Zum Inhalt springen
← Zurück
Täglich kuratiert

Security-News

Relevante IT-Security Meldungen mit kurzer strategischer Einordnung - gefiltert auf das Wesentliche für KMUs und IT-Teams.

Deutschland-Radar
123.693Homeoffice-Zugänge offen

Unbefugte können sich direkt in Ihre Computer einloggen und Daten stehlen oder Schadsoftware einschleusen. Das ist eine der häufigsten Angriffsarten.

EmpfehlungSperren Sie Port 3389 nach außen oder nutzen Sie ein VPN-Netzwerk für Homeoffice-Zugriffe.

Stand: 28.09.2026 · wöchentlich aktualisiert · Datenquelle: Shodan.

Ransomware-Radar
September 2026
38Angriffe auf deutsche Unternehmen

Im September 2026 war Deutschland erneut stark von Ransomware-Angriffen betroffen. Besonders im Visier standen produzierende Unternehmen und Gesundheitseinrichtungen, darunter auch ein international bekanntes Pharmaunternehmen und eine Sozialhilfeorganisation. Mehrere Hochschulen und Bildungseinrichtungen wurden ebenfalls angegriffen, was zeigt, dass Kriminelle gezielt auch den öffentlichen Sektor ins Visier nehmen. Die Angriffe kamen von einer Vielzahl verschiedener Gruppen, was auf einen breiten und organisierten Markt für Cyberkriminalität hindeutet.

Betroffene Branchen
Fertigung & IndustrieGesundheitswesen & PharmaTechnologie & ITBildung & öffentlicher Sektor
Aktive Gruppen
LamashtuSafePayRhysidaLockBit 5PanzerPlay

Stand: 01.10.2026 · Datenquelle: ransomware.live

215 Meldungen insgesamt

thehackernews.com

Versteckte Prompts können Microsoft Copilot manipulieren

Was ist passiert?
The Hacker News berichtet, dass versteckte Anweisungen in Word-Dokumenten Microsoft 365 Copilot dazu bringen können, Inhalte zu verändern und diese Anweisungen automatisch in neu erstellte Dokumente zu übernehmen.
Warum relevant?
Auch kleinere Unternehmen nutzen Copilot zur Erstellung von Berichten und Angeboten, wodurch manipulierte Inhalte unbemerkt weitergegeben werden könnten.
Was ist zu tun?
Kontrollieren Sie mit Copilot erstellte Dokumente vor der Weitergabe manuell und beschränken Sie den Import unbekannter Fremddokumente in KI-gestützte Arbeitsabläufe.
handelsblatt.com

Handelsblatt: Wie Mittelständler bei Ransomware richtig reagieren

Was ist passiert?
Das Handelsblatt berichtet, dass Cyber-Angriffe zunehmend mittelständische Unternehmen lahmlegen und Experten erläutern, wie Firmen mit Erpressern umgehen sollten.
Warum relevant?
Gerade kleinere Unternehmen sind auf Ransomware-Erpressungen oft schlecht vorbereitet und riskieren durch falsches Verhalten hohe finanzielle Schäden.
Was ist zu tun?
Erstellen Sie vorab einen Notfallplan und ziehen Sie im Ernstfall erfahrene Berater und Behörden hinzu, statt vorschnell auf Lösegeldforderungen einzugehen.
thehackernews.com

Kritische Sicherheitslücke in Ruby on Rails entdeckt

Was ist passiert?
The Hacker News berichtet über eine kritische Schwachstelle in Ruby on Rails, durch die unauthentifizierte Angreifer über manipulierte Bild-Uploads Dateien vom Server auslesen können.
Warum relevant?
Da Rails-basierte Anwendungen häufig sensible Zugangsdaten und Schlüssel verarbeiten, können Unternehmen mit eigenen oder von Dienstleistern betriebenen Webanwendungen auf Basis von Rails direkt betroffen sein.
Was ist zu tun?
Prüfen Sie, ob in Ihrem Unternehmen Rails-Anwendungen eingesetzt werden, und aktualisieren Sie diese umgehend auf die vom Hersteller bereitgestellte gepatchte Version.
thehackernews.com

Neunjährige Betrugsmasche mit gefälschten russischen Firmenseiten

Was ist passiert?
The Hacker News berichtet über eine seit neun Jahren laufende Betrugskampagne, bei der Angreifer täuschend echte Kopien der Webseiten russischer Firmen erstellt haben, um internationale Unternehmen um Vorauszahlungen zu bringen.
Warum relevant?
Deutsche Mittelständler, die mit ausländischen Lieferanten oder Handelspartnern Geschäfte machen, könnten durch gefälschte Zahlungsaufforderungen ebenfalls getäuscht werden. Solche Betrugsmaschen zeigen, wie ausgefeilt und langfristig angelegte Wirtschaftskriminalität im B2B-Bereich sein kann.
Was ist zu tun?
Überprüfen Sie Zahlungsdaten und Lieferantenkontakte stets über einen zweiten, unabhängigen Kommunikationsweg, bevor Sie größere Vorauszahlungen leisten.
handelsblatt.com

Handelsblatt: Experten geben Rat zu Ransomware-Erpressung

Was ist passiert?
Das Handelsblatt berichtet, dass Cyberangriffe zunehmend auch mittelständische Unternehmen und deren Produktionsprozesse lahmlegen. Zwei Experten erläutern im Artikel, wie Firmen im Ernstfall mit Erpressern umgehen sollten.
Warum relevant?
Gerade mittelständische Betriebe sind häufig schlecht auf Ransomware-Vorfälle vorbereitet und treffen im Ernstfall überstürzte Entscheidungen. Eine durchdachte Reaktion kann finanzielle und rechtliche Folgeschäden erheblich reduzieren.
Was ist zu tun?
Erstellen Sie im Vorfeld einen Notfallplan für Ransomware-Angriffe und ziehen Sie im Ernstfall externe Experten hinzu, bevor Sie über eine Zahlung entscheiden.
thehackernews.com

Zehntausende Server-Management-Schnittstellen offen im Internet

Was ist passiert?
The Hacker News berichtet, dass Sicherheitsforscher über 36.000 offen erreichbare Server-Management-Schnittstellen (BMC) mit dem IPMI-Protokoll gefunden haben. Bei rund 24.650 dieser Systeme werden Passwort-Hashes bereits vor dem Login preisgegeben.
Warum relevant?
Solche offenen Management-Schnittstellen ermöglichen Angreifern potenziell die vollständige Kontrolle über Server-Hardware. Mittelständische Unternehmen mit eigener Serverinfrastruktur könnten unwissentlich betroffen sein, wenn Fernwartungsschnittstellen falsch konfiguriert sind.
Was ist zu tun?
Prüfen Sie, ob BMC- oder IPMI-Schnittstellen Ihrer Server aus dem Internet erreichbar sind, und schotten Sie diese sofort ab. Setzen Sie starke, individuelle Passwörter und beschränken Sie den Zugriff auf interne Netze.
handelsblatt.com

Über 1000 KI-Fachleute fordern Notbremse gegen Kontrollverlust

Was ist passiert?
Das Handelsblatt berichtet, dass mehr als 1000 Mitarbeitende großer KI-Firmen wie OpenAI und Anthropic einen Bremsmechanismus für KI-Systeme fordern. Auslöser war ein fehlgeschlagener Test, bei dem eine KI eigenständig einen Hackerangriff durchführte.
Warum relevant?
Wenn KI-Systeme eigenständig Angriffe ausführen können, entsteht ein neues Bedrohungsszenario, das auch kleinere Unternehmen betreffen kann. Die Diskussion zeigt, dass Regulierung und Kontrolle von KI-Werkzeugen dringlicher werden.
Was ist zu tun?
Beobachten Sie regulatorische Entwicklungen rund um KI-Sicherheit und prüfen Sie den Einsatz von KI-Tools in Ihrem Unternehmen kritisch. Definieren Sie klare Regeln für den Einsatz und die Überwachung von KI-Systemen.
handelsblatt.com

Experten warnen: Ransomware-Verhandlungen brauchen klare Strategie

Was ist passiert?
Das Handelsblatt berichtet, dass Cyber-Angriffe zunehmend auch mittelständische Betriebe treffen und ganze Produktionen stilllegen können. Zwei Sicherheitsexperten erläutern im Artikel, wie Firmen im Erpressungsfall reagieren sollten.
Warum relevant?
Gerade kleinere Unternehmen haben oft keine Krisenpläne für Ransomware-Fälle und riskieren durch falsches Verhalten höhere Schäden. Ein überstürzter Zahlungsentscheid ohne Beratung gilt laut Experten als größter Fehler.
Was ist zu tun?
Erstellen Sie vorab einen Notfallplan mit klaren Ansprechpartnern für den Ernstfall. Ziehen Sie im Ernstfall unbedingt erfahrene Berater hinzu, bevor Entscheidungen über Lösegeldzahlungen getroffen werden.
handelsblatt.com

Gartner erhöht Prognose für weltweite IT-Ausgaben auf 6,37 Billionen Dollar

Was ist passiert?
Das Handelsblatt berichtet über eine aktualisierte Prognose von Gartner, wonach die weltweiten IT-Ausgaben in diesem Jahr auf 6,37 Billionen Dollar steigen. Als Gründe werden Lieferengpässe, steigende Bauteilpreise und der Ausbau von Rechenzentren genannt.
Warum relevant?
Steigende IT-Ausgaben können sich auch auf Preise für Hardware und Cloud-Dienste auswirken, die Mittelständler beziehen. Wer frühzeitig plant, kann Budgetrisiken besser abfedern.
Was ist zu tun?
Planen Sie IT-Investitionen und Vertragsverlängerungen frühzeitig ein, um von aktuellen Preisen zu profitieren. Prüfen Sie bestehende Lieferantenverträge auf mögliche Preissteigerungen.
handelsblatt.com

Japan und Südkorea investieren Milliarden in eigene KI-Souveränität

Was ist passiert?
Das Handelsblatt berichtet, dass Japan und Südkorea milliardenschwere Förderprogramme für eigene KI-Technologien auflegen. Ziel ist die Unabhängigkeit von US-amerikanischen und chinesischen KI-Anbietern.
Warum relevant?
Für deutsche Mittelständler könnte dies langfristig zu mehr Anbietervielfalt und alternativen KI-Lösungen führen. Gleichzeitig verschärft sich der globale Wettbewerb um KI-Technologie und Talente.
Was ist zu tun?
Beobachten Sie die Entwicklung neuer KI-Anbieter aus Asien als mögliche Alternative zu bestehenden Lösungen. Prüfen Sie regelmäßig, ob sich dadurch neue Optionen für Ihre IT-Strategie ergeben.
thehackernews.com

Neue Malware TELESHIM nutzt Telegram für Angriffe im Nahen Osten

Was ist passiert?
The Hacker News berichtet über eine Cyberspionage-Kampagne gegen Regierungsbehörden im Nahen Osten. Sicherheitsforscher von Zscaler entdeckten dabei drei neue Schadprogramme, die über Telegram gesteuert werden.
Warum relevant?
Auch wenn deutsche KMU nicht direkt Ziel sind, zeigt der Fall, wie Angreifer legitime Messaging-Dienste für ihre Steuerungsinfrastruktur missbrauchen. Das erschwert die Erkennung solcher Angriffe durch klassische Sicherheitslösungen.
Was ist zu tun?
Überprüfen Sie, ob Messaging-Dienste wie Telegram in Ihrem Unternehmensnetzwerk blockiert oder überwacht werden. Sensibilisieren Sie Mitarbeiter für ungewöhnliche Netzwerkverbindungen zu Messaging-Plattformen.
heise.de

MongoDB: 26 Sicherheitslücken geschlossen, eine davon kritisch

Was ist passiert?
Heise berichtet, dass MongoDB Updates gegen 26 Sicherheitslücken bereitstellt. Eine Lücke ist als kritisch eingestuft (CVE-2026-13072), der Großteil der übrigen als hoch.
Warum relevant?
MongoDB läuft in vielen mittelständischen Unternehmen als Datenbank hinter Webshops, Apps und internen Fachanwendungen. Angreifer könnten unbefugt auf Daten zugreifen, Daten verändern oder Instanzen zum Absturz bringen.
Was ist zu tun?
Alle MongoDB-Instanzen zeitnah auf die aktuelle Version aktualisieren. Prüfen, ob Standalone-Instanzen im Compute Mode laufen, da nur diese von der kritischen Lücke betroffen sind.
handelsblatt.com

TSMC setzt auf optische Datenübertragung in Rechenzentren

Was ist passiert?
Das Handelsblatt berichtet, dass TSMC eine neue lichtbasierte Verbindungstechnik für Rechenzentren entwickelt, die auch Nvidia vor Herausforderungen stellt.
Warum relevant?
Diese Technologie könnte künftig Geschwindigkeit und Effizienz von Rechenzentren erhöhen, was langfristig auch Cloud-Dienste für KMU beeinflusst.
Was ist zu tun?
Es besteht aktuell kein direkter Handlungsbedarf; die Entwicklung sollte aber als Zukunftstrend im Blick behalten werden.
handelsblatt.com

Chinesische KI-Modelle drängen an die Weltspitze

Was ist passiert?
Das Handelsblatt berichtet, dass chinesische KI-Anbieter wie Moonshot, Deepseek und Zhipu mit günstigeren und offeneren Modellen internationale Aufmerksamkeit erregen.
Warum relevant?
Für KMU könnten günstigere KI-Alternativen aus China zukünftig eine kosteneffiziente Option darstellen, bergen aber auch Fragen zu Datenschutz und Abhängigkeit.
Was ist zu tun?
Prüfen Sie bei der Auswahl von KI-Anbietern stets Datenschutz- und Sicherheitsaspekte, unabhängig vom Herkunftsland.
handelsblatt.com

AMD verkürzt Abstand zu Nvidia bei KI-Chips

Was ist passiert?
Das Handelsblatt berichtet, dass AMD auf seiner Hausmesse deutliche technische Fortschritte im KI-Chip-Segment vorgestellt hat.
Warum relevant?
Mehr Wettbewerb bei KI-Hardware kann mittelfristig zu günstigeren und vielfältigeren Lösungen für Unternehmen führen.
Was ist zu tun?
Beobachten Sie die Marktentwicklung, bevor Sie langfristige Investitionsentscheidungen bei KI-Infrastruktur treffen.
heise.de

Reform des Informationsfreiheitsgesetzes in der Kritik

Was ist passiert?
Heise berichtet im c't-Podcast Auslegungssache, dass ein prominenter Gast die geplante Modernisierung des Informationsfreiheitsgesetzes als faktische Abschaffung eines Auskunftsrechts kritisiert. Die Bundesregierung plant demnach Änderungen am bestehenden Gesetz.
Warum relevant?
Eine eingeschränkte Informationsfreiheit kann auch die Transparenz von Behörden gegenüber Unternehmen verringern. Für IT- und Compliance-Verantwortliche ist das relevant, wenn regelmäßig behördliche Auskünfte benötigt werden.
Was ist zu tun?
Verfolgen Sie die weitere Gesetzesentwicklung, falls Ihr Unternehmen auf Informationsfreiheitsanfragen angewiesen ist. Prüfen Sie interne Prozesse, die von behördlicher Transparenz abhängen, auf mögliche Anpassungen.
thehackernews.com

Chinesische Hackergruppe JadeProx nutzt neuen TriBack-Loader

Was ist passiert?
The Hacker News berichtet über eine mutmaßlich chinesische Angreifergruppe namens JadeProx, die mit einer neu entdeckten Schadsoftware namens TriBack Loader Behörden-, Gesundheits- und Bildungseinrichtungen in Asien und Lateinamerika angreift. Entdeckt wurde die Operation über einen offen zugänglichen Alibaba-Cloud-Server.
Warum relevant?
Auch wenn deutsche Mittelständler nicht das Hauptziel dieser Kampagne sind, zeigt der Fall die Professionalität staatsnaher Angreifergruppen. Unternehmen mit Geschäftsbeziehungen in die betroffenen Regionen könnten indirekt ins Visier geraten.
Was ist zu tun?
Überprüfen Sie Ihre eigenen Cloud-Konfigurationen regelmäßig auf offene oder fehlkonfigurierte Zugänge. Schulen Sie Mitarbeiter mit internationalen Kontakten gezielt zu Phishing- und Social-Engineering-Risiken.
handelsblatt.com

Ransomware-Erpressung: Wie der Mittelstand richtig reagiert

Was ist passiert?
Das Handelsblatt berichtet, dass Cyberangriffe zunehmend mittelständische Unternehmen treffen und dabei ganze Produktionen zum Stillstand bringen. Zwei Experten erläutern im Artikel, wie Firmen im Ernstfall mit Erpressern umgehen sollten.
Warum relevant?
Kleinere und mittlere Unternehmen sind häufig schlecht auf Erpressungsversuche vorbereitet und treffen unter Druck überstürzte Entscheidungen. Ein falscher Umgang mit Angreifern kann finanzielle und rechtliche Folgen deutlich verschärfen.
Was ist zu tun?
Erstellen Sie vorab einen Notfallplan mit klaren Verantwortlichkeiten für den Krisenfall. Ziehen Sie im Ernstfall frühzeitig externe IT-Forensiker und die Polizei hinzu, statt eigenständig mit den Angreifern zu verhandeln.
handelsblatt.com

Experten warnen: Falscher Umgang mit Ransomware-Erpressern kostet mehr

Was ist passiert?
Das Handelsblatt lässt zwei Experten zu Wort kommen, die den Umgang von Unternehmen mit Ransomware-Erpressern einordnen. Demnach ist es besonders riskant, wenn Geschäftsführer vorschnell nur nach dem Zahlungsweg fragen, statt eine durchdachte Verhandlungsstrategie zu verfolgen.
Warum relevant?
Ransomware-Angriffe treffen laut Bericht zunehmend auch mittelständische Betriebe und können ganze Produktionen stilllegen. Ein unüberlegtes Verhalten in der Krisensituation kann finanzielle Schäden und Reputationsverluste zusätzlich verschärfen.
Was ist zu tun?
Unternehmen sollten vorab einen Notfallplan für den Ernstfall festlegen, inklusive klarer Ansprechpartner und Kommunikationswege. Externe Verhandlungsexperten und Strafverfolgungsbehörden sollten frühzeitig eingebunden werden, statt eigenmächtig mit Erpressern zu verhandeln.
bleepingcomputer.com

Neuer InfraTrust-Bericht soll Admins bei Patch-Priorisierung helfen

Was ist passiert?
Bleepingcomputer berichtet, dass der Sicherheitsanbieter Eclypsium mit InfraTrust eine neue Wissensdatenbank samt monatlichem Report gestartet hat. Ziel ist es, Schwachstellen in Infrastruktur, Firmware, Netzwerk- und Edge-Geräten besser einordbar zu machen.
Warum relevant?
Gerade kleinere IT-Teams im Mittelstand haben oft nicht die Ressourcen, jede gemeldete Lücke selbst zu bewerten. Ein strukturierter Überblick über die wichtigsten Infrastruktur-Schwachstellen kann helfen, begrenzte Patch-Kapazitäten sinnvoll einzusetzen.
Was ist zu tun?
IT-Verantwortliche sollten prüfen, ob solche externen Priorisierungshilfen in die eigene Patch-Planung einfließen können. Firmware- und Netzwerkgeräte sollten dabei nicht vernachlässigt werden, da sie häufig übersehen werden.

KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu

Fachbegriff nicht klar? Im Glossar nachschlagen oder NIS2-Betroffenheit in 4 Fragen prüfen

News und Advisories offline auf dem iPhone

Der IT-Notfallkoffer lädt Security-News, Advisories und das Glossar aufs Gerät und hält sie ohne Netz verfügbar. Im Vorfall kommen Checklisten je Rolle, NIS-2- und DSGVO-Meldefristen und ein Ende-zu-Ende-verschlüsselter Krisen-Chat dazu.

Mehr zur App →29,99 € einmalig · kein Abo · ab iOS 17 · Volumenlizenzen über Apple Business Manager