Wichtige Bedrohungen und Schwachstellen
KI-gesteuerte Exploits und Framework-Schwachstellen
Die MS-Agent-Schwachstelle im ModelScope-Framework ermöglicht die Remote-Code-Ausführung durch speziell präparierte KI-Prompts. Ein Patch ist noch nicht verfügbar. Experten empfehlen, MS-Agent mit möglichst geringen Berechtigungen in einer Sandbox auszuführen und auf Anomalien zu überwachen.
Unterdessen ermöglichte eine Schwachstelle im Comet-Browser von Perplexity das Abgreifen lokaler Dateien durch bösartige Prompt-Injection. Das Problem wurde behoben, Nutzer sollten jedoch den Zugriff auf lokale Dateien beschränken und die Browseraktivität überwachen.
Schwachstellen in kritischer Infrastruktur und Netzwerken
Juniper-PTX-Router waren aufgrund eines nach außen erreichbaren Dienstes zur Anomalieerkennung auf dem Gerät verwundbar. Dadurch konnten nicht authentifizierte Angreifer Kontrolle auf Root-Ebene erlangen. Juniper hat einen Patch veröffentlicht und empfiehlt, den Managementzugriff zu verschärfen und MFA durchzusetzen.
Nutzer von Trend Micro Apex One sollten umgehend Patches für zwei kritische Schwachstellen beim Directory Traversal (CVE-2025-71210 und CVE-2025-71211) einspielen, die nicht authentifizierte Datei-Uploads und Remote-Code-Ausführung ermöglichten.
Die Schwachstelle zur Flucht aus einer FreeBSD-Jail durchbrach die Dateisystemisolation und ermöglichte es Prozessen innerhalb der Jail, auf das Hostsystem zuzugreifen. Administratoren sollten den Patch einspielen und die Jail-Konfigurationen überprüfen.
Malware- und Exploit-Kampagnen
Eine neue, auf den Namen Dohdoor getaufte Malware-Kampagne nutzt DNS-over-HTTPS, um Command-and-Control-Datenverkehr zu verschleiern, und nimmt den Bildungs- und Gesundheitssektor ins Visier. Die Kampagne ist weiterhin aktiv und setzt zur Umgehung der Erkennung auf Ausführung im Arbeitsspeicher.
Angreifer missbrauchen signierte Windows-Treiber zur Deaktivierung von Endpoint-Sicherheitsmaßnahmen. Unternehmen sollten HVCI und WDAC aktivieren, administrative Rechte beschränken und auf verdächtige Treiberladungen achten.
Risiken durch die Offenlegung von Anwendungen und Daten
Forscher identifizierten 1.575 Schwachstellen in 10 beliebten Android-Therapie-Apps, wodurch die sensiblen Daten von mehr als 14 Millionen Nutzern offengelegt wurden. Zu den Schwachstellen gehören unsichere Speicherung und offengelegte APIs. Das unterstreicht die Notwendigkeit eines Risikomanagements für Drittanbieter.
Branchennachrichten
Schwere Sicherheitsverletzungen und Datenlecks
LexisNexis bestätigte einen Sicherheitsvorfall nachdem Hacker gestohlene Dateien veröffentlicht hatten, die Berichten zufolge durch einen React2Shell-Exploit erlangt worden waren. Das Unternehmen erklärte, die meisten Daten seien veraltet und nicht finanzieller Natur gewesen, und forderte Unternehmen auf, Anwendungen zu patchen und IAM-Berechtigungen zu überprüfen.
Eine Hacktivistengruppe behauptet, Daten veröffentlicht zu haben von 6.681 Unternehmen mit Verbindungen zu ICE-Verträgen. Dadurch könnten sensible Informationen über Auftragnehmer offengelegt und die Phishing-Risiken erhöht werden.
In Südkorea legte ein Datenleck bei einer Steuerbehörde versehentlich die Wiederherstellungsphrase einer beschlagnahmten Wallet offen und führte zum Diebstahl von Kryptowährungen im Wert von 4,8 Millionen US-Dollar.
Cyberkriminalität und Maßnahmen der Strafverfolgungsbehörden
Die Behörden nahmen im Rahmen einer Europol-Operation gegen ein dezentrales Ausbeutungsnetzwerk 30 Personen fest. Das Netzwerk stand mit Grooming, Ransomware und Extremismus in Verbindung. Der Fall zeigt die Überschneidung von Online-Ausbeutung und organisierter Cyberkriminalität.
Der Gründer von OnlyFake, einer KI-gestützten Plattform für gefälschte Ausweise, bekannte sich schuldig, mehr als 10.000 gefälschte Dokumente hergestellt zu haben, die zur Umgehung von KYC-Prüfungen eingesetzt wurden.
Ein Mann aus Alabama gestand eine Sextortion-Kampagne gegen Hunderte Opfer, bei der er Social-Media-Konten kapern und die Betroffenen mit gestohlenen Bildern erpressen ließ.
Ein Wiederverkäufer aus Florida wurde wegen eines Betrugs mit Microsoft-Aktivierungsschlüsseln im Wert von 5 Millionen US-Dollar zu einer Gefängnisstrafe verurteilt. Der Fall unterstreicht die Risiken von Software aus Graumarktquellen und die Bedeutung des Bezugs über autorisierte Anbieter.
Globale Bedrohungslage und physische Risiken
Drohnenangriffe auf AWS-Rechenzentren in den Vereinigten Arabischen Emiraten und Bahrain verursachten Ausfälle. Dies unterstreicht die Notwendigkeit von Resilienzplänen, die auch Bedrohungen für die physische Infrastruktur berücksichtigen.
Das britische NCSC warnte vor Cyber-Auswirkungen im Zusammenhang mit dem Iran angesichts der zunehmenden Spannungen im Nahen Osten und forderte Unternehmen auf, ihre Schutzmaßnahmen gegen DDoS-Angriffe und Phishing zu verstärken.
Unternehmens- und Technologieentwicklungen
Nésunis Übernahme von Resilio soll den Zugriff verteilter Teams auf Dateien am Netzwerkrand verbessern und die Leistung von KI-Datenpipelines steigern.
Intels Wachstumsplan für 2026 sieht eine Investition von 100–150 Millionen US-Dollar in eine Partnerschaft mit SambaNova vor, um KI-PCs und Rechenzentren mit Rechenleistung zu versorgen.
Sicherheitstipps und Best Practices
Chrome-Erweiterung gekapert, um Malware zu verbreiten und Krypto-Wallets zu stehlen
- Installierte Browser-Erweiterungen regelmäßig überprüfen.
- Nicht verifizierte oder kompromittierte Erweiterungen entfernen oder deaktivieren.
- Endpoint-Schutz einsetzen, um bösartige Browseraktivitäten zu erkennen.
Richtlinie zur Sensibilisierung für Social Engineering
- Eine anpassbare Richtlinie einführen, um Mitarbeiter gegen Phishing und Social Engineering zu schulen.
- Sensibilisierungsmaterialien regelmäßig aktualisieren, damit sie neue Angriffstaktiken berücksichtigen.
Wann haben Sie Ihre BCP und DRP zuletzt getestet?
- Planspiele und vollständige Failover-Tests durchführen, um die Wiederherstellungsfähigkeiten zu überprüfen.
- Tools zur Simulation von Sicherheitsverletzungen und Angriffen einsetzen, um die Einsatzbereitschaft zu bewerten.
- Backups automatisieren und Daten regelmäßig wiederherstellen, um ihre Integrität zu überprüfen.
- Wiederherstellungszeitziele dokumentieren und sicherstellen, dass wichtige Mitarbeiter Zugriff auf die erforderlichen Tools haben.
- Kontinuitäts- und Wiederherstellungspläne regelmäßig testen, um Ausfallzeiten bei Sicherheitsvorfällen zu minimieren.
Ist die Identitätssicherheit Ihre größte Sicherheitslücke?
- Phishing-resistente MFA und Just-in-Time-Zugriff durchsetzen, um den Missbrauch von Zugangsdaten zu verhindern.
- Bedrohungserkennung für Identitäten und eine Analyse von Angriffspfaden einsetzen, um Anomalien frühzeitig zu erkennen.
- Nicht-menschliche Identitäten kontinuierlich verwalten und die Rotation von Zugangsdaten automatisieren.
- Die Governance für KI-gesteuerte und nicht-menschliche Zugriffe stärken, um Risiken zu reduzieren.
Können Ihre Abwehrmaßnahmen KI-gesteuerten Bedrohungen standhalten?
- Phishing-resistente MFA und Zero-Trust-Lösungen implementieren, um laterale Bewegungen einzuschränken.
- KI-gestützte E-Mail-Filterung, Deepfake-Erkennung und Verhaltensüberwachung einsetzen.
- Regelmäßige Schulungen zur Sicherheitsbewusstheit mit KI-gesteuerten Simulationen durchführen.
Ist Ihre Kerninfrastruktur ausreichend geschützt?
- Firmware-Patches umgehend einspielen und nicht benötigte Dienste oder Ports deaktivieren.
- Den Managementzugriff über dedizierte Netzwerke oder VPNs mit MFA beschränken.
- Die Protokollierung von Konfigurationsänderungen aktivieren und sichere Backups vorhalten.
Tools und Ressourcen
Unternehmen können den Leitfaden Die beste CRM-Software 2026 für ein effektives Management von Kundendaten und Analyselösungen nutzen.
Abonnenten können außerdem am Freunde-werben-Freunde-Programm von TechRepublic teilnehmen und durch die Einladung von Kollegen in die Newsletter-Community Technikpunkte sammeln.
Weitere Beiträge aus unserem Newsletter-Archiv finden Sie, wenn Sie hier klicken.

