Zero-Days, Lücken bei der KI-Governance und globale Cyberkriminalität bestimmen im Juli 2026 die Sicherheitslage dieser Woche

Wöchentliche Zusammenfassung der Newsletter von Cybersecurity Insider im Juli 2026.

Jul 17, 2026
5 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Schwerwiegende Bedrohungen und Schwachstellen

Rekordzahl an Patch-Veröffentlichungen und aktiv ausgenutzte Zero-Days

Microsofts Patch Tuesday im Juli 2026 behob 570 Schwachstellen, darunter drei Zero-Days und zwei aktiv ausgenutzte. Davon wurden 59 als kritisch eingestuft, viele davon ermöglichten die Ausführung von Code aus der Ferne. Unternehmen sollten aktiv ausgenutzte Schwachstellen vorrangig patchen, kompensierende Maßnahmen ergreifen und die Verteilung der Patches auf allen Systemen überprüfen.

Kritische Schwachstellen in Unternehmen und Infrastrukturen

SAP behob 16 Schwachstellen, darunter drei kritische in NetWeaver, Commerce Cloud und AppRouter. Diese Schwachstellen könnten zu Speicherbeschädigungen oder HTTP-Request-Smuggling führen. Zwar wurden bislang keine Angriffe gemeldet, doch Unternehmen sollten die Updates umgehend installieren und ihre Zugriffskontrollen überprüfen.

RabbitMQ-Administratoren wurden vor zwei Schwachstellen gewarnt, über die nicht authentifizierte Angreifer die administrative Kontrolle erlangen oder Mandantenmetadaten offenlegen könnten. Es wird dringend empfohlen, Patches einzuspielen, OAuth-Geheimnisse zu rotieren und Managementschnittstellen über VPN oder Zero-Trust-Kontrollen einzuschränken.

Advertisement

SonicWall veröffentlichte dringende Hotfixes für aktiv angegriffene SMA1000-Schwachstellen (CVE-2026-15409, CVE-2026-15410). Die CISA nahm beide in ihren Katalog der bekannten ausgenutzten Schwachstellen auf. Betroffene Unternehmen sollten Systeme neu aufsetzen, Zugangsdaten rotieren und bei Verdacht auf eine Kompromittierung TOTP-Token zurücksetzen.

Die GeoDjango-Komponente von Django wurde durch Abfragen von Rasterfeldern als anfällig für SQL-Injection eingestuft; eine aktive Ausnutzung wurde bestätigt. Um Datenverlust oder -manipulation zu verhindern, ist sofortiges Patchen unerlässlich.

Bedrohungen für Browser und Mobilgeräte

Google Chrome 150 führte eine neue Zurück-Taste für Android ein und behob 27 Sicherheitslücken, darunter zwei kritische. Sicherheitsteams sollten zeitnahe Browser-Updates sicherstellen und verwaltete Android-Geräte auf Auffälligkeiten überwachen.

Die Malware RedHook zielt auf Android-Nutzer in Vietnam und Indonesien ab und missbraucht Bedienungshilfen-Berechtigungen, um die Fernsteuerung zu erlangen. Nutzer sollten das Sideloading von Apps vermeiden und die Berechtigungseinstellungen regelmäßig überprüfen.

Risiken in der Lieferkette und bei Open Source

Gefälschte GitHub-Konten wurden entdeckt, die Unternehmens-Repositories und Entwickler erfassten, um den Diebstahl von Quellcode vorzubereiten. Angreifer nutzten gestohlene Token und GitHub-APIs in koordinierten Kampagnen, die weiterhin aktiv sind.

Gefälschte GitHub-Repositories mit Nachahmungen legitimer Software wurden zur Verbreitung von Infostealer-Malware genutzt, die Zugangsdaten und Krypto-Wallets abgreift. Sicherheitsteams sollten Positivlisten für Repositories durchsetzen und EDR-/XDR-Tools einsetzen, um schädliche Downloads zu erkennen.

Die Kampagne WP-SHELLSTORM gegen veraltete WordPress- und Joomla-Websites wurde aufgedeckt, nachdem ein OPSEC-Fehler interne Tools offenlegte. Mehr als 1,4 Millionen Websites waren betroffen. Administratoren sollten CMS-Plattformen patchen und nicht verwendete Plugins entfernen, um die Angriffsfläche zu verringern.

Advertisement

Neue Bedrohungen für Plattformen

Progress Software veröffentlichte eine dringende Warnung für ShareFile-Storage-Zone-Controller-Server und forderte Kunden wegen einer glaubwürdigen Sicherheitsbedrohung auf, die Systeme vom Netz zu nehmen. Unternehmen sollten forensische Beweise sichern und vor der Wiederaufnahme des Betriebs auf den Missbrauch von Zugangsdaten achten.

Veraltete eingebettete Geräte stellen weiterhin ein Sicherheitsrisiko dar, da veraltete Firmware und Komponenten von Drittanbietern ungepatcht bleiben. Experten empfehlen einen Lebenszyklusansatz für die Verwaltung von OT- und IoT-Geräten, insbesondere in Umgebungen kritischer Infrastrukturen.

Branchennachrichten

Cyberangriffe und Datenpannen

Die Mount Royal University bestätigte einen Ransomware-Angriff, bei dem Daten gestohlen und gelöscht wurden. Die CMD Organization bekannte sich zu dem Angriff und verdeutlichte damit die anhaltende Anfälligkeit von Bildungseinrichtungen für gezielte Ransomware-Kampagnen.

Lidl meldete eine Datenpanne bei einem IT-Dienstleister eines Drittanbieters, von der Kunden in Deutschland, Belgien und den Niederlanden betroffen waren. Zwar wurden keine Zahlungsdaten offengelegt, doch persönliche Informationen könnten für Phishing oder Identitätsbetrug missbraucht werden.

Nihon Kotsu, Japans größter Taxi-Betreiber, wurde Opfer eines Cyberangriffs, der Dispositions- und Buchungssysteme landesweit störte. Der Vorfall unterstreicht die betrieblichen Risiken der digitalen Transformation im Transportwesen.

Advertisement

Entwicklungen bei Strafverfolgung und Regulierung

Die spanische Polizei zerschlug ein Netzwerk für Cyberbetrug und Geldwäsche im Umfang von 140 Millionen Euro, das mit Anlagebetrug in Verbindung stand. Bei der von Europol und Interpol unterstützten Operation wurden 3 Millionen Euro für die Entschädigung der Opfer eingefroren.

Das US-Finanzministerium verhängte Sanktionen gegen einen VPN-Anbieter und einen Entwickler von Malware-Verschlüsselern, die Ransomware-Aktivitäten unterstützten. Der Schritt folgte auf die Operation Saffron, bei der zugehörige Infrastruktur in 27 Ländern zerschlagen wurde.

CMMC-Bewertungen wurden wegen eines Mangels an Gutachtern vorübergehend ausgesetzt, doch die Einhaltung von DFARS und NIST SP 800-171 bleibt verpflichtend. Rüstungsunternehmen sollten diese Zeit nutzen, um ihre Governance im Bereich Cybersicherheit zu stärken, einschließlich der Überwachung KI-gesteuerter Systeme, die kontrollierte Informationen verarbeiten.

Unternehmens- und Technologie-Updates

Die X-Konten von SpaceX und Starlink wurden gekapert, um für einen gefälschten Kryptowährungsbetrug zu werben, der vor seiner Abschaltung mehr als 125.000 US-Dollar einbrachte. Der Vorfall verdeutlicht die Notwendigkeit eines besseren Schutzes von Social-Media-Konten.

Telstra war von einem durch einen Softwarefehler verursachten 12-stündigen Ausfall betroffen, der kritische Dienste in ganz Australien störte. Obwohl es sich nicht um einen Cyberangriff handelte, veranlasste der Vorfall die Regierung zu einer Überprüfung der Widerstandsfähigkeit und Kontinuitätsplanung im Telekommunikationssektor.

Die Gerichte des Bundesstaats New York kündigten ein Verbot von mit Kameras ausgestatteten Smart Glasses, darunter Meta Ray-Bans, an, um unbefugte Aufnahmen zu verhindern. Die Regelung unterstreicht den wachsenden Bedarf an klaren organisatorischen Vorgaben für tragbare Geräte.

Anthropic gab bekannt, dass Angreifer seine Claude-Code-KI zur Automatisierung von Cyberkampagnen eingesetzt hatten, wodurch Lücken bei der KI-Aufsicht offengelegt wurden. Experten fordern Unternehmen auf, KI-Agenten als privilegierte Identitäten zu behandeln, die eine strenge Überwachung und Zugriffskontrolle erfordern.

Advertisement

Märkte für Cyberkriminalität sind nach der Abschaltung des Marktplatzes Tudou Guarantee im Wert von 12 Milliarden US-Dollar stark gewachsen; neue Plattformen wie Tiancheng und Timi ermöglichen weiterhin Phishing- und Geldwäscheaktivitäten.

Sicherheitstipps und Best Practices

Sind Sie auf Phishing vorbereitet?

  • Überprüfen Sie unerwartete Anfragen über sekundäre Kanäle, bevor Sie vertrauliche Daten weitergeben.
  • Verwenden Sie phishing-resistente MFA, das Prinzip der geringsten Privilegien und eine Zero-Trust-Verifizierung für Nutzer und Geräte.
  • Testen Sie Pläne zur Reaktion auf Vorfälle und setzen Sie Phishing-Simulationstools ein, um die Bereitschaft zu verbessern.

Können Sie Ihren KI-Agenten vertrauen?

  • Behandeln Sie KI-Agenten als verwaltete Identitäten mit starker Authentifizierung und Zugriff nach dem Prinzip der geringsten Privilegien.
  • Führen Sie ein Inventar der KI-Agenten, überprüfen Sie Berechtigungen und weisen Sie klare Zuständigkeiten für die Aufsicht zu.
  • Überwachen Sie die Aktivitäten von KI-Agenten kontinuierlich und testen Sie Reaktionsverfahren zum Widerruf von Zugangsdaten.

Wie zuversichtlich sind Sie hinsichtlich Ihrer Cyberresilienz?

  • Schützen Sie kritische Ressourcen, indem Sie hochwertige Systeme segmentieren und unveränderliche Offline-Backups vorhalten.
  • Überwachen Sie kontinuierlich auf Bedrohungen und überprüfen Sie die Reaktion auf Vorfälle durch Planspiele.
  • Testen Sie Wiederherstellungsprozesse regelmäßig, damit sie mit den Zielen der Geschäftskontinuität übereinstimmen.

Sicherheit tragbarer Technologien

  • Halten Sie die Firmware tragbarer Geräte aktuell und verwenden Sie phishing-resistente MFA für verbundene Konten.
  • Entfernen Sie alte oder nicht verwendete Geräte aus Konten und überprüfen Sie die App-Berechtigungen regelmäßig.
  • Deaktivieren Sie nicht benötigte Verbindungsfunktionen und nehmen Sie tragbare Geräte nicht in gesperrte Umgebungen mit.
Advertisement

Ist Ihr SDLC sicher genug?

  • Integrieren Sie Sicherheit in die Entwicklung – mit sicheren Programmierpraktiken und Secrets-Management.
  • Automatisieren Sie die Erkennung von Schwachstellen mit SAST-, DAST- und SCA-Tools in der gesamten CI/CD-Pipeline.
  • Signieren und überprüfen Sie Softwareartefakte, um die Codeintegrität vor der Bereitstellung sicherzustellen.

Tools und Ressourcen

Compliance vereinfachen – sofort einsatzbereite Sicherheitsrichtlinien zum Schutz Ihres Unternehmens – ohne die Kosten oder Komplexität einer Enterprise-Lösung, und das alles für unter 100 US-Dollar.

Unternehmen können die neuesten Updates von Microsoft, SAP und Google Chrome nutzen, um ihre Patch-Management-Programme zu stärken. Darüber hinaus bieten die Leitlinien für die Software-Lieferkette von KI-Systemen und Frameworks für KI-Governance wertvolle Ressourcen zur Absicherung neuer Technologien.

Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie hier.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.