Wichtige Bedrohungen und Schwachstellen
Kritische Schwachstellen in KI- und Automatisierungsplattformen
Eine schwerwiegende Schwachstelle in der Automatisierungsplattform n8n ermöglicht es authentifizierten Benutzern, beliebige Befehle auszuführen, wodurch Cloud-Anmeldedaten und KI-Workflows gefährdet werden können. Mit einem CVSS-Score von 10,0 wurde diese Schwachstelle bereits behoben; Benutzer müssen unverzüglich aktualisieren.
OpenClaw-KI-Agenten stellen weiterhin erhebliche Risiken dar. Über 21.000 Instanzen sind öffentlich zugänglich und können Shell-Befehle ausführen sowie auf sensible Daten zugreifen. Diese Agenten sind anfällig für Prompt-Injection-Angriffe, die sie in dauerhafte Hintertüren verwandeln können. Außerdem wurden 341 schädliche KI-Funktionen im ClawHub-Marktplatz gefunden, die mit Malware-Kampagnen in Verbindung stehen.
Cloud- und Kubernetes-Exploits
Innerhalb von weniger als 10 Minuten nutzten Angreifer KI, um sich durch die Ausnutzung der Dienste IAM, Lambda und Bedrock von offengelegten Zugangsdaten bis zu vollständigen AWS-Administratorrechten hochzuarbeiten. Dieser KI-gesteuerte Cloud-Angriff unterstreicht die Notwendigkeit robuster IAM-Richtlinien und eines sorgfältigen Umgangs mit Zugangsdaten.
Eine Schwachstelle in ingress-nginx ermöglicht es authentifizierten Benutzern, aufgrund erweiterter Berechtigungen Code auszuführen und auf Kubernetes-Secrets zuzugreifen – eine ernsthafte Bedrohung für containerisierte Umgebungen.
Schwachstellen in Browsern und Treibern
Google hat zwei schwerwiegende Chrome-Schwachstellen in der V8-Engine und libvpx behoben, die die Ausführung beliebigen Codes oder einen Absturz des Browsers ermöglichen könnten.
Nvidia-GPU-Treiber waren ebenfalls auf Windows-, Linux- und vGPU-Plattformen für eine Rechteausweitung anfällig. Zwar wurden keine aktiven Angriffe gemeldet, doch wurden Patches veröffentlicht, die unverzüglich eingespielt werden sollten.
Bedrohungen für Mobilgeräte und IoT
Eine Android-RAT-Kampagne nutzte Hugging Face aus, um über eine gefälschte Sicherheits-App Malware per Sideloading zu installieren, und missbrauchte hierfür Bedienungshilfedienste zur vollständigen Kontrolle des Geräts.
Separat wurde eine gefälschte Dating-App zur Verbreitung von Android-Spyware eingesetzt, die durch Social Engineering und ein seriös wirkendes Verhalten Benutzerdaten exfiltrierte.
Bedrohungen für Unternehmen und Infrastruktur
Das SystemBC-Botnetz hat über 10.000 Systeme infiziert, darunter kritische Infrastrukturen, und wird in Ransomware-Kampagnen eingesetzt.
Iconics-SCADA-Systeme sind für eine Schwachstelle anfällig, durch die Angreifer Windows-Treiber überschreiben können, was zu einer Dienstverweigerung führt und den Start der Systeme verhindert.
Ivanti hat zwei kritische RCE-Schwachstellen behoben in Endpoint Manager Mobile, die aktiv ausgenutzt werden und unauthentifizierten Zugriff sowie vollständige administrative Kontrolle ermöglichen.
Branchennachrichten
Unternehmensmeldungen und Veränderungen in der Führung
Microsoft hat seine Sicherheitsführung umstrukturiert, wobei die Verantwortung für Engineering-Qualität und Sicherheit der CEO-Ebene unterstellt wurde, um Risiken im Zusammenhang mit KI besser zu begegnen.
Datenschutzverletzungen und rechtliche Entwicklungen
Ein SoundCloud-Datenschutzvorfall legte private E-Mail-Adressen offen, die den öffentlichen Profilen von fast 30 Millionen Benutzern zugeordnet waren, und schürte dadurch Bedenken hinsichtlich Phishing und Identitätsbetrug.
Ein ehemaliger Google-Ingenieur wurde wegen des Diebstahls vertraulicher KI-Dokumente zur Unterstützung chinesischer Technologieunternehmen verurteilt.
Bedrohungen für Lieferketten und Erweiterungen
Angreifer kaperten die Update-Server von Notepad++ und verteilten manipulierte Installationsprogramme, wobei sie das Vertrauen in veraltete Validierungsmechanismen ausnutzten.
Eine schädliche VS-Code-Erweiterung tarnte sich als Clawdbot, installierte ein ScreenConnect-RAT und nahm Entwickler über vertrauenswürdige Workflows ins Visier.
Eine Chrome-Erweiterung gab sich als Werbeblocker für Amazon aus und wurde dabei ertappt, Affiliate-Links zu kapern und Provisionen ohne Zustimmung der Benutzer umzuleiten.
Schädliche ChatGPT-Browsererweiterungen kaperten Benutzersitzungen und griffen auf sensible KI-Daten zu, indem sie MFA-Schutzmaßnahmen umgingen.
Laufende Ransomware-Kampagnen
Ransomware-Angriffe auf MongoDB zielen weiterhin auf öffentlich zugängliche Datenbanken. Dabei wurden online über 3.100 nicht authentifizierte Instanzen gefunden.
Sicherheitstipps und Best Practices
Schutz vor Botnetzen
Um das Botnet-Risiko zu reduzieren, sollten Unternehmen:
- Ausgehende Kommunikation überwachen und einschränken, um C2-Datenverkehr zu erkennen
- Endpunkte patchen und härten sowie den Zugriff nach dem Prinzip der geringsten Rechte durchsetzen
- Pläne zur Reaktion auf Sicherheitsvorfälle testen , um Infektionen schnell einzudämmen
Kubernetes- und Cloud-Sicherheit
So schützen Sie Kubernetes-Umgebungen:
- Zugriff nach dem Prinzip der geringsten Rechte durchsetzen und RBAC verwalten
- Netzwerksegmentierung einsetzen und Cluster-Einstiegspunkte härten
- Zentrale Audit-Protokollierung aktivieren und Laufzeitverhalten überwachen
Reduzierung der externen Angriffsfläche
So minimieren Sie die Angriffsfläche:
- Tools für das Angriffsflächenmanagement einsetzen, um aus dem Internet erreichbare Ressourcen zu ermitteln
- Nach offengelegten Zugangsdaten und API-Schlüsseln suchen
- Cloud-Konfigurationen prüfen und nicht verwendete Ressourcen außer Betrieb nehmen
KI-Governance und Risikomanagement
So stärken Sie die KI-Governance:
- Richtlinien für die zulässige KI-Nutzung und Risiken durch Drittanbieter festlegen
- Kontrollen nach dem Prinzip der geringsten Rechte und Regeln für den Datenzugriff implementieren
- KI-Ressourcen erfassen sowie Prompts und Berechtigungen protokollieren
- Pläne zur Reaktion auf Sicherheitsvorfälle erweitern , um auch KI-spezifische Bedrohungen abzudecken
Schutz mobiler Geräte
So schützen Sie mobile Umgebungen:
- MDM mit MFA und Schutz vor mobilen Bedrohungen durchsetzen
- App-Berechtigungen und den Zugriff auf sensible Daten einschränken
- Mobile Betriebssysteme und Apps patchen und Antiviren-Tools einsetzen
Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie hier.





