Zum Inhalt springen
← Zurück
Täglich kuratiert

Security-News

Relevante IT-Security Meldungen mit kurzer strategischer Einordnung - gefiltert auf das Wesentliche für KMUs und IT-Teams.

Deutschland-Radar
8.269Siemens-Steuerungen offen

Angreifer können auf Ihre Produktionsanlagen zugreifen und diese steuern oder sabotieren. Das gefährdet Ihre Produktion und Ihre Mitarbeiter.

EmpfehlungSperren Sie Port 102 nach außen und verstecken Sie diese Geräte hinter einer Firewall.

Stand: 17.08.2026 · wöchentlich aktualisiert · Datenquelle: Shodan.

Ransomware-Radar
Juli 2026
58Angriffe auf deutsche Unternehmen

Im Juli 2026 war Deutschland erneut stark von Ransomware-Angriffen betroffen. Besonders auffällig ist die hohe Aktivität der Gruppe 'SafePay', die allein für rund ein Drittel aller erfassten Angriffe verantwortlich war. Neben Industrieunternehmen gerieten diesmal auch soziale Einrichtungen, Kulturinstitutionen und sogar ein Flughafen ins Visier der Angreifer. Die Bandbreite der Opfer zeigt, dass keine Branche vor diesen Angriffen sicher ist.

Betroffene Branchen
Fertigung & IndustrieProfessional Services (Beratung, Steuer, Verwaltung)Technologie & ITGesundheit & SozialesEnergie & Versorgung
Aktive Gruppen
SafePayTheGentlemenQilinDeadlockMedusaLockerLockBit 5AuroraSettra

Stand: 01.08.2026 · Datenquelle: ransomware.live

166 Meldungen insgesamt

thehackernews.com

Schädliches npm-Paket stiehlt Claude-AI-Dateien

Was ist passiert?
The Hacker News berichtet, dass Sicherheitsforscher von OX Security ein bösartiges Paket namens "mouse5212-super-formatter" im npm-Verzeichnis entdeckt haben, das Dateien aus dem Claude-AI-Benutzerverzeichnis exfiltriert.
Warum relevant?
Entwickler, die Claude AI und npm in Projekten kombinieren, riskieren den Diebstahl sensibler Daten aus ihren KI-Workflows – ein wachsendes Supply-Chain-Risiko auch für KMU mit eigener Softwareentwicklung.
Was ist zu tun?
Prüfen Sie Ihre package.json-Dateien auf das Paket "mouse5212-super-formatter" und entfernen Sie es sofort. Implementieren Sie ein Software-Composition-Analysis-Tool, um npm-Abhängigkeiten regelmäßig zu überprüfen.
handelsblatt.com

Nvidia investiert 150 Mrd. Dollar jährlich in Taiwan

Was ist passiert?
Das Handelsblatt berichtet, dass Nvidia jährliche Investitionen von 150 Milliarden US-Dollar in Taiwan plant, ohne einen genauen Zeitrahmen zu nennen.
Warum relevant?
Taiwan ist zentral für die globale Chip-Produktion; massive Investitionen deuten auf eine weitere Konzentration der KI-Infrastruktur hin, was Verfügbarkeit und Preise von KI-Hardware für den Mittelstand beeinflusst.
Was ist zu tun?
Planen Sie Hardware-Investitionen für KI-Projekte frühzeitig, da Lieferengpässe bei GPU-Systemen anhalten könnten.
handelsblatt.com

Nur jeder zweite SAP-Mitarbeiter vertraut dem Vorstand

Was ist passiert?
Das Handelsblatt berichtet über eine interne SAP-Befragung, bei der weniger als die Hälfte der Belegschaft dem Konzernvorstand Vertrauen aussprach.
Warum relevant?
SAP ist für viele mittelständische Unternehmen der zentrale ERP-Anbieter; anhaltende interne Führungsprobleme können Produktentwicklung und Support-Qualität langfristig beeinträchtigen.
Was ist zu tun?
Beobachten Sie, ob sich strategische Unsicherheiten bei SAP auf Ihre Support- und Lizenzverträge auswirken, und halten Sie Ihre SAP-Roadmap im Blick.
handelsblatt.com

EU AI Act: Neue Deepfake-Regeln – aber voller Ausnahmen

Was ist passiert?
Das Handelsblatt berichtet, dass die EU-Kommission eine Leitlinie veröffentlicht hat, die Transparenzpflichten für KI-erzeugte Inhalte und Deepfakes im Rahmen des AI Act konkretisiert.
Warum relevant?
Unternehmen, die KI-generierte Inhalte erstellen oder verbreiten – etwa für Marketing oder Kundenkommunikation – müssen künftig Kennzeichnungspflichten beachten, auch wenn viele Ausnahmen gelten.
Was ist zu tun?
Lassen Sie prüfen, ob Ihr Unternehmen KI-erzeugte Medieninhalte nutzt, und klären Sie mit Ihrer Rechtsabteilung oder einem Datenschutzberater, welche Kennzeichnungspflichten konkret gelten.
thehackernews.com

KI macht DDoS-Angriffe gefährlicher und schwerer abwehrbar

Was ist passiert?
The Hacker News berichtet, dass Angreifer zunehmend KI-Werkzeuge nutzen, um Schwachstellen schneller zu finden und DDoS-Attacken gezielter zu steuern.
Warum relevant?
Auch mittelständische Unternehmen geraten ins Visier, da KI-gestützte Angriffe weniger Ressourcen beim Angreifer erfordern und Schutzmechanismen schneller überwunden werden.
Was ist zu tun?
Überprüfen Sie, ob Ihre DDoS-Schutzmaßnahmen auf dem aktuellen Stand sind, und sprechen Sie mit Ihrem IT-Dienstleister über adaptive Schutzlösungen.
thecybersecguru.com

CVE-2026-48095: Kritische Sicherheitslücke in 7-Zip – Update verfügbar

Was ist passiert?
The CyberSec Guru berichtet, dass in 7-Zip eine kritische Heap-Buffer-Overflow-Lücke (CVSS 8.8) entdeckt wurde, die alle Versionen bis einschließlich 26.00 betrifft. Ein Angreifer kann Code ausführen, wenn ein Nutzer eine präparierte Archivdatei in 7-Zip öffnet – unabhängig von der Dateiendung.
Warum relevant?
7-Zip ist in vielen Unternehmen standardmäßig installiert und wird täglich für E-Mail-Anhänge und Downloads genutzt. Ein als invoice.pdf oder report.zip getarntes Archiv reicht aus, um die Lücke auszulösen – ein Exploit ist bereits öffentlich verfügbar.
Was ist zu tun?
7-Zip auf Version 26.01 aktualisieren. Download unter 7-zip.org. Wo möglich, Softwareverteilung im Unternehmen prüfen und Update zentral ausrollen.
thehackernews.com

Wochenbericht: Linux-Lücken, Router-Botnets & Supply-Chain-Chaos

Was ist passiert?
The Hacker News fasst zusammen, dass in der abgelaufenen Woche alte, ungepatchte Linux-Schwachstellen, kompromittierte Entwicklerwerkzeuge und Router-Botnets gleichzeitig für Angriffe genutzt wurden.
Warum relevant?
Vergessene Server und veraltete Netzwerkgeräte sind im Mittelstand häufig anzutreffen und bieten Angreifern eine leichte Angriffsfläche, die mit minimalem Aufwand ausgenutzt werden kann.
Was ist zu tun?
Inventarisieren Sie alle Netzwerkgeräte und Server, prüfen Sie deren Patchstand und ersetzen Sie Geräte, für die der Hersteller keine Updates mehr liefert.
thehackernews.com

Lazarus-Gruppe greift Finanzfirmen mit RAM-only-Malware an

Was ist passiert?
The Hacker News berichtet, dass die nordkoreanische Lazarus-Gruppe mit einer neuen Malware namens RemotePE aktiv Finanz- und Kryptounternehmen angreift, wobei der Schadcode ausschließlich im Arbeitsspeicher läuft und so keine Spuren auf der Festplatte hinterlässt.
Warum relevant?
Rein speicherbasierte Angriffe umgehen klassische Antivirenlösungen zuverlässig, weshalb auch mittelständische Finanz- und Buchführungsdienstleister ein erhöhtes Risiko tragen.
Was ist zu tun?
Setzen Sie auf Endpoint-Detection-and-Response-Lösungen (EDR), die auch dateilose Angriffe im Arbeitsspeicher erkennen, und schulen Sie Mitarbeiter regelmäßig zu gezielten Phishing-Versuchen.
techradar.com

Angreifer missbrauchen Microsoft-Passwort-Reset zum Kontozugriff

Was ist passiert?
TechRadar berichtet, dass die Angreifergruppe Storm-2949 die Self-Service-Password-Reset-Funktion von Microsoft missbraucht, um Nutzer per Telefonanruf zur MFA-Freigabe zu verleiten. Danach übernehmen die Angreifer das Konto vollständig und stehlen Daten aus Microsoft 365 und Azure.
Warum relevant?
Betroffen sind Unternehmen, die Microsoft 365 oder Azure nutzen – also ein Großteil des deutschen Mittelstands. Die Angreifer zielen gezielt auf IT-Mitarbeiter und Führungskräfte, da diese breiten Datenzugriff haben.
Was ist zu tun?
Mitarbeiter schulen, niemals MFA-Anfragen auf Zuruf am Telefon zu bestätigen. Den Self-Service-Passwort-Reset in Microsoft Entra ID auf vertrauenswürdige Methoden und bekannte Geräte beschränken.
thehackernews.com

KI findet 10.000 kritische Schwachstellen – Patches kommen nicht hinterher

Was ist passiert?
The Hacker News berichtet, dass Anthropics KI-Modell Claude Mythos Preview im Rahmen von Project Glasswing in einem Monat über 10.000 hochkritische Sicherheitslücken in weit verbreiteter Software gefunden hat. Von 1.726 bestätigten Schwachstellen wurden bisher erst 97 geschlossen.
Warum relevant?
Viele betroffene Projekte laufen als Open-Source-Komponenten auch in Unternehmensanwendungen im Mittelstand. Die kritische Lücke CVE-2026-5194 in der TLS-Bibliothek WolfSSL ermöglicht Zertifikatsfälschungen, die Angreifer nutzen könnten, um legitime Dienste zu imitieren.
Was ist zu tun?
Patch-Zyklen verkürzen und eingesetzte Open-Source-Bibliotheken auf CVE-2026-5194 prüfen. Administratoren sollten die WolfSSL-Version im eigenen Softwarestack identifizieren und verfügbare Updates umgehend einspielen.
thehackernews.com

Megalodon: 5.561 GitHub-Repositorys per CI/CD-Backdoor kompromittiert

Was ist passiert?
The Hacker News berichtet, dass die Kampagne Megalodon am 18. Mai 2026 innerhalb von sechs Stunden 5.718 schädliche Commits in 5.561 GitHub-Repositorys eingeschleust hat. Die Angreifer nutzten gefälschte Accounts und injizierten GitHub-Actions-Workflows, die Cloud-Zugangsdaten, SSH-Schlüssel und OIDC-Token an einen externen Server übertrugen.
Warum relevant?
Unternehmen, die GitHub für ihre Software-Entwicklung nutzen, sind direkt betroffen, wenn betroffene Repositories in eigene CI/CD-Pipelines eingebunden werden. Die gestohlenen Zugangsdaten können für Folgeangriffe auf AWS-, GCP- oder Azure-Umgebungen verwendet werden.
Was ist zu tun?
IT-Verantwortliche sollten alle GitHub-Repositories auf unbekannte Workflow-Dateien unter .github/workflows/ prüfen und aktuelle CI/CD-Secrets sowie Cloud-Zugangsdaten rotieren. SafeDep hat eine vollständige Liste der betroffenen Repositories veröffentlicht.
thehackernews.com

Cisco patcht CVSS-10-Lücke in Secure Workload

Was ist passiert?
The Hacker News berichtet, dass Cisco eine maximale CVSS-10-Schwachstelle (CVE-2026-20223) in Secure Workload geschlossen hat, die unauthentifizierten Remotezugriff auf die REST API ermöglichte.
Warum relevant?
Eine CVSS-10-Bewertung bedeutet maximale Gefahr: Angreifer könnten ohne Anmeldedaten auf sensible Daten in Cisco Secure Workload-Umgebungen zugreifen.
Was ist zu tun?
Prüfen Sie, ob Cisco Secure Workload in Ihrem Unternehmen eingesetzt wird, und spielen Sie das Sicherheitsupdate von Cisco unverzüglich ein.
thehackernews.com

CISA: Langflow & Trend Micro Apex One aktiv ausgenutzt

Was ist passiert?
The Hacker News berichtet, dass die US-Behörde CISA zwei aktiv ausgenutzte Schwachstellen in Langflow (CVE-2025-34291, CVSS 9.4) und Trend Micro Apex One in ihre KEV-Liste aufgenommen hat.
Warum relevant?
Wer Trend Micro Apex One als Endpoint-Schutz einsetzt oder KI-Workflows mit Langflow betreibt, ist akut gefährdet – aktive Ausnutzung bedeutet, dass Angreifer die Lücken bereits kennen und einsetzen.
Was ist zu tun?
Trend Micro Apex One sofort auf den aktuellen Patch-Stand bringen. Langflow-Instanzen vom Internet trennen oder umgehend aktualisieren.
handelsblatt.com

Bund investiert 250 Mio. € in souveräne KI-Cloud via T-Systems

Was ist passiert?
Das Handelsblatt berichtet, dass das Bundesdigitalministerium T-Systems mit dem Aufbau einer souveränen KI-Cloud-Infrastruktur für die Bundesverwaltung beauftragt hat und dafür 250 Millionen Euro bereitstellt.
Warum relevant?
Das Projekt setzt ein klares Signal für Cloud-Souveränität in Deutschland – Mittelständler, die mit Behörden zusammenarbeiten, sollten beobachten, welche Anforderungen an Datenhaltung und KI-Nutzung daraus folgen.
Was ist zu tun?
Prüfen Sie, ob Ihre eigene Cloud-Strategie Anforderungen an digitale Souveränität erfüllt. Bei Behördengeschäft: Datenhaltungsort und Zertifizierungen (z. B. BSI C5) im Blick behalten.
thehackernews.com

Microsoft veröffentlicht KI-Sicherheitstools RAMPART & Clarity

Was ist passiert?
The Hacker News berichtet, dass Microsoft zwei Open-Source-Werkzeuge namens RAMPART und Clarity bereitgestellt hat, mit denen Entwickler die Sicherheit von KI-Agenten systematisch testen können.
Warum relevant?
Unternehmen, die KI-Agenten oder automatisierte KI-Workflows entwickeln oder einsetzen, erhalten damit kostenlose Werkzeuge zur Sicherheitsprüfung ihrer Systeme.
Was ist zu tun?
Wenn Sie KI-basierte Anwendungen entwickeln oder planen, informieren Sie Ihre Entwickler über diese Tools und ziehen Sie deren Einsatz in Ihrer Test-Pipeline in Betracht.
thehackernews.com

Drupal-Kernlücke ermöglicht Remote-Code-Ausführung

Was ist passiert?
The Hacker News berichtet, dass im Drupal-Kern eine als hochkritisch eingestufte Schwachstelle (CVE-2026-9082, CVSS 6.5) entdeckt wurde, die auf Systemen mit PostgreSQL-Datenbank Remote-Code-Ausführung erlaubt.
Warum relevant?
Unternehmen, die ihre Webseite oder ihr Intranet mit Drupal betreiben und dabei PostgreSQL verwenden, riskieren eine vollständige Kompromittierung des Webservers durch externe Angreifer.
Was ist zu tun?
Aktualisieren Sie Drupal umgehend über das offizielle Admin-Panel oder führen Sie 'composer update drupal/core' aus und prüfen Sie anschließend die Drupal-Sicherheitsseite auf weitere Hinweise.
handelsblatt.com

Thales & Google Cloud: Souveräne Cloud-Plattform für Deutschland

Was ist passiert?
Das Handelsblatt berichtet, dass Thales und Google Cloud gemeinsam eine Plattform starten, die deutschen Firmen und Behörden Schutz vor ausländischen Datenzugriffen bieten soll.
Warum relevant?
Für mittelständische Unternehmen, die Cloud-Dienste nutzen und Datenschutzanforderungen erfüllen müssen, könnte dies eine Alternative zu rein US-amerikanischen Cloud-Angeboten darstellen.
Was ist zu tun?
Prüfen Sie, ob Ihre aktuellen Cloud-Verträge den Anforderungen der DSGVO und möglicher Branchenregulierung genügen, und beobachten Sie dieses Angebot als potenzielle Option.
thehackernews.com

Microsoft zerschlägt Ransomware-Signierdienst Fox Tempest

Was ist passiert?
The Hacker News berichtet, dass Microsoft eine kriminelle Infrastruktur abgeschaltet hat, die Microsofts eigenes Code-Signing-System missbrauchte, um Schadsoftware für Ransomware-Angriffe zu signieren.
Warum relevant?
Signierte Schadsoftware wird von vielen Sicherheitslösungen als vertrauenswürdig eingestuft – solche Angriffe sind für KMU besonders gefährlich, weil sie Standard-Schutzmaßnahmen umgehen.
Was ist zu tun?
Stellen Sie sicher, dass Ihr Endpoint-Schutz verhaltensbasierte Erkennung nutzt und nicht ausschließlich auf digitale Signaturen vertraut.
thehackernews.com

Microsoft: Open-Source-Tools für sicherere KI-Entwicklung

Was ist passiert?
The Hacker News berichtet, dass Microsoft zwei quelloffene Werkzeuge namens RAMPART und Clarity veröffentlicht hat, die Entwickler beim Sicherheitstest von KI-Agenten unterstützen sollen.
Warum relevant?
Wer im Unternehmen KI-Agenten entwickelt oder einsetzt, steht vor neuen Sicherheitsrisiken – diese Tools senken die Einstiegshürde für systematische Tests.
Was ist zu tun?
Entwicklungsteams, die KI-Agenten bauen, sollten RAMPART und Clarity in ihre Test-Pipelines aufnehmen.
handelsblatt.com

Thales & Google Cloud: Datenschutz-Allianz für Deutschland

Was ist passiert?
Das Handelsblatt berichtet, dass Thales und Google Cloud eine gemeinsame Plattform starten, die deutsche Unternehmensdaten vor dem Zugriff ausländischer Behörden schützen soll.
Warum relevant?
Für den Mittelstand könnte dieses Angebot eine Alternative sein, wenn Cloud-Dienste bisher wegen Datenschutzbedenken gemieden wurden – insbesondere vor dem Hintergrund des US-amerikanischen CLOUD Act.
Was ist zu tun?
Prüfen Sie, ob Ihre Cloud-Strategie eine solche souveräne Lösung erfordert, und beobachten Sie das Angebot bei seiner Markteinführung.

KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu

News und Advisories offline auf dem iPhone

Der IT-Notfallkoffer lädt Security-News, Advisories und das Glossar aufs Gerät und hält sie ohne Netz verfügbar. Im Vorfall kommen Checklisten je Rolle, NIS-2- und DSGVO-Meldefristen und ein Ende-zu-Ende-verschlüsselter Krisen-Chat dazu.

Mehr zur App →29,99 € einmalig · kein Abo · ab iOS 17 · Volumenlizenzen über Apple Business Manager