Wichtige Bedrohungen und Schwachstellen
KI-gestützte Cyberangriffe und Exploits
Der Verizon-DBIR 2026 hat ergeben, dass die Ausnutzung von Schwachstellen den Missbrauch von Zugangsdaten als führenden Angriffsvektor bei Sicherheitsverletzungen überholt hat und für 31 % der Vorfälle verantwortlich ist. Der Bericht zeigt, wie generative KI die Automatisierung von Angriffen beschleunigt und das Risiko durch Drittanbieter erhöht – insbesondere für KMU, die mit Ransomware-Bedrohungen konfrontiert sind.
Schwachstellen in Microsoft Defender werden derzeit aktiv ausgenutzt und ermöglichen eine Rechteausweitung auf SYSTEM-Ebene sowie die Deaktivierung des Endgeräteschutzes. Microsoft hat Patches veröffentlicht. Unternehmen werden dringend aufgefordert, sofort zu aktualisieren und die Überwachung von Endgeräten zu verstärken.
In Linux-Umgebungen ermöglicht ein Fehler in der Funktion __ptrace_may_access() (CVE-2026-46333) eine lokale Rechteausweitung und den Diebstahl von SSH-Schlüsseln. Große Distributionen haben Patches veröffentlicht, und Administratoren sollten Kernel-Updates priorisieren.
Browser- und Cloud-Exploits
Bedrohungen durch Browser nehmen weiter zu, wobei zunehmend KMU ins Visier genommen werden – durch bösartige Erweiterungen und KI-gestützte Phishing-Kampagnen. Die zunehmende Nutzung von SaaS- und KI-Tools vergrößert die Angriffsfläche und macht MFA sowie ein sicheres Browser-Management zu unverzichtbaren Schutzmaßnahmen.
Forscher von 7AI haben eine Kampagne mit Browser-Erweiterungen aufgedeckt, die Systeme zur Erkennung und Reaktion auf Endgeräten (EDR) umgeht, indem sie JavaScript in authentifizierte Sitzungen einschleust. Die Kampagne CRXfiltrate verdeutlicht die Notwendigkeit strenger Kontrollen für Erweiterungen und einer kontinuierlichen Überwachung.
Unterdessen könnte eine Schwachstelle im JDBC-Treiber von Amazon Redshift (vor Version 2.2.2) über bösartige Datenbankverbindungs-URLs die Ausführung von Code aus der Ferne ermöglichen. AWS hat das Problem behoben, und Nutzer sollten sofort aktualisieren.
Phishing- und Lieferketten-Bedrohungen
Bedrohungsakteure nutzen OAuth-Abläufe bei Phishing-Angriffen mit Geräte-Codes aus, die auf Microsoft-365-Nutzer abzielen. Kits wie EvilTokens und Tycoon 2FA automatisieren den Diebstahl von Tokens über QR-Codes und bösartige PDFs und unterstreichen damit die Notwendigkeit phishing-resistenter MFA.
OpenAI hat einen Sicherheitsverstoß bestätigt, bei dem im Rahmen des Angriffs auf die TanStack-Lieferkette zwei Entwicklergeräte kompromittiert wurden. Der Vorfall verdeutlicht die wachsenden Risiken in Entwicklerökosystemen und die Bedeutung der Absicherung von CI/CD-Pipelines.
Forscher von Intel 471 berichteten, dass Untergrund-Phishing-Marktplätze inzwischen als organisierte Ökosysteme agieren, die Phishing-Kits, Infrastruktur und KI-gestützte Tools anbieten und so den Diebstahl von Zugangsdaten sowie Angriffe zur Umgehung von MFA beschleunigen.
Notfall-Patches und System-Updates
Anbieter wie Ivanti, SAP, Fortinet, VMware und n8n haben Notfall-Patches veröffentlicht, die kritische Schwachstellen zur Ausführung von Code aus der Ferne und zur Umgehung der Authentifizierung beheben. Unternehmen sollten sofort aktualisieren, Administrationskonsolen absichern und Zugangsdaten rotieren, um eine Ausnutzung zu verhindern.
Branchennachrichten
Datenlecks und Datenexpositionen
Ein CISA-Auftragnehmer hat AWS-GovCloud-Zugangsdaten, SSH-Schlüssel und interne Bereitstellungsdateien versehentlich in einem öffentlichen GitHub-Repository offengelegt. Die Zugangsdaten waren bis zu 48 Stunden aktiv, bevor sie ausgetauscht wurden, was Bedenken hinsichtlich der Sicherheit der staatlichen Lieferkette aufwirft.
DragonForce-Ransomware nahm AdvancedHEALTH mit Sitz in Tennessee ins Visier, stahl 390 GB Daten und legte die Datensätze von 2,3 Millionen Patienten offen. Die Angreifer drohten, täglich weitere Daten zu veröffentlichen, bis ihre Lösegeldforderungen erfüllt würden.
Der Angriff auf NYC Health and Hospitals kompromittierte über einen Drittanbieter medizinische und biometrische Daten von 1,8 Millionen Menschen. Experten warnen, dass gestohlene Fingerabdrücke ein dauerhaftes Identitätsrisiko darstellen.
Ein GitHub-Angriff im Zusammenhang mit einer bösartigen VS-Code-Erweiterung kompromittierte 3.800 Repositories und unterstreicht damit die Risiken nicht verifizierter Entwicklertools sowie die Notwendigkeit einer strengen Prüfung von Erweiterungen.
Unternehmens- und politische Entwicklungen
KI-Chips von Nvidia gelangen trotz Exportbeschränkungen weiterhin nach China und Russland und geben Anlass zu Bedenken der nationalen Sicherheit der USA hinsichtlich der Durchsetzung von Lieferkettenkontrollen.
Automobilhersteller aus Detroit wie GM, Ford und Stellantis bauen mehr als 20.000 Stellen im kaufmännischen Bereich ab, während sie sich auf Rollen in der KI-Entwicklung ausrichten – ein Zeichen für einen tiefgreifenden Wandel der Arbeitswelt.
Elon Musks Klage gegen OpenAI wurde abgewiesen. Damit ist der Weg für einen möglichen Börsengang im Wert von 1 Billion US-Dollar frei, und die Partnerschaft des Unternehmens mit Microsoft wird gestärkt.
Anthropic hat monatliche Kreditlimits für sein Claude Agent SDK angekündigt. Dies markiert einen Wandel hin zu einer verbrauchsabhängigen Abrechnung von KI-Rechenleistung und hat Kritik von Entwicklern ausgelöst.
Der Vatikan arbeitet mit Christopher Olah, dem Mitbegründer von Anthropic, an der Ausarbeitung einer KI-Ethiklehre und signalisiert damit die wachsende Rolle der Kirche bei der globalen KI-Governance.
Southwest Airlines hat humanoide Roboter nach Sicherheitsvorfällen von Flügen verbannt und damit die Notwendigkeit klarerer Sicherheitsrichtlinien für KI und Robotik hervorgehoben.
Technologie- und KI-Entwicklungen
Apple bereitet im Vorfeld der WWDC 2026 eine umfassende, KI-gestützte Überarbeitung von Siri vor, die Schreibwerkzeuge, automatisierte Prompt-Erstellung und verbesserte Datenschutzkontrollen einführt.
Discord hat eine Ende-zu-Ende-Verschlüsselung für Anrufe eingeführt, nicht jedoch für Text-Chats, sodass einige Kommunikationen weiterhin potenziell abgefangen werden können.
Die Gegenreaktion der Generation Z auf KI nimmt weiter zu. Umfragen zeigen, dass fast die Hälfte der jungen Erwachsenen glaubt, die Risiken von KI überwögen deren Vorteile.
Sicherheitstipps und bewährte Verfahren
Erhöhen Ihre Anbieter das Risiko?
- Überwachen Sie Anbieter kontinuierlich und klassifizieren Sie sie nach Kritikalität und Datenzugriff.
- Überprüfen Sie den Umgang mit KI und Daten und nutzen Sie Tools für Drittanbieter-Risiken.
- Setzen Sie MFA und das Prinzip der geringsten Berechtigungen durch und legen Sie in SLAs Mindestsicherheitsstandards fest.
Schützen Sie Entwicklerumgebungen vor bösartigen Erweiterungen
- Prüfen Sie installierte VS-Code-Erweiterungen regelmäßig.
- Entfernen Sie nicht verwendete oder nicht verifizierte Plugins.
- Aktivieren Sie MFA und installieren Sie Erweiterungen ausschließlich von verifizierten Herausgebern.
Sicherheitsrisiken humanoider Roboter
- Trennen Sie Roboter von IT-/OT-Netzwerken und beschränken Sie den Anbieterzugriff durch MFA und VPNs.
- Überwachen Sie Telemetriedaten, deaktivieren Sie unnötige Sensoren und verlangen Sie signierte Firmware-Updates.
- Testen Sie Pläne zur Reaktion auf Vorfälle bei Roboterfehlern oder Übernahmeszenarien.
Sind Ihre Browser-Workflows gefährdet?
- Beschränken Sie Browser-Erweiterungen auf genehmigte Positivlisten und prüfen Sie Berechtigungen regelmäßig.
- Implementieren Sie phishing-resistente MFA, sicheres DNS-Filtering und isolierte Browserumgebungen.
- Überwachen Sie Browser-Telemetrie und ausgehenden Datenverkehr kontinuierlich auf Anomalien.
Tools und Ressourcen
Compliance vereinfachen – sofort einsatzbereite Sicherheitsrichtlinien erhalten, mit denen Sie Ihr Unternehmen ohne die Kosten oder Komplexität einer Enterprise-Lösung schützen können – alles für weniger als 100 US-Dollar.
Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie hier.





