LÜNEBURG / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor dem NatJack-Exploit, der sich gegen 32 Produkte richtet und den Missbrauch von Windows Hello for Business sowie die Extraktion von Passkeys ermöglichen soll. Parallel dazu häufen sich Berichte über Diebstähle in öffentlichen und privaten Bereichen, von Trickdiebstählen bis zu Einbrüchen. Für Organisationen und Privatpersonen wird damit der Schutz mobiler Endgeräte und digitaler Zugänge gleichzeitig zu einem akuten Thema. Offene Konten sollten deshalb stärker passwortlos und mit konsequenter Gerätehärtung abgesichert werden.

Die aktuelle Lage wirkt wie ein Doppelangriff auf zwei Fronten: In den Meldungen zu Diebstahlsdelikten geht es um Smartphones, Schmuck und Bargeld in öffentlichen wie privaten Räumen; gleichzeitig rückt eine technische Schwachstelle in den Fokus, die auf den ersten Blick nach “nur” einer weiteren Sicherheitslücke aussieht. Die Verbindung entsteht aber im Alltag sehr schnell, weil mobile Endgeräte heute häufig die Identität im digitalen Konto-Ökosystem tragen. Wenn dort etwa Passkeys kompromittiert werden können, verlieren klassische Schutzmechanismen wie das wiederholte Ändern von Passwörtern ihren Wert, zumindest soweit das Konto auf passwortlosen Verfahren basiert.
Im physischen Bereich berichten die Sicherheitsbehörden von sehr unterschiedlichen Tatmustern. In Schifferstadt wurde demnach ein Diebstahl aus einer Umkleidekabine gemeldet, bei dem Smartphones, Bargeld und Bekleidungsstücke entwendet wurden; der Gesamtschaden soll sich auf etwa 3.000 Euro belaufen. In Lüneburg stehen wiederum hochwertige Pedelecs im Mittelpunkt: Aus einem Hotel seien vier Geräte der Marken Specialized und Cube gestohlen worden, der Sachschaden soll mehr als 10.000 Euro betragen. Daneben wird in mehreren Regionen auch von Trickdiebstählen gegen ältere Menschen ausgegangen, etwa unter Vorwänden wie dem Zettel-Trick oder durch den Zugang über falsche Handwerker, bei dem Bargeld und Schmuck Ziel waren.
Besonders aufhorchen lassen muss die technische Komponente: Sicherheitsforscher identifizierten den sogenannten NatJack-Exploit. Dabei geht es laut den vorliegenden Erkenntnissen nicht um “einzelne Geräte”, sondern um eine Lücke, die 32 Produkte von insgesamt 13 Herstellern betreffen soll. Im Kern wird beschrieben, dass der Exploit den Missbrauch von Windows Hello for Business ermöglichen sowie die Extraktion von Passkeys erlauben könne. Zusätzlich wird eine mögliche Manipulation der Network Address Translation (NAT) genannt, was je nach Zielsetzung des Angriffs sowohl die Netzwerkpfade als auch die Sichtbarkeit von Kommunikationsmustern verändern kann.
Für IT-Verantwortliche und Security-Teams ist die Brisanz vor allem deshalb hoch, weil Passkey-basierte Authentifizierung gerade als Antwort auf schwache Passwörter gedacht ist. Wenn ein Angriff aber an Stellen ansetzt, die für die Ausstellung oder den Schutz passwortloser Credentials relevant sind, verschiebt sich das Risiko von “Account-Passwort” hin zu “Geräte- und Plattformintegrität”. Das umfasst nicht nur Endpunkte, sondern auch den Kontext, in dem Passkeys genutzt werden: Geräteeinstellungen, Identitätsdienste, Browser-/OS-Integrationen und die Frage, wie strikt Systeme zwischen lokalem Schutz, SSO-Flüssen und Netzwerkzugriffen trennen. Die Sicherheitslage wird zudem dadurch verstärkt, dass Angriffe nicht nur auf Passkeys zielen, sondern auch Device-Code-Phishing und Cloud-Angriffe anziehen sollen; in den vorliegenden Zahlen wird für das erste Halbjahr 2026 ein Wachstum von 60 Prozent bei Cloud-Angriffen und eine 15-fache Zunahme beim Device-Code-Phishing genannt.
Damit reicht die Handlungskette von der digitalen Abwehr bis in die Reise- und Einsatzrealität. Das Auswärtige Amt verschärfte laut Berichten jüngst Reisehinweise für ein populäres Campingland, weil es vermehrt zu Überfällen auf Wohnmobile gekommen sei; Reisende werden zu erhöhter Vorsicht angehalten. Diese Einordnung ist praktisch relevant, weil genau solche Situationen die Wahrscheinlichkeit erhöhen, dass Geräte unbeaufsichtigt bleiben, Zugangsdaten in Notizen oder auf dem Gerät selbst gespeichert sind oder man bei Stress eher zu riskanten Workarounds greift. Wer mobil sensible Daten nutzt, sollte deshalb nicht nur die Passwort-Sicherheit betrachten, sondern Passkey- und Geräte-Schutz konsequent als zusammenspielendes System behandeln: Sperrmechanismen, aktuelle Betriebssystemstände, saubere Session-Verwaltung und die Reduktion unnötiger Freigaben.
Auch die Reaktion im öffentlichen Raum zeigt, dass Sicherheit inzwischen als laufender Betrieb verstanden wird. In Bremen führte demnach eine Taskforce im Bahnhofsquartier zahlreiche Personenkontrollen durch, um Waffen und Drogen sicherzustellen. In Peine wurden großangelegte Kontrollen im August mit mehreren Ermittlungsverfahren verknüpft, unter anderem wegen Unterschlagung und Verstößen gegen das Pflichtversicherungsgesetz bei E-Scootern. Daneben setzen Kommunen stärker auf Überwachung: In Stuttgart sollen seit Juni 2026 spezielle Kontrolleinheiten im Einsatz sein, um illegale Müllentsorgung zu ahnden, inklusive der Aussicht auf Bußgelder, die bis zu 10.000 Euro betragen können. Übertragen auf die Cyber-Lage heißt das: Sicherheitsmaßnahmen dürfen nicht “einmalig” sein, sondern müssen kontinuierlich kontrolliert, nachjustiert und am aktuellen Bedrohungsbild ausgerichtet werden.
Für die nächsten Schritte in Unternehmen und bei Privatpersonen ergibt sich daraus eine klare Priorisierung: Erstens sollten Teams prüfen, ob die in den NatJack-Erkenntnissen genannten Plattformen und Integrationen in der eigenen Umgebung im Einsatz sind, und die jeweiligen Updates bzw. Mitigationspläne gegen die beschriebenen Angriffsfähigkeiten zeitnah umsetzen. Zweitens lohnt es sich, die Passkey-Nutzung nicht isoliert zu betrachten, sondern im Zusammenspiel mit Windows Hello for Business, den genutzten Authentifizierungsflüssen und dem konkreten Gerätemanagement zu bewerten. Drittens bleibt die physische Disziplin ein eigenständiger Risikofaktor, weil gestohlene Geräte oft den schnellsten Weg in Richtung Accountübernahme darstellen. Wenn sich in der Praxis Diebstahlsserien und technische Exploits überlagern, ist genau diese “kombinierte” Sicherheitslogik der entscheidende Unterschied zwischen reaktiver Schadensbegrenzung und wirksamer Prävention.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "NatJack-Exploit: neue Schwachstelle gefährdet 32 Windows-Produkte und Passkeys" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "NatJack-Exploit: neue Schwachstelle gefährdet 32 Windows-Produkte und Passkeys" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »NatJack-Exploit: neue Schwachstelle gefährdet 32 Windows-Produkte und Passkeys« bei Google Deutschland suchen, bei Bing oder Google News!