+43 (1) 812 32 30-0 office@purple-tec.at
Hornetsecurity Montly Threat Report Juli 26

Hornetsecurity Montly Threat Report Juli 26

Hornetsecurity by Proofpoint veröffentlicht jeden Monat seinen Monthly Threat Report. Darin werden aktuelle Entwicklungen und wichtige Ereignisse aus der Cybersecurity zusammengefasst. Die Ausgabe für Juli 2026 zeigt dabei wieder, welche Rolle künstliche Intelligenz mittlerweile bei Cyberangriffen spielt. Im Fokus steht JadePuffer. Forscher haben dabei den ersten vollautonomen Angriff einer KI entdeckt und dokumentiert.

Der Angriff wurde durch einen KI-Agenten durchgeführt, der sich während des Angriffs automatisch an die Hindernisse angepasst hat, um weiter in das System einzudringen. Zugriff hat die KI über eine bekannte Sicherheitslücke in Langflow bekommen. Deswegen konnte sie dann ihren eigenen Code ausführen. Anschließend hat die KI unter anderem nach Zugangsdaten für Cloud-Dienste, Datenbanken und andere Systeme gesucht und verschlüsseln.

Danach hat sie noch eine bekannte Sicherheitslücke in Alibaba Nacos ausgenutzt, um ein Administratorkonto anzulegen und damit Adminrechte zu bekommen. Am Ende hat die KI 1.342 gespeicherte Service-Konfigurationen verschlüsselt und eine Lösegeldforderung hinterlassen.

Es hat auch mehrere Indizien gegeben, dass der Hacker kein echter Mensch war. Zum Beispieil, wurde ein falscher Anmeldeversuch innerhalb von 31 Sekunden behoben wurde und die angegebe Bitcoin-Adresse in der Lösegeldforderung, war die Beispieladresse aus der Bitcoin Entwicklerdoku. Also ganz fehlerfrei funktionieren die KI-Hacker noch nicht!

Aber das bedeutet, dass Cyberangriffe bald viel schneller und skalierbarer werden. Ein Angreifer muss nicht mehr jeden Schritt manuell durchführen, weil die KI rund um die Uhr nach Schwachstellen und Fehlkonfigurationen suchen kann.

Die gute Nachricht daran ist, dass Unternehmen keine neue Sicherheitsstrategie deswegen brauchen. Die wichtigsten Maßnahmen sind noch immer die, die wir schon ewig predigen. Aktuelle Patches regelmäßig und zeitnah einspielen, eine starke Passwortrichtlinie haben, Zugangsdaten schützen und Verwaltungsoberflächen nicht offen aus dem Internet erreichbar machen.

Der Unterschied ist das Tempo. Wenn ein automatisierter Angreifer permanent nach offenen Türen sucht, können bekannte Schwachstellen schneller zu einem echten Problem werden.

Weitere interessante Themen aus dem Monthly Threat Report von Hornetsecurity

Microsoft schließt über 200 Sicherheitslücken:
Der Juni-Patchday von Microsoft war der umfangreichste bisher. Besonders relevant war eine bereits aktiv ausgenutzte Sicherheitslücke in lokal betriebenen Exchange-Servern. Exchange Online war davon nicht betroffen.

Phishing mit einem ungewöhnlichen Köder:
Eine Kampagne versprach Betreibern von Facebook-Seiten ein Verifizierungsabzeichen von Meta. Statt nur Passwörter abzugreifen, wurden auch MFA-Codes und Ausweisdokumente gesammelt. Ziel war offenbar die vollständige Übernahme der Konten.

DMARC bekommt neue Regeln:
Die IETF hat mit RFC 9989 eine überarbeitete Version des Standards für die E-Mail-Authentifizierung veröffentlicht. Damit sollen unter anderem Regeln für die Zuordnung von Domains und die Verarbeitung von E-Mails eindeutiger werden.

 

Hier ist der ganze Threat Report:

https://www.hornetsecurity.com/de/blog/monthly-threat-report/

Ransomware Statistik 2026

Ransomware Statistik 2026

Eine aktuelle Auswertung von Bitdefender zeigt, dass sich Hackerangriffe mit Erpressung im ersten Halbjahr 2026 verglichen mit dem Vorjahr leicht angestiegen sind.

Weltweit wurden von Januar bis Juni 2026 ca. 4.600 erfolgreiche Ransomware-Angriffe öffentlich bekannt gegeben. Im Vergleichszeitraum 2025 waren es 4.381 Fälle. Die USA ist mit ca. 1990 Angriffen mit großem Abstand Listenführer. Österreich liegt in der Liste mit 29 reklamierten Incidents auf Platz 25.

In der DACH-Region konzentrierten sich die Angriffe vor allem auf die Branchen Produktion, Bauwesen, Technologie, Finanzen und Gesundheit.

Wegen automatisierten Tools und angepasster Malware greifen Hacker, statt exklusiv große Firmen immer öfter auch kleine und mittelständische Unternehmen an. Zusätzlich bleiben Schwachstellen in der Lieferkette auch noch ein wichtiger Risikofaktor.

Deswegen empfiehlt Bitdefender unter anderem, die eigene Angriffsfläche zu überwachen und zu reduzieren, eine sichere Passwortrichtlinie einführen und schnelle Erkennungs- und Reaktionsprozesse zu etablieren. Ebenso wichtig sind aktuelle Bedrohungsinformationen, eine kontinuierliche und regelmäßige Schulung der Mitarbeiter und natürlich regelmäßige, geprüfte Backups kritischer Systeme.

Cybersecurity Assessment Report 2026

Cybersecurity Assessment Report 2026

Der aktuelle Bitdefender Cybersecurity Assessment Report 2026 zeigt, dass es einen großen Unterschied zwischen der Wahrnehmung der befragten Experten und den Erkenntnissen der analysierten Sicherheitsdaten von Bitdefender gibt.

 

Insgesamt wurden 1.200 IT- und Cybersicherheitsexperten aus sechs Ländern zu ihren aktuellen Eindrücken in der Branche befragt. Thema waren neue Sicherheitsproblemen durch KI bis hin zu unterschiedlichen Einschätzungen zwischen Führungskräften und operativen Teams.

 

In dem Webinar ordnen vier Bitdefender-Experten die wichtigsten Ergebnisse ein und sprechen über aktuelle Themen in der Branche und ihre Erfahrungen.

 

Ein sehr interessantes Webinar um die neusten Erkenntnisse und Empfehlungen von Experten, die täglich damit zu tun haben, mitzunehmen.
Hornetsecurity by Proofpoint räumt bei den Awards 2026 ab

Hornetsecurity by Proofpoint räumt bei den Awards 2026 ab

So viele Auszeichnungen sprechen für sich! Hornetsecurity zählt auch 2026 zu den führenden Anbietern für Cloud-Security und Microsoft-365-Schutz. Bei den Network Computing Awards 2026 konnte das Unternehmen gleich drei Kategorien für sich entscheiden:

  • Return on Investment Award für 365 Multi-Tenant Manager for MSPs
  • SME Product of the Year für 365 Total Protection
  • Innovation of the Year für AI.MY

Zusätzlich wurde Hornetsecurity bei den Global Tech Insider Awards 2026 als „Best MSP-Focused Cybersecurity Provider – Europe 2026“ ausgezeichnet.

Die Auszeichnungen unterstreichen den Fokus auf innovative Sicherheitslösungen für Managed Service Provider und Unternehmen. Besonders 365 Total Protection hat sich als umfassende Sicherheitsplattform für Microsoft 365 etabliert und kombiniert E-Mail-Sicherheit, Backup, Compliance, Berechtigungsmanagement und Security Awareness in einer Lösung.

Mit mehr als 125.000 Kunden, über 12.000 Channel-Partnern und MSPs sowie einer Präsenz in über 120 Ländern zeigt Hornetsecurity by Proofpoint, dass moderne Cloud-Sicherheit nicht nur leistungsfähig, sondern auch praxistauglich sein kann.

Wir gratulieren Hornetsecurity herzlich zu diesen verdienten Auszeichnungen und freuen uns, unseren Kunden auch weiterhin diese super tollen Lösungen anbieten zu können!

IDC bestätigt: Bitdefender ist ein Major Player

IDC bestätigt: Bitdefender ist ein Major Player

Cyberangriffe werden immer schneller, komplexer und professioneller. Gleichzeitig fehlt vielen Unternehmen die Zeit oder das Personal, um aktiv gegen die Bedrohungen vorzugehen. Genau deshalb setzen immer mehr Unternehmen auf Managed Detection and Response (MDR). Statt selbst ein teures Security Operations Center aufzubauen, übernimmt hier ein externer Spezialist rund um die Uhr die Überwachung, Erkennung und Reaktion auf Sicherheitsvorfälle.

Im aktuellen IDC MarketScape 2026 wurde Bitdefender als Major Player im weltweiten MDR-Markt für mittelständische Unternehmen ausgezeichnet. Damit bestätigt einer der renommiertesten IT-Marktforscher, dass Bitdefender zu den führenden Anbietern in diesem Bereich zählt.

IDC sieht die Zukunft von MDR nicht mehr nur in besseren Alarmen, sondern in intelligenter Automatisierung, hochwertiger Threat Intelligence und nachvollziehbaren Reaktionsprozessen. Genau hier punktet Bitdefender mit einer engen Integration der GravityZone-Plattform, eigene Threat-Intelligence-Teams und den Fokus auf Datenhoheit, insbesondere für europäische Unternehmen.

IDC hebt auch hervor, dass Bitdefender aktuell noch bewusst auf menschliche Analysten setzt und KI unterstützend statt vollständig autonom arbeiten lässt. Was wir eigentlich voll vernünftig finden, da die KI einfach noch zu viel halluziniert, um ohne Kontrolle zu arbeiten.

Wir freuen uns natürlich ganz besonders für Bitdefender und sind stolz darauf schon so lange Bitdefender Gold-Partner sein zu dürfen. Herzlichen Glückwunsch an das gesamte Bitdefender-Team! Nächstes Jahr „klettern“ sie dann auf die Leader-Position. ;)

Wir sind jetzt Securden Partner!

Wir sind jetzt Securden Partner!

Wir freuen uns, bekannt geben zu dürfen, dass Purple-Tec jetzt ein Partner von Securden ist. Damit erweitern wir unser Cybersecurity-Portfolio um einen Hersteller, der sich, unter anderem, auf moderne Lösungen für Identitäts- und Zugriffsmanagement über eine zentrale Konsole spezialisiert hat.

Securden entwickelt Software, mit der Unternehmen Benutzerkonten, Passwörter, Administratorrechte und privilegierte Zugriffe zentral verwalten und absichern können. Zum Portfolio gehören Lösungen für die Verwaltung von privilegierten Benutzerkonten und administrativen Zugängen. Dabei setzt Securden auf eine einheitliche Plattform, die Unternehmen einen besseren Überblick über ihre privilegierten Konten und Zugriffe verschafft.

Dass Securden zu den innovativen Anbietern im PAM-Markt gehört, wurde erst kürzlich auch von Frost & Sullivan bestätigt. Im aktuellen Frost Radar™: Privileged Access Management (PAM) 2026 wurde Securden als Leader ausgezeichnet. Besonders hervorgestochen sind sie durch ihre einfach implementierbare Lösung, Benutzerfreundlichkeit und Innovationskraft

Doch was bedeutet Privileged Access Management (PAM) überhaupt?

In jedem Unternehmen gibt es User mit erweiterten Berechtigungen. Zum Beispiel wären das Administratoren für Server, Netzwerke oder Cloud-Dienste. Gelangen diese Zugangsdaten in die falschen Hände, können Angreifer viel Schaden anrichten, indem sie die höheren Rechte ausnutzen, um sich im Netzwerk auszubreiten.

Eine PAM-Lösung schützt genau diese Zugänge. Administrator-Passwörter werden sicher gespeichert, automatisch geändert und müssen nicht mehr zwischen Mitarbeitern geteilt werden. Zugriffe können zeitlich begrenzt freigegeben werden, alle administrativen Sitzungen lassen sich protokollieren und Unternehmen erhalten jederzeit einen vollständigen Überblick darüber, wer wann auf welche Systeme zugegriffen hat. Gleichzeitig kann externen Dienstleistern oder Partnern ein temporärer Zugriff eingerichtet werden, ohne die Passwörter weitergeben zu müssen.

Dadurch wird die Angriffsfläche stark reduziert, es werden Compliance-Anforderungen einfacher erfüllt und es wird gleichzeitig mehr Transparenz und Kontrolle über kritische IT-Systeme geschaffen. Statt verteilter Passwörter und unkontrollierter Administratorrechte steht eine zentrale Verwaltung im Mittelpunkt.

    Ubiquiti Training Anmeldeformular

    Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

    Ich bin kein Roboter. Gib den Text ein:

    captcha

      Security Awareness Workshop am 28.05.2026

      Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

      Ich bin kein Roboter. Gib den Text ein:

      captcha

        Security Awareness Workshop am 18.06.2026

        Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

        Ich bin kein Roboter. Gib den Text ein:

        captcha

          Security Awareness Workshop am 22.07.2026

          Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

          Ich bin kein Roboter. Gib den Text ein:

          captcha

            Security Awareness Workshop am 22.07.2026

            Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

            Ich bin kein Roboter. Gib den Text ein:

            captcha

              Ubiquiti Training Anmeldeformular

              Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

              Ich bin kein Roboter. Gib den Text ein:

              captcha

                Ubiquiti UNP Training UI-TR-C2

                Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

                Ich bin kein Roboter. Gib den Text ein:

                captcha

                  Ubiquiti UFSP & URSCA Training UI-TR-C4

                  Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

                  Ich bin kein Roboter. Gib den Text ein:

                  captcha

                    Ubiquiti UFSP & UWA Training UI-TR-C3

                    Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

                    Ich bin kein Roboter. Gib den Text ein:

                    captcha

                      Ubiquiti UFSP Training UI-TR-C1

                      Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

                      Ich bin kein Roboter. Gib den Text ein:

                      captcha

                      1