2026 Einträge dieses Jahres

Aktuelle Bedrohungen in der Windows-IT & Praxis-Tipp: Backup-Check

Juni 2026

Juni 2026 steht unter besonderem Handlungsdruck: Secure-Boot-Zertifikate laufen ab, kritische DNS- und SMB-Lücken werden aktiv ausgenutzt – und die Sommerferien bieten Angreifern eine zusätzliche Chance.

● Kritisch

Secure-Boot-Zertifikate laufen ab – Frist 24. Juni

Microsofts Secure-Boot-Zertifikate von 2011 werden rotiert. Ohne aktuelles Update verlieren Systeme schrittweise Boot-Schutz gegen Rootkits wie BlackLotus.

CVE-2026-46598 · Patchfrist 07.06.2026Microsoft · Malwarebytes · Juni 2026
● Kritisch

DNS-Client-Lücke auf jedem Windows-PC

CVSS-Score 9,8: Ein Angreifer sendet eine präparierte DNS-Antwort – Schadcode wird ohne Anmeldung ausgeführt. Betroffen: Windows 10, 11 und alle Server-Versionen.

CVE-2026-41096 · CVSS 9.8Microsoft Patchday Mai/Juni 2026
● Kritisch

Netlogon – wurmartige Verbreitung im Netzwerk

Keine Anmeldung nötig: Code direkt auf dem Domänen-Controller ausführbar. Von Sicherheitsforschern als „Wurm-tauglich“ eingestuft – selbständige Verbreitung möglich.

CVE-2026-41089 · CVSS 9.8PC-Welt · Juni 2026
● Hoch

Windows SMB – aktiv ausgenutzt, CISA-Warnung

Die US-Behörde CISA warnt: Angreifer verschaffen sich SYSTEM-Rechte über SMB. Besonders gefährlich in Netzwerken ohne SMB-Signing.

CVE-2025-33073 · Privilege EscalationCISA · Barracuda · Juni 2026
● Hoch

Sommerferien – Hochsaison für Angreifer

Weniger Personal, längere Reaktionszeiten: Cyberkriminelle nutzen Ferienzeiten gezielt aus. KI beschleunigt Exploit-Entwicklung auf Minuten.

KI-gestützte Angriffe · 2026ISACA · Gartner · Juni 2026
● Mittel

Ransomware-Schaden: bis zu 1,24 Mio. € pro KMU

Durchschnittlicher Schaden pro Angriff: 120.000 bis 1.240.000 €. Backup-Versagen bei der Wiederherstellung ist weit verbreitet.

Ransomware · Double ExtortionNinjaOne · USM Technology · 2026
■ Praxis-Tipp · Juni 2026

Backup-Check in 5 Minuten: Läuft Ihre Datensicherung wirklich?

Wann wurde zuletzt erfolgreich gesichert? Protokoll auf Fehler prüfen → Testdatei wiederherstellen → Speicherplatz kontrollieren → sicherstellen, dass mindestens eine Backup-Kopie offline oder netzwerkgetrennt liegt. Wer übernimmt die Wiederherstellung während der Sommerferien? Schriftlich festhalten.

Aktuelle Bedrohungen in der Windows-IT

Mai 2026

Die Bedrohungslandschaft entwickelt sich rasant. Angreifer nutzen neue Schwachstellen oft innerhalb von Minuten aus.

● Kritisch

Zero-Day-Lücken im April-Patchday

Microsoft schloss im April 2026 über 167 Sicherheitslücken, darunter zwei aktiv ausgenutzte Zero-Days. CVSS-Score 9,1 – Remote Code Execution möglich.

CVE-2026-40372 · CVSS 9.1April 2026 · Microsoft Patchday
● Kritisch

Ransomware 3.0 – KI-gestützt

Neue Generation verschlüsselt nicht nur Daten, sondern kompromittiert die Datenintegrität. KI-Varianten erkennen laufende Backups und passen ihre Strategie an.

Aktiv im Umlauf · 2026Zuletzt analysiert: Mai 2026
● Hoch

Microsoft 365 & Teams als Angriffsziel

Angriffe über Teams +41 %. Credential-Diebstähle auf M365 +139 % – betroffen besonders Unternehmen ohne Multi-Faktor-Authentifizierung.

Phishing · Social EngineeringApril 2026
● Hoch

Privilege Escalation – 40 % aller Angriffe

40 % aller Schwachstellen betreffen Berechtigungs-Erhöhung. Einmal im System können Angreifer die gesamte IT-Infrastruktur übernehmen.

Privilege Escalation · LSASSMicrosoft Vulnerabilities Report · März 2026
● Mittel

Supply-Chain-Angriffe auf IT-Tools

Schadcode in verbreitete Software eingeschleust, breitet sich still in Firmennetzwerken aus – oft über Wochen unentdeckt.

Supply Chain · BackdoorUS-CISA / NCSC · April 2026
● Aktuell

KI beschleunigt Exploit-Entwicklung

KI ermöglicht Analyse neuer Patches in Minuten. Was früher Tage dauerte, passiert heute automatisiert – der sichere Update-Zeitraum schrumpft dramatisch.

KI-gestützte Angriffe · 2026Mai 2026

Ihr System jetzt schützen lassen

Persönlicher IT-Support aus Schwerin – bundesweit per Fernwartung. Kein Callcenter, kein Ticket-System.

Jetzt anfragen →