CYberlage THREAT Watch
Aktuelle Bedrohungsinformationen & Handlungsempfehlungen
Insights, Einschätzungen und Maßnahmen aus der ConSecur Threat Intelligence Zentrale – für mehr Informationssicherheit in Ihrem Unternehmen.
Bedrohungsinformationen KW 32/ 2026
# Neue Malware verschleiert C2-Kommunikation über Chrome und Edge
# RefluXFS ermöglicht Root-Rechte auf Linux-Systemen mit XFS
# Kritische Schwachstelle durch Cl0p-nahe Akteure ausgenutzt
Bedrohungsinformationen KW 31/ 2026
# Supply-Chain-Angriff auf AsyncAPI verbreitet Infostealer-RAT
# CISA warnt: Kritische Fortinet-FortiSandbox-Schwachstellen aktiv ausgenutzt
# HollowByte: 11-Byte-Nachricht reicht für DoS gegen OpenSSL-Server
Bedrohungsinformationen KW 28/ 2026
# Angreifer nutzen kritische Schwachstelle in Cisco Unified CM aktiv aus
# Neue ClickFix-Kampagne schleust Infostealer über Fake-CAPTCHAs auf macOS ein
# Kompromittierte npm- und Go-Pakete missbrauchen VS-Code-Tasks für Infostealer-Kampagne
# Öffentlicher PoC für kritische Schwachstelle in libssh2 veröffentlicht
Bedrohungsinformationen KW 27/ 2026
# FortiBleed legt Zugangsdaten für 74.000 Fortinet-Geräte offen
# Miasma-Wurm kapert Red-Hat- und Microsoft-Repositories
# Bösartige npm-Pakete schleusen Windows-RAT ein
# AryStinger-Botnet kapert 4.300 Router weltweit
Bedrohungsinformationen KW 26/ 2026
# ShinyHunters nutzen Oracle-PeopleSoft-Zero-Day aus
# Ivanti-Sentry-Lücke mit Höchstwertung wird aktiv ausgenutzt
# CISA warnt vor vier Jahre alter Linux-Kernel-Lücke
Bedrohungsinformationen KW 25/ 2026
# IronWorm kapert 36 npm-Pakete und stiehlt Entwickler-Secrets
# Cisco Catalyst SD-WAN Manager: Zero-Day verschafft Root-Rechte
# SolarWinds Serv-U: DoS-Lücke wird aktiv ausgenutzt
# XSS-Schwachstellen in VMware Cloud Foundation
Bedrohungsinformationen KW 24/ 2026
# Infostealer nutzt kritische FortiClient-Schwachstelle für getarnte Malware
# Angreifer umgehen Authentifizierung in Palo Altos PAN-OS GlobalProtect
# Oracle-WebLogic-Schwachstelle aktiv ausgenutzt
# Lapsus$ veröffentlicht Quellcode-Dump von Vodafone
Bedrohungsinformationen KW 23/ 2026
# Zero-Day in Trend Micros Apex One aktiv ausgenutzt
# Datenleck bei GitHub
# Kritische SQL-Injection-Schwachstelle in Drupal ausgenutzt
Bedrohungsinformationen KW 22/ 2026
# Erneut kritische Schwachstelle in Cisco SD-WAN Controller ausgenutzt
# node-ipc-Pakete schleusen Infostealer per DNS-Tunnel aus
# NGINX-Rewrite-Modul: Buffer Overflow wird aktiv ausgenutzt
Bedrohungsinformationen KW 21/ 2026
# TeamPCP schleust Credential Stealer in Checkmarx Jenkins Plugin ein
# Dirty Frag verschafft lokalen Nutzern Root-Rechte unter Linux
# Angreifer dringen in Trellix-Quellcode-Repositories ein
Bedrohungsinformationen KW 20/ 2026
# ConsentFix v3 automatisiert OAuth-Missbrauch
# Copy-Fail im Linux-Kernel wird aktiv ausgenutzt
# Supply-Chain-Angriff auf SAP
# Datenleck bei Vimeo über Drittanbieter Anodot
Bedrohungsinformationen KW 19/ 2026
# Pack2TheRoot: Zwölf Jahre alte Linux-Lücke ermöglicht Root-Rechte ohne Authentifizierung
# Supply-Chain-Angriff liefert bösartiges Bitwarden-CLI-Paket über npm aus
# LAPSUS$ veröffentlicht gestohlene Checkmarx-GitHub-Daten
# GlassWorm kehrt mit 73 „Schläfer"-Erweiterungen zurück
Bedrohungsinformationen KW 18/ 2026
# FortiClient-Schwachstelle aktiv ausgenutzt
# Drei Windows-Defender-Zero-Days unter aktivem Beschuss
# Mirai-Botnet kapert D-Link-Router der DIR-823X-Serie
Bedrohungsinformationen KW 17/ 2026
# Acrobat Reader: Kritische Lücke wird seit Dezember angegriffen
# SAP schließt SQL-Injection-Lücke mit CVSS 9,9 zum Patchday
# ClickFix-Kampagne umgeht macOS-Terminal-Schutz über Script Editor
# Über 100 bösartige Chrome-Erweiterungen stehlen Nutzerdaten und Sessions
# Rockstar Games bestätigt Datenleck über Drittanbieter Anodot
Bedrohungsinformationen KW 16/ 2026
# „BlueHammer“: Zero-Day in Windows
# Aktive Angriffe auf F5-Big-IP-APM-Instanzen
# WatchGuard Firebox angreifbar
Bedrohungsinformationen KW 14/ 2026
# Sound Radix bestätigt Datenleck – rund 293.000 Konten betroffen
# Gefälschte VS-Code-Sicherheitswarnungen verbreiten Malware über GitHub
# Kompromittierte Axios-Versionen verteilen RAT über npm
# Kritische Schwachstelle in Citrix NetScaler wird aktiv ausgenutzt
Bedrohungsinformationen KW 13/ 2026
# Chrome Zero-Days aktiv ausgenutzt
# Neue GlassWorm-Erweiterungen missbrauchen Abhängigkeiten in Open VSX
# Kritische Sicherheitslücke in Ubiquiti UniFi Network Application
# Roundcube patcht acht Sicherheitslücken in Webmail-Software
# Kritische Zugriffslücke in ConnectWise ScreenConnect
Bedrohungsinformationen KW 12/ 2026
# Google warnt vor iOS-Exploit-Kit Coruna mit 23 Schwachstellen
# ShinyHunters beansprucht Angriffe auf fehlkonfigurierte Salesforce Experience Cloud
# CISA stuft Schwachstellen in Ivanti, SolarWinds und Omnissa als aktiv ausgenutzt ein
# Phishing mit echten Buchungsdaten bei Best Western Hotels hält an
# Velvet Tempest: Ransomware-Angriffsketten in Testumgebung analysiert
Bedrohungsinformationen KW 11/ 2026
# Kritische Juniper-Schwachstelle erlaubt Remote Code Execution mit Root-Rechten auf PTX-Routern
# Qualcomm-Schwachstelle wird als Android-Zero-Day aktiv ausgenutzt
# Kompromittierte Chrome-Erweiterung stiehlt Kryptowährungen über ClickFix-Mechanik
# Ungesicherte Datenbank exponiert über eine Milliarde KYC-Datensätze
Bedrohungsinformationen KW 10/ 2026
# CISA stuft zwei RoundCube-Schwachstellen als aktiv ausgenutzt ein
# Vier kritische Solarwinds-Schwachstellen erlauben Remote-Code-Execution
# ShinyHunters reklamieren Datenleck bei niederländischem Telekommunikationsanbieter Odido
# Supply-Chain-Wurm exfiltriert Secrets aus Entwicklungsumgebungen über vergiftete npm-Pakete
# Adidas prüft mutmaßliches Datenleck bei externem Dienstleister
# RLSB Osnabrück warnt vor CEO Fraud - Welle gegen Schulen und Behörden
Bedrohungsinformationen KW 08/ 2026
#DDoS Angriff auf die deutsche Bahn
# Zero-Day in Dell RecoverPoint seit 2024 aktiv ausgenutzt
# Neue ClickFix-Variante nutzt DNS-Abfragen
# 500.000 VKontakte Accounts durch bösartige Chrome-Erweiterung übernommen
# Kritische BeyondTrust Schwachstelle in KEV-Katalog aufgenommen