Inhalt
01. Kurznachrichten
-
Fast drei von vier EU-Arbeitnehmern sind von Cyberbedrohungen betroffen
-
Südafrikanischer Flugsicherungsdienstleister untersucht Ransomware-bezogene Malware
-
Citrix behebt zwei kritische NetScaler-Zero-Day-Schwachstellen, die bei Angriffen ausgenutzt wurden
-
Cisco behebt kritische SD-WAN-Zero-Day-Sicherheitslücke, die Administratorzugriff ermöglicht
-
Russische Hacker nutzen E-Mail-Korrespondenz, um über 100 Organisationen anzugreifen
02. Fazit
Fast drei von vier Arbeitnehmern in der EU sind mit Cyberbedrohungen konfrontiert
Fast drei von vier Arbeitnehmern in der EU sind laut einer aktuellen Eurobarometer-Umfrage bei der Arbeit bereits mit Cyberangriffen oder digitalen Bedrohungen konfrontiert worden, was die anhaltende Bedeutung des Bewusstseins der Mitarbeiter für Cybersicherheit unterstreicht.
Mehr als 39 % der Befragten gaben an, bereits auf Phishing-Links oder -Nachrichten gestoßen zu sein, während KI-generierte Angriffe rund 15 % der Betrugsversuche am Arbeitsplatz ausmachten. Diese Techniken können Kriminellen dabei helfen, überzeugende Nachrichten zu erstellen und Identitäten vorzutäuschen, die schwerer zu erkennen sind.
Die Umfrage deckte zudem Wissenslücken auf. Rund 69 % der Befragten gaben an, nicht zu wissen, dass arbeitsbezogene Informationen nicht in sozialen Medien geteilt werden sollten, was Unternehmen potenziell gezielten Phishing- und Social-Engineering-Angriffen aussetzen könnte.
Gleichzeitig gaben 48 % an, KI-generierte gefälschte Videos erkennen zu können, wobei diese Zuversicht nicht unbedingt die Fähigkeit belegt, ausgefeilte Deepfakes zu erkennen.
Die Ergebnisse verdeutlichen, warum Unternehmen jeder Größe regelmäßige Sensibilisierungsschulungen, klare Richtlinien zum Informationsaustausch und unkomplizierte Meldeverfahren benötigen, damit Mitarbeiter verdächtige Aktivitäten erkennen und effektiver darauf reagieren können.
Südafrikanischer Flugsicherungsdienstleister untersucht Malware im Zusammenhang mit Ransomware
Die südafrikanische Flugsicherungs- und Navigationsdienstleister Air Traffic and Navigation Services (ATNS) hat eine Suche nach Spezialisten für Cyberforensik gestartet, nachdem in einem Operational-Technology-Netzwerk (OT), das Wetterdienste unterstützt, mit Ransomware in Verbindung stehende Malware entdeckt wurde.
Das staatliche Unternehmen, das etwa 10 % des weltweiten Luftraums betreut, teilte mit, dass technische Teams die verdächtigen Aktivitäten eingedämmt und die Malware entfernt hätten. Es sind jedoch weitere Untersuchungen erforderlich, um die Ursache, das Ausmaß des Vorfalls und etwaige verbleibende Risiken zu ermitteln.
In Dokumenten zur öffentlichen Ausschreibung wurden zudem Hinweise auf eine mögliche Datenexfiltration an externe IP-Adressen in China festgestellt. Dies lässt jedoch keine Rückschlüsse darauf zu, wer für den Vorfall verantwortlich war.
Ein separater Verdachtsfall von Datendiebstahl durch einen Insider ist ebenfalls Gegenstand des Ermittlungsersuchens. Der zeitliche Ablauf der Vorfälle ist weiterhin unklar, obwohl ATNS bereits ab dem 18. September forensische Dienste angefordert hatte.
Der Fall unterstreicht, wie wichtig es ist, OT-Umgebungen zu überwachen, potenzielle Datenverluste zu untersuchen und Eindämmungsmaßnahmen in der gesamten Luftfahrtinfrastruktur zu überprüfen, da Störungen dort erhebliche Folgen für den Betrieb haben können.
Citrix behebt zwei kritische NetScaler-Zero-Days, die bei Angriffen ausgenutzt wurden
Citrix hat Sicherheitsupdates für zwei kritische NetScaler-Sicherheitslücken veröffentlicht, nachdem bestätigt wurde, dass Angreifer beide Schwachstellen aktiv ausnutzen.
Die als CVE-2026-88771 und CVE-2026-88772 erfassten Schwachstellen betreffen NetScaler-ADC- und NetScaler-Gateway-Appliances und weisen beide einen Schweregrad von 9,5 auf.
Die erste ermöglicht es nicht authentifizierten Angreifern, beliebige Befehle auszuführen, und betrifft Bereitstellungen sogar in ihrer Standardkonfiguration. Die zweite kann die Ausführung von Remote-Code oder einen Denial-of-Service-Angriff ermöglichen, wenn DTLS aktiviert ist, was bei virtuellen VPN-Servern die Standardeinstellung ist.
NetScaler-Geräte sind attraktive Ziele, da sie häufig internetbasierte Fernzugriffs- und Anwendungsbereitstellungsdienste bereitstellen. Ein erfolgreicher Angriff könnte Angreifern einen Zugang zu Unternehmensnetzwerken verschaffen.
Die Updates beheben zudem sechs weitere Sicherheitslücken. Unternehmen, die betroffene, vom Kunden verwaltete Appliances betreiben, sollten die Aktualisierung auf die empfohlenen Versionen vorrangig vornehmen.
Ist eine sofortige Installation der Patches nicht möglich, kann eine Reduzierung der Internetpräsenz – soweit betrieblich machbar – dazu beitragen, das Risiko zu begrenzen, während sich die Teams auf die Installation der erforderlichen Sicherheitsupdates vorbereiten.
Cisco behebt kritische SD-WAN-Zero-Day-Schwachstelle, die Administratorzugriff ermöglicht
Cisco hat Sicherheitsupdates für eine kritische Schwachstelle im Catalyst SD-WAN Manager veröffentlicht, die Angreifer aktiv ausnutzen, um Administratorrechte zu erlangen.
Die als CVE-2026-76504 erfasste Schwachstelle betrifft alle Bereitstellungen unabhängig von der Konfiguration. Sie ermöglicht es nicht authentifizierten Angreifern aus der Ferne, die Authentifizierung zu umgehen, indem sie eine speziell gestaltete HTTP-Anfrage an die API eines betroffenen Systems senden.
Die Plattform, früher bekannt als SD-WAN vManage, ermöglicht es Unternehmen, bis zu 6.000 SD-WAN-Geräte über ein einziges Dashboard zu überwachen und zu verwalten, wodurch unbefugter Zugriff besonders besorgniserregend ist.
Cisco wurde im September auf die Ausnutzung dieser Schwachstelle aufmerksam und empfiehlt dringend ein Upgrade auf eine korrigierte Softwareversion. Das Unternehmen hat zudem Indikatoren für Kompromittierung veröffentlicht, um Sicherheitsteams bei der Untersuchung verdächtiger Authentifizierungsanfragen und der Identifizierung potenzieller Eindringversuche zu unterstützen.
Die CISA hat die Schwachstelle in ihren Katalog „Known Exploited Vulnerabilities“ aufgenommen und verlangt von US-Bundesbehörden, diese bis zum 3. Oktober zu beheben.
Dies ist die fünfte aktiv ausgenutzte Cisco-SD-WAN-Zero-Day-Schwachstelle, die im Jahr 2026 bisher gemeldet wurde.
Russische Hacker nutzen E-Mail-Konversationen, um über 100 Organisationen anzugreifen
Die mit dem russischen Staat in Verbindung stehende Hackergruppe „Star Blizzard“ hat im Rahmen einer Phishing-Aktion, bei der zunächst Vertrauen aufgebaut wird, bevor schädliche Dateien versendet werden, mehr als 100 Organisationen ins Visier genommen.
Forscher identifizierten zwischen Januar und August 2026 mindestens 13 Kampagnen, die sich in erster Linie gegen Organisationen in den USA und Großbritannien richteten. Zu den Zielen gehörten Regierungsstellen, Forschungseinrichtungen, journalistische Einrichtungen und Finanzkonzerne, die sich mit der Ukraine befassen.
Die erste E-Mail enthält keinen schädlichen Anhang, sondern lädt die Empfänger zu scheinbar legitimen geschäftlichen Gesprächen ein. Wer darauf antwortet, erhält passwortgeschützte Archive, wobei die Passwörter als Bilder bereitgestellt werden, um eine automatisierte Überprüfung zu erschweren.
Die Dateien können als PDF-Dateien getarnte Windows-Verknüpfungen oder virtuelle Laufwerke enthalten, die schädliche Downloads auslösen. Es wurde beobachtet, dass die RedFlick-Verteilungskette die Backdoor „CosmicPulse“ einsetzt, die Angreifern möglicherweise dauerhaften Zugriff auf kompromittierte Geräte verschafft.
Die Kampagne verdeutlicht, warum man einer etablierten E-Mail-Konversation nicht automatisch vertrauen sollte. Unternehmen sollten unerwartete Dokumentenanfragen über bekannte Kanäle überprüfen und verdächtige Archive, Skripte und geplante Aufgaben umgehend untersuchen.
Sollten Sie Bedenken hinsichtlich einer der in diesem Bulletin beschriebenen Bedrohungen haben oder Hilfe bei der Entscheidung benötigen, welche Maßnahmen Sie ergreifen sollten, um sich vor den größten Bedrohungen für Ihr Unternehmen zu schützen, wenden Sie sich bitte an Ihren Kundenbetreuer oderkontaktieren Sieuns, um zu erfahren, wie Sie Ihr Unternehmen schützen können.
Haftungsausschluss
Der „Threat Intel Roundup“ wurde von Integrity360 erstellt und fasst die von uns beobachteten Nachrichten zu Bedrohungen zusammen; er entspricht dem Stand zum Zeitpunkt der Veröffentlichung. Er ist nicht als rechtliche, beratende oder sonstige fachliche Beratung zu verstehen. Etwaige Empfehlungen sollten im Kontext Ihrer eigenen Organisation betrachtet werden. Integrity360 nimmt in den von uns bereitgestellten Informationen keine politische Stellung. Darüber hinaus entsprechen die geäußerten Meinungen nicht unbedingt den Ansichten von Integrity360.