Zum Inhalt springen
← Zurück
Täglich kuratiert

Security-News

Relevante IT-Security Meldungen mit kurzer strategischer Einordnung - gefiltert auf das Wesentliche für KMUs und IT-Teams.

Deutschland-Radar
123.693Homeoffice-Zugänge offen

Unbefugte können sich direkt in Ihre Computer einloggen und Daten stehlen oder Schadsoftware einschleusen. Das ist eine der häufigsten Angriffsarten.

EmpfehlungSperren Sie Port 3389 nach außen oder nutzen Sie ein VPN-Netzwerk für Homeoffice-Zugriffe.

Stand: 28.09.2026 · wöchentlich aktualisiert · Datenquelle: Shodan.

Ransomware-Radar
September 2026
38Angriffe auf deutsche Unternehmen

Im September 2026 war Deutschland erneut stark von Ransomware-Angriffen betroffen. Besonders im Visier standen produzierende Unternehmen und Gesundheitseinrichtungen, darunter auch ein international bekanntes Pharmaunternehmen und eine Sozialhilfeorganisation. Mehrere Hochschulen und Bildungseinrichtungen wurden ebenfalls angegriffen, was zeigt, dass Kriminelle gezielt auch den öffentlichen Sektor ins Visier nehmen. Die Angriffe kamen von einer Vielzahl verschiedener Gruppen, was auf einen breiten und organisierten Markt für Cyberkriminalität hindeutet.

Betroffene Branchen
Fertigung & IndustrieGesundheitswesen & PharmaTechnologie & ITBildung & öffentlicher Sektor
Aktive Gruppen
LamashtuSafePayRhysidaLockBit 5PanzerPlay

Stand: 01.10.2026 · Datenquelle: ransomware.live

215 Meldungen insgesamt

handelsblatt.com

Apple eröffnet erstes Entwicklungszentrum Europas in Berlin

Was ist passiert?
Das Handelsblatt berichtet, dass Apple sein erstes europäisches Developer Center in Berlin eröffnet hat.
Warum relevant?
Der Schritt signalisiert ein wachsendes Tech-Ökosystem in Deutschland und könnte den Fachkräftemarkt sowie lokale Kooperationsmöglichkeiten für mittelständische IT-Dienstleister beeinflussen.
Was ist zu tun?
Kein unmittelbarer Handlungsbedarf, aber die Entwicklung des Berliner Tech-Standorts lohnt es zu beobachten – insbesondere für Unternehmen mit Apple-Infrastruktur oder Developer-Bedarf.
thehackernews.com

KI-Assistent Gemini über Notifications manipulierbar

Was ist passiert?
The Hacker News berichtet, dass Google Gemini auf Android durch präparierte Benachrichtigungen – etwa von WhatsApp, Slack oder SMS – vollständig übernommen werden konnte. Angreifer konnten so Nachrichten fälschen, Zoom-Anrufe auslösen oder das KI-Gedächtnis dauerhaft vergiften.
Warum relevant?
Für Unternehmen, die Gemini auf Android-Dienstgeräten einsetzen, bestand ein ernstes Risiko durch Angriffe ohne jede App-Installation. Besonders heikel: Mitarbeiter-Smartphones mit Unternehmenskommunikation wie Slack waren ein möglicher Angriffsvektor.
Was ist zu tun?
Stellen Sie sicher, dass Android-Dienstgeräte aktuelle Sicherheitsupdates erhalten. Beobachten Sie, ob Google einen Patch veröffentlicht, und informieren Sie Mitarbeiter über das Risiko manipulierter KI-Antworten.
handelsblatt.com

KI-Gigafactories: Große Pläne werden deutlich kleiner

Was ist passiert?
Das Handelsblatt berichtet, dass Deutsche Telekom und die Schwarz Gruppe ihr gemeinsames KI-Rechenzentrum-Vorhaben erheblich reduzieren – auch weil erwartet Fördermittel ausbleiben.
Warum relevant?
Für den Mittelstand zeigt das: Eigene KI-Infrastruktur-Großprojekte sind riskant, wenn sie auf staatliche Förderung angewiesen sind. Cloud-Alternativen etablierter Anbieter bleiben vorerst der sicherere Weg.
Was ist zu tun?
Überprüfen Sie KI- oder Rechenzentrumsplanungen auf Abhängigkeiten von Förderprogrammen und halten Sie Alternativen bereit.
heise.de

KI-Energieverbrauch: Tech-Konzerne unter Greenwashing-Verdacht

Was ist passiert?
Heise berichtet, dass eine neue Studie die Nachhaltigkeitsversprechen großer KI-Anbieter in Frage stellt – der Stromverbrauch von Modellen wie ChatGPT entspreche dem ganzer Länder, während die Branche sich gleichzeitig als klimaneutral vermarktet.
Warum relevant?
Unternehmen, die KI-Dienste für Nachhaltigkeitsberichte oder ESG-Ziele einsetzen, könnten in Erklärungsnot geraten, wenn die eigene KI-Nutzung die CO₂-Bilanz belastet.
Was ist zu tun?
Wenn Sie KI-Tools intensiv nutzen, lassen Sie deren Energieverbrauch in Ihre Nachhaltigkeitsberichterstattung einfließen und hinterfragen Sie die Herstellerversprechen kritisch.
handelsblatt.com

Schwarz Digits fordert "Buy European" für Cloud-Dienste

Was ist passiert?
Das Handelsblatt berichtet, dass Schwarz-Digits-Chef Christian Müller auf der TECH-Konferenz in Heilbronn staatliche Industriepolitik zugunsten europäischer Cloud-Anbieter gefordert hat. US-Anbieter wie AWS und Microsoft drängen unterdessen mit eigenen "souveränen" Angeboten auf den Markt.
Warum relevant?
Für KMU, die Cloud-Dienste nutzen oder planen, wird die Frage nach Datensouveränität und Anbieterabhängigkeit zunehmend relevant – auch regulatorisch. Wer heute in US-Cloud-Dienste investiert, riskiert morgen Umstellungskosten.
Was ist zu tun?
Prüfen Sie bei der nächsten IT-Strategie-Runde, welche Ihrer Daten in der Cloud liegen und ob ein europäischer Anbieter eine realistische Alternative darstellt.
handelsblatt.com

Snowflake-Aktie springt 30 % nach Amazon-Deal

Was ist passiert?
Das Handelsblatt berichtet, dass die Snowflake-Aktie nach Bekanntgabe eines neuen Vertrags mit Amazon und einem besser als erwartetem Ausblick um über 30 Prozent gestiegen ist.
Warum relevant?
Der Deal unterstreicht die wachsende Bedeutung cloud-basierter Datenplattformen – für Mittelständler, die Snowflake oder AWS-Dienste einsetzen, bleibt die Plattform ein relevanter strategischer Partner.
Was ist zu tun?
Beobachten Sie Lizenz- und Preisänderungen bei Snowflake nach dem Amazon-Deal und prüfen Sie, ob Ihre bestehenden Verträge noch optimal aufgestellt sind.
handelsblatt.com

Dell hebt Prognosen dank KI-Server-Nachfrage deutlich an

Was ist passiert?
Das Handelsblatt berichtet, dass Dell von einer unerwartet starken Nachfrage nach KI-Serverinfrastruktur profitiert und seine Geschäftsprognosen nach oben korrigiert hat.
Warum relevant?
Der Trend zeigt: Unternehmen jeder Größe investieren verstärkt in KI-Infrastruktur – wer jetzt plant, profitiert von breitem Angebot und Wettbewerb unter Anbietern.
Was ist zu tun?
Prüfen Sie, ob Ihre IT-Infrastruktur für KI-Workloads gerüstet ist, und holen Sie bei Bedarf Angebote ein, solange der Markt wettbewerbsintensiv bleibt.
thehackernews.com

KI-Risiko konzentriert sich auf wenige Power-User

Was ist passiert?
The Hacker News berichtet über den State of AI Usage Report 2026 von LayerX Security, der zeigt: Das KI-Sicherheitsrisiko in Unternehmen entsteht nicht gleichmäßig, sondern konzentriert sich auf eine kleine Gruppe besonders aktiver KI-Nutzer.
Warum relevant?
Auch im Mittelstand reichen wenige unkontrollierte KI-Nutzer aus, um sensible Unternehmensdaten an externe KI-Dienste zu übermitteln – ohne dass die IT-Abteilung davon weiß.
Was ist zu tun?
Verschaffen Sie sich einen Überblick, welche KI-Tools Ihre Mitarbeiter nutzen, und legen Sie klare Richtlinien fest, welche Daten in externe KI-Dienste eingegeben werden dürfen.
heise.de

Anthropic kündigt Claude Mythos für alle Kunden an – mit Security-Bedenken

Was ist passiert?
Heise berichtet, dass Anthropic plant, das KI-Modell Claude Mythos in den nächsten Wochen für alle Kunden freizugeben. Bisher hat nur ein sehr enger Kreis aus Unternehmen kritischer Infrastruktur Zugang, weil das Modell Sicherheitslücken besonders wirksam erkennen und ausnutzen kann.
Warum relevant?
Ein frei verfügbares Modell mit diesen Fähigkeiten erhöht das Angriffspotenzial erheblich – auch gegen Mittelstandsunternehmen. Das Weiße Haus hat bereits Widerstand gegen eine frühere Erweiterung des Nutzerkreises geäußert.
Was ist zu tun?
IT-Verantwortliche sollten die Freigabe aktiv beobachten und prüfen, ob interne Systeme ausreichend gegen KI-gestützte Schwachstellenscans abgesichert sind.
thehackernews.com

Schädliches npm-Paket stiehlt Claude-AI-Dateien

Was ist passiert?
The Hacker News berichtet, dass Sicherheitsforscher von OX Security ein bösartiges Paket namens "mouse5212-super-formatter" im npm-Verzeichnis entdeckt haben, das Dateien aus dem Claude-AI-Benutzerverzeichnis exfiltriert.
Warum relevant?
Entwickler, die Claude AI und npm in Projekten kombinieren, riskieren den Diebstahl sensibler Daten aus ihren KI-Workflows – ein wachsendes Supply-Chain-Risiko auch für KMU mit eigener Softwareentwicklung.
Was ist zu tun?
Prüfen Sie Ihre package.json-Dateien auf das Paket "mouse5212-super-formatter" und entfernen Sie es sofort. Implementieren Sie ein Software-Composition-Analysis-Tool, um npm-Abhängigkeiten regelmäßig zu überprüfen.
handelsblatt.com

Nvidia investiert 150 Mrd. Dollar jährlich in Taiwan

Was ist passiert?
Das Handelsblatt berichtet, dass Nvidia jährliche Investitionen von 150 Milliarden US-Dollar in Taiwan plant, ohne einen genauen Zeitrahmen zu nennen.
Warum relevant?
Taiwan ist zentral für die globale Chip-Produktion; massive Investitionen deuten auf eine weitere Konzentration der KI-Infrastruktur hin, was Verfügbarkeit und Preise von KI-Hardware für den Mittelstand beeinflusst.
Was ist zu tun?
Planen Sie Hardware-Investitionen für KI-Projekte frühzeitig, da Lieferengpässe bei GPU-Systemen anhalten könnten.
handelsblatt.com

Nur jeder zweite SAP-Mitarbeiter vertraut dem Vorstand

Was ist passiert?
Das Handelsblatt berichtet über eine interne SAP-Befragung, bei der weniger als die Hälfte der Belegschaft dem Konzernvorstand Vertrauen aussprach.
Warum relevant?
SAP ist für viele mittelständische Unternehmen der zentrale ERP-Anbieter; anhaltende interne Führungsprobleme können Produktentwicklung und Support-Qualität langfristig beeinträchtigen.
Was ist zu tun?
Beobachten Sie, ob sich strategische Unsicherheiten bei SAP auf Ihre Support- und Lizenzverträge auswirken, und halten Sie Ihre SAP-Roadmap im Blick.
handelsblatt.com

EU AI Act: Neue Deepfake-Regeln – aber voller Ausnahmen

Was ist passiert?
Das Handelsblatt berichtet, dass die EU-Kommission eine Leitlinie veröffentlicht hat, die Transparenzpflichten für KI-erzeugte Inhalte und Deepfakes im Rahmen des AI Act konkretisiert.
Warum relevant?
Unternehmen, die KI-generierte Inhalte erstellen oder verbreiten – etwa für Marketing oder Kundenkommunikation – müssen künftig Kennzeichnungspflichten beachten, auch wenn viele Ausnahmen gelten.
Was ist zu tun?
Lassen Sie prüfen, ob Ihr Unternehmen KI-erzeugte Medieninhalte nutzt, und klären Sie mit Ihrer Rechtsabteilung oder einem Datenschutzberater, welche Kennzeichnungspflichten konkret gelten.
thehackernews.com

KI macht DDoS-Angriffe gefährlicher und schwerer abwehrbar

Was ist passiert?
The Hacker News berichtet, dass Angreifer zunehmend KI-Werkzeuge nutzen, um Schwachstellen schneller zu finden und DDoS-Attacken gezielter zu steuern.
Warum relevant?
Auch mittelständische Unternehmen geraten ins Visier, da KI-gestützte Angriffe weniger Ressourcen beim Angreifer erfordern und Schutzmechanismen schneller überwunden werden.
Was ist zu tun?
Überprüfen Sie, ob Ihre DDoS-Schutzmaßnahmen auf dem aktuellen Stand sind, und sprechen Sie mit Ihrem IT-Dienstleister über adaptive Schutzlösungen.
thecybersecguru.com

CVE-2026-48095: Kritische Sicherheitslücke in 7-Zip – Update verfügbar

Was ist passiert?
The CyberSec Guru berichtet, dass in 7-Zip eine kritische Heap-Buffer-Overflow-Lücke (CVSS 8.8) entdeckt wurde, die alle Versionen bis einschließlich 26.00 betrifft. Ein Angreifer kann Code ausführen, wenn ein Nutzer eine präparierte Archivdatei in 7-Zip öffnet – unabhängig von der Dateiendung.
Warum relevant?
7-Zip ist in vielen Unternehmen standardmäßig installiert und wird täglich für E-Mail-Anhänge und Downloads genutzt. Ein als invoice.pdf oder report.zip getarntes Archiv reicht aus, um die Lücke auszulösen – ein Exploit ist bereits öffentlich verfügbar.
Was ist zu tun?
7-Zip auf Version 26.01 aktualisieren. Download unter 7-zip.org. Wo möglich, Softwareverteilung im Unternehmen prüfen und Update zentral ausrollen.
thehackernews.com

Wochenbericht: Linux-Lücken, Router-Botnets & Supply-Chain-Chaos

Was ist passiert?
The Hacker News fasst zusammen, dass in der abgelaufenen Woche alte, ungepatchte Linux-Schwachstellen, kompromittierte Entwicklerwerkzeuge und Router-Botnets gleichzeitig für Angriffe genutzt wurden.
Warum relevant?
Vergessene Server und veraltete Netzwerkgeräte sind im Mittelstand häufig anzutreffen und bieten Angreifern eine leichte Angriffsfläche, die mit minimalem Aufwand ausgenutzt werden kann.
Was ist zu tun?
Inventarisieren Sie alle Netzwerkgeräte und Server, prüfen Sie deren Patchstand und ersetzen Sie Geräte, für die der Hersteller keine Updates mehr liefert.
thehackernews.com

Lazarus-Gruppe greift Finanzfirmen mit RAM-only-Malware an

Was ist passiert?
The Hacker News berichtet, dass die nordkoreanische Lazarus-Gruppe mit einer neuen Malware namens RemotePE aktiv Finanz- und Kryptounternehmen angreift, wobei der Schadcode ausschließlich im Arbeitsspeicher läuft und so keine Spuren auf der Festplatte hinterlässt.
Warum relevant?
Rein speicherbasierte Angriffe umgehen klassische Antivirenlösungen zuverlässig, weshalb auch mittelständische Finanz- und Buchführungsdienstleister ein erhöhtes Risiko tragen.
Was ist zu tun?
Setzen Sie auf Endpoint-Detection-and-Response-Lösungen (EDR), die auch dateilose Angriffe im Arbeitsspeicher erkennen, und schulen Sie Mitarbeiter regelmäßig zu gezielten Phishing-Versuchen.
techradar.com

Angreifer missbrauchen Microsoft-Passwort-Reset zum Kontozugriff

Was ist passiert?
TechRadar berichtet, dass die Angreifergruppe Storm-2949 die Self-Service-Password-Reset-Funktion von Microsoft missbraucht, um Nutzer per Telefonanruf zur MFA-Freigabe zu verleiten. Danach übernehmen die Angreifer das Konto vollständig und stehlen Daten aus Microsoft 365 und Azure.
Warum relevant?
Betroffen sind Unternehmen, die Microsoft 365 oder Azure nutzen – also ein Großteil des deutschen Mittelstands. Die Angreifer zielen gezielt auf IT-Mitarbeiter und Führungskräfte, da diese breiten Datenzugriff haben.
Was ist zu tun?
Mitarbeiter schulen, niemals MFA-Anfragen auf Zuruf am Telefon zu bestätigen. Den Self-Service-Passwort-Reset in Microsoft Entra ID auf vertrauenswürdige Methoden und bekannte Geräte beschränken.
thehackernews.com

KI findet 10.000 kritische Schwachstellen – Patches kommen nicht hinterher

Was ist passiert?
The Hacker News berichtet, dass Anthropics KI-Modell Claude Mythos Preview im Rahmen von Project Glasswing in einem Monat über 10.000 hochkritische Sicherheitslücken in weit verbreiteter Software gefunden hat. Von 1.726 bestätigten Schwachstellen wurden bisher erst 97 geschlossen.
Warum relevant?
Viele betroffene Projekte laufen als Open-Source-Komponenten auch in Unternehmensanwendungen im Mittelstand. Die kritische Lücke CVE-2026-5194 in der TLS-Bibliothek WolfSSL ermöglicht Zertifikatsfälschungen, die Angreifer nutzen könnten, um legitime Dienste zu imitieren.
Was ist zu tun?
Patch-Zyklen verkürzen und eingesetzte Open-Source-Bibliotheken auf CVE-2026-5194 prüfen. Administratoren sollten die WolfSSL-Version im eigenen Softwarestack identifizieren und verfügbare Updates umgehend einspielen.
thehackernews.com

Megalodon: 5.561 GitHub-Repositorys per CI/CD-Backdoor kompromittiert

Was ist passiert?
The Hacker News berichtet, dass die Kampagne Megalodon am 18. Mai 2026 innerhalb von sechs Stunden 5.718 schädliche Commits in 5.561 GitHub-Repositorys eingeschleust hat. Die Angreifer nutzten gefälschte Accounts und injizierten GitHub-Actions-Workflows, die Cloud-Zugangsdaten, SSH-Schlüssel und OIDC-Token an einen externen Server übertrugen.
Warum relevant?
Unternehmen, die GitHub für ihre Software-Entwicklung nutzen, sind direkt betroffen, wenn betroffene Repositories in eigene CI/CD-Pipelines eingebunden werden. Die gestohlenen Zugangsdaten können für Folgeangriffe auf AWS-, GCP- oder Azure-Umgebungen verwendet werden.
Was ist zu tun?
IT-Verantwortliche sollten alle GitHub-Repositories auf unbekannte Workflow-Dateien unter .github/workflows/ prüfen und aktuelle CI/CD-Secrets sowie Cloud-Zugangsdaten rotieren. SafeDep hat eine vollständige Liste der betroffenen Repositories veröffentlicht.

KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu

Fachbegriff nicht klar? Im Glossar nachschlagen oder NIS2-Betroffenheit in 4 Fragen prüfen

News und Advisories offline auf dem iPhone

Der IT-Notfallkoffer lädt Security-News, Advisories und das Glossar aufs Gerät und hält sie ohne Netz verfügbar. Im Vorfall kommen Checklisten je Rolle, NIS-2- und DSGVO-Meldefristen und ein Ende-zu-Ende-verschlüsselter Krisen-Chat dazu.

Mehr zur App →29,99 € einmalig · kein Abo · ab iOS 17 · Volumenlizenzen über Apple Business Manager