Zum Inhalt springen
← Zurück
Täglich kuratiert

Security-News

Relevante IT-Security Meldungen mit kurzer strategischer Einordnung - gefiltert auf das Wesentliche für KMUs und IT-Teams.

Deutschland-Radar
8.269Siemens-Steuerungen offen

Angreifer können auf Ihre Produktionsanlagen zugreifen und diese steuern oder sabotieren. Das gefährdet Ihre Produktion und Ihre Mitarbeiter.

EmpfehlungSperren Sie Port 102 nach außen und verstecken Sie diese Geräte hinter einer Firewall.

Stand: 17.08.2026 · wöchentlich aktualisiert · Datenquelle: Shodan.

Ransomware-Radar
Juli 2026
58Angriffe auf deutsche Unternehmen

Im Juli 2026 war Deutschland erneut stark von Ransomware-Angriffen betroffen. Besonders auffällig ist die hohe Aktivität der Gruppe 'SafePay', die allein für rund ein Drittel aller erfassten Angriffe verantwortlich war. Neben Industrieunternehmen gerieten diesmal auch soziale Einrichtungen, Kulturinstitutionen und sogar ein Flughafen ins Visier der Angreifer. Die Bandbreite der Opfer zeigt, dass keine Branche vor diesen Angriffen sicher ist.

Betroffene Branchen
Fertigung & IndustrieProfessional Services (Beratung, Steuer, Verwaltung)Technologie & ITGesundheit & SozialesEnergie & Versorgung
Aktive Gruppen
SafePayTheGentlemenQilinDeadlockMedusaLockerLockBit 5AuroraSettra

Stand: 01.08.2026 · Datenquelle: ransomware.live

166 Meldungen insgesamt

thehackernews.com

KI-Agenten als neues Einfallstor für Unternehmensnetze

Was ist passiert?
The Hacker News berichtet, dass die Sicherheitsfirma 'AIR' einen gefaelschten KI-Agenten-Skill in einem oeffentlichen Marktplatz veroeffentlichte, der alle getesteten Sicherheitsscanner unbemerkt passierte und rund 26.000 Agenten erreichte.
Warum relevant?
Unternehmen, die KI-Agenten-Plattformen einsetzen, koennen sich nicht allein auf automatische Scans verlassen, da diese gefaelschte Erweiterungen aktuell nicht zuverlaessig erkennen.
Was ist zu tun?
Erlauben Sie nur intern geprueften und freigegebenen KI-Erweiterungen den Einsatz im Unternehmen und fuehren Sie eine manuelle Freigabeliste fuer KI-Skills ein.
thehackernews.com

OpenAI stellt KI-Modell fuer Schwachstellenanalyse bereit

Was ist passiert?
The Hacker News berichtet, dass OpenAI im Rahmen seiner 'Daybreak'-Initiative ein verbessertes KI-Modell namens 'GPT-5.5-Cyber' veroeffentlicht hat, das Sicherheitsteams beim Auffinden und Beheben von Softwareschwaechstellen unterstuetzen soll.
Warum relevant?
KI-gestuetzte Sicherheitswerkzeuge koennen Schwachstellen in Unternehmens-Software schneller aufdecken, als es bisher moeglich war, was sowohl Angreifern als auch Verteidigern zugutekommt. Mittelstaendler sollten die Entwicklung im Blick behalten, da solche Tools bald auch in gaengigen Sicherheitsprodukten auftauchen werden.
Was ist zu tun?
Verfolgen Sie, ob Ihr Sicherheitsdienstleister oder Ihre eingesetzten Sicherheitstools KI-gestuetzte Analysen bereits anbieten oder planen, und fragen Sie aktiv danach.
thehackernews.com

INTERPOL: Phishing und Ransomware im Aufwind

Was ist passiert?
INTERPOL veroeffentlichte einen aktuellen Bericht, der einen starken Anstieg von Cyberkriminalitaet im asiatisch-pazifischen Raum dokumentiert, wobei Phishing als haeufigste Angriffsmethode identifiziert wurde.
Warum relevant?
Die beschriebenen Methoden wie Phishing, Ransomware und KI-gestuetzte Betrugsmaschen werden weltweit und damit auch gegen deutsche Mittelstaendler eingesetzt. Der Bericht zeigt, dass organisierte Kriminalitaet diese Angriffe systematisch skaliert.
Was ist zu tun?
Stellen Sie sicher, dass Ihr Unternehmen ueber aktuelle Anti-Phishing-Schulungen und eine geprueft funktionierende Datensicherung verfuegt, um im Ransomware-Fall handlungsfaehig zu bleiben.
thehackernews.com

Malware 'OXLOADER' verbreitet sich ueber Google-Anzeigen

Was ist passiert?
The Hacker News berichtet, dass Sicherheitsforscher von Elastic Security Labs eine neue Malware-Kampagne aufgedeckt haben, bei der gefaelschte Google-Anzeigen zur Verbreitung des Datendiebstahl-Schadprogramms 'CastleStealer' genutzt werden. Als Lader dient dabei ein bisher unbekanntes Programm namens 'OXLOADER'.
Warum relevant?
Mitarbeiter im Mittelstand klicken taeglich auf Suchergebnisse und Anzeigen; solche Kampagnen zielen auf Zugangsdaten und koennen Unternehmenssysteme kompromittieren. Eine russischsprachige, finanziell motivierte Gruppe steckt laut Analyse hinter der Kampagne.
Was ist zu tun?
Sensibilisieren Sie Ihre Mitarbeiter, bei Softwaredownloads ausschliesslich offizielle Hersteller-Webseiten zu nutzen und auf Anzeigen in Suchergebnissen grundsaetzlich skeptisch zu reagieren. Setzen Sie einen werbeblockierenden DNS-Filter ein, falls noch nicht vorhanden.
heise.de

PTC Windchill: BSI warnt nachts vor kritischer Sicherheitslücke (CVSS 10.0)

Was ist passiert?
Heise berichtet, dass ein BSI-Mitarbeiter mitten in der Nacht ein Unternehmen anrief, um vor einer kritischen Sicherheitslücke in der PLM-Software Windchill zu warnen. Die Lücke erlaubt unangemeldeten Angreifern aus dem Netz die Ausführung von Schadcode.
Warum relevant?
Windchill und FlexPLM von PTC werden in vielen Industrieunternehmen zur Steuerung von Produktdaten und Lieferprozessen eingesetzt. Die Schwachstelle erreicht mit CVSS 10.0 den höchsten Schweregrad und ist ohne Anmeldung automatisiert ausnutzbar.
Was ist zu tun?
Admins sollten umgehend auf eine gepatchte Version aktualisieren, etwa Windchill 13.1.3.4 oder 12.1.2.22. Ältere Installationen vor Version 11.0 M030 dürfen nicht direkt mit dem Internet verbunden sein, zudem sollten die von PTC veröffentlichten Kompromittierungsindikatoren geprüft werden.
heise.de

FortiBleed: Zugangsdaten von rund 74.000 Fortinet-Firewalls offengelegt

Was ist passiert?
Heise berichtet, dass Sicherheitsforscher rund 74.000 Fortinet-Firewalls mit offengelegten Zugangsdaten gefunden haben. Die Kampagne FortiBleed beruht auf geknackten Passwort-Hashes und wiederverwendeten Zugangsdaten, nicht auf einer neuen Sicherheitslücke.
Warum relevant?
Betroffen sind auch deutsche Organisationen wie die Telekom und Mercedes-Benz, weltweit zudem Konzerne wie Samsung und Siemens. Da Firewalls den Zugang zum gesamten Netzwerk schützen, drohen bei kompromittierten Geräten weitreichende Folgeangriffe.
Was ist zu tun?
Admins sollten alle Zugangsdaten auf Fortinet-Geräten sofort zurücksetzen und Mehrfaktor-Authentifizierung erzwingen. Zusätzlich sollte das Management-Interface vom Internet getrennt und FortiOS auf den neuesten Stand gebracht werden.
handelsblatt.com

Globalfoundries stärkt Europas Chip-Unabhaengigkeit

Was ist passiert?
Das Handelsblatt berichtet, dass der US-Chiphersteller 'Globalfoundries' mit einer vollstaendig europaeischen Lieferkette als Alternative zu asiatischen und amerikanischen Anbietern positioniert wird.
Warum relevant?
Fuer Mittelstaendler in der Fertigungs- und Elektronikindustrie koennte dies die Versorgungssicherheit bei Halbleitern verbessern und Abhaengigkeiten von geopolitisch instabilen Regionen reduzieren.
Was ist zu tun?
Pruefen Sie Ihre aktuelle Halbleiter-Lieferkette auf Klumpenrisiken und beobachten Sie Foerderprogramme im Rahmen des EU-Chip-Gesetzes fuer moegliche Vorteile.
handelsblatt.com

Ransomware: Experten warnen vor voreiligem Loesegeld

Was ist passiert?
Das Handelsblatt berichtet, dass Ransomware-Angriffe zunehmend auch den Mittelstand treffen und Experten vor einer vorschnellen Zahlungsbereitschaft von Fuehrungskraeften warnen.
Warum relevant?
Wer sofort fragt, wie er zahlen kann, macht sich zur leichten Zielscheibe und finanziert weitere Angriffe. Eine strukturierte Krisenreaktion mit klarem Kommunikations- und Verhandlungsplan ist entscheidend.
Was ist zu tun?
Erstellen Sie jetzt einen Ransomware-Notfallplan und legen Sie intern fest, wer im Ernstfall Entscheidungen trifft, bevor es zu einem Angriff kommt.
bleepingcomputer.com

Nintendo bestätigt Datendiebstahl bei Drittanbieter

Was ist passiert?
BleepingComputer berichtet, dass bei einem Angriff auf den Mitarbeiter-Umfragedienst 'TinyPulse' Daten von Nintendo of America entwendet wurden. Nintendos eigene Systeme wurden dabei nicht kompromittiert.
Warum relevant?
Der Vorfall zeigt, dass auch gut geschuetzte Unternehmen ueber externe Dienstleister angreifbar sind. Mittelstaendler, die HR- oder Feedback-Tools von Dritten nutzen, tragen dasselbe Risiko.
Was ist zu tun?
Pruefen Sie, welche Drittanbieter Zugang zu Ihren Mitarbeiterdaten haben, und fordern Sie regelmaessige Sicherheitsnachweise von diesen Dienstleistern ein.
thehackernews.com

Krypto-Trojaner tarnt sich mit KI-Videos und Fake-Bewertungen

Was ist passiert?
The Hacker News berichtet, dass Check Point Research eine Kampagne aufgedeckt hat, bei der Angreifer bezahlte Beitraege auf serioes wirkenden Nachrichtenwebseiten, gefaelschte GitHub-Projekte und KI-generierte YouTube-Erklaervideos nutzen, um Schadsoftware zum Diebstahl von Krypto-Guthaben zu verbreiten.
Warum relevant?
Die Methode zeigt, dass Fake-Quellen optisch kaum noch von echten zu unterscheiden sind, was das Risiko erhoet, dass auch Mitarbeiter im Unternehmen auf solche Links hereinfallen.
Was ist zu tun?
Sensibilisieren Sie Mitarbeiter dafuer, Software grundsaetzlich nur aus offiziellen Quellen zu beziehen, und unterbinden Sie per Richtlinie das Installieren fremder Tools auf Firmenrechnern.
handelsblatt.com

Globalfoundries: Europa unabhaengig von Chip-Importen?

Was ist passiert?
Das Handelsblatt berichtet, dass sich Globalfoundries mit einer vollstaendig europaeischen Halbleiter-Lieferkette als Alternative zu asiatischen und US-amerikanischen Chipherstellern positioniert. Ein neues EU-Gesetz zur Halbleiterfertigung koennte die Nachfrage zusaetzlich ankurbeln.
Warum relevant?
Lieferengpaesse bei Chips treffen produzierende Mittelstaendler direkt; eine europaeische Alternative reduziert die Abhaengigkeit von geopolitisch unsicheren Lieferketten.
Was ist zu tun?
Pruefen Sie Ihre Beschaffungsstrategie fuer Hardware und Elektronikkomponenten und beobachten Sie, ob europaeische Alternativen fuer Ihre Lieferkette infrage kommen.
thehackernews.com

ClickFix: Neue Malware-Wellen täuschen Nutzer mit Fake-Updates

Was ist passiert?
The Hacker News berichtet, dass Sicherheitsforscher mehrere laufende 'ClickFix'-Kampagnen identifizierten, bei denen Nutzer durch gefaelschte Update-Aufforderungen dazu gebracht werden, Schadsoftware selbst zu installieren.
Warum relevant?
Diese Angriffsmethode zielt auf normale Mitarbeiter ohne technisches Wissen und ist schwer durch rein technische Schutzmassnahmen zu blocken. Bildungs- und Finanzunternehmen stehen laut Forschern bereits im Fokus.
Was ist zu tun?
Schulen Sie Mitarbeiter darin, unerwartete Update-Aufforderungen im Browser grundsaetzlich abzulehnen und nur Updates ueber offizielle Unternehmenskanale einzuspielen.
thehackernews.com

Google Vertex AI SDK: Angreifer konnten KI-Modelle kapern

Was ist passiert?
The Hacker News berichtet, dass Sicherheitsforscher von Palo Alto Networks eine Luecke im Google Cloud Vertex AI SDK fanden, die es Angreifern ermoeglichte, KI-Modell-Uploads ohne eigenen Projektzugriff zu uebernehmen und Code in Googles Infrastruktur auszufuehren.
Warum relevant?
Unternehmen, die KI-Dienste ueber Google Cloud betreiben, sollten ihr SDK zeitnah aktualisieren. Die Technik zeigt, dass auch Cloud-KI-Infrastruktur gezielt angegriffen werden kann.
Was ist zu tun?
Aktualisieren Sie das Google Cloud Vertex AI SDK fuer Python auf die aktuellste Version und pruefen Sie, ob Ihre KI-Pipelines betroffen sein koennten.
handelsblatt.com

Ransomware: Wie KMU mit Erpressern richtig umgehen

Was ist passiert?
Das Handelsblatt berichtet, dass Cyberangriffe mit Erpressungssoftware zunehmend auch mittelstaendische Unternehmen treffen und zeigt auf, welche Fehler Fuehrungskraefte in solchen Situationen haeufig begehen.
Warum relevant?
Viele Geschaeftsfuehrer reagieren im Ernstfall falsch und verschlimmern die Lage dadurch erheblich. Eine vorbereitete Strategie kann im Angriffs-fall Zeit und Geld sparen.
Was ist zu tun?
Erstellen Sie jetzt einen Notfallplan fuer Ransomware-Vorfaelle und legen Sie intern fest, wer im Ernstfall Entscheidungen trifft. Ziehen Sie vorab einen spezialisierten Sicherheitsdienstleister hinzu.
thehackernews.com

Nordkoreanische Hacker missbrauchen Entwickler-Tools

Was ist passiert?
The Hacker News berichtet, dass Proofpoint-Forscher zwei Angriffskampagnen der nordkoreanischen Gruppe 'Contagious Interview' identifiziert haben, die gefaelschte Entwickler-Stellenangebote und Code-Reviews nutzen, um Schadsoftware zu verteilen.
Warum relevant?
Unternehmen, die Freelancer oder externe Entwickler einsetzen, laufen Gefahr, dass Angreifer ueber praeparierte Bewerbungen oder Code-Dateien ins interne Netz gelangen.
Was ist zu tun?
Schulen Sie Entwickler und HR-Mitarbeiter im Umgang mit unaufgeforderten Code-Dateien und sensibilisieren Sie fuer Bewerbungen, die ungewoehnliche technische Tests verlangen.
handelsblatt.com

Ransomware: Loesegeld zahlen ist der groesste Fehler

Was ist passiert?
Das Handelsblatt berichtet, dass Cyber-Erpressungen zunehmend auch den Mittelstand treffen und zwei Experten erklaeren, welche Verhandlungsfehler Unternehmen teuer zu stehen kommen.
Warum relevant?
Wer im Ernstfall sofort fragt, wie er zahlen kann, schwaeche die eigene Verhandlungsposition massiv und riskiere hoehere Loesegeldfoderungen sowie Folgeattacken.
Was ist zu tun?
Erstellen Sie jetzt einen Notfallplan fuer Ransomware-Vorfaelle und benennen Sie vorab einen externen Incident-Response-Dienstleister, bevor ein Angriff eintritt.
heise.de

curl pausiert Bug-Meldungen wegen KI-Spam

Was ist passiert?
Heise berichtet, dass der Hauptentwickler des weitverbreiteten Netzwerkwerkzeugs 'curl' fuer den gesamten Juli keine Fehlerberichte mehr annehmen wird, weil KI-generierte Meldungen die Arbeit lahmgelegt haben.
Warum relevant?
Dieses Beispiel zeigt, wie KI-generierter Spam die Wartung kritischer Open-Source-Komponenten gefaehrdet, auf die viele Unternehmen indirekt angewiesen sind.
Was ist zu tun?
Beobachten Sie, ob sicherheitsrelevante 'curl'-Updates im Juli verzoegert erscheinen, und planen Sie entsprechende Patching-Zyklen vorausschauend.
handelsblatt.com

Ransomware: Loesegeld zahlen ist oft der schlechteste Weg

Was ist passiert?
Das Handelsblatt berichtet, dass Ransomware-Angriffe zunehmend ganze Produktionen lahmlegen und verstaerkt auch mittelstaendische Unternehmen treffen.
Warum relevant?
Viele Chefs reagieren im Ernstfall falsch und fragen zuerst nach Zahlungsmoeglichkeiten, anstatt einen strukturierten Notfallplan zu aktivieren. Das kostet Zeit, Geld und erhoht die Erpressbarkeit fuer kuenftige Angriffe.
Was ist zu tun?
Legen Sie jetzt einen Ransomware-Notfallplan fest, der Entscheidungswege und Kommunikationspfade klar regelt. Klaren Sie im Vorfeld mit einem spezialisierten Anwalt und der Versicherung, unter welchen Bedingungen eine Zahlung ueberhaupt in Frage kommt.
thehackernews.com

Neue Ransomware 'The Gentlemen' befaellt Firmen weltweit

Was ist passiert?
The Hacker News berichtet ueber eine neue Ransomware-Gruppe namens 'The Gentlemen', die bislang 478 Opfer verzeichnet und sich wurmartig selbst in Netzwerken verbreiten kann. Die Gruppe nutzte Ressourcen bekannter RaaS-Dienste wie 'LockBit', 'Qilin' und 'Medusa'.
Warum relevant?
Die wurmartige Verbreitung macht diese Ransomware besonders gefaehrlich fuer mittelstaendische Unternehmen, da sie sich nach einem ersten Einbruch ohne weiteres Zutun durch das interne Netzwerk ausbreiten kann. Schon ein einziges kompromittiertes Geraet kann ausreichen, um die gesamte IT lahmzulegen.
Was ist zu tun?
Stellen Sie sicher, dass Netzwerksegmentierung aktiv ist und regelmaessige Backups offline oder air-gapped gespeichert werden. Sensibilisieren Sie Mitarbeiter fuer Phishing als haeufigsten Einstiegsvektor.
thehackernews.com

CISA: Cisco, Chrome und Arista aktiv angegriffen

Was ist passiert?
The Hacker News berichtet, dass die US-Behoerde CISA drei neue Sicherheitsluecken in Cisco Catalyst SD-WAN Manager, Google Chrome und Arista-Produkten in ihre Liste aktiv ausgenutzter Schwachstellen aufgenommen hat.
Warum relevant?
Cisco-Netzwerkprodukte und Chrome-Browser sind im deutschen Mittelstand Standard; aktive Ausnutzung bedeutet, dass Angreifer diese Luecken bereits gezielt einsetzen.
Was ist zu tun?
Pruefen Sie sofort, ob Cisco Catalyst SD-WAN Manager oder betroffene Chrome-Versionen in Ihrem Unternehmen im Einsatz sind, und spielen Sie verfuegbare Updates unverzueglich ein.

KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu

News und Advisories offline auf dem iPhone

Der IT-Notfallkoffer lädt Security-News, Advisories und das Glossar aufs Gerät und hält sie ohne Netz verfügbar. Im Vorfall kommen Checklisten je Rolle, NIS-2- und DSGVO-Meldefristen und ein Ende-zu-Ende-verschlüsselter Krisen-Chat dazu.

Mehr zur App →29,99 € einmalig · kein Abo · ab iOS 17 · Volumenlizenzen über Apple Business Manager