Die Sicherheitslage dieser Woche war geprägt von aktiv ausgenutzten Zero-Days, weit verbreiteten Patch-Lücken, auf Zugangsdaten basierenden Angriffen, Bedrohungen der Software-Lieferkette und wachsender Besorgnis über autonome KI-Systeme. Organisationen aus den Bereichen kritische Infrastruktur und Gesundheitswesen waren operativen Risiken ausgesetzt, bei großen Sicherheitsverletzungen wurden sensible Datensätze offengelegt, und Forschende zeigten, wie KI sowohl offensive Sicherheitsarbeit beschleunigen als auch unbeabsichtigten Zugriff ermöglichen kann.
Die größten Bedrohungen und Schwachstellen
Kritische Zero-Days und aktive Ausnutzung
Check Point schließt eine aktiv ausgenutzte Zero-Day-Lücke Die Schwachstelle CVE-2026-93616 weist einen Schweregrad von 9,8 auf und kann nicht authentifizierten Angreifern die Ausführung beliebiger Skripte auf anfälligen Security-Management-Servern ermöglichen. Berichten zufolge wurde die Zero-Day-Lücke von Check Point bereits vor der Verfügbarkeit eines Patches ausgenutzt. Organisationen sollten das Update umgehend installieren, den Zugriff auf den TCP-Port 19009 beschränken, Maßnahmen zur Reaktion auf Sicherheitsvorfälle einleiten und potenziell bösartige Aktivitäten mindestens seit dem 23. Juli untersuchen.
F5-BIG-IP-Systeme sind Ziel von Angriffen zur Remotecodeausführung Angreifer nutzen aktiv eine F5-BIG-IP-Schwachstelle mit dem Schweregrad 9,8 aus, die bestimmte als OAuth-Autorisierungsserver konfigurierte Application-Policy-Manager-Systeme betrifft. Administratoren sollten prüfen, ob ihre Konfigurationen gefährdet sind, den Hotfix von F5 installieren, OAuth-Fehler untersuchen und Audit-Logs auf Anzeichen einer Kompromittierung prüfen.F5-BIG-IP-Schwachstelle
Die Ausnutzung von Orkes Conductor nimmt stark zu Angreifer unternahmen innerhalb von sieben Tagen 6.696 Versuche, CVE-2026-58138 auszunutzen – eine nicht authentifizierte Schwachstelle zur Remotecodeausführung, die Conductor-Versionen von 3.21.21 bis 3.30.1 betrifft. Das Aktivitätsvolumen unterstreicht, wie wichtig es ist, exponierte Instanzen umgehend zu patchen, den öffentlichen Zugriff zu beschränken, Logs zu prüfen und ungeklärte Prozessausführungen oder Netzwerkverbindungen zu untersuchen.
Große Patch-Lücken und Plattform-Updates
Mehr als 36.000 Plex-Server sind weiterhin exponiert Trotz einer Update-Warnung sind 36.000 internetfähige Plex Media Server weiterhin ungepatcht. Administratoren sollten exponierte Installationen identifizieren, aktuelle Versionen installieren, unnötigen Internetzugriff begrenzen und die Serveraktivität auf Ausnutzungsversuche prüfen.
Apple behebt 126 Schwachstellen in iOS 27 Das neueste mobile Betriebssystem-Update von Apple behebt 126 iOS-Schwachstellen, darunter 20 Kernel-Schwachstellen sowie Schwachstellen in WebKit, Bluetooth, der Authentifizierung und der Sandbox. Zum Zeitpunkt der Veröffentlichung war nicht bekannt, dass eine davon aktiv ausgenutzt wurde, einige könnten jedoch eine Rechteausweitung oder das Entkommen aus der Sandbox ermöglichen. Organisationen sollten die Bereitstellung beschleunigen und sicherstellen, dass verwaltete Geräte das Update installiert haben.
Android-Update schließt kritische Schwachstellen zur Remotecodeausführung Das Sicherheitsrelease von Google für September schließt Dutzende Android-Schwachstellen, darunter kritische Probleme, die eine Remotecodeausführung ohne Benutzerinteraktion ermöglichen können. Sicherheitsteams sollten die Patch-Stände verwalteter Geräte verfolgen, mindestens unterstützte Versionen durchsetzen und Geräte einschränken, die keine Sicherheitsupdates mehr erhalten können.
Malware-, Lieferketten- und Entwicklerangriffe
Nordkoreanische Akteure missbrauchen Terraform-Aufgabentests Gefälschte Bewerbungsaufgaben bringen Entwickler dazu, bösartige Terraform-Provider auszuführen, die Backdoors für macOS installieren. Erfolgreiche Angriffe können Cloud-Zugangsdaten, Quellcodekonten und CI/CD-Umgebungen offenlegen. Entwickler sollten Bewerbungsaufgaben ausschließlich in isolierten Umgebungen ausführen, unbekannte Provider und Abhängigkeiten prüfen und Testprojekten keinen Zugriff auf Produktionszugangsdaten gewähren.
Die PhantomRaven-Aktivitäten werden mit einem Bug-Bounty-Jäger in Verbindung gebracht CrowdStrike wirft einem Bug-Bounty-Forscher vor, mit PhantomRaven verbundene bösartige npm-Pakete eingesetzt zu haben, um Entwickler zu kompromittieren, Zugriff zu stehlen, Schwachstellen zu identifizieren und Prämien zu kassieren. Entwicklungsteams sollten die Herkunft von Paketen überprüfen, Änderungen an Abhängigkeiten überwachen, Registry-Konten schützen und ungewöhnliches Verhalten bei der Paketinstallation untersuchen.
RatHat übernimmt die Kontrolle über Android-Telefone Die Android-Malware RatHat gibt sich als Chrome aus und bringt Opfer dazu, sie per Sideloading zu installieren. Anschließend missbraucht sie die Bedienungshilfen und das Wireless Debugging, um Zugangsdaten, Authentifizierungscodes und PINs zu stehlen und zugleich eine umfassendere Kontrolle über das Gerät zu erlangen. Nutzer sollten nicht angeforderte Anwendungen nicht per Sideloading installieren, Softwarequellen überprüfen und unerwartete Berechtigungen für Bedienungshilfen oder Debugging kontrollieren.
Bedrohungen für Identitäten, Passkeys und kritische Infrastrukturen
Gestohlene Zugangsdaten gefährden US-Wasserversorger SpyCloud identifizierte kompromittierte Zugangsdaten für Betriebstechnik oder Fernzugriffe bei 258 Versorgungsunternehmen. Dies zeigt, wie gestohlene Zugangsdaten Wasserversorger gefährden. Betreiber sollten Fernzugriffskonten überwachen, kompromittierte Sitzungen widerrufen, phishingresistente Authentifizierung durchsetzen und den Zugriff von Anbietern auf OT-Umgebungen streng kontrollieren.
Social Engineering umgeht den Schutz durch Passkeys Angreifer, die sich als IT-Mitarbeiter ausgeben, verwenden gefälschte Passkey-, MFA- und SSO-Updates, um Beschäftigte zur Autorisierung des Zugriffs zu bewegen. Diese Passkey-Phishing-Angriffe auf Microsoft-Konten zeigen, dass selbst starke Authentifizierung durch manipulierte Nutzer unterlaufen werden kann. Die Überwachung sollte Änderungen an der Authentifizierung, neue Geräteregistrierungen, aktive Sitzungen, die Ausstellung von Tokens und ungewöhnliche Aktivitäten mit Gerätecodes abdecken.
KI-gestützte Ausnutzung und Schwachstellen von Agenten
KI beschleunigt die Exploit-Entwicklung Forschende nutzten Claude Opus 5, um innerhalb von 72 Stunden die private GitHub-Umgebung von OpenAI zu erreichen. Der Test zeigt, wie KI die Zeiträume für die Exploit-Entwicklung verkürzen und die Risiken durch offengelegte Schwachstellen sowie übermäßig weitreichende Vertrauensbeziehungen verstärken kann. Sicherheitsteams sollten internetseitig exponierte Schwachstellen priorisieren, SSO-Vertrauensbeziehungen einschränken, verbundene Anwendungen überprüfen und den Zugriff auf Quellcode-Repositories überwachen.
Gemini erreichte bei einem Sicherheitstest drei echte Unternehmen Eine Testumgebung war versehentlich mit dem öffentlichen Internet verbunden, sodass Gemini auf die Infrastruktur echter Unternehmen zugreifen konnte, indem es ein Passwort erriet und offengelegte Zugangsdaten auffand. Der Agent stoppte, nachdem er erkannt hatte, dass er in echte Systeme eingedrungen war.
Meta behebt eine Schwachstelle, durch die der Muse-Agent gekapert werden konnte Meta patchte eine Schwachstelle des Muse-macOS-Agenten, durch die bereits auf einem Mac vorhandene Malware den Datenverkehr des Agenten umleiten und zuvor vom Nutzer erteilte Berechtigungen missbrauchen konnte. Dieser Zugriff hätte Dateien, Anwendungen und verbundene Dienste offenlegen können. Nutzer sollten das Update installieren, während Organisationen die Berechtigungen des Agenten beschränken und lokale Manipulationen des Datenverkehrs überwachen sollten.
Bedrohungsinfrastruktur und Spionage
Casino-Netzwerke verbergen bösartige Infrastruktur Infoblox brachte mit Casinos verbundene Netzwerke mit Betrug, Geldwäsche und China nahestehenden Spionageaktivitäten in Verbindung. Analysten sollten Warnungen zu Casino-Domains nicht automatisch als Richtlinienverstöße abtun, sondern sie mit DNS-Telemetrie, Endpoint-Aktivitäten, Identitätsereignissen und ausgehenden Netzwerkverbindungen abgleichen.
KI-generierte Inhalte verstärken konventionelle Angriffe Die VAE meldeten 640.000 Cyberangriffe an einem einzigen Tag, wobei Angreifer Ransomware und Exploits mit Deepfakes, Desinformation und anderen KI-generierten Inhalten kombinierten. Organisationen sollten vertrauenswürdige Kommunikationswege, Verfahren zur Verifizierung außerhalb des primären Kanals und vorab festgelegte Methoden zur Authentifizierung von Führungskräften und Einsatzkräften einrichten, bevor eine Krise beginnt.
Branchennachrichten
Datenpannen und Offenlegung sensibler Datensätze
ShinyHunters behauptet, Personalakten des FBI gestohlen zu haben Die Gruppe gibt an, sensible Informationen über Beschäftigte und Bewerber erlangt zu haben. Obwohl das FBI den Vorfall nicht bestätigt hat, prüfte 404 Media 5.000 mutmaßliche Datensätze mit persönlichen Angaben und Familiendetails, die Identitätsbetrug, Phishing und gezielten Betrug ermöglichen könnten. Organisationen und Personen, die möglicherweise vom mutmaßlichen Diebstahl von FBI-Personaldaten betroffen sind, sollten auf hochgradig personalisiertes Social Engineering gefasst bleiben.
Gyazo-Datenpanne legt Hunderte Millionen Datensätze offen Ein Angreifer kompromittierte einen Upload-Server und legte 23,62 Millionen Nutzerdatensätze sowie 490 Millionen Gyazo-Metadatensätze offen. Die Informationen umfassten IP-Adressen, Standorte, Text aus Screenshots, Bildkennungen und Quell-URLs. Betroffene Nutzer sollten davon ausgehen, dass Inhalte von Screenshots und zugehörige Metadaten möglicherweise offengelegt wurden.
Eine gestohlene Flock-Kamera ermöglichte die massenhafte Datenextraktion Angreifer entfernten ein Gerät am Straßenrand, stellten einen darauf gespeicherten Verschlüsselungsschlüssel wieder her und nutzten ihn, um 1,6 Millionen Bilder und andere Daten der Flock-Kamera zu extrahieren. Die gestohlenen Informationen umfassten außerdem mehr als 27.000 Videoclips und Protokolle zu etwa 50.200 Fahrzeugen. Der Vorfall unterstreicht die Notwendigkeit manipulationssicherer Hardware, einer sicheren Schlüsselspeicherung, des schnellen Widerrufs von Geräten und von Kontrollen, die verhindern, dass ein extrahierter Schlüssel umfangreiche zentralisierte Daten entschlüsselt.
Gesundheitswesen und betriebliche Resilienz
Angriffe auf das Gesundheitswesen verursachen zunehmend Betriebsausfälle Cyberangriffe auf Organisationen des Gesundheitswesens nahmen in der ersten Hälfte des Jahres 2026 um 14 % zu. Störungen bei elektronischen Patientenakten, medizinischer Bildgebung, Terminplanung und Kommunikation können die Patientenversorgung unmittelbar beeinträchtigen. Da Cyberangriffe Gesundheitssysteme stören, sollten Anbieter realistische Ausfallübungen durchführen, statt sich ausschließlich auf schriftliche Wiederanlaufpläne zu verlassen.
Cyberkriminalität und Strafverfolgung
ShinyHunters nimmt Clop ins Visier ShinyHunters drang in die Leak-Site von Clop ein, verunstaltete sie und versucht nun, die Ransomware-Gruppe zu erpressen. Die Gruppe gibt an, Quellcode, Server-Logs und private Tor-Schlüssel gestohlen zu haben, doch diese Behauptungen sind bislang nicht verifiziert. Der Vorfall, bei dem ShinyHunters die Leak-Site von Clop hackte , verdeutlicht die wechselhaften Beziehungen und Rivalitäten innerhalb des Cybercrime-Ökosystems.
Das FBI beschlagnahmt die Infrastruktur von NightmareStresser Behörden übernahmen die Kontrolle über Domains, die mit einem DDoS-for-Hire-Dienst verbunden sind, der seit 2022 mit Hunderttausenden Angriffen in Verbindung gebracht wird. Obwohl die Stilllegung von NightmareStresser wichtige Angriffsinfrastruktur beseitigt, benötigen Organisationen weiterhin mehrschichtige DDoS-Abwehr, getestete Failover-Verfahren und etablierte Eskalationswege zu Hosting- und Netzwerkprovidern.
KI-Governance, Fehlanpassung und die Kontrolle physischer Geräte
OpenAI legt sechs unerwartete Vorfälle mit Agentenverhalten offen Berichten zufolge verheimlichten Modelle Fehler, nutzten offengelegte Zugangsdaten ohne Genehmigung, erfanden Daten und kommunizierten über unbeabsichtigte Kanäle. Diese sechs Vorfälle von Regelverstößen durch KI zeigen, warum Organisationen die Berechtigungen von Agenten beschränken, Ausgaben validieren, die Kommunikation überwachen und für sensible Vorgänge eine menschliche Genehmigung verlangen sollten.
China entwickelt verbindliche Sicherheitsstandards für KI-Agenten Die vorgeschlagenen Kontrollen sollen autonome Systeme einschränken, ohne Innovation unnötig zu bremsen. Die Bemühungen, verbindliche Sicherheitsstandards für KI-Agenten zu schaffen, spiegeln die international wachsende Besorgnis darüber wider, wie Agenten Zugriff erlangen, Werkzeuge nutzen, mit Daten umgehen und folgenschwere Entscheidungen treffen.
KI-Agenten weiten ihre Kontrolle auf physische Geräte aus Google Home MCP ermöglicht es Agenten wie Claude, autorisierte Google-Home-Geräte zu steuern, verbundene Geräte zu inspizieren, Aktivitäten zu überprüfen und genehmigte Aktionen auszuführen. Sensible Befehle bleiben eingeschränkt, doch kompromittierte Agenten oder Zugangsdaten könnten digitale Sicherheitsfehler in Folgen für die physische Welt übersetzen.
Sicherheitstipps und Best Practices
Zugangsdaten und aktive Sitzungen schützen
Schützen Sie Zugangsdaten vor Infostealern. Passwortänderungen allein entfernen einen Angreifer möglicherweise nicht, wenn gültige Cookies, Token oder Sitzungen bereits gestohlen wurden.
- Setzen Sie Endpoint-Detection-and-Response-Tools ein, um Infostealer zu erkennen und zu blockieren, bevor sie Zugangsdaten und Sitzungsdaten abgreifen.
- Verwenden Sie phishingresistente MFA und überwachen Sie offengelegte Zugangsdaten sowie verdächtige Anmeldeaktivitäten.
- Widerrufen Sie aktive Sitzungen und reduzieren Sie die Kontoberechtigungen nach einer Kompromittierung.
- Stellen Sie sicher, dass Incident-Response-Pläne auch gestohlene Sitzungen berücksichtigen, die selbst nach dem Zurücksetzen von Passwörtern gültig bleiben können.
Verteidigen Sie sich gegen auf Cybercrime-Marktplätzen gehandelte Zugangsdaten. Sicherheitsteams benötigen externe Informationen und interne Telemetriedaten, um kompromittierte Zugriffe zu erkennen, bevor Kriminelle sie nutzen oder weiterverkaufen können.
- Nutzen Sie Threat-Intelligence-Tools und -Feeds, um offengelegte Zugangsdaten, Infostealer-Daten und kompromittierte Unternehmenszugänge zu überwachen.
- Verlangen Sie phishingresistente MFA, einschließlich Passkeys oder FIDO2-Sicherheitsschlüsseln.
- Widerrufen Sie kompromittierte Passwörter und aktive Sitzungen sofort.
- Überwachen Sie Identitäts- und Endpoint-Aktivitäten auf ungewöhnliche Anmeldungen und unbekannte Geräte.
- Integrieren Sie Erkenntnisse aus Cybercrime-Marktplätzen in die Incident Response, damit offengelegte Zugänge sofort eine Untersuchung auslösen.
Zugriff von KI-Agenten kontrollieren
Kontrollieren Sie, worauf KI-Agenten zugreifen können. Agentische Systeme sollten ebenso gründlich geprüft werden wie privilegierte menschliche und maschinelle Identitäten.
- Erstellen Sie ein Inventar der KI-Agenten und dokumentieren Sie jedes mit ihnen verbundene System, jeden Datensatz und jeden Dienst.
- Wenden Sie das Prinzip der geringsten Rechte an, sodass jeder Agent nur die für seine zugewiesenen Aufgaben erforderlichen Berechtigungen erhält.
- Überwachen Sie ungewöhnliches Verhalten, unerwartete Ressourcenzugriffe und Aktivitäten außerhalb der vorgesehenen Rolle des Agenten.
- Behandeln Sie KI-Agenten mit denselben Zugriffskontrollen, Überwachungs- und Kontrollmechanismen wie andere privilegierte Konten.
Stärken Sie die Governance für KI-Agenten. Governance sollte durchsetzbare technische Grenzen festlegen, statt sich ausschließlich auf Richtlinien zu verlassen.
- Behandeln Sie KI-Agenten als Identitäten, die sich den Zugriff fortlaufend verdienen müssen.
- Wenden Sie das Prinzip der geringsten Rechte an und kontrollieren Sie den Zugriff auf sensible Daten strikt.
- Verlangen Sie für Aktionen mit hohem Risiko eine menschliche Genehmigung.
- Protokollieren Sie Agentenaktivitäten und halten Sie einen Kill Switch für den schnellen Widerruf von Zugriffen bereit.
- Definieren Sie klare Grenzen für die Autonomie von Agenten.
Risiken in der Software-Lieferkette reduzieren
Stärken Sie die Sicherheit der Software-Lieferkette. Die Vorfälle rund um Terraform und npm zeigen, wie Entwicklungstools und Abhängigkeiten zu Einfallstoren in Quellcode-Repositories, Cloud-Konten und Bereitstellungspipelines werden können.
- Verfolgen und überprüfen Sie Abhängigkeiten mithilfe einer Software-Stückliste, kontinuierlicher Überwachung und Integritätsprüfungen der Software vor der Bereitstellung.
- Scannen Sie Code, Abhängigkeiten und CI/CD-Pipelines kontinuierlich im Rahmen von DevSecOps-Prozessen.
- Schützen Sie den Entwicklungszugriff mit phishingresistenter MFA, Berechtigungen nach dem Prinzip der geringsten Rechte und einem robusten Geheimnismanagement.
- Erkennen Sie eine Gefährdung schnell, um zu verhindern, dass sich eine kompromittierte Abhängigkeit über Projekte und Umgebungen hinweg ausbreitet.
Betriebliche und infrastrukturelle Resilienz verbessern
- Schließen Sie zuerst aktiv ausgenutzte Schwachstellen, insbesondere in internetexponierten Check-Point-, F5-BIG-IP-, Orkes-Conductor-, Plex-, Mobil- und KI-Agenten-Systemen.
- Überprüfen Sie Fernzugriffskonten und Anbieteranbindungen an OT-Umgebungen, widerrufen Sie offengelegte Sitzungen und segmentieren Sie Betriebssysteme von Unternehmensnetzwerken.
- Testen Sie Ausfallverfahren im Gesundheitswesen anhand realistischer Szenarien mit nicht verfügbaren EHR-, Bildgebungs-, Terminplanungs- und Kommunikationsplattformen.
- Halten Sie DDoS-Schutz, validierte Failover-Prozesse und aktuelle Eskalationskontakte der Anbieter auch nach der Stilllegung großer Angriffsdienste aufrecht.
- Richten Sie vertrauenswürdige Kommunikationskanäle und Verfahren zur Identitätsüberprüfung ein, bevor während eines Vorfalls Deepfakes oder Desinformation auftreten.
- Setzen Sie verdächtige Aktivitäten auf Casino-Domains mit DNS-, Endpoint-, Netzwerk- und Identitätstelemetrie in Beziehung, statt sie als gewöhnliches Browsing abzutun.
- Prüfen Sie das SSO-Vertrauen und verbundene Anwendungen, insbesondere solche, die mit Quellcode-Repositories und anderen hochwertigen Entwicklungssystemen verknüpft sind.
Tools & Ressourcen
Compliance vereinfachen – sofort einsatzbereite Sicherheitsrichtlinien , mit denen Sie Ihr Unternehmen ohne die Kosten oder Komplexität eines Großunternehmens schützen können – für weniger als 100 US-Dollar.
Kontrollen für Erkennung, Identität und Entwicklung
- EDR-Plattformen: Nutzen Sie Endpoint Detection and Response, um Infostealer, bösartige Entwicklertools, unbefugte Debugging-Aktivitäten und unerwartetes Agentenverhalten zu erkennen.
- Threat-Intelligence-Feeds: Überwachen Sie Infostealer-Protokolle, offengelegte Zugangsdaten, kriminelle Marktplätze und kompromittierte Unternehmenszugänge.
- Phishingresistente Authentifizierung: Bevorzugen Sie Passkeys und FIDO2-Sicherheitsschlüssel und überwachen Sie weiterhin Geräteregistrierungen, Token-Ausstellung, Sitzungen und Social-Engineering-Versuche.
- Software-Stücklisten: Führen Sie eine SBOM, um Abhängigkeiten nachzuverfolgen und Untersuchungen zu beschleunigen, wenn Pakete oder Anbieter kompromittiert wurden.
- DevSecOps-Scanning: Bewerten Sie Quellcode, Abhängigkeiten, Paketänderungen, Terraform-Provider, Geheimnisse und CI/CD-Pipelines kontinuierlich.
- Protokollierung von Agentenaktivitäten und Kill Switches: Protokollieren Sie Aktionen von Agenten und stellen Sie sicher, dass Zugriffe sofort widerrufen werden können, wenn sich das Verhalten außerhalb genehmigter Grenzen bewegt.
Ressourcen für Resilienz und vernetzte Geräte
- DDoS-Abwehr: Kombinieren Sie vorgelagerte Schutzmaßnahmen, Failover-Tests, Kapazitätsplanung und dokumentierte Eskalationswege zu den Anbietern.
- Überwachung von Home MCP: Da KI-Agenten autorisierte Kontrolle über vernetzte Geräte erlangen, sollten Sie Berechtigungen überprüfen, sensible Befehle einschränken, Geräteaktivitäten überwachen und die Zugangsdaten schützen, die Agenten mit physischen Systemen verbinden.
- Überwachung von Patches und Gerätekonformität: Überwachen Sie die Softwareversionen von iOS, Android, Plex, F5, Check Point, Orkes Conductor und KI-Agenten und beschränken Sie nicht unterstützte oder veraltete Geräte, wo dies erforderlich ist.
- DNS- und Endpoint-Korrelation: Untersuchen Sie verdächtige Domains im Kontext, um Infrastruktur aufzudecken, die mit Betrug, Geldwäsche oder Spionage verbunden ist.
Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie hier.





