Schwerwiegende Bedrohungen und Schwachstellen
Zero-Day-Exploits und kritische Schwachstellen
Eine neu entdeckte Zero-Day-Schwachstelle in Comodo kann Windows-Systeme durch ein fehlerhaftes IPv6-Paket zum Absturz bringen. Der Forscher Marcus Hutchins hat die Schwachstelle identifiziert, doch Comodo hat bislang keinen Patch veröffentlicht. Anwendern wird empfohlen, verdächtige IPv6-Header zu filtern und Pläne zur Reaktion auf Sicherheitsvorfälle zu testen.
Google hat einen Android-Zero-Day geschlossen, der bei gezielten Angriffen aktiv ausgenutzt wurde. Die Schwachstelle ermöglichte ohne Interaktion des Nutzers eine Rechteausweitung. Unternehmen sollten das Patchen priorisieren und MDM- oder UEM-Tools einsetzen, um verwundbare Geräte zu identifizieren.
Chrome verbessert die Browsersicherheit weiter mit seiner Funktion für Device Bound Session Credentials (DBSC), die Sitzungscookies mithilfe hardwarebasierter Sicherheitsmechanismen an bestimmte Geräte bindet. Dieses Update mindert die Gefahr von Sitzungsübernahmen; Nutzer sollten Chrome umgehend aktualisieren.
Risiken für Cloud- und Anwendungssicherheit
Ein Leak von Microsoft-365-Android-Tokens ermöglichte es anderen Apps, ohne Interaktion des Nutzers Kontotokens anzufordern, weil in einem gemeinsam genutzten SDK eine Debug-Einstellung aktiviert war. Microsoft hat das Problem behoben, doch Unternehmen sollten sicherstellen, dass alle Apps aktualisiert sind, und Installationen von Drittanbietern sorgfältig verwalten.
Angreifer haben schädliche Aktivitäten mithilfe gültiger Zugangsdaten in normale Anmeldungen eingebettet, wie die Forschung von Barracuda gezeigt hat: Die Zahl unauffälliger Microsoft-365-Anmeldungen ist um 25 % gestiegen. Sicherheitsteams sollten Identitätsprotokolle mit Telemetriedaten von Endgeräten korrelieren, um Anomalien zu erkennen.
Schwachstellen in Anthropic’s Claude Code haben Risiken in der Lieferkette offengelegt, da Angreifer nicht vertrauenswürdige Inhalte in CI/CD-Pipelines einschleusen konnten. Teams sollten GitHub-Actions-Workflows überprüfen und externe Trigger, die auf sensible Ressourcen zugreifen, einschränken.
JFrog warnte vor einem Anstieg von Angriffen auf KI-Software-Lieferketten, mit fast 500 schädlichen KI-Modellen und einem Anstieg schädlicher npm-Pakete um 451 %. Eine Sicherheitsprüfung von KI-Ressourcen vor der Bereitstellung wird dringend empfohlen.
Schwachstellen bei KI und Governance
Laut der Forschung von Veeam haben 95 % der Unternehmen KI eingeführt, aber nur 31 % KI-bezogene Audits abgeschlossen. Governance und Compliance sind weiterhin wenig ausgereift – Unternehmen müssen ihre Kontrollmechanismen stärken, bevor sie KI-Initiativen ausweiten.
Lokale KI-Agenten auf Endgeräten schaffen neue blinde Flecken, indem sie herkömmliche Überwachungstools umgehen. Unternehmen sollten KI-Laufzeitumgebungen inventarisieren und den Datenzugriff durch KI-Prozesse überwachen.
Die Cloud Security Alliance stellte fest, dass 80 % der Unternehmen Sicherheitsvorfälle aufgrund bekannter Schwachstellen erlitten haben und nur 9 % kritische Lücken innerhalb von 24 Stunden schließen. KI-gestützte Schwachstellenerkennung beschleunigt sich – und erfordert schnellere Behebungszyklen.
Cisco-Forschende haben gezeigt, dass mehrstufige Angriffe Schutzmechanismen in modernen KI-Modellen umgehen können. Techniken wie die Neurahmung von Prompts und schrittweise Anfragen verdeutlichen den Bedarf an robusteren Tests der Widerstandsfähigkeit von KI-Modellen.
Branchennachrichten
Entwicklungen bei Regierung und Regulierung
Präsident Trump unterzeichnete eine Verordnung zur Einrichtung eines freiwilligen Rahmens für die Sicherheitsprüfung von KI. Behörden wie CISA und NSA werden KI-Modelle mit hohem Risiko für eine Prüfung identifizieren, um Innovation und Bedenken der nationalen Sicherheit miteinander in Einklang zu bringen.
Datenpannen und Cyberkriminalität
Carnival hat eine Datenpanne offengelegt, von der fast sechs Millionen Kunden betroffen sind, nachdem Angreifer ein Mitarbeiterkonto kompromittiert hatten. Die Gruppe ShinyHunters bekannte sich dazu; betroffene Personen werden benachrichtigt.
Ein Datenbroker wurde zu zehn Jahren Haft verurteilt, weil er die persönlichen Daten von mehr als sieben Millionen älteren US-Amerikanern verkauft und dadurch weit verbreitete Betrugskampagnen ermöglicht hatte.
Niederländische Behörden haben ein riesiges Botnetz mit 17 Millionen infizierten Geräten und mehr als 200 Servern zerschlagen. Experten warnen, dass solche Netzwerke mithilfe neuer Infrastruktur häufig schnell wieder aufgebaut werden.
Entwicklungen in Unternehmen und Forschung
Microsoft hat seine Haltung zu rechtlichen Drohungen gegen einen Sicherheitsforscher geändert und damit die Debatte über den Schutz von Fachleuten für die Offenlegung von Schwachstellen neu entfacht.
Instagram hat eine Schwachstelle in seinem KI-gestützten System zur Kontowiederherstellung behoben, über die Angreifer Konten hätten übernehmen können, indem sie Codes zum Zurücksetzen von Passwörtern abfingen.
FIFA-bezogene Domains haben im Vorfeld der Weltmeisterschaft 2026 stark zugenommen: Mehr als 65.000 Registrierungen stehen im Zusammenhang mit Phishing und Ticketbetrug. Unternehmen sollten Domainregistrierungen auf ereignisbezogene Schlüsselwörter überwachen.
DuckDuckGo gewinnt nach Googles Ausbau der KI-Suche Nutzer hinzu. Das spiegelt die wachsende Nachfrage nach datenschutzorientierten Suchangeboten ohne KI wider.
Anthropic erwägt die öffentliche Veröffentlichung seiner Cybersicherheits-KI Mythos, die im Rahmen von Project Glasswing bereits Tausende hochkritischer Schwachstellen identifiziert hat.
Ransomware und neue Bedrohungen
Ransomware-Gruppen setzen aggressive Verkaufstaktiken ein und nutzen Verhandler sowie Preisstrategien, die denen seriöser Unternehmen ähneln. Eine Verzögerung der Verhandlungen kann Verteidigern mehr Zeit geben, wirksam zu reagieren.
Browserbasierte Bedrohungen breiten sich in Unternehmensnetzwerken aus: 82 % der Unternehmen melden browserbezogene Vorfälle. Angreifer nutzen gestohlene Zugangsdaten und Sitzungscookies aus, während viele Unternehmen die Risiken von Browsern unterschätzen.
Apple testet eine Diebstahlschutzfunktion, die iPhones automatisch sperrt, wenn anhand von Bewegungs- und Standortdaten ein Diebstahl erkannt wird, und damit die iPhone-Sicherheit an den Diebstahlschutz von Android angleicht.
Sicherheitstipps und Best Practices
Sind Sie auf KI-Bedrohungen vorbereitet?
- Abonnieren Sie vertrauenswürdige und branchenspezifische Feeds mit Bedrohungsinformationen, um neu entstehende KI-gestützte Bedrohungen zu erkennen.
- Überwachen Sie TTPs von Angreifern und KI-gestützte Angriffstrends, darunter Phishing- und Social-Engineering-Kampagnen.
- Integrieren Sie Bedrohungsinformationen in Sicherheitstools und Austauschgemeinschaften, um Erkennung und Priorisierung zu verbessern.
So stärken Sie die Cyberresilienz
- Verwenden Sie unveränderliche Backups und testen Sie regelmäßig die Wiederherstellung, um für die Datenwiederherstellung gerüstet zu sein.
- Testen Sie Pläne zur Reaktion auf Sicherheitsvorfälle und führen Sie Wiederherstellungsübungen durch, die Cyberangriffe und Ausfälle simulieren.
- Setzen Sie phishingresistente MFA, kontinuierliche Überwachung und vereinfachte Technologie-Stacks ein, um Angriffswege zu reduzieren.
Könnten Angreifer heute Ihren Browser ausnutzen?
- Halten Sie Browser aktuell und trennen Sie berufliches von privatem Surfen.
- Überprüfen und entfernen Sie nicht vertrauenswürdige Erweiterungen und verwenden Sie einen Passwortmanager.
- Überprüfen Sie URLs, bevor Sie vertrauliche Daten eingeben, und setzen Sie Zero-Trust-Lösungen ein.
Wie sicher ist Ihre Identitätssicherheit?
- Nutzen Sie phishingresistente Authentifizierung mit Passkeys und MFA, um Risiken durch den Diebstahl von Zugangsdaten und die Übernahme von Konten zu mindern.
- Verwenden Sie Passwortmanager und einzigartige Passwörter und überwachen Sie, ob Zugangsdaten offengelegt wurden.
- Setzen Sie Lösungen für bedingten Zugriff, Least-Privilege-Kontrollen sowie zur Erkennung und Reaktion auf Identitätsbedrohungen (ITDR) ein.
Ist Ihr Mobilgerät geschützt?
- Verwenden Sie biometrische Authentifizierung, eine starke PIN und MFA, um Konten und vertrauliche Daten zu schützen.
- Halten Sie Betriebssysteme und Apps aktuell und installieren Sie Software ausschließlich aus vertrauenswürdigen Quellen.
- Aktivieren Sie „Mein Gerät finden“, verwenden Sie in öffentlichen WLANs ein vertrauenswürdiges VPN und verwalten Sie Geräte mit MDM-Tools.
Tools und Ressourcen
Compliance vereinfachen – sofort einsatzbereite Sicherheitsrichtlinien erhalten, die Ihr Unternehmen ohne die Kosten oder Komplexität eines Großunternehmens schützen – alles für unter 100 US-Dollar.
Anthropics Cybersicherheits-KI Mythos könnte bald öffentlich veröffentlicht werden und einem größeren Publikum fortschrittliche Funktionen zur Schwachstellenerkennung bieten. Diese Entwicklung könnte die Art und Weise verändern, wie Unternehmen Risiken mit hoher Kritikalität identifizieren und mindern.
Unterdessen stellt die Diebstahlschutzfunktion zur iPhone-Sperrung von Apple einen Fortschritt beim Schutz von Verbrauchergeräten dar und könnte die Offenlegung von Daten nach einem Diebstahl reduzieren.
Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie hier.





