CYberlage THREAT Watch
Aktuelle Bedrohungsinformationen & Handlungsempfehlungen
Insights, Einschätzungen und Maßnahmen aus der ConSecur Threat Intelligence Zentrale – für mehr Informationssicherheit in Ihrem Unternehmen.
Bedrohungsinformationen KW 18/ 2026
# FortiClient-Schwachstelle aktiv ausgenutzt
# Drei Windows-Defender-Zero-Days unter aktivem Beschuss
# Mirai-Botnet kapert D-Link-Router der DIR-823X-Serie
Bedrohungsinformationen KW 17/ 2026
# Acrobat Reader: Kritische Lücke wird seit Dezember angegriffen
# SAP schließt SQL-Injection-Lücke mit CVSS 9,9 zum Patchday
# ClickFix-Kampagne umgeht macOS-Terminal-Schutz über Script Editor
# Über 100 bösartige Chrome-Erweiterungen stehlen Nutzerdaten und Sessions
# Rockstar Games bestätigt Datenleck über Drittanbieter Anodot
Bedrohungsinformationen KW 16/ 2026
# „BlueHammer“: Zero-Day in Windows
# Aktive Angriffe auf F5-Big-IP-APM-Instanzen
# WatchGuard Firebox angreifbar
Bedrohungsinformationen KW 14/ 2026
# Sound Radix bestätigt Datenleck – rund 293.000 Konten betroffen
# Gefälschte VS-Code-Sicherheitswarnungen verbreiten Malware über GitHub
# Kompromittierte Axios-Versionen verteilen RAT über npm
# Kritische Schwachstelle in Citrix NetScaler wird aktiv ausgenutzt
Bedrohungsinformationen KW 13/ 2026
# Chrome Zero-Days aktiv ausgenutzt
# Neue GlassWorm-Erweiterungen missbrauchen Abhängigkeiten in Open VSX
# Kritische Sicherheitslücke in Ubiquiti UniFi Network Application
# Roundcube patcht acht Sicherheitslücken in Webmail-Software
# Kritische Zugriffslücke in ConnectWise ScreenConnect
Bedrohungsinformationen KW 12/ 2026
# Google warnt vor iOS-Exploit-Kit Coruna mit 23 Schwachstellen
# ShinyHunters beansprucht Angriffe auf fehlkonfigurierte Salesforce Experience Cloud
# CISA stuft Schwachstellen in Ivanti, SolarWinds und Omnissa als aktiv ausgenutzt ein
# Phishing mit echten Buchungsdaten bei Best Western Hotels hält an
# Velvet Tempest: Ransomware-Angriffsketten in Testumgebung analysiert
Bedrohungsinformationen KW 11/ 2026
# Kritische Juniper-Schwachstelle erlaubt Remote Code Execution mit Root-Rechten auf PTX-Routern
# Qualcomm-Schwachstelle wird als Android-Zero-Day aktiv ausgenutzt
# Kompromittierte Chrome-Erweiterung stiehlt Kryptowährungen über ClickFix-Mechanik
# Ungesicherte Datenbank exponiert über eine Milliarde KYC-Datensätze
Bedrohungsinformationen KW 10/ 2026
# CISA stuft zwei RoundCube-Schwachstellen als aktiv ausgenutzt ein
# Vier kritische Solarwinds-Schwachstellen erlauben Remote-Code-Execution
# ShinyHunters reklamieren Datenleck bei niederländischem Telekommunikationsanbieter Odido
# Supply-Chain-Wurm exfiltriert Secrets aus Entwicklungsumgebungen über vergiftete npm-Pakete
# Adidas prüft mutmaßliches Datenleck bei externem Dienstleister
# RLSB Osnabrück warnt vor CEO Fraud - Welle gegen Schulen und Behörden
Bedrohungsinformationen KW 08/ 2026
#DDoS Angriff auf die deutsche Bahn
# Zero-Day in Dell RecoverPoint seit 2024 aktiv ausgenutzt
# Neue ClickFix-Variante nutzt DNS-Abfragen
# 500.000 VKontakte Accounts durch bösartige Chrome-Erweiterung übernommen
# Kritische BeyondTrust Schwachstelle in KEV-Katalog aufgenommen