Zum Inhalt springen
← Zurück
Täglich kuratiert

Security-News

Relevante IT-Security Meldungen mit kurzer strategischer Einordnung - gefiltert auf das Wesentliche für KMUs und IT-Teams.

Deutschland-Radar
123.693Homeoffice-Zugänge offen

Unbefugte können sich direkt in Ihre Computer einloggen und Daten stehlen oder Schadsoftware einschleusen. Das ist eine der häufigsten Angriffsarten.

EmpfehlungSperren Sie Port 3389 nach außen oder nutzen Sie ein VPN-Netzwerk für Homeoffice-Zugriffe.

Stand: 28.09.2026 · wöchentlich aktualisiert · Datenquelle: Shodan.

Ransomware-Radar
September 2026
38Angriffe auf deutsche Unternehmen

Im September 2026 war Deutschland erneut stark von Ransomware-Angriffen betroffen. Besonders im Visier standen produzierende Unternehmen und Gesundheitseinrichtungen, darunter auch ein international bekanntes Pharmaunternehmen und eine Sozialhilfeorganisation. Mehrere Hochschulen und Bildungseinrichtungen wurden ebenfalls angegriffen, was zeigt, dass Kriminelle gezielt auch den öffentlichen Sektor ins Visier nehmen. Die Angriffe kamen von einer Vielzahl verschiedener Gruppen, was auf einen breiten und organisierten Markt für Cyberkriminalität hindeutet.

Betroffene Branchen
Fertigung & IndustrieGesundheitswesen & PharmaTechnologie & ITBildung & öffentlicher Sektor
Aktive Gruppen
LamashtuSafePayRhysidaLockBit 5PanzerPlay

Stand: 01.10.2026 · Datenquelle: ransomware.live

215 Meldungen insgesamt

thehackernews.com

Von 17.000 auf 1,1 Millionen Assets: Lektionen zum IT-Bestandsmanagement

Was ist passiert?
The Hacker News berichtet über eine Umfrage unter mehr als 600 Sicherheitsverantwortlichen, wonach nur 45 Prozent aller Organisationen ihre IT-Bestände in einer einzigen Übersicht zusammenführen. Am Beispiel von Lumen Technologies wird gezeigt, wie ein Unternehmen sein Geräte-Inventar von 17.000 auf über eine Million Einträge ausgebaut hat.
Warum relevant?
Ohne vollständige Übersicht über eigene Systeme bleiben Sicherheitslücken häufig unentdeckt. Das betrifft auch kleinere Firmen, die oft selbst nicht genau wissen, welche Geräte und Cloud-Dienste tatsächlich im Einsatz sind.
Was ist zu tun?
Prüfen Sie, ob Ihre IT eine aktuelle und vollständige Liste aller Geräte, Server und Cloud-Dienste führt. Ohne diese Grundlage lässt sich kein wirksamer Schutz aufbauen.
handelsblatt.com

Ransomware-Erpressung: Warum Lösegeldzahlungen der falsche Reflex sind

Was ist passiert?
Das Handelsblatt berichtet, dass Ransomware-Angriffe zunehmend auch mittelständische Unternehmen treffen. Zwei Experten erläutern im Artikel, wie Firmen im Erpressungsfall richtig reagieren sollten.
Warum relevant?
Viele Vorfälle werden erst entdeckt, wenn der Schaden bereits groß ist. Gerade kleinere Firmen ohne Notfallplan geraten dann unter Druck und treffen überstürzte Entscheidungen.
Was ist zu tun?
Erstellen Sie jetzt einen Notfallplan für den Ernstfall, bevor ein Angriff passiert. Legen Sie vorab fest, wer im Unternehmen entscheidet und wann externe Experten eingebunden werden.
thehackernews.com

Neue Ransomware GodDamn schaltet Schutzsoftware per Treiber aus

Was ist passiert?
The Hacker News berichtet über eine neue Ransomware namens GodDamn, die laut Symantec seit Ende Mai 2026 aktiv ist. Die Schadsoftware nutzt einen Kernel-Treiber namens PoisonX, um Sicherheitsprogramme zu deaktivieren, und wird als Weiterentwicklung der bekannten Beast-Ransomware eingeschätzt.
Warum relevant?
Wenn Angreifer Sicherheitssoftware auf Systemebene lahmlegen können, reicht klassischer Virenschutz allein nicht mehr aus. Mittelständische Unternehmen mit ungepatchten Systemen sind für solche Angriffe besonders anfällig.
Was ist zu tun?
Halten Sie alle Endgeräte konsequent aktuell und aktivieren Sie, wenn verfügbar, Treibersignatur-Prüfungen sowie Manipulationsschutz in Ihrer Sicherheitslösung. Überwachen Sie mit einem EDR-System ungewöhnliche Treiberinstallationen frühzeitig.
thehackernews.com

npm 12 deaktiviert Install-Skripte standardmäßig gegen Supply-Chain-Risiken

Was ist passiert?
The Hacker News berichtet, dass GitHub die neue npm-Version 12 veröffentlicht hat. Automatische Install-Skripte laufen künftig nur noch nach ausdrücklicher Freigabe, zudem entfällt die Möglichkeit, die Zwei-Faktor-Authentifizierung über granulare Zugriffstoken zu umgehen.
Warum relevant?
Viele Firmen setzen npm-Pakete in eigenen Softwareprojekten ein, oft ohne jede Abhängigkeit einzeln zu prüfen. Die Änderung erschwert es Angreifern, über manipulierte Pakete Schadcode einzuschleusen.
Was ist zu tun?
Aktualisieren Sie Ihre Entwicklungsumgebungen auf npm 12, sobald dies für Ihre Projekte möglich ist. Klären Sie mit Ihrem Entwicklerteam, welche bestehenden Pakete bislang automatische Install-Skripte benötigen und wie diese künftig freigegeben werden.
handelsblatt.com

Ransomware-Erpressung: Experten warnen vor Verhandlungsfehlern

Was ist passiert?
Das Handelsblatt berichtet über zwei Experten, die zum richtigen Umgang mit Ransomware-Erpressern befragt wurden. Sie warnen davor, dass Geschäftsführer im Krisenfall oft als Erstes die falsche Frage stellen, statt strukturiert vorzugehen.
Warum relevant?
Laut Bericht treffen Cyber-Attacken zunehmend auch mittelständische Betriebe und können ganze Produktionen zum Stillstand bringen. Viele KMU sind auf einen solchen Ernstfall organisatorisch nicht vorbereitet.
Was ist zu tun?
Erstellen Sie vorab einen Krisenplan mit festen Ansprechpartnern und klaren Entscheidungswegen für den Ernstfall. Ziehen Sie bei einem Angriff spezialisierte externe Berater hinzu, statt eigenständig mit Erpressern zu verhandeln.
thehackernews.com

Schwachstelle in KI-Coding-Assistenten entdeckt

Was ist passiert?
The Hacker News berichtet über eine von Wiz entdeckte Schwachstelle in sechs verbreiteten KI-Programmierassistenten. Präparierte Code-Projekte können dadurch heimlich Schadcode auf Entwicklerrechnern ausführen.
Warum relevant?
Betroffen sind unter anderem Amazon Q Developer, Claude Code, Cursor und Windsurf – Tools, die auch in vielen mittelständischen Entwicklerteams eingesetzt werden. Ein einziger kompromittierter Rechner kann ausreichen, um weitere Systeme im Firmennetzwerk zu gefährden.
Was ist zu tun?
Prüfen Sie, ob Ihr Entwicklerteam eines der betroffenen KI-Tools nutzt, und informieren Sie sich über verfügbare Updates der Hersteller. Weisen Sie Entwickler an, Freigabeanfragen der KI-Assistenten bei unbekannten Code-Repositories besonders kritisch zu prüfen.
handelsblatt.com

Longevity-Trend in China: Wachsender Markt für Anti-Aging

Was ist passiert?
Das Handelsblatt beschreibt, wie in China ein neuer Markt für Lebensverlängerung entsteht. Wohlhabende Verbraucher investieren dort zunehmend in Anti-Aging-Angebote und Lifestyle-Produkte.
Warum relevant?
Für deutsche Mittelständler ist dieser Trend vor allem als aufkommender Wachstumsmarkt interessant, weniger als IT-Sicherheitsthema. Unternehmen mit Bezug zu Gesundheit, Wellness oder Biotechnologie sollten die Marktentwicklung im Blick behalten.
Was ist zu tun?
Prüfen Sie, ob sich für Ihr Unternehmen Chancen im aufstrebenden Longevity-Markt ergeben. Ein direkter IT-Sicherheitshandlungsbedarf besteht aus dieser Meldung nicht.
handelsblatt.com

Ransomware-Erpressung: Warum Verhandeln zur Chefsache wird

Was ist passiert?
Das Handelsblatt berichtet, dass Cyber-Angriffe zunehmend auch mittelständische Betriebe lahmlegen. Zwei Experten erläutern im Interview, wie Unternehmen im Ernstfall mit Erpressern umgehen sollten.
Warum relevant?
Ransomware betrifft längst nicht mehr nur Großkonzerne, sondern verstärkt kleine und mittlere Unternehmen. Fehlentscheidungen der Geschäftsführung während eines Angriffs können den Schaden erheblich vergrößern.
Was ist zu tun?
Erstellen Sie vorab einen Krisenplan mit klaren Zuständigkeiten für den Ernstfall. Ziehen Sie im Angriffsfall erfahrene externe Berater hinzu, bevor Sie mit Erpressern kommunizieren.
handelsblatt.com

Handelsblatt: Wie Unternehmen mit Ransomware-Erpressern umgehen sollten

Was ist passiert?
Das Handelsblatt berichtet, dass Cyber-Angriffe zunehmend auch mittelständische Betriebe lahmlegen. Zwei Experten erläutern im Interview, wie Firmen im Erpressungsfall richtig reagieren.
Warum relevant?
Gerade kleinere und mittlere Unternehmen unterschätzen ihr Risiko oft und sind im Ernstfall schlecht vorbereitet. Eine überstürzte Lösegeldzahlung kann rechtliche und finanzielle Folgen nach sich ziehen.
Was ist zu tun?
Erstellen Sie vorab einen klaren Notfallplan mit festen Entscheidungswegen für den Ernstfall. Ziehen Sie frühzeitig spezialisierte Berater und die Polizei hinzu, statt im Krisenfall spontan zu handeln.
handelsblatt.com

Biontech steckt laut Handelsblatt in tiefgreifendem Umbau

Was ist passiert?
Das Handelsblatt berichtet in einer Recherche, dass dem einstigen Vorzeigeunternehmen Biontech durch sinkenden Geschäftserfolg weitere einschneidende Veränderungen bevorstehen.
Warum relevant?
Solche tiefgreifenden Umstrukturierungen zeigen, wie schnell wirtschaftlicher Druck auch IT- und Sicherheitsbudgets in Unternehmen treffen kann.
Was ist zu tun?
Mittelständische Entscheider sollten bei eigenen Sparmaßnahmen darauf achten, dass IT-Sicherheit nicht als erstes gekürzt wird.
thehackernews.com

Opera GX schließt Lücke bei automatischer Add-on-Installation

Was ist passiert?
The Hacker News berichtet, dass Sicherheitsforscher im Gaming-Browser Opera GX eine Schwachstelle fanden, über die bösartige Webseiten unbemerkt eine Erweiterung installieren und Nutzerdaten abgreifen konnten.
Warum relevant?
Mitarbeitende, die Opera GX beruflich oder privat einsetzen, waren dem Risiko ausgesetzt, dass persönliche Kontodaten ohne jede Interaktion ausgelesen werden.
Was ist zu tun?
Unternehmen sollten sicherstellen, dass Opera GX auf allen Geräten aktuell ist, da der Hersteller die Lücke bereits behoben hat.
heise.de

Node.js reagiert auf Flut automatisierter Sicherheitsmeldungen

Was ist passiert?
Heise berichtet, dass in der Node.js-Community diskutiert wird, wie mit der stark gestiegenen Zahl an automatisiert erstellten Sicherheitsmeldungen umgegangen werden soll.
Warum relevant?
Auch mittelständische Unternehmen, die Node.js in eigenen Anwendungen nutzen, müssen künftig echte Schwachstellen von automatisiert erzeugten Falschmeldungen unterscheiden können.
Was ist zu tun?
IT-Teams sollten Sicherheitsmeldungen zu Node.js-Komponenten kritisch prüfen und sich nicht allein auf automatisierte Reports verlassen.
handelsblatt.com

Biontechs wirtschaftlicher Umbau als Warnsignal für den Mittelstand

Was ist passiert?
Das Handelsblatt berichtet in einer Recherche über tiefgreifende wirtschaftliche Veränderungen bei Biontech und die wachsende Unsicherheit vieler Mitarbeiter hinsichtlich ihrer Arbeitsplätze.
Warum relevant?
Solche Restrukturierungen bei Schlüsselunternehmen können sich auf Lieferketten und Partnerschaften auswirken und zeigen, wie schnell auch etablierte Firmen unter wirtschaftlichen Druck geraten können, was mittelbar auch IT-Sicherheitsbudgets und Personal betrifft.
Was ist zu tun?
Überprüfen Sie Ihre Abhängigkeiten von wichtigen Partnern und Lieferanten und hinterlegen Sie Notfallpläne für den Fall personeller Veränderungen in sicherheitsrelevanten Positionen.
thehackernews.com

Opera GX erlaubte heimliches Auslesen von Nutzerdaten

Was ist passiert?
The Hacker News berichtet über eine inzwischen behobene Schwachstelle im Gaming-Browser Opera GX, die präparierten Webseiten das unbemerkte Nachladen einer Erweiterung erlaubte und darüber persönliche Daten wie die Gmail-Adresse eines Besuchers auslesen konnte.
Warum relevant?
Auch wenn Opera GX vor allem privat genutzt wird, zeigt der Fall grundsätzliche Risiken automatischer Erweiterungs-Installationen in Browsern, die auch in Firmenumgebungen zum Einsatz kommen können.
Was ist zu tun?
Stellen Sie sicher, dass Opera GX im Unternehmen auf dem aktuellen Stand ist, und prüfen Sie, ob dieser Browser überhaupt für geschäftliche Zwecke zugelassen werden sollte.
heise.de

Node.js-Community diskutiert Umgang mit KI-Sicherheitsmeldungen

Was ist passiert?
Heise berichtet, dass in der Node.js-Community eine Debatte darüber entbrannt ist, wie künftig mit der stark gestiegenen Zahl an per KI erstellten Sicherheitsmeldungen umgegangen werden soll.
Warum relevant?
Node.js wird in vielen mittelständischen Unternehmen für Webanwendungen eingesetzt, und eine Flut unpräziser Meldungen kann echte Schwachstellen in der Wahrnehmung verdecken oder IT-Ressourcen unnötig binden.
Was ist zu tun?
Prüfen Sie Sicherheitsmeldungen zu Node.js künftig gezielt auf offizielle Bestätigung, bevor Sie Ressourcen für eine Reaktion einplanen.
thehackernews.com

Neue Malware 'Umbrij' greift Gmail-Konten via API an

Was ist passiert?
The Hacker News berichtet, dass die Angreifergruppe 'ToddyCat' eine neue Schadsoftware namens 'Umbrij' einsetzt, die ueber die Google-API und missbraeuchlich erworbene OAuth-Zugriffsrechte unbemerkt auf Unternehmens-E-Mails in Gmail zugreift.
Warum relevant?
Fuer Unternehmen, die Google Workspace und Gmail fuer ihre Geschaeftskommunikation nutzen, ist das besonders brisant, da die Malware ohne sichtbaren Login agiert und klassische Passwort-Schutzmanahmen umgeht.
Was ist zu tun?
Prueft alle OAuth-Apps und Drittanbieter-Berechtigungen in eurem Google-Workspace-Konto und entzieht nicht benoetigten Apps den Zugriff umgehend.
handelsblatt.com

EuGH bestaetigt Milliarden-Strafe gegen Google

Was ist passiert?
Das Handelsblatt berichtet, dass der Europaeische Gerichtshof eine Rekordstrafe gegen Google wegen wettbewerbswidrigen Vorinstallierens eigener Apps auf Android-Geraeten rechtskraeftig bestaetigt hat.
Warum relevant?
Das Urteil zeigt, dass die EU-Wettbewerbsbehoerden Tech-Konzerne konsequent in die Pflicht nehmen, was langfristig die Wahlfreiheit bei Unternehmens-Software und Mobilgeraeten staerken koennte.
Was ist zu tun?
Kein unmittelbarer Handlungsbedarf fuer KMU, aber es lohnt sich, Geraete-Richtlinien regelmaessig zu ueberpruefen und nicht blind auf vorinstallierte Standardloesungen zu setzen.
handelsblatt.com

Snowflake-Chef warnt vor steigenden KI-Kosten

Was ist passiert?
Das Handelsblatt berichtet, dass Snowflake-CEO Sridhar Ramaswamy eine Zusammenarbeit mit Meta fuer unwahrscheinlich haelt und gleichzeitig Unternehmen vor unkontrolliert wachsenden Ausgaben fuer KI-Dienste warnt.
Warum relevant?
Fuer den Mittelstand ist das ein klares Signal: KI-Projekte koennen schnell teuer werden, wenn Kosten nicht von Anfang an eng gesteuert werden.
Was ist zu tun?
Pruefe regelmaessig die tatsaechlichen Nutzungskosten eurer KI-Dienste und legt interne Budgetgrenzen fest, bevor die Rechnungen ueberraschen.
handelsblatt.com

Meta plant Einstieg ins Cloud-Geschäft als AWS-Konkurrent

Was ist passiert?
Das Handelsblatt berichtet, dass der Facebook-Mutterkonzern Meta einen Einstieg in den Cloud-Markt erwägt und damit direkt in Konkurrenz zu etablierten Anbietern wie AWS und Azure treten würde.
Warum relevant?
Für den Mittelstand könnte ein weiterer großer Anbieter mittelfristig mehr Wettbewerb bedeuten - und damit günstigere Preise oder neue Wahlmöglichkeiten bei der Cloud-Infrastruktur.
Was ist zu tun?
Handlungsbedarf besteht aktuell nicht; verfolgen Sie die Entwicklung, um bei zukünftigen Cloud-Entscheidungen alle Anbieter vergleichen zu können.
thehackernews.com

Gefälschte Software-Seiten schleusen Fernzugriffs-Trojaner ein

Was ist passiert?
Kaspersky hat laut The Hacker News eine weitreichende Angriffskampagne aufgedeckt, bei der täuschend echte Kopien bekannter Software-Download-Seiten genutzt werden, um Schadcode zu verbreiten. Die gefälschten Installationspakete tarnen sich als legitime Programme wie 'OBS Studio' oder 'DS4Windows' und schleusen dabei den Fernzugriffs-Trojaner 'AsyncRAT' über das Werkzeug 'ScreenConnect' ein.
Warum relevant?
Mitarbeiter, die Software eigenständig aus dem Internet herunterladen, können unwissentlich Angreifern dauerhaften Fernzugriff auf Firmenrechner verschaffen.
Was ist zu tun?
Weisen Sie Mitarbeiter an, Software ausschließlich über offizielle Hersteller-Websites oder interne Freigabelisten zu beziehen, und prüfen Sie, ob 'ScreenConnect' in Ihrem Netzwerk unbefugt aktiv ist.

KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu

Fachbegriff nicht klar? Im Glossar nachschlagen oder NIS2-Betroffenheit in 4 Fragen prüfen

News und Advisories offline auf dem iPhone

Der IT-Notfallkoffer lädt Security-News, Advisories und das Glossar aufs Gerät und hält sie ohne Netz verfügbar. Im Vorfall kommen Checklisten je Rolle, NIS-2- und DSGVO-Meldefristen und ein Ende-zu-Ende-verschlüsselter Krisen-Chat dazu.

Mehr zur App →29,99 € einmalig · kein Abo · ab iOS 17 · Volumenlizenzen über Apple Business Manager