Archiv für Juli 2026
Certighost CVE-2026-54121 Active Directory Domain-Übernahme
Certighost CVE-2026-54121 Active Directory ist eine Schwachstelle in den Zertifikatsdiensten, die aus einem gewöhnlichen Domänen-Benutzerkonto die volle Kontrolle über die gesamte Windows-Domäne macht — ohne Admin-Rechte, ohne Schadsoftware, ohne Phishing. Microsoft hat die Lücke am 14. Juli 2026 gepatcht, doch eine vollständige technische Beschreibung samt funktionierendem Proof-of-Concept wurde bereits am 24. Juli veröffentlicht. Wer seine…
WeiterlesenTop 5 Cybersicherheit News Stories vom 31. Juli 2026
Die fünf Meldungen in dieser Woche Cybersicherheit News Stories vom 31. Juli 2026 beschreiben jeweils ein anderes Versagen auf derselben architektonischen Ebene: nicht die Anwendungsschicht, nicht die Endgeräte, nicht einmal den Netzwerkperimeter im klassischen Sinne — sondern die grundlegende Infrastruktur, von der Perimeter, Anwendungen und Endgeräte für ihre Funktion abhängig sind. Die Angreifer haben kein…
WeiterlesenArista VeloCloud Orchestrator CVE-2026-16812 wird angegriffen
Arista VeloCloud Orchestrator CVE-2026-16812 ist eine Schwachstelle mit maximalem Schweregrad, die gerade aktiv ausgenutzt wird — und sie gibt Angreifern die Kontrolle über ein komplettes SD-WAN-Netzwerk, ausgehend von einer einzigen ungepatchten Management-Konsole. Die CISA hat die Lücke am 27. Juli in ihren Known-Exploited-Vulnerabilities-Katalog aufgenommen, mit einer Patch-Frist zum 30. Juli. Wer VeloCloud Orchestrator On-Premises betreibt,…
WeiterlesenStadler Rail Everest Ransomware: SFr10m abgelehnt
Der Stadler Rail Everest ransomware Vorfall zeigt, wie eine reife Reaktion auf Erpressung aussieht: Der Schweizer Zughersteller bestätigte, dass die Everest-Gruppe über eine gemeinsam genutzte Datenaustausch-Plattform technische Lieferantendaten stahl und rund 10 Millionen Schweizer Franken (etwa 12,3 Mio. USD) forderte — Stadler lehnte kategorisch ab und erstattete stattdessen Strafanzeige, statt zu verhandeln. Was ist passiert…
WeiterlesenRansomware in Deutschland: Vom IT-Vorfall zum Insolvenzrisiko
Ransomware in Deutschland ist im Jahr 2026 kein abstraktes IT-Risiko mehr, sondern eine der konkretesten Bedrohungen für den Fortbestand deutscher Unternehmen. Zwei aktuelle Fälle zeigen, wie unterschiedlich diese Bedrohung wirken kann: Die Textilveredelung ZEGO musste nach einem Cyberangriff Insolvenz anmelden, ohne dass die Angriffsart je öffentlich bestätigt wurde. Der Industriezulieferer Jäcklin Industrial wurde von der…
Weiterlesen
