Hornetsecurity Montly Threat Report Juli 26
Hornetsecurity by Proofpoint veröffentlicht jeden Monat seinen Monthly Threat Report. Darin werden aktuelle Entwicklungen und wichtige Ereignisse aus der Cybersecurity zusammengefasst. Die Ausgabe für Juli 2026 zeigt dabei wieder, welche Rolle künstliche Intelligenz mittlerweile bei Cyberangriffen spielt. Im Fokus steht JadePuffer. Forscher haben dabei den ersten vollautonomen Angriff einer KI entdeckt und dokumentiert.
Der Angriff wurde durch einen KI-Agenten durchgeführt, der sich während des Angriffs automatisch an die Hindernisse angepasst hat, um weiter in das System einzudringen. Zugriff hat die KI über eine bekannte Sicherheitslücke in Langflow bekommen. Deswegen konnte sie dann ihren eigenen Code ausführen. Anschließend hat die KI unter anderem nach Zugangsdaten für Cloud-Dienste, Datenbanken und andere Systeme gesucht und verschlüsseln.
Danach hat sie noch eine bekannte Sicherheitslücke in Alibaba Nacos ausgenutzt, um ein Administratorkonto anzulegen und damit Adminrechte zu bekommen. Am Ende hat die KI 1.342 gespeicherte Service-Konfigurationen verschlüsselt und eine Lösegeldforderung hinterlassen.
Es hat auch mehrere Indizien gegeben, dass der Hacker kein echter Mensch war. Zum Beispieil, wurde ein falscher Anmeldeversuch innerhalb von 31 Sekunden behoben wurde und die angegebe Bitcoin-Adresse in der Lösegeldforderung, war die Beispieladresse aus der Bitcoin Entwicklerdoku. Also ganz fehlerfrei funktionieren die KI-Hacker noch nicht!
Aber das bedeutet, dass Cyberangriffe bald viel schneller und skalierbarer werden. Ein Angreifer muss nicht mehr jeden Schritt manuell durchführen, weil die KI rund um die Uhr nach Schwachstellen und Fehlkonfigurationen suchen kann.
Die gute Nachricht daran ist, dass Unternehmen keine neue Sicherheitsstrategie deswegen brauchen. Die wichtigsten Maßnahmen sind noch immer die, die wir schon ewig predigen. Aktuelle Patches regelmäßig und zeitnah einspielen, eine starke Passwortrichtlinie haben, Zugangsdaten schützen und Verwaltungsoberflächen nicht offen aus dem Internet erreichbar machen.
Der Unterschied ist das Tempo. Wenn ein automatisierter Angreifer permanent nach offenen Türen sucht, können bekannte Schwachstellen schneller zu einem echten Problem werden.
Weitere interessante Themen aus dem Monthly Threat Report von Hornetsecurity
Microsoft schließt über 200 Sicherheitslücken:
Der Juni-Patchday von Microsoft war der umfangreichste bisher. Besonders relevant war eine bereits aktiv ausgenutzte Sicherheitslücke in lokal betriebenen Exchange-Servern. Exchange Online war davon nicht betroffen.
Phishing mit einem ungewöhnlichen Köder:
Eine Kampagne versprach Betreibern von Facebook-Seiten ein Verifizierungsabzeichen von Meta. Statt nur Passwörter abzugreifen, wurden auch MFA-Codes und Ausweisdokumente gesammelt. Ziel war offenbar die vollständige Übernahme der Konten.
DMARC bekommt neue Regeln:
Die IETF hat mit RFC 9989 eine überarbeitete Version des Standards für die E-Mail-Authentifizierung veröffentlicht. Damit sollen unter anderem Regeln für die Zuordnung von Domains und die Verarbeitung von E-Mails eindeutiger werden.
Hier ist der ganze Threat Report:
https://www.hornetsecurity.com/de/blog/monthly-threat-report/