Zero-Days, Shadow AI und verdeckte Taktiken bestimmen diese Woche in der Cybersicherheit

Wöchentliche Zusammenfassung der Newsletter von Cybersecurity Insider

Feb 13, 2026
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Wichtige Bedrohungen und Schwachstellen

Zero-Day-Schwachstellen und aktive Exploits

CVE-2026-20700, eine Zero-Day-Schwachstelle im dynamischen Linker (dyld), wurde bei gezielten Angriffen auf iOS, iPadOS und macOS ausgenutzt. Die Schwachstelle war Teil einer Exploit-Kette aus mehreren CVEs, die auf aktuelle Apple-Geräte abzielte. Nutzer werden dringend aufgefordert, sofort zu aktualisieren.

CVE-2026-21514 ermöglicht es Angreifern in Microsoft Word, den OLE-Schutz zu umgehen und ohne Warnung an den Nutzer schädlichen Code auszuführen. Microsoft bestätigte die aktive Ausnutzung und hat einen Patch veröffentlicht.

Eine DoS-Schwachstelle im Windows-RasMan-Dienst wurde aktiv ausgenutzt, um die VPN-Konnektivität zum Absturz zu bringen. Microsoft hat einen Fix für diese Schwachstelle veröffentlicht, die lokale Nutzer betrifft.

Advertisement

Risiken durch Remotecodeausführung und Systemkompromittierung

CVE-2026-25646, ein 30 Jahre alter Heap-Pufferüberlauf in libpng, ist mit dem Potenzial zur Remotecodeausführung durch speziell präparierte PNG-Dateien wieder aufgetaucht. Diese Altlast stellt ein erhebliches Risiko für die Lieferkette dar.

Eine Schwachstelle zur Remotecodeausführung in Windows Notepad ermöglicht es Angreifern, schädliche Markdown-Links auszunutzen. Nutzer sollten auf Version 11.2510 oder höher aktualisieren, um das Risiko zu mindern.

Produkte von BeyondTrust Remote Support und Privileged Remote Access enthalten eine kritische Schwachstelle, die unauthentifizierte Remotecodeausführung ermöglicht. Ein Patch ist verfügbar und sollte sofort eingespielt werden.

Fehler bei Authentifizierung und Zugriffskontrolle

FortiOS-Versionen 7.6.0–7.6.4 enthalten eine Schwachstelle zur Umgehung der Authentifizierung, die auf eine fehlerhafte Verarbeitung von LDAP-Antworten bei aktivierten anonymen Bindings zurückzuführen ist. Dies könnte unbefugten VPN- oder SSO-Zugriff ermöglichen.

Branchennachrichten

Der Picus Red Report 2026 zeigt einen Rückgang der Ransomware-Verschlüsselung um 38 %, wobei Angreifer zunehmend auf verdeckte Taktiken und den Missbrauch von Identitäten setzen, um dauerhaften Zugriff aufrechtzuerhalten.

Eine staatlich unterstützte Spionagekampagne hat Ziele in Behörden und kritischen Infrastrukturen in 37 Ländern infiltriert, darunter Einrichtungen aus den Bereichen Energie und Finanzen.

Advertisement

Ransomware und Datenschutzverletzungen

BridgePay wurde Opfer eines Ransomware-Angriffs, der landesweit Zahlungs-APIs und Terminals störte und Tausende Händler sowie Einrichtungen des öffentlichen Sektors beeinträchtigte.

Flickr untersucht ein Datenleck bei einem Drittanbieter, bei dem E-Mail-Metadaten betroffen waren. Zwar wurden keine Passwörter oder Zahlungsdaten offengelegt, doch Nutzer könnten dem Risiko von Phishing ausgesetzt sein.

Bedrohungen aus Cloud und KI

TeamPCP steckt hinter einer Kampagne, bei der Docker-, Kubernetes- und React-Anwendungen ausgenutzt werden. Seit Ende 2025 wurden dabei mindestens 185 Server kompromittiert.

Ein viraler KI-Karikaturentrend hat die Risiken des Einsatzes von Shadow AI offengelegt: Nicht autorisierte LLMs werden zur Verarbeitung sensibler Daten eingesetzt und könnten dadurch Phishing und Aufklärung unterstützen.

Weitere bemerkenswerte Entwicklungen

Angreifer missbrauchen Bing-Anzeigen und die Azure-Infrastruktur, um gefälschte Microsoft-Supportseiten bereitzustellen, die auf mindestens 48 US-Organisationen abzielen.

Sicherheitstipps und bewährte Verfahren

macOS- und Endpoint-Sicherheit

Um macOS-Endpunkte abzusichern, sollten Organisationen Folgendes tun:

  • FileVault und den Systemintegritätsschutz aktivieren
  • Mit macOS kompatible EDR-Lösungen einsetzen und eine Positivliste für Anwendungen verwenden
  • Das Prinzip der geringsten Rechte anwenden sowie Browser- und Erweiterungsrichtlinien härten

SSO- und Identitätsschutz

Um SSO-Umgebungen abzusichern, sind folgende Maßnahmen umzusetzen:

  • Phishing-resistente MFA durchsetzen
  • Veraltete Authentifizierungsprotokolle deaktivieren
  • Föderations- und LDAP-Konfigurationen härten
  • Zugriffskontrollen nach dem Prinzip der geringsten Rechte anwenden
  • Auf Anomalien bei der Geolokalisierung und die verdächtige Wiederverwendung von Token überwachen
Advertisement

Open-Source- und KI-Sicherheit

Um Risiken durch Open-Source-Abhängigkeiten zu mindern:

  • SBOMs und automatisierte Scans verwenden, um anfällige Bibliotheken zu identifizieren
  • Sichere Standardeinstellungen durchsetzen und Hochrisikokomponenten in einer Sandbox ausführen
  • Das Laufzeitverhalten auf Anzeichen einer Ausnutzung überwachen

Sicherheit bei Zero-Click-Angriffen und OSINT

Um sich gegen Zero-Click-Schwachstellen zu schützen in Desktop-Apps:

  • Bei Kalendereinladungen aus unbekannten Quellen vorsichtig sein
  • Von Desktop-Apps verwendete Browsererweiterungen deaktivieren oder in einer Sandbox ausführen
  • Patches zeitnah einspielen

Für einen verantwortungsvollen Einsatz von OSINT:

  • Erkenntnisse anhand mehrerer Quellen überprüfen
  • Vertrauenswürdige Feeds für Threat Intelligence verwenden
  • Den Zugriff auf sensible Ergebnisse beschränken
  • Gesetzliche Vorgaben und Plattformregeln einhalten

Tools und Ressourcen

Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie hier.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.