LONDON (IT BOLTWISE) – Die Cyberwelt steht niemals still, und jede Woche bringt neue Bedrohungen und Herausforderungen mit sich. Von Zero-Day-Schwachstellen in Oracle-Systemen bis hin zu selbstverbreitender Malware auf WhatsApp – die Sicherheitslandschaft entwickelt sich ständig weiter. Dieser Überblick beleuchtet die wichtigsten Trends und Bedrohungen, die derzeit die IT-Sicherheit prägen.

Die Cyberwelt ist in ständiger Bewegung, und jede Woche bringt neue Bedrohungen und Herausforderungen mit sich. Eine der größten Bedrohungen der letzten Zeit ist die Ausnutzung einer Zero-Day-Schwachstelle in der Oracle E-Business Suite durch die Cl0p-Ransomware-Gruppe. Diese Schwachstelle, die als CVE-2025-61882 bekannt ist, ermöglicht es Angreifern, über das Netzwerk auf das Oracle Concurrent Processing zuzugreifen und die Kontrolle zu übernehmen. Charles Carmakal von Mandiant bei Google Cloud berichtete, dass diese Schwachstelle zusammen mit anderen bereits gepatchten Schwachstellen im August 2025 ausgenutzt wurde, um große Datenmengen zu stehlen.
Ein weiteres bemerkenswertes Ereignis ist die Entdeckung eines bisher unbekannten chinesischen staatlichen Akteurs, der als Phantom Taurus bekannt ist. Diese Gruppe hat es auf Regierungsbehörden, Botschaften und militärische Operationen in Afrika, dem Nahen Osten und Asien abgesehen. Mit einem hochentwickelten Toolkit namens NET-STAR und weiteren maßgeschneiderten Werkzeugen wie TunnelSpecter und SweetSpecter zielt die Gruppe auf hochrangige Systeme ab, um Daten zu stehlen.
In Brasilien hat sich eine neue Malware-Kampagne entwickelt, die sich über WhatsApp verbreitet. Diese Kampagne, bekannt als SORVEPOTEL, nutzt das Vertrauen in die Plattform aus, um sich schnell über Windows-Systeme zu verbreiten. Der Angriff beginnt mit einer Phishing-Nachricht von einem bereits kompromittierten Kontakt, die eine ZIP-Datei enthält, die als harmloses Dokument getarnt ist. Sobald die Datei geöffnet wird, verbreitet sich die Malware automatisch über die Desktop-Webversion von WhatsApp.
Auch die Bedrohung durch Spyware auf Android-Geräten bleibt bestehen. In den Vereinigten Arabischen Emiraten wurden zwei Kampagnen entdeckt, die unter den Namen ProSpy und ToSpy bekannt sind. Diese Kampagnen nutzen gefälschte Apps, die sich als Signal oder ToTok ausgeben, um Daten von kompromittierten Geräten zu exfiltrieren. Die Verbreitung erfolgt über gefälschte Websites und soziale Manipulation, wobei die Apps nicht in offiziellen App-Stores verfügbar sind.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Projektmanagement (m/w/d) (generative) künstliche Intelligenz

Duales Studium Data Science und Künstliche Intelligenz (B. Sc.) – 2026

Wissenschaftliche Sachverständige / Wissenschaftlicher Sachverständiger Bild- und Videoforensik mit Schwerpunkt KI (w/m/d)

KI-Architekt (all genders)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Cyberangriffe und Sicherheitslücken: Ein Überblick über aktuelle Bedrohungen" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Cyberangriffe und Sicherheitslücken: Ein Überblick über aktuelle Bedrohungen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Cyberangriffe und Sicherheitslücken: Ein Überblick über aktuelle Bedrohungen« bei Google Deutschland suchen, bei Bing oder Google News!