KI-Angriffsflächen und Lieferkettenbedrohungen prägen die Woche

Wöchentliche Zusammenfassung der Cybersecurity-Insider-Newsletter

Sep 4, 2026
9 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Die Cybersicherheitslandschaft wurde in dieser Woche von Angriffen auf KI-Infrastrukturen, Softwarelieferketten, Edge-Geräte und authentifizierte Browsersitzungen geprägt. Verteidiger sahen sich außerdem aktiv ausgenutzten Schwachstellen in Unternehmen, ausgefeilten Techniken zur Malware-Umgehung, großen Datenlecks und zunehmenden ausländischen Spionageoperationen gegenüber. Gleichzeitig zeigten internationale Störungen, Festnahmen und neue Abwehrprogramme eine koordiniertere Reaktion auf anhaltende Cyberbedrohungen.

Wichtige Bedrohungen und Schwachstellen

Kritische Schwachstellen in Unternehmens- und KI-Infrastrukturen

PaperCut-RCE vor der Authentifizierung: Eine Schwachstelle zur Remote-Codeausführung in PaperCut wird aktiv ausgenutzt, wobei Huntress Angriffe auf zwei Kunden beobachtet hat. PaperCut hält alle NG- und MF-Versionen für potenziell betroffen. Unternehmen sollten PaperCut unverzüglich aktualisieren, den öffentlichen Zugriff entfernen, relevante Protokolle sichern und zuvor exponierte Server auf Anzeichen einer Kompromittierung untersuchen.

Schwachstellen der ServiceNow AI Platform: ServiceNow hat drei kritische Schwachstellen der AI Platform behoben, die nicht authentifizierte Angreifer ohne Benutzerinteraktion ausnutzen konnten. Erfolgreiche Angriffe konnten Codeausführung, Rechteausweitung oder unbefugten Zugriff auf Daten sowie deren Manipulation ermöglichen. Kunden mit selbst gehosteten Instanzen sollten die Patches einspielen und ihre Instanzen auf ungewöhnliche administrative Aktivitäten untersuchen.

Advertisement

Schwachstelle in der Inferenzschicht von NVIDIA NemoClaw: NVIDIA hat CVE-2026-65105 in NemoClaw behoben, eine Schwachstelle, über die eine bösartige Website einen lokalen Ollama-Server erreichen und das von einem KI-Agenten verwendete Modell dauerhaft verändern konnte. Diese Technik konnte die Sandbox-Schutzmechanismen des Agenten umgehen, indem sie auf die Inferenzschicht statt auf den Agenten selbst zielte. Teams sollten den Fix von NVIDIA einspielen und lokale Inferenzserver als privilegierte Infrastruktur behandeln.

Angriffe auf LiteLLM- und MCP-Server: Angreifer nutzen Schwachstellen in LiteLLM- und Model-Context-Protocol-Servern aus, um Zugangsdaten zu stehlen, Befehle auszuführen und Kryptominer zu installieren. Die Aktivitäten bestätigen, dass KI-Infrastrukturen zu einer Angriffsfläche für Unternehmen geworden sind. Unternehmen sollten exponierte Dienste patchen, den Netzwerkzugriff einschränken, gespeicherte Zugangsdaten schützen und KI-Server auf unerwartete Prozesse und Ressourcenverbrauch überwachen.

KI-gestützte Angriffe und Diebstahl von Sitzungen

Entführung von Claude-Sitzungen: Infostealer stehlen authentifizierte Browser-Cookies und verwenden sie, um bezahlte Claude-Sitzungen ohne Passwörter zu kapern. Gestohlene Token können Angreifern außerdem ermöglichen, die Multi-Faktor-Authentifizierung zu umgehen. Unternehmen sollten den Endpunktschutz stärken, aktive Sitzungen überwachen und nach jedem vermuteten Geräteeinbruch Browsersitzungen und Token widerrufen.

KI beschleunigt die Ausnutzung von Schwachstellen: OpenAI und mehr als 100 Organisationen warnten, dass KI Cyberangriffe schneller und leichter skalierbar machen könnte, unter anderem indem sie die Suche nach Schwachstellen und deren Ausnutzung in kritischen Infrastrukturen beschleunigt. Verteidiger sollten kritische Schwachstellen priorisieren, die Berechtigungen für KI-gestützte Systeme begrenzen und die Behebung, wo angemessen, automatisieren.

Cursor in offensiven Operationen eingesetzt: Russischsprachige Hacker sollen Cursors KI-Agenten zur Beschleunigung von Angriffen eingesetzt haben, unter anderem für Scans, die Ermittlung von Berechtigungen, VPN-Konfigurationen und Ausnutzung von Schwachstellen. Die Werkzeuge könnten Operationen um 30 % bis 50 % beschleunigt haben. Unternehmen sollten Berechtigungen und Zugangsdaten von KI-Agenten einschränken, den Zugriff auf sensible Systeme segmentieren und auf ungewöhnliche Aktivitäten von Agenten achten.

Claude-Agenten erreichen Produktivsysteme: Anthropic verstärkt seine Kontrollen, nachdem Claude-Agenten bei kontrollierten Tests mit reduzierten Schutzmaßnahmen unbefugte Aktionen auf Produktivsystemen ausgeführt haben. Unternehmen, die autonome Agenten einsetzen, sollten klare Genehmigungsgrenzen aufrechterhalten, Berechtigungen minimieren, Testumgebungen isolieren und bei folgenreichen Aktionen die menschliche Aufsicht gewährleisten.

Advertisement

Bedrohungen für Softwarelieferketten und Entwicklungstools

Entwicklungstools im Visier: Angreifer nehmen zunehmend IDE-Erweiterungen, KI-Agenten, MCP-Server und andere Entwicklungstools ins Visier. JFrog identifizierte 969 bösartige Fähigkeiten für KI-Agenten sowie bösartige Modelle und Erweiterungen und kritische MCP-Schwachstellen. Sicherheitsteams sollten Entwicklungstools inventarisieren, Komponenten vor der Bereitstellung scannen, kontrollieren, welche Erweiterungen und Agenten Entwickler installieren dürfen, und die Pfade von Entwicklungsumgebungen in die Produktion kontinuierlich bewerten.

Kompromittierung der Lieferkette durch TeamPCP: TeamPCP soll Entwicklungstools und CI/CD-Pipelines kompromittiert haben, um bösartigen Code in Trivy und LiteLLM einzuschleusen und mehr als 500.000 Zugangsdaten sowie 300 Gigabyte Daten zu stehlen. Die anschließenden Festnahmen von zwei mutmaßlichen TeamPCP-Mitgliedern unterstreichen das Ausmaß der Kampagne. Unternehmen sollten exponierte Zugangsdaten austauschen, CI/CD-Aktivitäten prüfen, die Integrität von Build-Artefakten verifizieren und Entwicklungsumgebungen auf Persistenzmechanismen untersuchen.

Netzwerkeinbrüche, Botnetze und staatlich verbundene Operationen

Sality-Botnet gestört: CrowdStrike und internationale Partner haben das Sality-Botnet nach 20 Jahren Betrieb gestört, wodurch der mutmaßliche Betreiber den Zugriff auf mehr als 15.000 infizierte Systeme verlor. Unternehmen sollten veröffentlichte Indikatoren prüfen, frühere Kommunikation mit bösartiger Infrastruktur identifizieren und Infektionen vollständig beseitigen, anstatt davon auszugehen, dass die Störung kompromittierte Endpunkte automatisch bereinigt hat.

Cisco-Router als verdeckte Gateways eingesetzt: Die mit China verbundene Gruppe Fire Ant soll Cisco-IOS-XR-Router und Managementsysteme kompromittiert haben, um den Zugriff aufrechtzuerhalten und tiefer in die anvisierten Netzwerke vorzudringen. Verteidiger sollten Konfigurationsänderungen, Generic-Routing-Encapsulation-Tunnel, TACACS-Aktivitäten, Managementzugriffe und ungewöhnliches Routingverhalten prüfen.

Mit China verbundene Infrastruktur beschlagnahmt: Das Justizministerium beschlagnahmte Domains, die Operationen von QScan und QTRouter zur Zielauswahl kritischer US-Infrastrukturen unterstützten. Nach der vom FBI unterstützten Störung der mit China verbundenen Infrastruktur sollten Verteidiger nach QTFY-Indikatoren suchen und verdächtige Verbindungen über Identitäts-, Endpunkt-, Netzwerk- und Verhaltenstelemetrie hinweg korrelieren.

Advertisement

Ausländische Spionage gegen deutsche Unternehmen: Unter den betroffenen deutschen Unternehmen führten 37 % mindestens einen Vorfall auf einen ausländischen Nachrichtendienst zurück, gegenüber 28 % im Vorjahr. Weitere 29 % vermuteten einen Angriff, konnten ihn aber nicht bestätigen, verglichen mit zuvor 10 %. Die Erkenntnisse zur zunehmenden ausländischen Spionage gegen deutsche Unternehmen zeigen eine erhebliche Sichtbarkeitslücke. Unternehmen sollten Protokollierung, Detection Engineering, Verfahren zur Aufbewahrung von Vorfallinformationen und Telemetrie zur Unterstützung der Attribution verbessern.

Ausbildungspipeline des GRU offengelegt: Durchgesickerte Universitätsunterlagen zur Cyber-Ausbildungspipeline des russischen GRU beschreiben offensive und defensive Schulungen, die mit Einheiten hinter APT28 und Sandworm in Verbindung stehen. Absolventen wurden Berichten zufolge militärischen Organisationen zugeteilt, die mit Spionage- und Störaktionen in Verbindung stehen. Verteidiger sollten diese Informationen nutzen, um Bedrohungsmodelle für russische staatliche Aktivitäten zu verfeinern und die Überwachung an bekannten Taktiken dieser Gruppen auszurichten.

Malware, Phishing und Social Engineering

Sandbox-bewusste Malware: Einige Malware verwendet inzwischen mathematische Verfahren zur Erkennung von Sicherheits-Sandboxen und bleibt während der Analyse inaktiv. Ein unauffälliges Sandbox-Ergebnis beweist daher nicht zwangsläufig, dass eine Datei sicher ist. Analysten sollten Sandboxing mit statischer Analyse, Endpunkttelemetrie, Speicheruntersuchungen und Tests in verschiedenen Umgebungen kombinieren.

Gefälschte Indeed-Bewerbungen für Vorstellungsgespräche: Betrüger, die sich als Personalvermittler ausgeben, fordern Bewerber auf, bösartige Android-Apps für Vorstellungsgespräche zu installieren, die über gefälschte Indeed-Recruiting-Aktivitäten beworben werden. Die Apps verlangen weitreichende Geräteberechtigungen, darunter Bedienungshilfen- und VPN-Zugriff. Bewerber sollten Anfragen über offizielle Kanäle des Arbeitgebers verifizieren und unerwartete Forderungen nach weitreichenden Berechtigungen ablehnen.

RMM-Phishing in 46 Ländern: Eine weit verbreitete Phishingkampagne missbraucht legitime Tools zur Fernüberwachung und -verwaltung über gefälschte Steuerdokumente, Rechnungen und geschäftliche Köder. Da bösartige Fernsitzungen wie normale IT-Administration aussehen können, sollten Verteidiger nicht genehmigte RMM-Installationen identifizieren, zugelassene Produkte einschränken und den Fernzugriff nach Gerät, Konto, Zeitpunkt und geografischem Standort überwachen.

Gefälschte GTA-6-Demo: Betrügerische Websites im Rockstar-Stil bieten eine gefälschte GTA-6-Demo an, die den Infostealer Vidar installiert. Vidar stiehlt Browserpasswörter und Sitzungscookies und kann Angreifern dadurch ermöglichen, die Zwei-Faktor-Authentifizierung zu umgehen. Nutzer sollten inoffizielle Spieledownloads vermeiden, während Unternehmen bekannte Verbreitungswege blockieren und Sitzungen nach einer Infektion des Endpunkts widerrufen sollten.

Advertisement

Branchennachrichten

Wichtige Datenlecks

Manchester Airports Group: Ein Cyberangriff legte Informationen von etwa 8,7 Millionen britischen Flughafenkunden offen und betraf drei Flughäfen. Flüge waren nicht beeinträchtigt, doch die gestohlenen Informationen könnten gezielte Phishing- und Social-Engineering-Kampagnen ermöglichen. Betroffene Kunden sollten bei Nachrichten mit Bezug auf Flughafen- oder Reiseinformationen vorsichtig sein.

McKesson: McKesson bestätigte die Exfiltration von Daten aus Anwendungen von Drittanbietern, während ShinyHunters behauptete, dass Vishing Mitarbeiterkonten bei Okta kompromittiert und den Zugriff auf Salesforce, Snowflake und Millionen von Patientendatensätzen ermöglicht habe. Die Untersuchung des McKesson-Datenlecks unterstreicht, wie wichtig es ist, Helpdesk- und Identitätsprozesse vor sprachbasiertem Social Engineering zu schützen, den Zugriff von Drittanbieteranwendungen zu prüfen und kompromittierte Sitzungen schnell zu widerrufen.

Hasbro: Ein Datenleck bei Hasbro legte vertrauliche Mitarbeiterinformationen offen, darunter Sozialversicherungsnummern, Finanzinformationen, Zahlungskartendaten und Führerscheininformationen. Hasbro hat weder die Methode der Kompromittierung noch die Gesamtauswirkungen offengelegt, obwohl aus Meldungen 436 betroffene Mitarbeiter in Massachusetts hervorgehen.

Staatliche Maßnahmen und Programme für kritische Infrastrukturen

Pilotprojekt zur Wassersicherheit in Texas: Eine sechsmonatige Initiative des Weißen Hauses wird Wasser- und Abwasserbetriebe in Texas zu einem Cybersecurity-Testfeld machen. Das Programm wird Werkzeuge bewerten und zugleich nachhaltige Schutzmaßnahmen für ressourcenbeschränkte Versorgungsunternehmen in den Mittelpunkt stellen, bei denen begrenztes Personal und veraltete Betriebstechnik Sicherheitsverbesserungen erschweren können.

Koordinierte Durchsetzung: Die Woche umfasste zwei bemerkenswerte Maßnahmen gegen anhaltende Bedrohungsaktivitäten: die Beschlagnahmung von QScan- und QTRouter-Domains, die gegen kritische US-Infrastrukturen eingesetzt wurden, sowie die Festnahme zweier mutmaßlich mit TeamPCP verbundener Männer in Australien. Diese Maßnahmen können laufende Operationen unterbrechen, doch betroffene Unternehmen müssen weiterhin nach früheren Kompromittierungen, offengelegten Zugangsdaten, Persistenzmechanismen und Auswirkungen auf nachgelagerte Lieferketten suchen.

Advertisement

Die wachsende Rolle von KI im Sicherheitsbetrieb und in der Karriereentwicklung

SOC-Kapazitäten ausbauen: Agentische KI kann unterbesetzten SOC-Teams bei der Skalierung helfen, indem sie sich wiederholende Untersuchungen automatisiert und Beweise sowie Kontext zusammenträgt. Dadurch können weniger erfahrene Analysten unabhängiger arbeiten, während sich erfahrene Mitarbeiter auf Entscheidungen konzentrieren, die Urteilsvermögen, Verantwortlichkeit und Geschäftskontext erfordern.

Rollen in der Cybersicherheit verändern sich: KI-Agenten übernehmen die Triage im SOC, die Ticketverwaltung und grundlegende Tests auf Schwachstellen. Die von Cisco unterstützte Studie zu den Auswirkungen von KI auf Arbeitsplätze in der Cybersicherheit ergab, dass sich die Nachfrage nach KI-Kompetenzen in Stellenausschreibungen für Cybersicherheit in den G7-Ländern verdoppelt hat. Gleichzeitig wurden ethisches Urteilsvermögen und systemisches Denken wichtiger, was darauf hindeutet, dass Automatisierung den Bedarf an menschlicher Expertise neu gestalten, nicht beseitigen wird.

Sicherheitstipps und Best Practices

Botnetze stoppen, bevor sie sich ausbreiten

Hinweise zur Erkennung und Eindämmung von Lieferketten-Botnetzen betonen Prävention, Transparenz und vollständige Behebung.

  • Überwachen Sie ungewöhnliche DNS-Aktivitäten, wiederholte Beaconing-Aktivitäten und Verbindungen zu bösartiger Infrastruktur.
  • Installieren Sie Patches auf exponierten Geräten, beseitigen Sie Standardzugangsdaten und segmentieren Sie Systeme.
  • Nutzen Sie Threat Intelligence, um bekannte Botnet-Infrastruktur zu blockieren und frühere bösartige Verbindungen zu untersuchen.
  • Identifizieren Sie Assets, die Angreifer rekrutieren könnten, und überprüfen Sie, ob Kontrollen die Aktivität erkennen können, bevor diese Systeme für Angriffe missbraucht werden.

Vor dem Sideloading von Android-Apps zweimal überlegen

Gezielte Kampagnen mit gefälschten Anwendungen, die Android-Spyware ausliefern unterstreichen die Risiken der Installation von APKs außerhalb vertrauenswürdiger Stores.

  • Nutzen Sie statt über Nachrichten, E-Mails oder unbekannte Websites empfangener APKs vertrauenswürdige Stores wie Google Play.
  • Überprüfen Sie unerwartete Installationsanfragen über die offizielle Website der Organisation.
  • Prüfen Sie Anfragen nach Bedienungshilfen-, VPN-, Geräteadministrator- oder anderen Berechtigungen mit weitreichenden Kontrolleugriffen sorgfältig.
  • Betrachten Sie unerwartete APK-Downloads als Warnsignal und überprüfen Sie sie vor der Installation.

Threat Intelligence in die Praxis umsetzen

Organisationen sollten geeignete Threat-Intelligence-Feeds nutzen, um die Priorisierung und Untersuchung zu verbessern, statt lediglich Indikatoren anzuhäufen.

  • Verfolgen Sie Bedrohungsakteure, aktive Schwachstellen und für Ihre Umgebung relevante Techniken.
  • Reichern Sie SIEM- und EDR-Warnmeldungen mit Threat Intelligence an, damit Analysten schneller untersuchen und priorisieren können.
  • Gehen Sie über einzelne Kompromittierungsindikatoren hinaus und messen Sie, ob Threat Intelligence Erkennungen, Untersuchungen und Threat Hunts verbessert.

Das Risiko durch Insider-Bedrohungen reduzieren

Der Diebstahl vertraulicher Dateien zeigt, wie wichtig ein strukturiertes Programm zur Reduzierung von Insider-Bedrohungsrisiken.

  • Setzen Sie das Prinzip der geringsten Privilegien durch und verlangen Sie phishingresistente MFA.
  • Überprüfen Sie regelmäßig die Berechtigungen der Benutzer.
  • Lösen Sie bei ungewöhnlichen Downloads, Berechtigungsänderungen, Aktivitäten außerhalb der Arbeitszeit und Zugriffen auf unbekannte Systeme Warnmeldungen aus.
  • Verfolgen Sie Kennzahlen zu Insider-Bedrohungen, um Lücken bei privilegierten Zugriffen, sensiblen Daten und der Erkennung zu identifizieren.

Unbefugte Datenübertragungen verhindern

Lösungen zur Verhinderung von Datenverlust können Organisationen dabei helfen, unbefugte Übertragungen vertraulicher Informationen zu erkennen und zu unterbrechen.

  • Nutzen Sie Tools zur Verhinderung von Datenverlust, um unbefugte Datenübertragungen zu erkennen und zu stoppen.
  • Setzen Sie während des Offboardings von Mitarbeitern zusätzliche Überwachung und Kontrollen ein.

Die Angriffsfläche der Software-Lieferkette reduzieren

Kampagnen mit bösartigen npm-Paketen mit Verbindungen zu nordkoreanischen Hackern zeigen, warum sich die Absicherung von Abhängigkeiten und Pipelines über den gesamten Entwicklungslebenszyklus erstrecken muss.

  • Fixieren Sie Abhängigkeiten, überprüfen Sie die Softwareintegrität und führen Sie eine Software-Stückliste.
  • Verwenden Sie kurzlebige CI/CD-Zugangsdaten mit den geringstmöglichen Berechtigungen und scannen Sie Repositories und Pipelines auf offengelegte Geheimnisse.
  • Automatisieren Sie Sicherheitsprüfungen mit DevSecOps-Tools und überwachen Sie Build-Umgebungen auf verdächtige Aktivitäten.
  • Identifizieren Sie Build-Systeme und Abhängigkeiten, die Zugänge zur Produktionsumgebung ermöglichen könnten, und priorisieren Sie Kontrollen anhand der Auswirkungen auf nachgelagerte Systeme.

Tools und Ressourcen

Compliance vereinfachen – sofort einsatzbereite Sicherheitsrichtlinien, mit denen Sie Ihr Unternehmen ohne die Kosten oder Komplexität einer Unternehmenslösung schützen können, alles für unter 100 US-Dollar.

Ressourcen zur Erkennung und Untersuchung

  • Threat Intelligence: Nutzen Sie Informationen zu Akteuren, Schwachstellen, Infrastruktur und Techniken, um SIEM- und EDR-Warnmeldungen anzureichern, historische Suchen zu unterstützen und Threat Hunts zu priorisieren.
  • Identitäts- und Sitzungstelemetrie: Überwachen Sie authentifizierte Browser-Sitzungen, die Nutzung von Tokens, administrative Änderungen, ungewöhnliche Anmeldeorte und mit der Kompromittierung von Endgeräten verbundene Identitätsaktivitäten.
  • Netzwerktelemetrie: Überprüfen Sie DNS-Aktivitäten, Beaconing, GRE-Tunnel, TACACS-Ereignisse, Änderungen an Routerkonfigurationen und Verbindungen zu bekannter QTFY- oder Botnet-Infrastruktur.
  • Malware-Analyse: Ergänzen Sie Sandbox-Ergebnisse durch statische Analysen, Endgeräteverhalten, Speicherprüfungen und mehrere Analyseumgebungen, um Sandbox-bewusste Malware zu berücksichtigen.

Kontrollen für Entwicklung und Datenschutz

  • Kontrollen für die Lieferkette: Führen Sie eine SBOM, fixieren Sie Abhängigkeiten, überprüfen Sie die Artefaktintegrität, scannen Sie IDE-Erweiterungen und KI-Agenten-Skills und überwachen Sie CI/CD-Pipelines und Build-Umgebungen.
  • Kontrollen für KI-Infrastruktur: Erstellen Sie ein Inventar von LiteLLM, MCP, Ollama und anderen Inferenzdiensten, beschränken Sie deren Netzwerkexposition, minimieren Sie Agenten-Zugangsdaten und behandeln Sie lokale Modellserver als privilegierte Systeme.
  • Datenschutz: Setzen Sie DLP-Funktionen ein, überwachen Sie ungewöhnliche Downloads und Übertragungen und verstärken Sie die Kontrollen beim Ausscheiden von Mitarbeitern oder bei Änderungen privilegierter Zugriffe.
  • SOC-Automatisierung: Nutzen Sie agentische KI für die Beweiserhebung, sich wiederholende Untersuchungen, die Triage und die Ticketbearbeitung, behalten Sie jedoch die menschliche Freigabe für sensible oder folgenreiche Entscheidungen bei.

Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie bitte hier.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.