Kategorie: Sicherheit & Datenschutz
Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag. · 157 Beiträge
KI-generiert 14 vergiftete npm-Pakete liefern KI-gesteuerte RedC2-4.0-Linux-Backdoor
TrendAI (Trend Micro) hat 14 npm-Pakete entdeckt, die sich als funktionierende Kalender- und Streak-Tools tarnen, aber zusätzlich einen Linux-Backdoor für das C2-Framework RedC2 4.0 nachladen. Neu ist die KI-Komponente Red Agent, die Post-Exploitation-Befehle per natürlicher Sprache steuert und die Angriffshürde für weniger erfahrene Akteure senkt.
KI-generiert Kritische Entra-ID-Lücke CVE-2026-69836: CVSS 10.0, aber keine Admin-Aktion nötig
Microsoft warnte vor einer Sicherheitslücke mit dem Höchstwert CVSS 10.0 in Entra ID (vormals Azure Active Directory): CVE-2026-69836 erlaubt Remote Code Execution durch Deserialisierung nicht vertrauenswürdiger Daten. Ursprünglich als aktiv ausgenutzt gemeldet, korrigierte Microsoft dies nach Rückfrage von The Hacker News auf 'nicht ausgenutzt'. Die Lücke ist bereits serverseitig gefixt - Admins müssen nichts tun.
KI-generiert Grok Prompt Injection: Wie verschlüsselte Befehle Daten abziehen
Adversa AI demonstriert, wie Grok verschlüsselte Anweisungen aus einer Webseite entschlüsselt und Sitzungsdaten an einen fremden Server sendet. Der Artikel trennt belegte Fakten von offenen Fragen und zeigt konkrete Schutzmaßnahmen.
KI-generiert Windows Defender: Fehlerhaftes Signatur-Update legt Schnellscan lahm
Seit dem 18. August 2026 berichteten Nutzer weltweit von abstürzenden Windows-Defender-Schnellscans: der Scan brach bei 75 bis 80 Prozent ab und der Bedrohungsschutzdienst beendete sich. Ursache war ein fehlerhaftes Signatur-Update, kein Angriff. Microsoft hat den Fehler ab Version 1.457.236.0 behoben. Der Artikel zeigt, wie Admins den Fix prüfen und was bei anhaltenden Problemen zu tun ist.
KI-generiert CISA KEV: Vier neue Lücken in SharePoint, vCenter, macOS und Windows IKE aktiv ausgenutzt
Die US-Cybersicherheitsbehörde CISA warnt vor vier aktiv ausgenutzten Schwachstellen: einer schwachen SharePoint-Authentifizierung, einem VMware-vCenter-Path-Traversal, einer macOS-Authentifizierungslücke in Screen Sharing und einem Double-Free-Fehler im Windows-IKE-Dienst. Der Artikel ordnet alle vier CVEs ein und zeigt, was Admins jetzt konkret prüfen sollten.
KI-generiert 3,6 Millionen Azure-Datensätze im Darknet: McDonald's, Vodafone und TCS betroffen
Ein Bedrohungsakteur mit dem Alias TheHatman verkauft rund 3,6 Millionen Datensätze, die angeblich aus Microsoft-Azure- und Entra-ID-Umgebungen internationaler Großunternehmen wie McDonald's, Vodafone und Tata Consultancy Services stammen. Was hinter dem Fall steckt und warum auch kleinere Cloud-Kunden das Thema ernst nehmen sollten.
KI-generiert GitLab schließt kritische Code-Injection-Lücke CVE-2026-19478
GitLab hat zwei Sicherheitslücken geschlossen, darunter die kritische Code-Injection-Schwachstelle CVE-2026-19478 (CVSS 9.4) in der GraphQL-Schnittstelle. Angreifer konnten ohne Anmeldung Nutzerdaten und öffentliche Projekte verändern oder löschen. Was Admins von Self-Managed-Instanzen jetzt tun müssen.
KI-generiert Ransomware-Report Q2 2026: Aktive Gruppen auf Rekordhoch, Lösegeldzahlungen fallen auf 23 Prozent
Der Check-Point-Report für das zweite Quartal 2026 zeigt eine deutlich fragmentierte Ransomware-Szene: 93 aktive Gruppen, ein Rekordwert, bei gleichzeitig sinkender Zahlungsbereitschaft der Opfer. KI-Tools verkürzen die Zeit bis zur einsatzfähigen Ransomware-Infrastruktur drastisch.
KI-generiert DGFiP-Datenleck: Französische Steuerbehörde bestätigt Zugriff auf Daten von 678.000 Personen
Ein Angreifer erlangte per Identitätsdiebstahl Zugang zu Systemen der französischen Steuerbehörde DGFiP. Bestätigt sind 678.000 betroffene Personen und Unternehmen, ein zweiter, größerer Vorfall mit angeblich 2 Millionen Datensätzen ist bislang nur eine Taeterbehauptung.
KI-generiert Cisco ASA und FTD: CVE-2026-20349 wird aktiv für DoS-Angriffe ausgenutzt
Eine unauthentifizierte Schwachstelle im Remote-Access-SSL-VPN-Dienst von Cisco ASA und FTD wird aktiv ausgenutzt und legt Firewalls per präparierten HTTP-Request lahm. Cisco hat Hotfixes veröffentlicht, CISA setzt eine Frist bis 14. August.