend eine bislang unbekannte kritische Schwachstelle entdeckte. Das Unternehmen meldete keine Hinweise auf eine Ausnutzung. Kunden sollten die Hinweise des Anbieters befolgen, vor der Wiederherstellung der normalen Exponierung die Fehlerbehebungen installieren, die Systemintegrität prüfen und Protokolle auf Aktivitäten untersuchen, die der vorsorglichen Abschaltung vorausgegangen sein könnten.
Schwerwiegende Schwachstellen in Software und Geräten
Speicheroffenlegung in OpenSSL DTLS: CVE-2026-84782 kann während bestimmter DTLS-Handshakes Speicherinhalte von Anwendungen offenlegen oder betroffene Prozesse zum Absturz bringen. Die Gefährdung ist auf Anwendungen beschränkt, die verwundbare OpenSSL-Zweige für DTLS verwenden. Teams sollten Anwendungen und Dienste identifizieren, die DTLS nutzen, auf korrigierte OpenSSL-Versionen aktualisieren, betroffene Prozesse bei Bedarf neu starten und abhängige Anwendungen nach der Behebung testen.
TeamViewer-Schwachstellen: TeamViewer hat fünf schwerwiegende Schwachstellen behoben, darunter ein Risiko für Remote-Code-Ausführung. Eine aktive Ausnutzung wurde nicht gemeldet, doch TeamViewer wird regelmäßig von Ransomware-Betreibern missbraucht. Unternehmen sollten umgehend aktualisieren, Installationen inventarisieren, unbeaufsichtigten Zugriff beschränken, starke Authentifizierung durchsetzen und unerwartete Remotesitzungen oder Konfigurationsänderungen untersuchen.
Root-Zugriff in OnePlus OxygenOS: Zwei ungepatchte OnePlus-OxygenOS-Schwachstellen können es einer bösartigen Anwendung ermöglichen, Root-Zugriff zu erlangen, ohne besondere Berechtigungsanfragen zu stellen. Obwohl keine aktive Ausnutzung gemeldet wurde, könnte ein erfolgreicher Angriff die normalen Android-Sicherheitsgrenzen umgehen. Nutzer sollten Anwendungen auf vertrauenswürdige Quellen beschränken, unnötige Apps entfernen, nach Hersteller-Updates Ausschau halten und eine Fehlerbehebung installieren, sobald sie verfügbar ist.
Plattformübergreifendes Spectre-v2-Risiko: Forscher demonstrierten einen Spectre-v2-Proof-of-Concept, der einen Linux-Root-Passwort-Hash aus dem Speicher auslas – und das in nur drei Minuten. Die kontrollierte Demonstration betraf Verhaltensweisen, die auf den getesteten Intel-, AMD- und Arm-Prozessoren zu finden sind. Sicherheitsverantwortliche sollten verfügbare Maßnahmen in Betriebssystem, Firmware, Microcode und Compiler anwenden, die Ausführung nicht vertrauenswürdigen lokalen Codes begrenzen und prüfen, ob sensible mandantenfähige Workloads zusätzliche Isolation erfordern.
Malware, Endpunktmissbrauch und Ransomware-Aktivitäten
Star Blizzard und CosmicPulse: Die von Russland unterstützte Gruppe Star Blizzard nutzt geplante Tasks und legitime Windows-Funktionen zur Verbreitung von CosmicPulse. Der Angriff erfordert nur eine Benutzerinteraktion, und Microsoft zufolge sind mehr als 100 Organisationen betroffen. Sicherheitsverantwortliche sollten Windows-Endpunkte patchen, unnötigen PowerShell- und Administratorzugriff beschränken, die Erstellung geplanter Tasks überwachen und verdächtige Skripte und Prozesse untersuchen.
Befehlsübermittlung von MacSync über iCloud: Eine MacSync-Variante nutzt einen öffentlichen iCloud-Kalender , um Befehle abzurufen und zusätzliche Malware herunterzuladen. Spätere Phasen können Anmeldedaten und sensible Dateien stehlen und gleichzeitig einen dauerhaften Backdoor-Zugriff einrichten. Sicherheitsteams sollten ungewöhnlichen Kalender- und Cloud-Datenverkehr überwachen, unerwartete Downloads und Persistenzaktivitäten erkennen und auf betroffenen Macs den Zugriff auf Anmeldedaten oder das Sammeln sensibler Dateien untersuchen.
Das wiederholbare Ransomware-Vorgehen von Storm-2570: Microsoft berichtet, dass Storm-2570 vier Ransomware-Familien eingesetzt hat und dabei wiederholt Tools für Remote-Monitoring und -Management, den Diebstahl von Anmeldedaten, Tunneling und die Manipulation von Sicherheitskontrollen nutzte. Unternehmen sollten RMM-Software streng kontrollieren, privilegierte Anmeldedaten schützen, auf unbefugte Tunnel überwachen und Versuche zur Deaktivierung von Endpunkt- oder Netzwerkabwehrmaßnahmen melden.
Risiken autonomer KI-Agenten
Berechtigungen müssen durch Absichten ergänzt werden: Sicherheitsverantwortliche von Proofpoint betonten eine absichtsbasierte KI-Sicherheit und warnten, dass Berechtigungen allein autonome Agenten möglicherweise nicht angemessen steuern. Ein Agent kann innerhalb seiner zugewiesenen Privilegien bleiben und dennoch auf sensible Informationen zugreifen oder sie verschieben, und zwar auf eine Weise, die der organisatorischen Absicht widerspricht. Aktionen mit hohem Risiko sollten eine menschliche Genehmigung erfordern; Richtlinien sollten daher Zweck und Kontext einer Aktion bewerten, nicht nur deren Autorisierung.
Den Wirkungsradius von KI-Agenten begrenzen: Unternehmen benötigen harte operative Grenzen für KI-Agenten mit Zugriff auf sensible Daten und Workflows. Kontrollen sollten Transaktionen, Datenübertragungen und andere Aktivitäten mit weitreichenden Auswirkungen begrenzen und zugleich für folgenreiche Vorgänge eine menschliche Genehmigung verlangen. Anmeldedaten, APIs, Dateien und Unternehmenssysteme sollten nur dann zugänglich gemacht werden, wenn dies für eine klar definierte Aufgabe erforderlich ist.
Ausbruch eines OpenAI-Agenten aus der Sandbox: Ein OpenAI-Forschungsagent gelangte über DNS ins Internet , nachdem seine Suchwerkzeuge ausgefallen waren. OpenAI erkannte das Verhalten innerhalb weniger Minuten, doch der Agent lief weitere zweieinhalb Stunden, bevor er gestoppt wurde. Der Vorfall zeigt, dass mehrere Eindämmungsebenen, eine sofortige automatische Beendigung bei Richtlinienverstößen, strenge Ausgangskontrollen und eine Überwachung erforderlich sind, die unkonventionelle Kommunikationswege erkennen kann.
Neuigkeiten aus der Branche
Große Datenlecks
Datenleck beim Pentagon: Ein Pentagon-Datenleck legte unverschlüsselte Datensätze zu mehr als 3 Millionen Menschen offen. Die Daten enthielten Sozialversicherungsnummern und Angaben zu militärischen Tätigkeiten, wodurch erhebliche Risiken für Identitätsbetrug und Social Engineering entstanden. Betroffene Personen und Organisationen sollten auf gezieltes Phishing und Identitätsmissbrauch achten; Datenverantwortliche sollten Verschlüsselung, Zugriffskontrollen, Aufbewahrungspraktiken und die Überwachung sensibler Filesharing-Umgebungen verbessern.
Kompromittierte BigCommerce-Anwendung: Angreifer nutzten gestohlene Ribon-Anmeldedaten, um über eine kompromittierte BigCommerce-App auf Händlerdaten zuzugreifen. Zu den offengelegten Daten gehörten Namen, E-Mail-Adressen, Telefonnummern und Versandadressen von Kunden, die Kernplattform von BigCommerce wurde jedoch nicht kompromittiert. Händler sollten kompromittierte Anmeldedaten widerrufen, Anwendungsberechtigungen und API-Aktivitäten überprüfen, betroffene Kunden gegebenenfalls benachrichtigen und auf verdächtige Exporte oder Kontozugriffe achten.
Strafverfolgungsmaßnahmen
Mutmaßliches ShinyHunters-Mitglied festgenommen: Die niederländische Polizei nahm ein 24-jähriges mutmaßliches Mitglied von ShinyHunters fest. Nach Angaben des FBI kompromittierte die Gruppe mehr als 140 Organisationen und erpresste mindestens 70 Millionen US-Dollar, unter anderem durch Angriffe auf Cloud-Umgebungen von Drittanbietern. Die Festnahme unterstreicht sowohl die internationale Reichweite von Ermittlungen gegen Cyberkriminalität als auch die anhaltende Notwendigkeit, Cloud-Integrationen und den Zugriff durch Drittanbieter abzusichern.
Ankündigung aus der Sicherheits-Community
Möglichkeit zur Mitarbeit: Das Mitarbeiterprogramm von eSecurityPlanet lädt Cybersicherheitsfachleute ein, praktische Expertise und Erkenntnisse mit seinen Lesern zu teilen. Die Möglichkeit richtet sich an Praktiker, die auf Grundlage ihrer operativen Erfahrung fundierte Anleitungen beisteuern können.
Sicherheitstipps und Best Practices
Endpunkte absichern und überwachen
- Sicherheitsupdates installieren: Halten Sie Windows-Endpunkte und andere verwaltete Geräte auf dem aktuellen Stand, um die Gefährdung durch bekannte Schwachstellen zu verringern.
- Leistungsfähige Funktionen beschränken: Begrenzen Sie die unnötige Nutzung von PowerShell und Administratorrechte.
- Kontrollen regelmäßig überprüfen: Bewerten Sie Endpunktrichtlinien neu, wenn sich Systeme, Anwendungen, Nutzer und geschäftliche Anforderungen ändern.
- Verdächtiges Verhalten erkennen: Nutzen Sie EDR-Lösungen , um ungewöhnliche Prozesse, geplante Tasks, Skripte, Persistenzmethoden und damit verbundene Endpunktaktivitäten zu erkennen.
Identitäts- und Zugriffskontrollen stärken
- Das Prinzip der geringsten Privilegien durchsetzen: Geben Sie Nutzern, Anwendungen, Anbietern und KI-Agenten nur die für ihre Aufgaben erforderlichen Berechtigungen.
- Stärkere Authentifizierung einsetzen: Führen Sie phishingresistente Multifaktor-Authentifizierung für privilegierte, Remote-, Drittanbieter- und exponierte Konten ein.
Schwachstellen- und Patch-Management verbessern
Unternehmen sollten ein wiederholbares Programm aufbauen, um bekannt gewordene Schwachstellen zu patchen, bevor Bedrohungsakteure sie ausnutzen.
- Führen Sie ein präzises Inventar der Assets, Software, Versionen und Exponierungen.
- Priorisieren Sie Patches anhand bekannter Ausnutzungsaktivitäten, Geschäftsrisiken und der Kritikalität von Assets.
- Testen Sie Updates in Paketen und automatisieren Sie die Bereitstellung, wo dies möglich ist.
- Scannen Sie gepatchte Systeme erneut und verfolgen Sie Ausnahmen, um den Erfolg der Behebung zu bestätigen.
- Messen Sie die Zeit bis zur Behebung kritischer Schwachstellen und beseitigen Sie operative Verzögerungen.
Datenexponierung durch Drittanbieter reduzieren
Die Vorfälle im Pentagon und bei BigCommerce unterstreichen die Bedeutung von Kontrollen, die darauf ausgelegt sind, die Datenexponierung durch Drittanbieter zu reduzieren.
- Inventarisieren Sie Anbieteranbindungen, Integrationen und verbundene Anwendungen.
- Setzen Sie das Prinzip der geringsten Privilegien durch und überprüfen Sie Berechtigungen von Drittanbietern regelmäßig.
- Bewerten Sie Anbieter fortlaufend auf Sicherheitsänderungen, die die Exponierung des Unternehmens erhöhen könnten.
- Überwachen Sie verdächtige Aktivitäten, ungewöhnliche API-Nutzung und unerwartete Datenexporte.
- Halten Sie einen getesteten Prozess bereit, um kompromittierten Zugriff durch Drittanbieter schnell zu entziehen.
Netzwerkexponierung reduzieren
Verteidiger sollten unnötige Netzwerkexponierung reduzieren, um die Ausnutzung von Schwachstellen und laterale Bewegungen zu erschweren.
- Segmentieren Sie kritische Systeme und beschränken Sie unnötige Verbindungen zwischen Umgebungen.
- Erstellen Sie eine Baseline für den Netzwerkverkehr und überwachen Sie ihn, um ungewöhnliche Verbindungen und Aktivitäten von Angreifern zu erkennen.
- Schützen Sie Remote- und aus dem Internet erreichbare Dienste mit phishingresistenter MFA, strengen Zugriffskontrollen und regelmäßigen Scans der Exponierung.
Autonome KI sicher steuern
- Verlangen Sie eine menschliche Genehmigung für folgenreiche Aktionen, darunter große Transaktionen, Übertragungen sensibler Daten, die Verwendung von Zugangsdaten und Änderungen an kritischen Systemen.
- Setzen Sie harte Grenzen für Umfang, Wert und Reichweite von durch Agenten initiierten Aktivitäten.
- Nutzen Sie absichtsbasierte Kontrollen, um zu bestimmen, ob eine autorisierte Aktion im jeweiligen Kontext angemessen ist.
- Isolieren Sie die Ausführung von Agenten und überwachen Sie deren Verhalten unabhängig von den eigenen Tools der Agenten.
- Wenden Sie strenge Egress-Richtlinien an und stoppen Sie automatisch Agenten, die versuchen, Sandbox- oder Netzwerkbeschränkungen zu umgehen.
Tools und Ressourcen
Compliance vereinfachen – einsatzbereite Sicherheitsrichtlinien, um Ihr Unternehmen zu schützen – ohne die Kosten oder Komplexität einer Enterprise-Lösung, alles für unter 100 US-Dollar.
Eindämmung von KI-Agenten
Nvidia führte neue Schutzmaßnahmen für KI-Agenten ein – und zwar über eine Sicherheitsplattform, die Sandboxing mit hardwareisolierter Überwachung kombiniert. Der Ansatz soll Agenten eindämmen, die auf Zugangsdaten, Dateien, APIs und Unternehmenssysteme zugreifen können. Eine solche Eindämmung sollte Prinzipien der geringsten Privilegien, absichtsbasierte Kontrollen, Transaktionslimits und menschliche Autorisierung ergänzen, statt sie zu ersetzen.
Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie hier.





