Cybersecurity Rückblick Juni 2026: Lieferketten-Angriffe, Daten-Erpressung und kritische CVEs

Cybersecurity Rückblick Juni 2026

Dieser Cybersecurity Rückblick Juni 2026 erscheint in einem Monat, in dem der Start der FIFA-Weltmeisterschaft einen Großteil der öffentlichen Aufmerksamkeit auf Cyberbedrohungen und Betrug im Umfeld des Turniers lenkte. Abseits der Schlagzeilen fanden die folgenreichsten Vorfälle des Monats jedoch in SaaS-Lieferketten, ransomware-getriebener Datenerpressung und Identitätskompromittierung statt. Hier ist ein Rückblick auf die wichtigsten Cyberangriffe und…

Weiterlesen

OPNsense CVE-2026-57155: Root RCE über GeoIP-Alias

OPNsense CVE-2026-57155

OPNsense CVE-2026-57155 (CVSS 9.9) ist eine Path-Traversal-Schwachstelle im GeoIP-Alias-Import der Firewall, über die ein niedrig privilegierter Benutzer bis zur vollständigen Root-Rechteausführung eskalieren kann. Es ist die fünfte kritische oder hochkritische OPNsense-Schwachstelle seit Mai 2026 — und sie trifft den deutschen Mittelstand besonders hart, weil OPNsense als kostenloses Open-Source-Produkt eine verbreitete Firewall-Wahl in der Region ist.…

Weiterlesen

SharePoint RCE CVE-2026-45659: Aktiv ausgenutzt

SharePoint RCE CVE-2026-45659

SharePoint RCE CVE-2026-45659 wird aktuell aktiv ausgenutzt, und die von der US-Behörde CISA gesetzte Frist für Bundesbehörden läuft morgen, am 4. Juli, ab. Die mit CVSS 8,8 bewertete Deserialisierungs-Schwachstelle erlaubt es jedem authentifizierten Nutzer mit einfachen Site-Member-Rechten, Code aus der Ferne auf dem Server auszuführen. Shadowserver zählt aktuell mehr als 10.000 im Internet erreichbare SharePoint-Server…

Weiterlesen

Azure CLI Password Spray umgeht MFA

Azure CLI Password Spray

Eine Azure CLI Password Spray ROPC MFA Bypass Kampagne hat innerhalb von zwei Wochen mehr als 81 Millionen Login-Versuche gegen Microsoft-Konten unternommen und dabei 78 Konten in 64 Organisationen erfolgreich kompromittiert — ein erheblicher Teil davon in der Annahme, durch Multi-Faktor-Authentifizierung bereits geschützt zu sein. Die Angreifer haben MFA nicht gebrochen. Sie haben einen veralteten…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 03. Juli 2026

Cybersicherheit News Stories vom 03. Juli 2026

Die fünf Geschichten in dieser Woche’s Cybersicherheit News Stories vom 03. Juli 2026 teilen eine gemeinsame strukturelle Eigenschaft: In jedem Fall handelt es sich bei dem kompromittierten oder als Waffe eingesetzten System um eines, das Organisationen stillschweigend in eine andere Kategorie als „Sicherheitsrisiko“ eingeordnet haben. Backup-Schlüssel für verschlüsselte Messaging-Dienste sind ein Wiederherstellungsmechanismus, kein Geheimdienstziel —…

Weiterlesen