Wichtige Bedrohungen und Schwachstellen
Zero-Day- und kritische Exploits
Eine neue Zero-Day-Schwachstelle in Adobe Acrobat Reader wird aktiv über manipulierte PDFs ausgenutzt. Angreifer können Daten stehlen und Systeme kompromittieren; derzeit ist kein Patch verfügbar. Sicherheitsteams werden aufgefordert, nicht vertrauenswürdige PDFs zu blockieren, JavaScript zu deaktivieren und Sandboxing mit der Überwachung des ausgehenden Datenverkehrs einzusetzen.
Die Fortinet-EMS-Schwachstelle (CVE-2026-35616) wird aktiv ausgenutzt und ermöglicht nicht authentifizierten API-Zugriff zur Befehlsausführung und Rechteausweitung. Fortinet hat einen Hotfix veröffentlicht und empfiehlt, umgehend zu patchen und den Netzwerkzugriff auf EMS-Server zu beschränken.
KI und neue Bedrohungen
Forscher haben den GrafanaGhost-KI-Fehler aufgedeckt, der durch Prompt-Injection und die Umgehung von Validierungen eine unbemerkte Datenexfiltration ermöglicht. Zwar wurden bislang keine aktiven Angriffe gemeldet, doch das Problem verdeutlicht die wachsenden Risiken KI-gestützter Funktionen in Unternehmenssoftware.
Der Cisco 2026 State of Wireless Report zeigt eine Zunahme KI-gestützter Angriffe auf drahtlose Netzwerke: 58 % der Unternehmen melden Verluste, bei der Hälfte davon überstiegen sie 1 Million US-Dollar. Cisco empfiehlt die Implementierung von WPA3, Netzwerksegmentierung sowie WIDS-/WIPS-Systemen, um diese Bedrohungen einzudämmen.
Malware- und Exploit-Kampagnen
Auf Google Play wurden über 50 Android-Apps entdeckt, die NoVoice-Malware verbreiteten und mehr als 2,3 Millionen Geräte infizierten. Die Malware nutzte ruhenden Code, um einer Erkennung zu entgehen, und zielte zum Datendiebstahl auf veraltete Geräte ab.
Unterdessen nutzen Hacker WhatsApp aus, um VBS-Malware auf Windows-PCs zu übertragen. Dabei verwenden sie eine Umgehung der Benutzerkontensteuerung und in der Cloud gehostete Payloads, um Persistenz und Hintertürzugriff einzurichten.
Branchennachrichten
Wichtige Datenschutzverletzungen
3,6 Millionen US-Dollar wurden gestohlen bei Bitcoin Depot, nachdem Angreifer mithilfe kompromittierter Zugangsdaten in interne Systeme eingedrungen waren. Der Vorfall unterstreicht, wie wichtig die Durchsetzung von MFA, die sichere Aufbewahrung von Schlüsseln im Cold Storage und die Implementierung von Genehmigungen mit mehreren Signaturen für Finanztransaktionen sind.
Eine Datenschutzverletzung bei Eurail legte sensible Informationen von über 300.000 Reisenden offen, darunter Pässe und Ausweisdokumente. Einige Daten sind bereits in Dark-Web-Foren aufgetaucht, was den Bedarf an Verschlüsselung, MFA und Betrugsüberwachung unterstreicht.
Die mit dem LAPD verbundene Datenschutzverletzung legte über eine Drittanbieter-Plattform für Ermittlungen 7,7 TB sensible Daten offen. Der Vorfall bekräftigt die Notwendigkeit strenger Zugriffskontrollen und eines Risikomanagements für Anbieter.
Meta setzte die Zusammenarbeit mit Mercor aus und reagierte damit auf eine Datenschutzverletzung durch bösartige LiteLLM-Pakete auf PyPI. Eine forensische Untersuchung soll nun das Ausmaß der Datenpreisgabe ermitteln.
Eine Datenschutzverletzung bei CareCloud legte EHR-Systeme acht Stunden lang lahm und führte zur Offenlegung von Patientendaten. Dies verdeutlicht die Risiken SaaS-basierter Gesundheitssysteme und die Bedeutung des Schutzes von PHI.
Ein mutmaßliches Datenleck bei Starbucks legte Firmware und Quellcode für Mastrena-II-Espressomaschinen offen und weckte Bedenken hinsichtlich der Betriebs- und Lieferkettensicherheit.
Unternehmens- und Technologieentwicklungen
Apple kündigte eine verschlüsselte RCS-Kommunikation an für die Kommunikation zwischen iPhones und Android-Geräten, nachdem das FBI vor Schwachstellen von SMS gewarnt hatte. Das Update verbessert den Datenschutz und verringert netzbetreiberbedingte Risiken.
Samsung wird seine Nachrichten-App einstellen und die Nutzer im Juli 2026 zu Google Messages migrieren, das RCS und Funktionen zur KI-gestützten Erkennung von Betrugsversuchen bietet.
Amazon verhandelt über die Übernahme von Globalstar für 9 Milliarden US-Dollar , um bei Satelliteninternetdiensten mit Starlink zu konkurrieren; regulatorische und partnerschaftliche Komplexitäten bleiben jedoch bestehen.
Nutanix hat seine Agentic-AI-Plattform vorgestellt , um die Erstellung von Unternehmensagenten zu vereinfachen und durch die Integration von NVIDIA-Tools und sicheren Entwicklungsumgebungen die Tokenkosten zu senken.
Sicherheitstipps und Best Practices
Datenschutz und Resilienz
Der Artikel Wie resilient ist Ihre Datenschutzstrategie? empfiehlt, die Speicherung sensibler Daten zu minimieren, das Prinzip der geringsten Rechte mithilfe von PAM durchzusetzen sowie MFA und Verschlüsselung für Daten während der Übertragung und im Ruhezustand einzusetzen. Die Implementierung von DLP-Lösungen mit kontinuierlicher Überwachung kann Datenexfiltration frühzeitig erkennen.
Risikobewertung und Governance
So führen Sie eine Cybersicherheits-Risikobewertung in 5 Schritten durch bietet einen neunteiligen Leitfaden zur Identifizierung von Schwachstellen und Priorisierung von Abhilfemaßnahmen mithilfe strukturierter Bewertungen.
API- und Cloud-Sicherheit
Könnten Ihre APIs ein Einfallstor sein? empfiehlt, eine starke Authentifizierung durchzusetzen, eine Ratenbegrenzung zu implementieren und Ein- und Ausgaben über API-Gateways zu validieren, um die Offenlegung von Daten zu verhindern.
Für Cloud-Nutzer Verbesserung der Sicherheit bei der iCloud-Nutzung wird betont, wie wichtig die Einhaltung organisatorischer Richtlinien und der sichere Umgang mit Daten beim Zugriff auf iCloud-Dienste sind.
Kompetenz- und Personalentwicklung
Entwicklung von Cybersicherheitskompetenzen ermutigt Fachkräfte, ethisches Hacking und Grundlagen der Cybersicherheit zu erlernen, um den Schutz vor sich wandelnden Bedrohungen zu stärken.
Tools und Ressourcen
Your Data Assistant bietet ein KI-Tool für 20 US-Dollar mit lebenslanger Nutzung, das es ermöglicht, Tabellen lokal zu analysieren, Diagramme zu erstellen und sicher mit Daten zu interagieren, ohne auf Cloud-Dienste angewiesen zu sein.
Der ESG Economic Validation Report stellt optimierte Datenschutzlösungen vor, die auf die Anforderungen der Cloud-Wirtschaft ausgelegt sind und Unternehmen dabei helfen, Kostenüberschreitungen bei der Anpassung lokaler Tools zu vermeiden.
Für Entwickler bieten No-Code-Datenbank-Builder wie Airtable, AppSheet und Zoho flexible Lösungen zur Erstellung individueller Anwendungen ohne umfangreiche Programmierkenntnisse.
Schließlich helfen KI-basierte Multi-Cloud-Optimierungstools Unternehmen dabei, durch prädiktives Bedarfsmanagement und automatisierte Governance Verschwendung zu reduzieren und die Leistung zu verbessern.
Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie hier.





