Zum Inhalt springen
← Zurück
Täglich kuratiert

Security-News

Relevante IT-Security Meldungen mit kurzer strategischer Einordnung - gefiltert auf das Wesentliche für KMUs und IT-Teams.

Deutschland-Radar
8.269Siemens-Steuerungen offen

Angreifer können auf Ihre Produktionsanlagen zugreifen und diese steuern oder sabotieren. Das gefährdet Ihre Produktion und Ihre Mitarbeiter.

EmpfehlungSperren Sie Port 102 nach außen und verstecken Sie diese Geräte hinter einer Firewall.

Stand: 17.08.2026 · wöchentlich aktualisiert · Datenquelle: Shodan.

Ransomware-Radar
Juli 2026
58Angriffe auf deutsche Unternehmen

Im Juli 2026 war Deutschland erneut stark von Ransomware-Angriffen betroffen. Besonders auffällig ist die hohe Aktivität der Gruppe 'SafePay', die allein für rund ein Drittel aller erfassten Angriffe verantwortlich war. Neben Industrieunternehmen gerieten diesmal auch soziale Einrichtungen, Kulturinstitutionen und sogar ein Flughafen ins Visier der Angreifer. Die Bandbreite der Opfer zeigt, dass keine Branche vor diesen Angriffen sicher ist.

Betroffene Branchen
Fertigung & IndustrieProfessional Services (Beratung, Steuer, Verwaltung)Technologie & ITGesundheit & SozialesEnergie & Versorgung
Aktive Gruppen
SafePayTheGentlemenQilinDeadlockMedusaLockerLockBit 5AuroraSettra

Stand: 01.08.2026 · Datenquelle: ransomware.live

166 Meldungen insgesamt

handelsblatt.com

Biontech steckt laut Handelsblatt in tiefgreifendem Umbau

Was ist passiert?
Das Handelsblatt berichtet in einer Recherche, dass dem einstigen Vorzeigeunternehmen Biontech durch sinkenden Geschäftserfolg weitere einschneidende Veränderungen bevorstehen.
Warum relevant?
Solche tiefgreifenden Umstrukturierungen zeigen, wie schnell wirtschaftlicher Druck auch IT- und Sicherheitsbudgets in Unternehmen treffen kann.
Was ist zu tun?
Mittelständische Entscheider sollten bei eigenen Sparmaßnahmen darauf achten, dass IT-Sicherheit nicht als erstes gekürzt wird.
thehackernews.com

Opera GX schließt Lücke bei automatischer Add-on-Installation

Was ist passiert?
The Hacker News berichtet, dass Sicherheitsforscher im Gaming-Browser Opera GX eine Schwachstelle fanden, über die bösartige Webseiten unbemerkt eine Erweiterung installieren und Nutzerdaten abgreifen konnten.
Warum relevant?
Mitarbeitende, die Opera GX beruflich oder privat einsetzen, waren dem Risiko ausgesetzt, dass persönliche Kontodaten ohne jede Interaktion ausgelesen werden.
Was ist zu tun?
Unternehmen sollten sicherstellen, dass Opera GX auf allen Geräten aktuell ist, da der Hersteller die Lücke bereits behoben hat.
heise.de

Node.js reagiert auf Flut automatisierter Sicherheitsmeldungen

Was ist passiert?
Heise berichtet, dass in der Node.js-Community diskutiert wird, wie mit der stark gestiegenen Zahl an automatisiert erstellten Sicherheitsmeldungen umgegangen werden soll.
Warum relevant?
Auch mittelständische Unternehmen, die Node.js in eigenen Anwendungen nutzen, müssen künftig echte Schwachstellen von automatisiert erzeugten Falschmeldungen unterscheiden können.
Was ist zu tun?
IT-Teams sollten Sicherheitsmeldungen zu Node.js-Komponenten kritisch prüfen und sich nicht allein auf automatisierte Reports verlassen.
handelsblatt.com

Biontechs wirtschaftlicher Umbau als Warnsignal für den Mittelstand

Was ist passiert?
Das Handelsblatt berichtet in einer Recherche über tiefgreifende wirtschaftliche Veränderungen bei Biontech und die wachsende Unsicherheit vieler Mitarbeiter hinsichtlich ihrer Arbeitsplätze.
Warum relevant?
Solche Restrukturierungen bei Schlüsselunternehmen können sich auf Lieferketten und Partnerschaften auswirken und zeigen, wie schnell auch etablierte Firmen unter wirtschaftlichen Druck geraten können, was mittelbar auch IT-Sicherheitsbudgets und Personal betrifft.
Was ist zu tun?
Überprüfen Sie Ihre Abhängigkeiten von wichtigen Partnern und Lieferanten und hinterlegen Sie Notfallpläne für den Fall personeller Veränderungen in sicherheitsrelevanten Positionen.
thehackernews.com

Opera GX erlaubte heimliches Auslesen von Nutzerdaten

Was ist passiert?
The Hacker News berichtet über eine inzwischen behobene Schwachstelle im Gaming-Browser Opera GX, die präparierten Webseiten das unbemerkte Nachladen einer Erweiterung erlaubte und darüber persönliche Daten wie die Gmail-Adresse eines Besuchers auslesen konnte.
Warum relevant?
Auch wenn Opera GX vor allem privat genutzt wird, zeigt der Fall grundsätzliche Risiken automatischer Erweiterungs-Installationen in Browsern, die auch in Firmenumgebungen zum Einsatz kommen können.
Was ist zu tun?
Stellen Sie sicher, dass Opera GX im Unternehmen auf dem aktuellen Stand ist, und prüfen Sie, ob dieser Browser überhaupt für geschäftliche Zwecke zugelassen werden sollte.
heise.de

Node.js-Community diskutiert Umgang mit KI-Sicherheitsmeldungen

Was ist passiert?
Heise berichtet, dass in der Node.js-Community eine Debatte darüber entbrannt ist, wie künftig mit der stark gestiegenen Zahl an per KI erstellten Sicherheitsmeldungen umgegangen werden soll.
Warum relevant?
Node.js wird in vielen mittelständischen Unternehmen für Webanwendungen eingesetzt, und eine Flut unpräziser Meldungen kann echte Schwachstellen in der Wahrnehmung verdecken oder IT-Ressourcen unnötig binden.
Was ist zu tun?
Prüfen Sie Sicherheitsmeldungen zu Node.js künftig gezielt auf offizielle Bestätigung, bevor Sie Ressourcen für eine Reaktion einplanen.
thehackernews.com

Neue Malware 'Umbrij' greift Gmail-Konten via API an

Was ist passiert?
The Hacker News berichtet, dass die Angreifergruppe 'ToddyCat' eine neue Schadsoftware namens 'Umbrij' einsetzt, die ueber die Google-API und missbraeuchlich erworbene OAuth-Zugriffsrechte unbemerkt auf Unternehmens-E-Mails in Gmail zugreift.
Warum relevant?
Fuer Unternehmen, die Google Workspace und Gmail fuer ihre Geschaeftskommunikation nutzen, ist das besonders brisant, da die Malware ohne sichtbaren Login agiert und klassische Passwort-Schutzmanahmen umgeht.
Was ist zu tun?
Prueft alle OAuth-Apps und Drittanbieter-Berechtigungen in eurem Google-Workspace-Konto und entzieht nicht benoetigten Apps den Zugriff umgehend.
handelsblatt.com

EuGH bestaetigt Milliarden-Strafe gegen Google

Was ist passiert?
Das Handelsblatt berichtet, dass der Europaeische Gerichtshof eine Rekordstrafe gegen Google wegen wettbewerbswidrigen Vorinstallierens eigener Apps auf Android-Geraeten rechtskraeftig bestaetigt hat.
Warum relevant?
Das Urteil zeigt, dass die EU-Wettbewerbsbehoerden Tech-Konzerne konsequent in die Pflicht nehmen, was langfristig die Wahlfreiheit bei Unternehmens-Software und Mobilgeraeten staerken koennte.
Was ist zu tun?
Kein unmittelbarer Handlungsbedarf fuer KMU, aber es lohnt sich, Geraete-Richtlinien regelmaessig zu ueberpruefen und nicht blind auf vorinstallierte Standardloesungen zu setzen.
handelsblatt.com

Snowflake-Chef warnt vor steigenden KI-Kosten

Was ist passiert?
Das Handelsblatt berichtet, dass Snowflake-CEO Sridhar Ramaswamy eine Zusammenarbeit mit Meta fuer unwahrscheinlich haelt und gleichzeitig Unternehmen vor unkontrolliert wachsenden Ausgaben fuer KI-Dienste warnt.
Warum relevant?
Fuer den Mittelstand ist das ein klares Signal: KI-Projekte koennen schnell teuer werden, wenn Kosten nicht von Anfang an eng gesteuert werden.
Was ist zu tun?
Pruefe regelmaessig die tatsaechlichen Nutzungskosten eurer KI-Dienste und legt interne Budgetgrenzen fest, bevor die Rechnungen ueberraschen.
handelsblatt.com

Meta plant Einstieg ins Cloud-Geschäft als AWS-Konkurrent

Was ist passiert?
Das Handelsblatt berichtet, dass der Facebook-Mutterkonzern Meta einen Einstieg in den Cloud-Markt erwägt und damit direkt in Konkurrenz zu etablierten Anbietern wie AWS und Azure treten würde.
Warum relevant?
Für den Mittelstand könnte ein weiterer großer Anbieter mittelfristig mehr Wettbewerb bedeuten - und damit günstigere Preise oder neue Wahlmöglichkeiten bei der Cloud-Infrastruktur.
Was ist zu tun?
Handlungsbedarf besteht aktuell nicht; verfolgen Sie die Entwicklung, um bei zukünftigen Cloud-Entscheidungen alle Anbieter vergleichen zu können.
thehackernews.com

Gefälschte Software-Seiten schleusen Fernzugriffs-Trojaner ein

Was ist passiert?
Kaspersky hat laut The Hacker News eine weitreichende Angriffskampagne aufgedeckt, bei der täuschend echte Kopien bekannter Software-Download-Seiten genutzt werden, um Schadcode zu verbreiten. Die gefälschten Installationspakete tarnen sich als legitime Programme wie 'OBS Studio' oder 'DS4Windows' und schleusen dabei den Fernzugriffs-Trojaner 'AsyncRAT' über das Werkzeug 'ScreenConnect' ein.
Warum relevant?
Mitarbeiter, die Software eigenständig aus dem Internet herunterladen, können unwissentlich Angreifern dauerhaften Fernzugriff auf Firmenrechner verschaffen.
Was ist zu tun?
Weisen Sie Mitarbeiter an, Software ausschließlich über offizielle Hersteller-Websites oder interne Freigabelisten zu beziehen, und prüfen Sie, ob 'ScreenConnect' in Ihrem Netzwerk unbefugt aktiv ist.
thehackernews.com

Argo CD: Ungepatchte Lücke bedroht Kubernetes-Cluster

Was ist passiert?
The Hacker News berichtet, dass Sicherheitsforscher von Synacktiv eine ungepatchte Schwachstelle im 'Argo CD'-Repository-Server entdeckt haben, über die Angreifer ohne Authentifizierung Code ausführen können. Einen Fix oder eine CVE-Nummer gibt es bislang nicht.
Warum relevant?
Wer Kubernetes für die Software-Bereitstellung nutzt und dabei 'Argo CD' einsetzt, ist potenziell gefährdet - ein erfolgreicher Angriff kann zur vollständigen Übernahme des Clusters führen.
Was ist zu tun?
Prüfen Sie, ob 'Argo CD' in Ihrer Umgebung eingesetzt wird, und stellen Sie sicher, dass der Repo-Server nicht aus dem Internet oder von nicht vertrauenswürdigen Netzsegmenten erreichbar ist.
thehackernews.com

WhatsApp führt Nutzernamen ein: Telefonnummer bleibt privat

Was ist passiert?
The Hacker News meldet, dass WhatsApp die globale Vergabe von Nutzernamen gestartet hat, sodass Kontakte kuenftig ohne Weitergabe der Telefonnummer angeschrieben werden koennen. Das Feature ist optional und wird schrittweise fuer alle Nutzer ausgerollt.
Warum relevant?
Unternehmen, die WhatsApp fuer Kundenkommunikation nutzen, profitieren davon, dass Mitarbeiter-Telefonnummern nicht mehr oeffentlich geteilt werden muessen, was das Risiko von Spam und Phishing-Angriffen auf diese Nummern reduziert.
Was ist zu tun?
Informieren Sie Mitarbeiter, die WhatsApp geschaeftlich nutzen, ueber die neue Funktion und empfehlen Sie, einen Nutzernamen zu reservieren, sobald das Feature verfuegbar ist.
thehackernews.com

Gefälschte 'Perplexity'-Erweiterung spionierte Chrome-Nutzer aus

Was ist passiert?
Microsoft hat laut The Hacker News eine boeswillige Chrome-Erweiterung entdeckt, die sich als der KI-Suchdienst 'Perplexity' ausgab und saemtliche Suchanfragen sowie Adressleisteneingaben unbemerkt an Angreifer weiterleitete. Google hat die Erweiterung nach einer verantwortungsvollen Meldung aus dem Chrome Web Store entfernt.
Warum relevant?
Browser-Erweiterungen haben weitreichenden Zugriff auf alle eingegebenen Daten, einschliesslich Passwoerter und vertrauliche Interna. Besonders gefaehrlich ist, dass solche Erweiterungen oft ueber laengere Zeit unentdeckt bleiben.
Was ist zu tun?
Erstellen Sie eine Unternehmensrichtlinie, die Browser-Erweiterungen nur aus geprueften Quellen erlaubt. Pruefen Sie alle installierten Erweiterungen auf Firmengeraeten und entfernen Sie nicht autorisierte oder unbekannte Eintraege sofort.
thehackernews.com

236.000 gefälschte Websites missbrauchen Open-Source-Framework für Betrug

Was ist passiert?
The Hacker News berichtet, dass Forscher von Infoblox mehr als 236.000 Websites identifiziert haben, die auf Betrugsvorlagen basieren und das legitime Open-Source-Framework 'DCloud Uni-App' missbrauchen. Diese Seiten tarnen sich als Kryptoboersen, Gluecksspielplattformen oder bekannte Marken, um Nutzer um ihr Geld zu bringen.
Warum relevant?
Mitarbeiter in jedem Unternehmen koennen auf solche professionell wirkenden Seiten hereinfallen und Zugangsdaten oder Gelder verlieren. Die schiere Masse an Domains erschwert das Blocken durch einfache Filterlisten erheblich.
Was ist zu tun?
Schulen Sie Mitarbeiter regelmaessig zu Phishing- und Investment-Betrug. Setzen Sie einen DNS-Filterdienst ein, der bekannte Betrugsdomain-Cluster automatisch sperrt.
thehackernews.com

Angriffsmuster 'Cordyceps' bedroht Software-Lieferketten

Was ist passiert?
The Hacker News berichtet, dass Sicherheitsforscher von Novee Security ein neues Angriffsmuster namens 'Cordyceps' identifiziert haben, das Schwachstellen in CI/CD-Workflows ausnutzt und ueber 300 GitHub-Repositories - darunter Projekte von Microsoft, Google und Apache - angreifbar macht.
Warum relevant?
Unternehmen, die Open-Source-Bibliotheken oder externe Software-Pakete einsetzen, koennten ohne eigenes Zutun kompromittierte Komponenten in ihre Produkte oder Systeme uebernehmen.
Was ist zu tun?
Lassen Sie Ihre Entwicklungsabteilung pruefen, ob extern bezogene Pakete aus betroffenen Repositories stammen, und erwaegen Sie den Einsatz von Software-Herkunftsnachweisen (SBOM).
thehackernews.com

CISA: Kritische Lucke in Lantronix EDS5000 aktiv ausgenutzt

Was ist passiert?
The Hacker News berichtet, dass die US-Behoerde CISA vor der aktiven Ausnutzung einer kritischen Schwachstelle (CVE-2025-67038, CVSS 9,8) in 'Lantronix EDS5000'-Geraeten warnt, die Angreifern die Ausfuehrung von Schadcode ermoeglichen kann.
Warum relevant?
Lantronix-Geraete werden haeufig in industriellen Umgebungen und zur seriellen Netzwerkanbindung eingesetzt - ein erfolgreicher Angriff kann ganze Produktionsnetzwerke gefaehrden.
Was ist zu tun?
Pruefen Sie sofort, ob 'Lantronix EDS5000'-Geraete in Ihrem Netzwerk betrieben werden, und spielen Sie den vom Hersteller bereitgestellten Patch bis spaetestens 26. Juni 2026 ein.
thehackernews.com

US-Justiz beschlagnahmt Cloud-Konto von Geldwaesche-Netzwerk

Was ist passiert?
The Hacker News berichtet, dass das US-Justizministerium ein Cloud-Konto von Tochterunternehmen der kambodschanischen 'HuiOne Group' beschlagnahmt hat, das mutmasslich zur Verschleierung von Betrugsgewinnen genutzt wurde.
Warum relevant?
Der Fall zeigt, dass Cloud-Dienste aktiv fuer Finanzkriminalitaet missbraucht werden - Unternehmen, die internationale Zahlungsdienstleister oder Cloud-Anbieter nutzen, sollten ihre Partner regelmaessig auf Compliance pruefen.
Was ist zu tun?
Ueberpruefen Sie die Compliance-Zertifizierungen Ihrer Cloud- und Zahlungsdienstleister regelmaessig und melden Sie auffaellige Transaktionen umgehend an Ihre Compliance-Abteilung.
handelsblatt.com

Energie als KI-Flaschenhals: Was bedeutet das fuer den Mittelstand?

Was ist passiert?
Das Handelsblatt zitiert Ex-AWS-Chef Adam Selipsky mit der Einschaetzung, dass Energiekapazitaet heute die zentrale Wachstumsbremse fuer KI-Rechenzentren darstellt.
Warum relevant?
Engpaesse bei Rechenzentrums-Energie koennen Cloud-Kosten steigen lassen und die Verfuegbarkeit von KI-Diensten einschraenken, auf die Mittelstaendler zunehmend setzen.
Was ist zu tun?
Beobachten Sie Preis- und Verfuegbarkeitsentwicklungen Ihrer Cloud- und KI-Anbieter und pruefen Sie, ob kritische Dienste durch Alternativanbieter absicherbar sind.
thehackernews.com

'FortiBleed': Massiver Angriff auf FortiGate-Firewalls

Was ist passiert?
The Hacker News berichtet, dass eine russischsprachige Angreifergruppe seit Februar 2026 unter dem Namen 'FortiBleed' ueber 430.000 FortiGate-Firewalls weltweit angegriffen und dabei mehr als 110 Millionen Zugangsdaten gesammelt haben soll.
Warum relevant?
FortiGate-Firewalls sind im deutschen Mittelstand weit verbreitet; erbeutete Zugangsdaten ermoeglichen Angreifern den direkten Einstieg in Unternehmensnetzwerke.
Was ist zu tun?
Pruefen Sie sofort, ob Ihre FortiGate-Geraete mit dem Internet erreichbar sind, aendern Sie alle Administrationspasswoerter und stellen Sie sicher, dass aktuelle Firmware-Updates eingespielt sind.

KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu

News und Advisories offline auf dem iPhone

Der IT-Notfallkoffer lädt Security-News, Advisories und das Glossar aufs Gerät und hält sie ohne Netz verfügbar. Im Vorfall kommen Checklisten je Rolle, NIS-2- und DSGVO-Meldefristen und ein Ende-zu-Ende-verschlüsselter Krisen-Chat dazu.

Mehr zur App →29,99 € einmalig · kein Abo · ab iOS 17 · Volumenlizenzen über Apple Business Manager