IT threat evolution in Q2 2026. Non-mobile statistics
Im zweiten Quartal 2026 blockierte Kaspersky fast 400 Millionen Online-Angriffe, wobei über 71.000 Nutzer von Ransomware betroffen waren und 2538 neue Varianten entdeckt wurden. Microsoft hat einen Malware-Signierungsdienst zerschlagen, der von Ransomware-Gruppen wie Qilin genutzt wurde, während CISA vor der aktiven Ausnutzung der Windows-Schwachstelle "BlueHammer" warnt. Unternehmen und Nutzer sollten Systeme umgehend patchen und auf aktuelle Bedrohungen wie die von Qilin ausgenutzte Zero-Day-Lücke in Check Point VPNs achten, um sich vor Ransomware und anderen Cyberangriffen zu schützen.
Im zweiten Quartal 2026 wurden fast 400 Millionen Online-Angriffe blockiert, wobei über 71.000 Nutzer von Ransomware betroffen waren und 2538 neue Varianten entdeckt wurden. Microsoft hat einen Malware-Signierungsdienst zerschlagen, der von Ransomware-Gruppen wie Qilin genutzt wurde. CISA warnt vor der aktiven Ausnutzung der Windows-Schwachstelle "BlueHammer" (CVE-2026-33825), und die Qilin-Ransomware-Gruppe nutzte eine Zero-Day-Lücke in Check Point VPNs (CVE-2026-50751) aus.
Unternehmen und Nutzer, insbesondere solche, die Windows-Systeme und Check Point VPNs verwenden. Die Energiebranche wird explizit erwähnt.
Die aktive Ausnutzung bekannter Schwachstellen und Zero-Day-Lücken durch Ransomware-Gruppen wie Qilin stellt ein erhebliches Risiko dar. Die Zerschlagung eines Malware-Signierungsdienstes zeigt die Notwendigkeit, die Lieferkette von Software zu überwachen.
Erfolgreiche Ransomware-Angriffe, die zu Betriebsunterbrechungen, Datenverlust und finanziellen Schäden führen, insbesondere durch die Ausnutzung von kritischen Schwachstellen in weit verbreiteten Systemen und Netzwerk-Perimetern.
Systeme umgehend patchen, insbesondere für CVE-2026-33825 und CVE-2026-50751. Überwachung auf Ransomware-Aktivitäten und Implementierung robuster Backup-Strategien.
- ▸Überprüfen Sie, ob alle Windows-Systeme mit den neuesten Sicherheitspatches für CVE-2026-33825 aktualisiert wurden.
- ▸Stellen Sie sicher, dass alle Check Point VPN-Appliances auf die neueste Firmware-Version aktualisiert sind, die CVE-2026-50751 behebt.
- ▸Validieren Sie die Erkennungsregeln für Ransomware-Varianten, insbesondere solche, die mit der Qilin-Gruppe in Verbindung stehen, in Ihren EDR/XDR-Lösungen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1190 Exploit Public-Facing Application | High | CISA warnt vor der aktiven Ausnutzung der Windows-Schwachstelle "BlueHammer" (CVE-2026-33825); Zero-Day-Lücke in Check Point VPNs (CVE-2026-50751) wurde von der Qilin-Ransomware-Gruppe ausgenutzt. |
| Defense Evasion | T1553.002 Code Signing: Code Signing | High | Microsoft hat einen Malware-Signierungsdienst zerschlagen, der von Ransomware-Gruppen wie Qilin genutzt wurde. |
| Impact | T1486 Data Encrypted for Impact | High | über 71.000 Nutzer von Ransomware betroffen waren und 2538 neue Varianten entdeckt wurden; Ransomware-Gruppen wie Qilin |
- Die genaue Art der von Qilin genutzten Zero-Day-Lücke in Check Point VPNs (CVE-2026-50751) wird nicht detailliert beschrieben.
- Die spezifischen Auswirkungen der Zerschlagung des Malware-Signierungsdienstes auf die zukünftigen Operationen von Qilin und anderen Ransomware-Gruppen sind nicht angegeben.
- Es wird nicht spezifiziert, welche spezifischen Versionen von Windows von CVE-2026-33825 betroffen sind.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Ja
- Privilege Escalation relevant?Ja
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Haben wir Palo Alto extern erreichbar?
- Haben wir Windows extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?