Monatliche Übersichten der aktuellen Sicherheitslage · Neueste Einträge zuerst
Juni 2026 steht unter besonderem Handlungsdruck: Secure-Boot-Zertifikate laufen ab, kritische DNS- und SMB-Lücken werden aktiv ausgenutzt – und die Sommerferien bieten Angreifern eine zusätzliche Chance.
Microsofts Secure-Boot-Zertifikate von 2011 werden rotiert. Ohne aktuelles Update verlieren Systeme schrittweise Boot-Schutz gegen Rootkits wie BlackLotus.
CVE-2026-46598 · Patchfrist 07.06.2026Microsoft · Malwarebytes · Juni 2026CVSS-Score 9,8: Ein Angreifer sendet eine präparierte DNS-Antwort – Schadcode wird ohne Anmeldung ausgeführt. Betroffen: Windows 10, 11 und alle Server-Versionen.
CVE-2026-41096 · CVSS 9.8Microsoft Patchday Mai/Juni 2026Keine Anmeldung nötig: Code direkt auf dem Domänen-Controller ausführbar. Von Sicherheitsforschern als „Wurm-tauglich“ eingestuft – selbständige Verbreitung möglich.
CVE-2026-41089 · CVSS 9.8PC-Welt · Juni 2026Die US-Behörde CISA warnt: Angreifer verschaffen sich SYSTEM-Rechte über SMB. Besonders gefährlich in Netzwerken ohne SMB-Signing.
CVE-2025-33073 · Privilege EscalationCISA · Barracuda · Juni 2026Weniger Personal, längere Reaktionszeiten: Cyberkriminelle nutzen Ferienzeiten gezielt aus. KI beschleunigt Exploit-Entwicklung auf Minuten.
KI-gestützte Angriffe · 2026ISACA · Gartner · Juni 2026Durchschnittlicher Schaden pro Angriff: 120.000 bis 1.240.000 €. Backup-Versagen bei der Wiederherstellung ist weit verbreitet.
Ransomware · Double ExtortionNinjaOne · USM Technology · 2026Wann wurde zuletzt erfolgreich gesichert? Protokoll auf Fehler prüfen → Testdatei wiederherstellen → Speicherplatz kontrollieren → sicherstellen, dass mindestens eine Backup-Kopie offline oder netzwerkgetrennt liegt. Wer übernimmt die Wiederherstellung während der Sommerferien? Schriftlich festhalten.
Die Bedrohungslandschaft entwickelt sich rasant. Angreifer nutzen neue Schwachstellen oft innerhalb von Minuten aus.
Microsoft schloss im April 2026 über 167 Sicherheitslücken, darunter zwei aktiv ausgenutzte Zero-Days. CVSS-Score 9,1 – Remote Code Execution möglich.
CVE-2026-40372 · CVSS 9.1April 2026 · Microsoft PatchdayNeue Generation verschlüsselt nicht nur Daten, sondern kompromittiert die Datenintegrität. KI-Varianten erkennen laufende Backups und passen ihre Strategie an.
Aktiv im Umlauf · 2026Zuletzt analysiert: Mai 2026Angriffe über Teams +41 %. Credential-Diebstähle auf M365 +139 % – betroffen besonders Unternehmen ohne Multi-Faktor-Authentifizierung.
Phishing · Social EngineeringApril 202640 % aller Schwachstellen betreffen Berechtigungs-Erhöhung. Einmal im System können Angreifer die gesamte IT-Infrastruktur übernehmen.
Privilege Escalation · LSASSMicrosoft Vulnerabilities Report · März 2026Schadcode in verbreitete Software eingeschleust, breitet sich still in Firmennetzwerken aus – oft über Wochen unentdeckt.
Supply Chain · BackdoorUS-CISA / NCSC · April 2026KI ermöglicht Analyse neuer Patches in Minuten. Was früher Tage dauerte, passiert heute automatisiert – der sichere Update-Zeitraum schrumpft dramatisch.
KI-gestützte Angriffe · 2026Mai 2026Persönlicher IT-Support aus Schwerin – bundesweit per Fernwartung. Kein Callcenter, kein Ticket-System.