SecBoard
Zurück zur Übersicht

IT threat evolution in Q2 2026. Non-mobile statistics

Securelist·
Originalartikel lesen bei Securelist

Im zweiten Quartal 2026 blockierte Kaspersky fast 400 Millionen Online-Angriffe, wobei über 71.000 Nutzer von betroffen waren und 2538 neue Varianten entdeckt wurden. Microsoft hat einen Malware-Signierungsdienst zerschlagen, der von Ransomware-Gruppen wie Qilin genutzt wurde, während vor der aktiven Ausnutzung der Windows-Schwachstelle "BlueHammer" warnt. Unternehmen und Nutzer sollten Systeme umgehend patchen und auf aktuelle Bedrohungen wie die von Qilin ausgenutzte in Check Point VPNs achten, um sich vor und anderen Cyberangriffen zu schützen.

Kurzfassung

Im zweiten Quartal 2026 wurden fast 400 Millionen Online-Angriffe blockiert, wobei über 71.000 Nutzer von Ransomware betroffen waren und 2538 neue Varianten entdeckt wurden. Microsoft hat einen Malware-Signierungsdienst zerschlagen, der von Ransomware-Gruppen wie Qilin genutzt wurde. CISA warnt vor der aktiven Ausnutzung der Windows-Schwachstelle "BlueHammer" (CVE-2026-33825), und die Qilin-Ransomware-Gruppe nutzte eine Zero-Day-Lücke in Check Point VPNs (CVE-2026-50751) aus.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Unternehmen und Nutzer, insbesondere solche, die Windows-Systeme und Check Point VPNs verwenden. Die Energiebranche wird explizit erwähnt.

Warum relevant

Die aktive Ausnutzung bekannter Schwachstellen und Zero-Day-Lücken durch Ransomware-Gruppen wie Qilin stellt ein erhebliches Risiko dar. Die Zerschlagung eines Malware-Signierungsdienstes zeigt die Notwendigkeit, die Lieferkette von Software zu überwachen.

Realistisches Worst Case

Erfolgreiche Ransomware-Angriffe, die zu Betriebsunterbrechungen, Datenverlust und finanziellen Schäden führen, insbesondere durch die Ausnutzung von kritischen Schwachstellen in weit verbreiteten Systemen und Netzwerk-Perimetern.

Handlungsempfehlung

Systeme umgehend patchen, insbesondere für CVE-2026-33825 und CVE-2026-50751. Überwachung auf Ransomware-Aktivitäten und Implementierung robuster Backup-Strategien.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob alle Windows-Systeme mit den neuesten Sicherheitspatches für CVE-2026-33825 aktualisiert wurden.
  • Stellen Sie sicher, dass alle Check Point VPN-Appliances auf die neueste Firmware-Version aktualisiert sind, die CVE-2026-50751 behebt.
  • Validieren Sie die Erkennungsregeln für Ransomware-Varianten, insbesondere solche, die mit der Qilin-Gruppe in Verbindung stehen, in Ihren EDR/XDR-Lösungen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationHighCISA warnt vor der aktiven Ausnutzung der Windows-Schwachstelle "BlueHammer" (CVE-2026-33825); Zero-Day-Lücke in Check Point VPNs (CVE-2026-50751) wurde von der Qilin-Ransomware-Gruppe ausgenutzt.
Defense EvasionT1553.002 Code Signing: Code SigningHighMicrosoft hat einen Malware-Signierungsdienst zerschlagen, der von Ransomware-Gruppen wie Qilin genutzt wurde.
ImpactT1486 Data Encrypted for ImpactHighüber 71.000 Nutzer von Ransomware betroffen waren und 2538 neue Varianten entdeckt wurden; Ransomware-Gruppen wie Qilin
Offene Punkte
  • Die genaue Art der von Qilin genutzten Zero-Day-Lücke in Check Point VPNs (CVE-2026-50751) wird nicht detailliert beschrieben.
  • Die spezifischen Auswirkungen der Zerschlagung des Malware-Signierungsdienstes auf die zukünftigen Operationen von Qilin und anderen Ransomware-Gruppen sind nicht angegeben.
  • Es wird nicht spezifiziert, welche spezifischen Versionen von Windows von CVE-2026-33825 betroffen sind.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Ja
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Haben wir Palo Alto extern erreichbar?
  • Haben wir Windows extern erreichbar?
  • Können wir Reconnaissance detektieren?
  • Können wir Resource Development detektieren?
Themen
Malware reportsLinuxMicrosoft WindowsMalware StatisticsApple MacOSAntivirus TechnologiesTrojanInternet of ThingsMiraiRaaS