LONDON (IT BOLTWISE) – Ein Firmware-Fehler in Coldcard-Hardware-Wallets soll zu einem Diebstahl von rund 1.367 Bitcoin geführt haben, umgerechnet etwa 88,6 Millionen Euro. Parallel warnen US-Behörden vor Angriffen auf mehr als 30 Wassersysteme in Minnesota und nennen dabei eine bislang nicht gepatchte Rockwell-Schwachstelle. Für Unternehmen kommen zudem kritische VMware- und Cisco-Updates hinzu, darunter ein Authentifizierungs-Bypass und ein VM-Escape. Der Bedarf nach schneller Patch-Planung, besserer Asset-Inventarisierung und neuen SBOM-Anforderungen wird damit unmittelbar spürbar.

Die Meldungen der letzten Tage folgen einem Muster, das viele IT- und Security-Teams bereits aus vergangenen Incident-Wellen kennen: Sobald sich Angriffe in der Breite entfalten, wird die Zeit bis zur Abwehr zur entscheidenden Kennzahl. Im Krypto-Bereich steht dabei ein Firmware-Thema im Vordergrund, das im Kern eine klassische Sicherheitsannahme verletzt: Seed-Generierung muss aus hochwertiger, hardwarebasierter Entropie entstehen. Bei Coldcard-Hardware-Wallets soll ein Integrationsfehler aus dem März 2021 dazu geführt haben, dass die Geräte nicht zuverlässig auf ihren hardwarebasierten Zufallsgenerator zurückgriffen, sondern auf eine Software-Lösung mit vorhersehbaren Daten wie Seriennummern und Taktregistern. Betroffen sind laut Analyse die Modelle Mk2, Mk3, Mk4, Mk5 und Q.
Die Auswirkung lässt sich nicht nur abstrakt beschreiben: In der Auswertung von Galaxy Research wird der Abfluss in drei Wellen über insgesamt 4.585 Adressen eingeordnet. Die größte Welle soll am 30. Juli 2026 stattgefunden haben, als innerhalb von nur 41 Minuten rund 1.082 Bitcoin von 1.196 Adressen verschwanden. Das ist genau die Art von Zeitfenster, in der sich ein Schwachstellen- oder Designfehler in einen operativen Vorteil für Angreifer verwandelt. Coinkite reagierte am 31. Juli mit Notfall-Updates und empfahl Nutzern, komplett neue Seeds zu generieren. Zusätzlich wird aus der Krypto-Community als Risikoprinzip betont, dass selbst Hardware-Wallets keine absolute Garantie darstellen: Vermögen über mehrere Wallets zu verteilen soll Totalverluste durch einen einzelnen Fehlerpfad abfedern.
Während im Krypto-Umfeld die Seed-Logik als Eintrittspunkt indirekt wirkt, zielt die nächste Angriffswelle deutlich unmittelbarer auf die Verfügbarkeit kritischer Systeme. Die US-Behörde CISA warnt Versorger nach Cyberangriffen auf mehr als 30 Wassersysteme in Minnesota. Zwischen dem 26. und 27. Juli 2026 soll eine iranisch verbundene Gruppe namens CyberAv3ngers internet-exponierte speicherprogrammierbare Steuerungen (SPS) angegriffen haben. Besonders brisant ist in diesem Kontext eine aktiv ausgenutzte Schwachstelle in Rockwell-Geräten (CVE-2021-22681), für die es bislang keinen Patch geben soll. Für Betreiber bedeutet das: Der technische Schutz muss kurzfristig über Kompensationsmaßnahmen laufen, weil ein „einmal patchen und abhaken“ in der Praxis nicht immer möglich ist.
Genau hier setzt das vorgeschlagene Priorisierungsmodell an, das aus dem Betrieb von IT- und OT-Umgebungen stammt: Nicht jede Schwachstelle wird gleich behandelt, sondern nach Ausnutzbarkeit und Schadenspotenzial. Netzwerksegmentierung und virtuelle Patches werden dabei als Übergangslösungen beschrieben, wenn eine sofortige Behebung nicht umsetzbar ist. Gleichzeitig wird durch weitere Vorfälle deutlich, dass öffentliche digitale Dienste selbst dann betroffen sind, wenn keine klassische OT-Architektur vorliegt. Für Indien wird etwa gemeldet, dass am 2. August 2026 etwa zehn offizielle Websites der Regierung von Uttarakhand durch einen Malware-Angriff zeitweise nicht erreichbar gewesen sein sollen, darunter ein Portal des Ministerpräsidenten-Fonds. Zwar sollen sich die Dienste aus Backups wiederherstellen lassen, doch die Verletzlichkeit öffentlich zugänglicher Infrastruktur wird damit sichtbar – und sie wirkt wie ein Brandbeschleuniger für Angriffsoberflächen, weil Ausfallzeiten und Wiederherstellprozesse ebenfalls in die Angriffsplanung eingehen.
Im Unternehmensumfeld ist die Lage wiederum stark durch die klassischen Plattformlayer geprägt: Virtuelle Infrastrukturen, Management-Komponenten und Security-Management-Interfaces. Broadcom veröffentlichte am 1. August 2026 ein Advisory für fünf VMware-Schwachstellen. Genannt werden unter anderem ein kritischer Authentifizierungs-Bypass und ein Directory-Traversal-Fehler in vCenter sowie eine VM-Escape-Lücke in ESXi, die besonders gefährlich sein soll, weil sie Angreifern den Sprung aus einer virtuellen Maschine auf den Host ermöglichen kann. Zeitgleich schloss Cisco eine Zero-Day-Lücke im Firepower Management Center (CVE-2026-20316): Über statische Zugangsdaten sollen Angreifer ohne Authentifizierung niedrige Privilegien erlangen können. Für viele Organisationen ist die praktische Konsequenz damit klar: Patches zeitnah einspielen und Kettenangriffe verhindern, insbesondere dort, wo zentrale Managementebenen als Single Points of Failure fungieren – zumal die Lücke am 30. Juli in den KEV-Katalog der CISA aufgenommen worden sein soll.
Damit solche Schritte nicht im Blindflug enden, rückt ein zweiter Hebel in den Fokus: Transparenz über vorhandene Systeme. Lumen Technologies berichtet von einer Inventur nach der Zusammenführung von 40 Systemquellen, bei der 1,1 Millionen Cyber-Assets sichtbar wurden – zuvor waren nur 17.000 bekannt. Laut der Darstellung führte die umfassende Bestandsaufnahme zu einer Reduzierung des Sicherheitsrisikos um 40 Prozent, obwohl zugleich die Sicherheitsinvestitionen vervielfacht wurden. Gerade für den Mittelstand ist das ein realistischer Sprung: Wer seine Geräte- und Datenflüsse nicht kennt, kann weder Patch-Coverage messen noch SBOM- oder Nachweispflichten sauber erfüllen. Auch regulatorisch bewegen sich die Anforderungen: Die CISA erweiterte am 31. Juli ihre Leitlinien für Software-Stücklisten (SBOM) um rund 24 neue Felder, unter anderem zur Identifizierung kryptografischer Algorithmen und zur Bestätigung der Software-Identität. Parallel veröffentlichten AWS aktualisierte Vorgaben zur HIPAA-Sicherheitsregel mit Pflicht-Verschlüsselung, Multi-Faktor-Authentifizierung und strengeren Asset-Inventaren; für Gesundheitsunternehmen wird damit eine Verschärfung erwartet, auch wenn die finale Regelung Mitte 2026 noch aussteht.
Auf der Verteidigungsseite zeigt die Branche zudem, wie schnell sich KI-gestützte Abwehr von der „Nice-to-have“-Kategorie in Richtung Standard verschiebt. Im Text wird Akamai als Beispiel genannt, das autonome KI in eine Web Application Firewall integriert, sodass Kunden Schwachstellen direkt an der Netzwerkgrenze entschärfen können, seit dem 1. August 2026. Branchenvertreter verweisen darauf, dass KI-gestützte Abwehr inzwischen als Grundvoraussetzung für verantwortungsvolle Unternehmensführung gilt – nicht als Ersatz für Fundamentprinzipien wie Patch-Management und Asset-Hygiene, sondern als zusätzliche Schicht, die zwischen „Attack Surface entdeckt“ und „Verteidigung greift“ Zeit reduziert. Für Entscheider ergibt sich daraus ein klarer Handlungsrahmen: Erst Inventarisierung und Risikoeinordnung beschleunigen, dann Patches und Kompensationen priorisiert umsetzen und schließlich neue Nachweisanforderungen wie SBOM-Felder so vorbereiten, dass Security nicht nur reaktiv, sondern verlässlich und auditierbar bleibt.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Krypto-Diebstahl, ICS-Angriffe und VMware-Criticals: So reagieren Unternehmen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Krypto-Diebstahl, ICS-Angriffe und VMware-Criticals: So reagieren Unternehmen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Krypto-Diebstahl, ICS-Angriffe und VMware-Criticals: So reagieren Unternehmen« bei Google Deutschland suchen, bei Bing oder Google News!