Zum Inhalt springen
← Zurück
Täglich kuratiert

Security-News

Relevante IT-Security Meldungen mit kurzer strategischer Einordnung - gefiltert auf das Wesentliche für KMUs und IT-Teams.

Deutschland-Radar
123.693Homeoffice-Zugänge offen

Unbefugte können sich direkt in Ihre Computer einloggen und Daten stehlen oder Schadsoftware einschleusen. Das ist eine der häufigsten Angriffsarten.

EmpfehlungSperren Sie Port 3389 nach außen oder nutzen Sie ein VPN-Netzwerk für Homeoffice-Zugriffe.

Stand: 28.09.2026 · wöchentlich aktualisiert · Datenquelle: Shodan.

Ransomware-Radar
September 2026
38Angriffe auf deutsche Unternehmen

Im September 2026 war Deutschland erneut stark von Ransomware-Angriffen betroffen. Besonders im Visier standen produzierende Unternehmen und Gesundheitseinrichtungen, darunter auch ein international bekanntes Pharmaunternehmen und eine Sozialhilfeorganisation. Mehrere Hochschulen und Bildungseinrichtungen wurden ebenfalls angegriffen, was zeigt, dass Kriminelle gezielt auch den öffentlichen Sektor ins Visier nehmen. Die Angriffe kamen von einer Vielzahl verschiedener Gruppen, was auf einen breiten und organisierten Markt für Cyberkriminalität hindeutet.

Betroffene Branchen
Fertigung & IndustrieGesundheitswesen & PharmaTechnologie & ITBildung & öffentlicher Sektor
Aktive Gruppen
LamashtuSafePayRhysidaLockBit 5PanzerPlay

Stand: 01.10.2026 · Datenquelle: ransomware.live

215 Meldungen insgesamt

thehackernews.com

Argo CD: Ungepatchte Lücke bedroht Kubernetes-Cluster

Was ist passiert?
The Hacker News berichtet, dass Sicherheitsforscher von Synacktiv eine ungepatchte Schwachstelle im 'Argo CD'-Repository-Server entdeckt haben, über die Angreifer ohne Authentifizierung Code ausführen können. Einen Fix oder eine CVE-Nummer gibt es bislang nicht.
Warum relevant?
Wer Kubernetes für die Software-Bereitstellung nutzt und dabei 'Argo CD' einsetzt, ist potenziell gefährdet - ein erfolgreicher Angriff kann zur vollständigen Übernahme des Clusters führen.
Was ist zu tun?
Prüfen Sie, ob 'Argo CD' in Ihrer Umgebung eingesetzt wird, und stellen Sie sicher, dass der Repo-Server nicht aus dem Internet oder von nicht vertrauenswürdigen Netzsegmenten erreichbar ist.
thehackernews.com

WhatsApp führt Nutzernamen ein: Telefonnummer bleibt privat

Was ist passiert?
The Hacker News meldet, dass WhatsApp die globale Vergabe von Nutzernamen gestartet hat, sodass Kontakte kuenftig ohne Weitergabe der Telefonnummer angeschrieben werden koennen. Das Feature ist optional und wird schrittweise fuer alle Nutzer ausgerollt.
Warum relevant?
Unternehmen, die WhatsApp fuer Kundenkommunikation nutzen, profitieren davon, dass Mitarbeiter-Telefonnummern nicht mehr oeffentlich geteilt werden muessen, was das Risiko von Spam und Phishing-Angriffen auf diese Nummern reduziert.
Was ist zu tun?
Informieren Sie Mitarbeiter, die WhatsApp geschaeftlich nutzen, ueber die neue Funktion und empfehlen Sie, einen Nutzernamen zu reservieren, sobald das Feature verfuegbar ist.
thehackernews.com

Gefälschte 'Perplexity'-Erweiterung spionierte Chrome-Nutzer aus

Was ist passiert?
Microsoft hat laut The Hacker News eine boeswillige Chrome-Erweiterung entdeckt, die sich als der KI-Suchdienst 'Perplexity' ausgab und saemtliche Suchanfragen sowie Adressleisteneingaben unbemerkt an Angreifer weiterleitete. Google hat die Erweiterung nach einer verantwortungsvollen Meldung aus dem Chrome Web Store entfernt.
Warum relevant?
Browser-Erweiterungen haben weitreichenden Zugriff auf alle eingegebenen Daten, einschliesslich Passwoerter und vertrauliche Interna. Besonders gefaehrlich ist, dass solche Erweiterungen oft ueber laengere Zeit unentdeckt bleiben.
Was ist zu tun?
Erstellen Sie eine Unternehmensrichtlinie, die Browser-Erweiterungen nur aus geprueften Quellen erlaubt. Pruefen Sie alle installierten Erweiterungen auf Firmengeraeten und entfernen Sie nicht autorisierte oder unbekannte Eintraege sofort.
thehackernews.com

236.000 gefälschte Websites missbrauchen Open-Source-Framework für Betrug

Was ist passiert?
The Hacker News berichtet, dass Forscher von Infoblox mehr als 236.000 Websites identifiziert haben, die auf Betrugsvorlagen basieren und das legitime Open-Source-Framework 'DCloud Uni-App' missbrauchen. Diese Seiten tarnen sich als Kryptoboersen, Gluecksspielplattformen oder bekannte Marken, um Nutzer um ihr Geld zu bringen.
Warum relevant?
Mitarbeiter in jedem Unternehmen koennen auf solche professionell wirkenden Seiten hereinfallen und Zugangsdaten oder Gelder verlieren. Die schiere Masse an Domains erschwert das Blocken durch einfache Filterlisten erheblich.
Was ist zu tun?
Schulen Sie Mitarbeiter regelmaessig zu Phishing- und Investment-Betrug. Setzen Sie einen DNS-Filterdienst ein, der bekannte Betrugsdomain-Cluster automatisch sperrt.
thehackernews.com

Angriffsmuster 'Cordyceps' bedroht Software-Lieferketten

Was ist passiert?
The Hacker News berichtet, dass Sicherheitsforscher von Novee Security ein neues Angriffsmuster namens 'Cordyceps' identifiziert haben, das Schwachstellen in CI/CD-Workflows ausnutzt und ueber 300 GitHub-Repositories - darunter Projekte von Microsoft, Google und Apache - angreifbar macht.
Warum relevant?
Unternehmen, die Open-Source-Bibliotheken oder externe Software-Pakete einsetzen, koennten ohne eigenes Zutun kompromittierte Komponenten in ihre Produkte oder Systeme uebernehmen.
Was ist zu tun?
Lassen Sie Ihre Entwicklungsabteilung pruefen, ob extern bezogene Pakete aus betroffenen Repositories stammen, und erwaegen Sie den Einsatz von Software-Herkunftsnachweisen (SBOM).
thehackernews.com

CISA: Kritische Lucke in Lantronix EDS5000 aktiv ausgenutzt

Was ist passiert?
The Hacker News berichtet, dass die US-Behoerde CISA vor der aktiven Ausnutzung einer kritischen Schwachstelle (CVE-2025-67038, CVSS 9,8) in 'Lantronix EDS5000'-Geraeten warnt, die Angreifern die Ausfuehrung von Schadcode ermoeglichen kann.
Warum relevant?
Lantronix-Geraete werden haeufig in industriellen Umgebungen und zur seriellen Netzwerkanbindung eingesetzt - ein erfolgreicher Angriff kann ganze Produktionsnetzwerke gefaehrden.
Was ist zu tun?
Pruefen Sie sofort, ob 'Lantronix EDS5000'-Geraete in Ihrem Netzwerk betrieben werden, und spielen Sie den vom Hersteller bereitgestellten Patch bis spaetestens 26. Juni 2026 ein.
thehackernews.com

US-Justiz beschlagnahmt Cloud-Konto von Geldwaesche-Netzwerk

Was ist passiert?
The Hacker News berichtet, dass das US-Justizministerium ein Cloud-Konto von Tochterunternehmen der kambodschanischen 'HuiOne Group' beschlagnahmt hat, das mutmasslich zur Verschleierung von Betrugsgewinnen genutzt wurde.
Warum relevant?
Der Fall zeigt, dass Cloud-Dienste aktiv fuer Finanzkriminalitaet missbraucht werden - Unternehmen, die internationale Zahlungsdienstleister oder Cloud-Anbieter nutzen, sollten ihre Partner regelmaessig auf Compliance pruefen.
Was ist zu tun?
Ueberpruefen Sie die Compliance-Zertifizierungen Ihrer Cloud- und Zahlungsdienstleister regelmaessig und melden Sie auffaellige Transaktionen umgehend an Ihre Compliance-Abteilung.
handelsblatt.com

Energie als KI-Flaschenhals: Was bedeutet das fuer den Mittelstand?

Was ist passiert?
Das Handelsblatt zitiert Ex-AWS-Chef Adam Selipsky mit der Einschaetzung, dass Energiekapazitaet heute die zentrale Wachstumsbremse fuer KI-Rechenzentren darstellt.
Warum relevant?
Engpaesse bei Rechenzentrums-Energie koennen Cloud-Kosten steigen lassen und die Verfuegbarkeit von KI-Diensten einschraenken, auf die Mittelstaendler zunehmend setzen.
Was ist zu tun?
Beobachten Sie Preis- und Verfuegbarkeitsentwicklungen Ihrer Cloud- und KI-Anbieter und pruefen Sie, ob kritische Dienste durch Alternativanbieter absicherbar sind.
thehackernews.com

'FortiBleed': Massiver Angriff auf FortiGate-Firewalls

Was ist passiert?
The Hacker News berichtet, dass eine russischsprachige Angreifergruppe seit Februar 2026 unter dem Namen 'FortiBleed' ueber 430.000 FortiGate-Firewalls weltweit angegriffen und dabei mehr als 110 Millionen Zugangsdaten gesammelt haben soll.
Warum relevant?
FortiGate-Firewalls sind im deutschen Mittelstand weit verbreitet; erbeutete Zugangsdaten ermoeglichen Angreifern den direkten Einstieg in Unternehmensnetzwerke.
Was ist zu tun?
Pruefen Sie sofort, ob Ihre FortiGate-Geraete mit dem Internet erreichbar sind, aendern Sie alle Administrationspasswoerter und stellen Sie sicher, dass aktuelle Firmware-Updates eingespielt sind.
thehackernews.com

KI-Agenten als neues Einfallstor für Unternehmensnetze

Was ist passiert?
The Hacker News berichtet, dass die Sicherheitsfirma 'AIR' einen gefaelschten KI-Agenten-Skill in einem oeffentlichen Marktplatz veroeffentlichte, der alle getesteten Sicherheitsscanner unbemerkt passierte und rund 26.000 Agenten erreichte.
Warum relevant?
Unternehmen, die KI-Agenten-Plattformen einsetzen, koennen sich nicht allein auf automatische Scans verlassen, da diese gefaelschte Erweiterungen aktuell nicht zuverlaessig erkennen.
Was ist zu tun?
Erlauben Sie nur intern geprueften und freigegebenen KI-Erweiterungen den Einsatz im Unternehmen und fuehren Sie eine manuelle Freigabeliste fuer KI-Skills ein.
thehackernews.com

OpenAI stellt KI-Modell fuer Schwachstellenanalyse bereit

Was ist passiert?
The Hacker News berichtet, dass OpenAI im Rahmen seiner 'Daybreak'-Initiative ein verbessertes KI-Modell namens 'GPT-5.5-Cyber' veroeffentlicht hat, das Sicherheitsteams beim Auffinden und Beheben von Softwareschwaechstellen unterstuetzen soll.
Warum relevant?
KI-gestuetzte Sicherheitswerkzeuge koennen Schwachstellen in Unternehmens-Software schneller aufdecken, als es bisher moeglich war, was sowohl Angreifern als auch Verteidigern zugutekommt. Mittelstaendler sollten die Entwicklung im Blick behalten, da solche Tools bald auch in gaengigen Sicherheitsprodukten auftauchen werden.
Was ist zu tun?
Verfolgen Sie, ob Ihr Sicherheitsdienstleister oder Ihre eingesetzten Sicherheitstools KI-gestuetzte Analysen bereits anbieten oder planen, und fragen Sie aktiv danach.
thehackernews.com

INTERPOL: Phishing und Ransomware im Aufwind

Was ist passiert?
INTERPOL veroeffentlichte einen aktuellen Bericht, der einen starken Anstieg von Cyberkriminalitaet im asiatisch-pazifischen Raum dokumentiert, wobei Phishing als haeufigste Angriffsmethode identifiziert wurde.
Warum relevant?
Die beschriebenen Methoden wie Phishing, Ransomware und KI-gestuetzte Betrugsmaschen werden weltweit und damit auch gegen deutsche Mittelstaendler eingesetzt. Der Bericht zeigt, dass organisierte Kriminalitaet diese Angriffe systematisch skaliert.
Was ist zu tun?
Stellen Sie sicher, dass Ihr Unternehmen ueber aktuelle Anti-Phishing-Schulungen und eine geprueft funktionierende Datensicherung verfuegt, um im Ransomware-Fall handlungsfaehig zu bleiben.
thehackernews.com

Malware 'OXLOADER' verbreitet sich ueber Google-Anzeigen

Was ist passiert?
The Hacker News berichtet, dass Sicherheitsforscher von Elastic Security Labs eine neue Malware-Kampagne aufgedeckt haben, bei der gefaelschte Google-Anzeigen zur Verbreitung des Datendiebstahl-Schadprogramms 'CastleStealer' genutzt werden. Als Lader dient dabei ein bisher unbekanntes Programm namens 'OXLOADER'.
Warum relevant?
Mitarbeiter im Mittelstand klicken taeglich auf Suchergebnisse und Anzeigen; solche Kampagnen zielen auf Zugangsdaten und koennen Unternehmenssysteme kompromittieren. Eine russischsprachige, finanziell motivierte Gruppe steckt laut Analyse hinter der Kampagne.
Was ist zu tun?
Sensibilisieren Sie Ihre Mitarbeiter, bei Softwaredownloads ausschliesslich offizielle Hersteller-Webseiten zu nutzen und auf Anzeigen in Suchergebnissen grundsaetzlich skeptisch zu reagieren. Setzen Sie einen werbeblockierenden DNS-Filter ein, falls noch nicht vorhanden.
heise.de

PTC Windchill: BSI warnt nachts vor kritischer Sicherheitslücke (CVSS 10.0)

Was ist passiert?
Heise berichtet, dass ein BSI-Mitarbeiter mitten in der Nacht ein Unternehmen anrief, um vor einer kritischen Sicherheitslücke in der PLM-Software Windchill zu warnen. Die Lücke erlaubt unangemeldeten Angreifern aus dem Netz die Ausführung von Schadcode.
Warum relevant?
Windchill und FlexPLM von PTC werden in vielen Industrieunternehmen zur Steuerung von Produktdaten und Lieferprozessen eingesetzt. Die Schwachstelle erreicht mit CVSS 10.0 den höchsten Schweregrad und ist ohne Anmeldung automatisiert ausnutzbar.
Was ist zu tun?
Admins sollten umgehend auf eine gepatchte Version aktualisieren, etwa Windchill 13.1.3.4 oder 12.1.2.22. Ältere Installationen vor Version 11.0 M030 dürfen nicht direkt mit dem Internet verbunden sein, zudem sollten die von PTC veröffentlichten Kompromittierungsindikatoren geprüft werden.
heise.de

FortiBleed: Zugangsdaten von rund 74.000 Fortinet-Firewalls offengelegt

Was ist passiert?
Heise berichtet, dass Sicherheitsforscher rund 74.000 Fortinet-Firewalls mit offengelegten Zugangsdaten gefunden haben. Die Kampagne FortiBleed beruht auf geknackten Passwort-Hashes und wiederverwendeten Zugangsdaten, nicht auf einer neuen Sicherheitslücke.
Warum relevant?
Betroffen sind auch deutsche Organisationen wie die Telekom und Mercedes-Benz, weltweit zudem Konzerne wie Samsung und Siemens. Da Firewalls den Zugang zum gesamten Netzwerk schützen, drohen bei kompromittierten Geräten weitreichende Folgeangriffe.
Was ist zu tun?
Admins sollten alle Zugangsdaten auf Fortinet-Geräten sofort zurücksetzen und Mehrfaktor-Authentifizierung erzwingen. Zusätzlich sollte das Management-Interface vom Internet getrennt und FortiOS auf den neuesten Stand gebracht werden.
handelsblatt.com

Globalfoundries stärkt Europas Chip-Unabhaengigkeit

Was ist passiert?
Das Handelsblatt berichtet, dass der US-Chiphersteller 'Globalfoundries' mit einer vollstaendig europaeischen Lieferkette als Alternative zu asiatischen und amerikanischen Anbietern positioniert wird.
Warum relevant?
Fuer Mittelstaendler in der Fertigungs- und Elektronikindustrie koennte dies die Versorgungssicherheit bei Halbleitern verbessern und Abhaengigkeiten von geopolitisch instabilen Regionen reduzieren.
Was ist zu tun?
Pruefen Sie Ihre aktuelle Halbleiter-Lieferkette auf Klumpenrisiken und beobachten Sie Foerderprogramme im Rahmen des EU-Chip-Gesetzes fuer moegliche Vorteile.
handelsblatt.com

Ransomware: Experten warnen vor voreiligem Loesegeld

Was ist passiert?
Das Handelsblatt berichtet, dass Ransomware-Angriffe zunehmend auch den Mittelstand treffen und Experten vor einer vorschnellen Zahlungsbereitschaft von Fuehrungskraeften warnen.
Warum relevant?
Wer sofort fragt, wie er zahlen kann, macht sich zur leichten Zielscheibe und finanziert weitere Angriffe. Eine strukturierte Krisenreaktion mit klarem Kommunikations- und Verhandlungsplan ist entscheidend.
Was ist zu tun?
Erstellen Sie jetzt einen Ransomware-Notfallplan und legen Sie intern fest, wer im Ernstfall Entscheidungen trifft, bevor es zu einem Angriff kommt.
bleepingcomputer.com

Nintendo bestätigt Datendiebstahl bei Drittanbieter

Was ist passiert?
BleepingComputer berichtet, dass bei einem Angriff auf den Mitarbeiter-Umfragedienst 'TinyPulse' Daten von Nintendo of America entwendet wurden. Nintendos eigene Systeme wurden dabei nicht kompromittiert.
Warum relevant?
Der Vorfall zeigt, dass auch gut geschuetzte Unternehmen ueber externe Dienstleister angreifbar sind. Mittelstaendler, die HR- oder Feedback-Tools von Dritten nutzen, tragen dasselbe Risiko.
Was ist zu tun?
Pruefen Sie, welche Drittanbieter Zugang zu Ihren Mitarbeiterdaten haben, und fordern Sie regelmaessige Sicherheitsnachweise von diesen Dienstleistern ein.
thehackernews.com

Krypto-Trojaner tarnt sich mit KI-Videos und Fake-Bewertungen

Was ist passiert?
The Hacker News berichtet, dass Check Point Research eine Kampagne aufgedeckt hat, bei der Angreifer bezahlte Beitraege auf serioes wirkenden Nachrichtenwebseiten, gefaelschte GitHub-Projekte und KI-generierte YouTube-Erklaervideos nutzen, um Schadsoftware zum Diebstahl von Krypto-Guthaben zu verbreiten.
Warum relevant?
Die Methode zeigt, dass Fake-Quellen optisch kaum noch von echten zu unterscheiden sind, was das Risiko erhoet, dass auch Mitarbeiter im Unternehmen auf solche Links hereinfallen.
Was ist zu tun?
Sensibilisieren Sie Mitarbeiter dafuer, Software grundsaetzlich nur aus offiziellen Quellen zu beziehen, und unterbinden Sie per Richtlinie das Installieren fremder Tools auf Firmenrechnern.
handelsblatt.com

Globalfoundries: Europa unabhaengig von Chip-Importen?

Was ist passiert?
Das Handelsblatt berichtet, dass sich Globalfoundries mit einer vollstaendig europaeischen Halbleiter-Lieferkette als Alternative zu asiatischen und US-amerikanischen Chipherstellern positioniert. Ein neues EU-Gesetz zur Halbleiterfertigung koennte die Nachfrage zusaetzlich ankurbeln.
Warum relevant?
Lieferengpaesse bei Chips treffen produzierende Mittelstaendler direkt; eine europaeische Alternative reduziert die Abhaengigkeit von geopolitisch unsicheren Lieferketten.
Was ist zu tun?
Pruefen Sie Ihre Beschaffungsstrategie fuer Hardware und Elektronikkomponenten und beobachten Sie, ob europaeische Alternativen fuer Ihre Lieferkette infrage kommen.

KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu

Fachbegriff nicht klar? Im Glossar nachschlagen oder NIS2-Betroffenheit in 4 Fragen prüfen

News und Advisories offline auf dem iPhone

Der IT-Notfallkoffer lädt Security-News, Advisories und das Glossar aufs Gerät und hält sie ohne Netz verfügbar. Im Vorfall kommen Checklisten je Rolle, NIS-2- und DSGVO-Meldefristen und ein Ende-zu-Ende-verschlüsselter Krisen-Chat dazu.

Mehr zur App →29,99 € einmalig · kein Abo · ab iOS 17 · Volumenlizenzen über Apple Business Manager