Fortinet-Patch, BKA-Erfolg

Fortinet-Patch und BKA-Erfolg: Cyber-Angriffe erreichen neuen Höhepunkt

06.04.2026 - 19:48:28 | boerse-global.de

Eine kritische Schwachstelle bei Fortinet, ein massiver Datendiebstahl bei der EU-Kommission und die Identifizierung eines Ransomware-AnfĂŒhrers markieren eine neue Eskalationsstufe der Cyberbedrohungen.

Fortinet-Patch und BKA-Erfolg: Cyber-Angriffe erreichen neuen Höhepunkt - Foto: ĂŒber boerse-global.de

Die globale Cybersicherheitslage spitzt sich zu. Eine kritische Schwachstelle bei Fortinet, eine massive EU-Datenpanne und die Enttarnung eines Ransomware-Bosses durch das BKA markieren eine neue Eskalationsstufe im digitalen Krieg.

Kritische LĂŒcke bei Fortinet: Sofortiges Handeln erforderlich

Die akuteste Gefahr geht von einer Zero-Day-Schwachstelle in Fortinets Endpoint-Management-Server (EMS) aus. Die als CVE-2026-35616 gefĂŒhrte LĂŒcke mit dem höchsten GefĂ€hrdungsgrad 9,1 ermöglicht Angreifern, die API-Authentifizierung zu umgehen und beliebigen Code auszufĂŒhren. Betroffen sind die Versionen 7.4.5 und 7.4.6. Das Unternehmen hat einen Notfall-Patch veröffentlicht und drĂ€ngt Administratoren weltweit zur sofortigen Installation.

Anzeige

Warum Cyberkriminelle gerade kleine und mittelstĂ€ndische Unternehmen ins Visier nehmen – ein kostenloses E-Book zeigt, welche neuen Bedrohungen auf Sie zukommen und wie Sie sich ohne großes Budget schĂŒtzen. Gratis-E-Book: IT-Sicherheit fĂŒr Unternehmen stĂ€rken

Laut dem Monitoring-Dienst Shadowserver sind ĂŒber 2.000 Systeme öffentlich erreichbar, viele davon in Deutschland und den USA. Bereits jetzt wird die Schwachstelle aktiv ausgenutzt. Es ist der zweite schwere Vorfall in Fortinets Endpoint-Management-Infrastruktur innerhalb kurzer Zeit – ein klares Signal, dass Cyberkriminelle diese Systeme als Einfallstor in Unternehmensnetzwerke gezielt ins Visier nehmen.

EU-Kommission durch kompromittiertes Sicherheitstool gehackt

Parallel zeigt der Fall der EuropĂ€ischen Kommission die Gefahren durch Supply-Chain-Angriffe. Der Datendiebstahl von rund 92 GB sensibler Informationen aus der AWS-Cloud der Kommission gelang ĂŒber eine manipulierte Version des Sicherheitstools Trivy. Angreifer erlangten so Zugangsdaten und plĂŒnderten zwischen dem 19. und 25. MĂ€rz Systeme.

Der Angriff betraf die Hosting-Plattform europa.eu, die 71 verschiedene Kunden bedient, darunter 29 EU-Einrichtungen. Obwohl der Vorfall eingedĂ€mmt wurde, sind Teile der gestohlenen Datenbanken und Mailserver-Inhalte mittlerweile im Darknet aufgetaucht. Der Vorfall unterstreicht ein bedenkliches Muster: Immer hĂ€ufiger werden vertrauenswĂŒrdige Verwaltungs- und Sicherheitstools selbst zum Einfallstor.

Phishing-Angriffe explodieren – neue Tricks im Einsatz

Die Angriffsmethoden werden nicht nur technisch raffinierter, sondern auch massenhafter. So verzeichnen Sicherheitsexperten einen 37-fachen Anstieg bei sogenannten Device-Code-Phishing-Attacken. Dabei locken BetrĂŒger Opfer auf gefĂ€lschte Seiten, wo sie einen Code fĂŒr die „GerĂ€tepaarung“ eingeben sollen – und gewĂ€hren damit unbemerkt Account-Zugriff.

Die Kampagnen tarnen sich geschickt, etwa als Jobangebote von Marken wie Coca-Cola oder Ferrari. Gleichzeitig zielen Hacker gezielt auf Entwickler und KI-Forscher ab. So wurden Downloads der KI-Plattform „Anthropics Claude Code“ mit Schadsoftware verseucht. Automatisierte Angriffe auf Next.js-Anwendungen haben bereits ĂŒber 760 Systeme kompromittiert, um SSH-SchlĂŒssel und Cloud-Tokens zu stehlen. Die Integration von KI in diese Angriffe macht sie noch effizienter und gefĂ€hrlicher.

Anzeige

Rekord-SchĂ€den durch Phishing zeigen, wie wichtig professionelle Awareness-Kampagnen fĂŒr Behörden und Firmen geworden sind. Dieser kostenlose Leitfaden erklĂ€rt in 4 Schritten, wie Sie Phishing-Angriffe stoppen, bevor sie entstehen. Anti-Phishing-Paket jetzt kostenlos herunterladen

BKA-Erfolg: Ransomware-Boss „UNKN“ enttarnt

Inmitten der technischen Bedrohungen meldet das Bundeskriminalamt (BKA) einen spektakulĂ€ren Ermittlungserfolg. Die Behörde identifizierte den 31-jĂ€hrigen Russen Daniil Schtschukin (Alias „UNKN“) als mutmaßlichen AnfĂŒhrer der berĂŒchtigten Ransomware-Banden GandCrab und REvil. Ihm und einem Komplizen werden mindestens 130 schwere Cyberangriffe auf deutsche Ziele zwischen 2019 und 2021 zugerechnet.

Der entstandene wirtschaftliche Schaden wird auf 35 Millionen Euro geschĂ€tzt, erpresst wurden fast 2 Millionen Euro Lösegeld. REvil war maßgeblich am globalen Kaseya-Hack 2021 beteiligt. Die Identifizierung ist Teil einer europĂ€ischen Strategie, hochrangige Cyberkriminelle zu „doxxen“ – also ihre AnonymitĂ€t zu brechen, auch wenn sie sich in NichtauslieferungslĂ€ndern befinden.

FachkrÀftemangel verschÀrft die Krise

Die Welle an Angriffen trifft auf eine Branche im Dauerkrisenmodus. Laut dem aktuellen SANS/GIAC-Report 2026 nennt 60 Prozent der Organisationen fehlende technische Expertise als ihr grĂ¶ĂŸtes Sicherheitsproblem. Diese LĂŒcke sei direkt fĂŒr 27 Prozent aller gemeldeten Datenschutzverletzungen verantwortlich. Besonders kritisch ist die Situation in der kritischen Infrastruktur und bei Operational Technology (OT), wo spezialisiertes Wissen zum Schutz vor High-Risk-LĂŒcken wie der bei Fortinet nötig ist.

Als Reaktion auf die Bedrohungslage fordern europĂ€ische Sicherheitsexperten wie EU-Tech-Chefin Henna Virkkunen eine offensive Gegenstrategie. Auf der MĂŒnchner Sicherheitskonferenz sprach sie sich fĂŒr den Aufbau europĂ€ischer „Hacking-back“-FĂ€higkeiten aus. Die reine Verteidigung, so der Tenor, könne mit staatlich unterstĂŒtzten Gruppen und organisierten Erpresserbanden nicht mehr Schritt halten.

Was jetzt zu tun ist

FĂŒr IT-Abteilungen hat die sofortige Installation des Fortinet-Patches oberste PrioritĂ€t. Die US-Cybersicherheitsbehörde CISA hat die LĂŒcke bereits in ihren Katalog aktiv ausgenutzter Schwachstellen aufgenommen und gibt US-Behörden bis Ende der Woche Zeit zur Absicherung.

Langfristig wird die Nachfrage nach KI-Sicherheitsspezialisten voraussichtlich um ein Drittel steigen, um gegen automatisierte Angriffe gewappnet zu sein. FĂŒr alle Organisationen gilt: Traditionelle Passwortsicherheit reicht nicht mehr aus. Robuste Mehr-Faktor-Authentifizierung (MFA) und regelmĂ€ĂŸige Credential-Rotation sind essenziell, um sich gegen die aktuelle Welle automatisierter ErntefeldzĂŒge zu wappnen. Der Kampf um die digitale SouverĂ€nitĂ€t ist in eine neue, volatile Phase getreten.

So schÀtzen die Börsenprofis Aktien ein!

<b>So schÀtzen die Börsenprofis  Aktien ein!</b>
Seit 2005 liefert der Börsenbrief trading-notes verlĂ€ssliche Anlage-Empfehlungen – dreimal pro Woche, direkt ins Postfach. 100% kostenlos. 100% Expertenwissen. Trage einfach deine E-Mail Adresse ein und verpasse ab heute keine Top-Chance mehr. Jetzt abonnieren.
FĂŒr. Immer. Kostenlos.
de | boerse | 69089652 |