Archiv für August 2026
Medusa Ransomware 500 Victims — Was das CISA-Advisory bedeutet
Medusa ransomware 500 victims ist jetzt die offizielle US-Bundeszahl: CISA, FBI und das Department of Health and Human Services aktualisierten am 18. August 2026 ihr gemeinsames Advisory und bestätigten, dass die Ransomware-as-a-Service-Gruppe seit Juni 2021 mehr als 500 US-amerikanische Betreiber kritischer Infrastruktur kompromittiert hat — gegenüber der Zahl von mehr als 300 im ursprünglichen Bericht…
WeiterlesenWindows IKE RCE: Im April gepatcht, jetzt ausgenutzt
CVE-2026-33824 Windows IKE RCE hat sich von einem im April still gepatchten Fehler zu einer vier Monate später aktiv ausgenutzten Schwachstelle entwickelt: Die US-Behörde CISA nahm die Lücke am 18. August 2026 in ihren Katalog aktiv ausgenutzter Schwachstellen auf und setzte US-Bundesbehörden eine Frist bis zum 21. August — während Microsofts eigenes Advisory die Lücke…
WeiterlesenProgress LoadMaster CVE-2026-8037: 792 Angriffe erfasst
Progress LoadMaster CVE-2026-8037, eine Command-Injection-Schwachstelle mit einem CVSS-Wert von 9.6, wurde bereits mit 792 bestätigten Exploit-Versuchen von 65 IP-Adressen über 41 Tage hinweg angegriffen — und die CISA hat sie am 7. August in ihren Known-Exploited-Vulnerabilities-Katalog aufgenommen. Läuft Ihr Load Balancer noch auf einem ungepatchten Stand, hat ihn das Scanning mit hoher Wahrscheinlichkeit bereits gefunden.…
WeiterlesenMittelstand in der Zange: NIS2, KI-Gesetz und Ransomware-Welle
Am 7. Januar 2026 traf die Ransomware-Gruppe Akira die Buhlmann Group, einen Stahl- und Metallhändler aus Hamburg mit rund 2.000 Mitarbeitenden und 428 Millionen Euro Jahresumsatz. Die Angreifer erbeuteten etwa 55 GB an Daten – Konstruktionspläne, Personalakten, Finanzunterlagen – bevor irgendjemand im Unternehmen reagieren konnte. Buhlmann war kein Einzelfall, sondern einer von fünf Vorfällen, die…
WeiterlesenVMware vCenter CVE-2026-59310: Deutschland am stärksten betroffen
VMware vCenter CVE-2026-59310, eine Path-Traversal-Schwachstelle mit einem CVSS-Wert von 9.8, wird aktiv in 47 Ländern ausgenutzt — und Deutschland ist von allen das mit Abstand am stärksten betroffene Land. Die deutsche Incident-Response-Firma QUIRSO deckte die Kampagne live während eines laufenden Einsatzes auf und verfolgte 361 einzelne Opfer-IP-Adressen zurück zu einer Directory-Traversal-Schwachstelle im vCenter-Syslog-Server, die Broadcom…
Weiterlesen
