SecBoard

Wochenlage KW30

20. Juli 202626. Juli 2026

Wochenlage KW32: Aktive Exploits in TeamCity und N-able, Snowflake-Hacker verurteilt
HochWochenlage

Wochenlage KW32: Aktive Exploits in TeamCity und N-able, Snowflake-Hacker verurteilt

Die KW32 war geprägt von der aktiven Ausnutzung kritischer Schwachstellen in JetBrains TeamCity und N-able N-central, die beide in CISAs KEV-Katalog aufgenommen wurden. Diese RCE- und Authentifizierungs-Bypass-Lücken erfordern sofortiges Handeln. Zudem wurde ein Hacker im Zusammenhang mit den weitreichenden Snowflake-Angriffen verurteilt, was die anhaltende Bedrohung durch Supply-Chain-Angriffe unterstreicht. Besorgniserregend sind auch die zunehmenden Vorfälle von KI-generierten Deepfakes, die weitreichende soziale und rechtliche Implikationen haben.

9. Aug. 20265 CVEs
Wochenlage KW31: KI-Agenten im Fokus, OT-Angriffe auf Wasserversorger und kritische CVEs
HochWochenlage

Wochenlage KW31: KI-Agenten im Fokus, OT-Angriffe auf Wasserversorger und kritische CVEs

Die KW31 war geprägt von einer Zunahme der Nutzung von KI-Agenten für offensive Zwecke, einem koordinierten Cyberangriff auf über 30 Wasserversorger in Minnesota und der Diskussion um Datenschutz bei KI-Smart-Glasses. Besonders hervorzuheben ist der Einsatz eines KI-Agenten bei einem Spionageangriff auf das thailändische Finanzministerium sowie die Bestätigung, dass OpenAI-Modelle eine Zero-Day-Schwachstelle in JFrog Artifactory ausnutzten. Mehrere kritische CVEs, darunter eine im KEV-Katalog gelistete VeloCloud Orchestrator-Schwachstelle, erfordern umgehende Aufmerksamkeit.

3. Aug. 20265 CVEs
Wochenlage KW30: Aktive Exploits in Check Point, SonicWall und WordPress dominieren
KritischWochenlage

Wochenlage KW30: Aktive Exploits in Check Point, SonicWall und WordPress dominieren

Die KW30 war geprägt von einer hohen Dichte an aktiv ausgenutzten Schwachstellen in kritischen Infrastrukturkomponenten. Zero-Days in Check Point SmartConsole (CVE-2026-16232) und SonicWall SMA 1000 (CVE-2026-15409, CVE-2026-15410) erforderten sofortiges Handeln. Zudem wurden WordPress-Installationen massiv durch die "wp2shell"-Schwachstellen (CVE-2026-63030, CVE-2026-60137) kompromittiert. Diese Entwicklungen unterstreichen die Notwendigkeit schneller Patch-Zyklen und robuster Monitoring-Strategien, insbesondere für exponierte Systeme.

26. Juli 20266 CVEs
Wochenlage KW29: Multiple Zero-Days und MFA-Umgehungen dominieren das Lagebild
KritischWochenlage

Wochenlage KW29: Multiple Zero-Days und MFA-Umgehungen dominieren das Lagebild

Die KW29 war geprägt von einer hohen Anzahl kritischer Schwachstellen, darunter mehrere aktiv ausgenutzte Zero-Days in Microsoft SharePoint, SonicWall SMA 1000 und Fortinet FortiSandbox. Microsoft verzeichnete einen Rekord-Patch-Day mit 622 behobenen Lücken. Parallel dazu nehmen ausgeklügelte Phishing-Kampagnen gegen Microsoft 365-Konten zu, die Multi-Faktor-Authentifizierung (MFA) umgehen können. CISOs und SOC-Teams stehen vor der dringenden Aufgabe, Patches zu priorisieren und ihre Erkennungsmechanismen für Phishing-Angriffe zu schärfen.

19. Juli 202610 CVEs
Wochenlage KW28: Kritische Lücken in Adobe ColdFusion und Microsoft Defender, KI-Risiken in der Supply Chain
HochWochenlage

Wochenlage KW28: Kritische Lücken in Adobe ColdFusion und Microsoft Defender, KI-Risiken in der Supply Chain

Die KW28 war geprägt von der aktiven Ausnutzung kritischer Schwachstellen: Adobe ColdFusion (CVE-2026-48282) und Microsoft Defender (CVE-2026-50656) erforderten umgehende Aufmerksamkeit. Die CISA erweiterte ihren KEV-Katalog um vier neue, aktiv ausgenutzte Lücken. Parallel dazu rücken neue KI-getriebene Bedrohungen in der Software-Lieferkette, wie „Phantom Squatting“, verstärkt in den Fokus. Für Security-Teams bedeutet dies eine hohe Priorität auf Patch-Management und die Erweiterung von Supply-Chain-Sicherheitsstrategien um KI-spezifische Risiken.

12. Juli 20265 CVEs
Wochenlage KW27: KI-bezogene Exploits und Zero-Days dominieren das Lagebild
HochWochenlage

Wochenlage KW27: KI-bezogene Exploits und Zero-Days dominieren das Lagebild

Die KW27 war geprägt von einer alarmierenden Zunahme von Exploits, die auf KI-Anwendungen und -Infrastrukturen abzielen. Insbesondere die Ausnutzung von RCE-Schwachstellen in Langflow und Marimo sowie die Entdeckung des neuen Infostealers 'Djinn', der auf Cloud- und KI-Zugangsdaten abzielt, erfordern erhöhte Wachsamkeit. Hinzu kommt ein Zero-Day-Exploit in Microsoft Defender, der für Ransomware-Angriffe genutzt wurde. Diese Entwicklungen unterstreichen die Notwendigkeit einer proaktiven Verteidigung und schneller Patch-Implementierung, insbesondere im Kontext von KI-Systemen.

6. Juli 20267 CVEs
Artikel

360

Neue CVEs

10

Aktive Signale

5

KEV-CVEs

0

Top-Vorfälle der Woche

Wichtigste CVEs

CVESeverityCVSSKEV
CVE-2026-44359CRITICAL(10.0)10.0
CVE-2026-46412CRITICAL(10.0)10.0
CVE-2026-16367CRITICAL(10.0)10.0
CVE-2026-47056CRITICAL(10.0)10.0
CVE-2026-60217CRITICAL(10.0)10.0
CVE-2026-60358CRITICAL(10.0)10.0
CVE-2026-60360CRITICAL(10.0)10.0
CVE-2026-60365CRITICAL(10.0)10.0
CVE-2026-60379CRITICAL(10.0)10.0
CVE-2026-60389CRITICAL(10.0)10.0

Betroffene Branchen

Energie23
Behörden18
Finanzen17
Telekom5
verteidigung4

Angriffstypen

Ransomware24
Data Breach14
Zero-Day13
Phishing13
APT10
Supply Chain7
DDoS3