Wichtige Bedrohungen und Schwachstellen
Datenschutzverletzungen und kompromittierte Zugangsdaten
Die Hackergruppe ShinyHunters übernimmt die Verantwortung für den Diebstahl von über 42 Millionen Kundendatensätzen von Charter Communications. Der mutmaßliche, durch Social Engineering und die Kompromittierung von Microsoft Entra durchgeführte Angriff wird untersucht. Organisationen werden aufgefordert, die Durchsetzung von MFA zu überprüfen und SaaS-Umgebungen auf verdächtige Aktivitäten zu überwachen. Mehr dazu über den Angriff von ShinyHunters auf Charter Communications.
Bei einem weiteren Vorfall drangen Angreifer, die derselben Gruppe zugerechnet werden, in die internen Systeme von 7-Eleven ein und kompromittierten über 600.000 Datensätze von Franchise-Bewerbern aus einer Salesforce-Umgebung. Der Datenschutzvorfall bei 7-Eleven verdeutlicht die Risiken von Cloud- und Drittanbieterplattformen. Experten empfehlen, App-Berechtigungen zu überprüfen, phishingresistente MFA durchzusetzen und inaktive Konten zu prüfen.
Unterdessen verkauft ein Cyberkrimineller Berichten zufolge eine Datenbank mit 340 Millionen Datensätzen, die angeblich Nutzerdaten von OnlyFans enthält. Obwohl Forscher vermuten, dass ein großer Teil davon möglicherweise aus Scraping oder wiederverwendeten Daten besteht, könnte die Datenoffenlegung bei OnlyFans dennoch Phishing- und Identitätsbetrugsangriffe ermöglichen. Nutzer sollten die Wiederverwendung von Zugangsdaten vermeiden und MFA aktivieren.
Exploits gegen Entwickler und Lieferketten
CrowdStrike, Google und Shadowserver haben das Glassworm-Botnet erfolgreich ausgeschaltet, das Entwickler über kompromittierte GitHub-Repositories ins Visier nahm. Die Kampagne nutzte CI/CD-Pipelines und Entwicklerökosysteme aus. Sicherheitsteams sollten OAuth-Token prüfen, signierte Commits durchsetzen und Abhängigkeiten auf Anomalien überwachen.
Auch Entwickler wurden durch ein bösartiges npm-Paket ins Visier genommen, das mit nordkoreanischen Bedrohungsakteuren in Verbindung steht. Das Paket setzte Infostealer und Keylogger ein, um SSH-Schlüssel, Krypto-Wallets und Cloud-Zugangsdaten zu stehlen. Experten raten, Abhängigkeiten zu prüfen und Zugangsdaten regelmäßig zu rotieren.
Darüber hinaus nutzen Angreifer SEO-Poisoning, um gefälschte KI-Installer für Gemini CLI und Claude Code zu verbreiten. Diese bösartigen Installer setzen dateilose Infostealer ein, die es auf Entwickler-Zugangsdaten abgesehen haben. Entwickler sollten Softwarequellen überprüfen und die Ausführung nicht vertrauenswürdiger Skripte vermeiden.
Sicherheitsrisiken durch KI und Automatisierung
Forscher stellten fest, dass Open-Source-KI-Modelle von Google und Meta mithilfe eines Tools namens Heretic von ihren Sicherheitsvorkehrungen befreit werden könnten. Das Umgehen von KI-Sicherheitsvorkehrungen zeigt, wie schnell Sicherheitskontrollen ausgehebelt werden können, und unterstreicht die Notwendigkeit von Tests in einer Sandbox sowie eines eingeschränkten Internetzugangs bei der Evaluierung von KI-Modellen.
Auch KI-Assistenten führen weiterhin neue Sicherheitsrisiken für Unternehmen ein. Eine behobene Schwachstelle in einem beliebten KI-Programmierassistenten zeigte, wie Angreifer Prompt-Injection-Angriffe und das Umgehen von Sandboxen zur Datenexfiltration ausnutzen konnten. Organisationen sollten externe Zugriffskontrollen und manipulationssichere Audit-Protokollierung implementieren, wie in den Erkenntnissen zu Schwachstellen von KI-Assistenten beschrieben.
Herkömmliche jährliche Penetrationstests reichen im Zeitalter KI-gesteuerter Bedrohungen nicht mehr aus. Laut aktuellen Forschungsergebnissen setzen Organisationen zunehmend auf kontinuierliche Sicherheitsvalidierung und KI-gestützte Angriffstests, um erneut auftretende Schwachstellen und Konfigurationsabweichungen zu erkennen.
Schwachstellen in Software und Infrastruktur
Eine Schwachstelle in ConnectWise Automate könnte es Angreifern ermöglichen, Integritätsprüfungen zu umgehen und bösartigen Code auszuführen. Obwohl bislang keine aktive Ausnutzung gemeldet wurde, sollten Administratoren unverzüglich patchen und auf verdächtige Plugin-Aktivitäten achten.
Forscher entdeckten außerdem, dass gelöschte Google-API-Schlüssel aufgrund verzögerter Sperrung bis zu 23 Minuten aktiv bleiben können. Diese vorübergehende Gefährdung könnte unbefugten Zugriff auf Dienste wie Gemini und BigQuery ermöglichen. Nutzer sollten das Löschen von Schlüsseln als Eindämmungsmaßnahme behandeln und Protokolle auf eine fortgesetzte Nutzung überwachen.
Bedrohungen für Mobilgeräte und IoT
Eine weltweite Android-Malwarekampagne abonniert Nutzer im Rahmen von Abrechnungsbetrug über Mobilfunkanbieter heimlich für kostenpflichtige Dienste. Fast 250 gefälschte Apps imitieren beliebte Plattformen und nutzen Automatisierung sowie das Abfangen von Einmalpasswörtern, um Gebühren auszulösen. Nutzer sollten Apps nur aus vertrauenswürdigen Quellen installieren und ihre Abrechnungen genau prüfen.
Die Behörden nahmen einen Kanadier fest, der beschuldigt wird, das KimWolf-IoT-Botnet betrieben zu haben, das für Angriffe mit mehr als 30 Tbit/s verantwortlich war und über eine Million Geräte kompromittierte. Organisationen sollten IoT-Geräte prüfen und unnötigen Fernzugriff deaktivieren.
Social Engineering und Scareware
Die CypherLoc-Scareware-Kampagne nutzt Phishing-E-Mails und Methoden zur Browsersperre, um Nutzer dazu zu bringen, gefälschte Nummern des technischen Supports anzurufen. Seit Anfang 2026 wurden über 2,8 Millionen Angriffe registriert. Nutzer sollten nicht mit Pop-up-Warnungen interagieren und Erkennungstools zum Entfernen von Scareware verwenden.
Branchennachrichten
Entwicklungen bei Strafverfolgung und Regulierung
Das FBI warnte davor, dass sich die Silent Ransom Group als IT-Personal ausgibt, um in Anwaltskanzleien einzudringen. Die Angreifer verwenden legitime Fernzugriffstools wie AnyDesk und Quick Assist, um sensible Daten zu stehlen. Kanzleien sollten alle Anfragen des IT-Fernsupports überprüfen und auf nicht autorisierte Zugriffstools achten.
Im Rahmen einer bedeutenden technologischen Initiative hat Tokyo Pläne für den Test einer humanoiden Roboterstadt im Bezirk Meguro angekündigt. Das Projekt soll KI-gesteuerte öffentliche Dienste, autonomen Transport und Drohnenlieferungen erforschen und wirft neue Fragen zur Sicherheit physischer KI-Systeme und zur Datenverwaltung auf.
Dienstausfälle und Datenschutzbedenken
Ein GitHub-Ausfall beeinträchtigte Actions und Pages weltweit und brachte Bereitstellungen sowie automatisierte Workflows zum Stillstand. Der Vorfall unterstreicht die Bedeutung von Redundanz in DevOps-Pipelines und die Notwendigkeit getesteter Pläne zur Reaktion auf Vorfälle.
Forscher äußerten außerdem Bedenken hinsichtlich der lokalen Speicherung von WhatsApp auf Apple-Geräten und wiesen darauf hin, dass Chatdaten offengelegt werden könnten, wenn Backups oder Geräte kompromittiert werden. Nutzer sollten verschlüsselte Backups aktivieren und starke Sicherheitskontrollen für ihre Geräte aufrechterhalten.
Datenverwaltung und Compliance
Tools zur Datenherkunft gewinnen an Bedeutung, wenn es darum geht, die Audit-Bereitschaft und Compliance zu verbessern. Wie in aktuellen Forschungsergebnissen berichtet, hilft die Nachverfolgung von Datenbewegungen über Systeme und KI-Agenten hinweg Sicherheitsteams dabei, Insider-Bedrohungen und den Missbrauch von SaaS zu erkennen.
Unterdessen zeigte ein Bericht von Blancco , dass mangelhafte Verfahren zur Datenlöschung zu Datenlecks und Compliance-Verstößen führen. Experten empfehlen überprüfbare Zertifikate über die Datenlöschung und forensische Tests ausgemusterter Geräte.
Sicherheitstipps und Best Practices
Schutz vor Ransomware
Laut Ransomware-Experten sollten Organisationen:
- Phishingresistente MFA implementieren und Fernzugriffstools einschränken.
- EDR/XDR-Überwachung einsetzen, Backups regelmäßig testen und Tools zum Entfernen von Ransomware bereitstellen.
- Incident-Response-Simulationen mit Ransomware-Szenarien durchführen, um die Einsatzbereitschaft zu verbessern.
Datenschutz und Zugriffskontrolle
Um die Gefährdung durch den Diebstahl von Zugangsdaten und Datenlecks zu reduzieren, Datenschutzexperten empfehlen:
- MFA aktivieren, sensible Dateien verschlüsseln und den Benutzerzugriff einschränken.
- DLP-Tools einsetzen und den ausgehenden Datenverkehr auf Exfiltrationsversuche überwachen.
- Cloud-Speicher und inaktive Konten regelmäßig prüfen, um Risiken zu minimieren.
KI-gestützte Exploit-Abwehr
Da KI die Entwicklung von Exploits beschleunigt, Sicherheitsforscher empfehlen:
- Kontinuierliche Schwachstellen-Scans und die Verwaltung der Angriffsfläche einsetzen.
- Das Patch-Management beschleunigen und Bedrohungsinformations-Feeds überwachen.
- Verhaltensbasierte EDR/XDR-Tools einsetzen und Entwickler darin schulen, unsicheren KI-generierten Code zu erkennen.
API-Sicherheit
Da die Risiken im Zusammenhang mit APIs zunehmen, API-Sicherheitsexperten empfehlen:
- API-Schlüssel rotieren und Authentifizierungskontrollen wie MFA und das Prinzip der geringsten Rechte durchsetzen.
- API-Datenverkehr überwachen und Berechtigungen einschränken, um verdächtige Aktivitäten zu erkennen.
- API-Gateways verwenden und Integrationen mit Drittanbietern prüfen, um bösartige Anfragen zu blockieren.
Compliance in Unternehmen
Um ein Sicherheitsniveau auf Unternehmensstandard zu gewährleisten, sollten Organisationen die Einhaltung der Standards SOC 2 Type II, ISO 27001, DSGVO und HIPAA sicherstellen und für einen sicheren Betrieb Support rund um die Uhr nutzen.
Tools und Ressourcen
Compliance vereinfachen – einsatzbereite Sicherheitsrichtlinien erhalten, die dabei helfen, Ihr Unternehmen ohne die Kosten oder Komplexität einer Enterprise-Lösung zu schützen, alles für unter 100 US-Dollar.
Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie hier.





