WASHINGTON / LONDON (IT BOLTWISE) – Die US-Regierung plant eine drastische Verkürzung der Patch-Zyklen für kritische Sicherheitslücken. Angetrieben durch die zunehmende Bedrohung durch KI-gestützte Angriffe, sollen Bundesbehörden nun innerhalb von nur drei Tagen reagieren. Diese Maßnahme könnte die Cybersicherheitslandschaft erheblich verändern.

Die US-Regierung hat eine bedeutende Änderung in den Sicherheitsrichtlinien angekündigt, die darauf abzielt, die Reaktionszeiten auf kritische Sicherheitslücken drastisch zu verkürzen. Anstatt der bisherigen 14 Tage sollen Bundesbehörden nun innerhalb von nur drei Tagen auf solche Bedrohungen reagieren. Diese Entscheidung wurde durch die zunehmende Bedrohung durch KI-gestützte Angriffe motiviert, die es Angreifern ermöglichen, Schwachstellen in Software mit beispielloser Geschwindigkeit auszunutzen.
Die Einführung dieser neuen Richtlinie erfolgt vor dem Hintergrund der Entwicklung fortschrittlicher KI-Modelle wie Anthropic’s Mythos und OpenAI’s GPT-5.4-Cyber. Diese Modelle haben die Fähigkeit, Schwachstellen in Software schnell zu identifizieren und auszunutzen, was die Dringlichkeit für schnellere Reaktionszeiten erhöht. Die Cybersecurity and Infrastructure Security Agency (CISA) hat bereits einige Bundesbehörden angewiesen, bestimmte Schwachstellen innerhalb von drei Tagen zu patchen, wenn das Risiko einer Ausnutzung hoch ist.
Parallel dazu hat Cisco Talos eine neue Malware-Kampagne identifiziert, die sich die Windows Phone Link-Anwendung zunutze macht, um Einmalpasswörter und SMS-Nachrichten abzufangen. Diese Bedrohung nutzt einen modularen Ansatz mit dem CloudZ-Remote-Access-Tool und einem neuen Plugin namens Pheno. Der Angriff erfolgt durch die Synchronisierung von SQLite-Datenbanken auf dem Host-PC und nutzt einen in Rust kompilierten Loader sowie reflektierende .NET-Ausführung, um Erkennungsmechanismen zu umgehen.
In einem weiteren Fall wurde ein venezolanischer Staatsbürger wegen seiner Beteiligung an einem ATM-Jackpotting-Betrug verurteilt, bei dem fast 300.000 US-Dollar von mehreren Banken gestohlen wurden. Die Täter umgingen die Sicherheitsmaßnahmen, indem sie physisch auf die Festplatten der Geldautomaten zugriffen und Malware installierten, die Bargeldauszahlungen auslöste. Nach seiner Verurteilung wurde der Täter zur Abschiebung an die Einwanderungsbehörde übergeben.
In Taiwan wurde ein 23-jähriger Student festgenommen, der beschuldigt wird, das Hochgeschwindigkeitsbahnnetz infiltriert und falsche Alarmsignale an das Kontrollzentrum gesendet zu haben. Durch das Klonen von Tetra-Funksignalen löste der Verdächtige manuelle Notbremsungen aus, die mehrere Züge zum Stillstand brachten. Bei der Untersuchung wurden mehrere Funk- und elektronische Geräte beschlagnahmt, und der Verdächtige sieht sich nun mehreren Anklagen gegenüber, darunter die Beeinträchtigung der öffentlichen Verkehrssicherheit.
In der Zwischenzeit hat sich Tom Parker, ein Sicherheitsdienstleiter bei IBM, als Hauptkandidat für die Leitung der CISA herauskristallisiert. Nach dem Rückzug von Sean Plankey wird Parker von der Trump-Administration aufgrund seiner umfangreichen Erfahrung im privaten Sektor bevorzugt. Sollte er ernannt werden, wird er die Agentur übernehmen, die derzeit von Interimsdirektor Nick Andersen geleitet wird.
Forscher haben eine gezielte Spionageoperation namens Operation Silent Rotor identifiziert, die auf die eurasische Drohnenindustrie abzielt. Angreifer nutzten Spear-Phishing-E-Mails, die als Bestellungen des russischen Aeronautical Information Center getarnt waren, um Opfer dazu zu bringen, Malware auszuführen, die Daten stiehlt. Die Kampagne war speziell darauf ausgerichtet, Teilnehmer des Unmanned Aviation 2026 Forums in Moskau zu treffen, um hochrangige Ziele in diesem Sektor zu kompromittieren.
Darüber hinaus wurden zwei US-Bürger zu 18 Monaten Gefängnis verurteilt, weil sie nordkoreanischen IT-Arbeitern ermöglichten, fast 70 US-Unternehmen zu infiltrieren und 1,2 Millionen US-Dollar für das sanktionierte Regime zu generieren. Die Angeklagten hosteten Unternehmenslaptops in ihren Häusern und installierten unautorisierte Fernzugriffssoftware, um den Anschein zu erwecken, dass die ausländischen Arbeiter aus den USA operierten.
Eine weitere Bedrohung stellt der von Nordkorea verknüpfte Bedrohungsakteur ScarCruft dar, der gezielte Überwachung gegen Nutzer in der Region Yanbian in China durchführte, indem er eine Videospielplattform kompromittierte, die von ethnischen Koreanern genutzt wird. Durch das Trojanisieren von Windows-Update-Dateien und Android-Spielpaketen setzte die Gruppe das BirdCall-Backdoor ein, um persönliche Dokumente zu exfiltrieren und Audio von den Geräten der Opfer aufzuzeichnen.
Ein neuer Linux-Backdoor namens PamDOORa wird von einem Bedrohungsakteur namens ‘darkworm’ vermarktet. Dieses raffinierte Post-Exploitation-Tool ist darauf ausgelegt, den Linux-Pluggable Authentication Module (PAM)-Stack zu kompromittieren. Der Backdoor ermöglicht einen persistenten SSH-Zugang und erfasst gleichzeitig Klartext-Anmeldedaten von legitimen Benutzern, möglicherweise sogar von Incident-Respondern. Die Malware wird derzeit in einem russischen Cybercrime-Forum für 900 US-Dollar angeboten.
Schließlich verwendet die ArcaneDoor-Cyber-Spionagegruppe eine persistente Linux-basierte Malware namens Firestarter, um Cisco-Firewalls zu kompromittieren. Laut Eclypsium hakt dieses Implantat den Kernprozess LINA, um der Erkennung zu entgehen, und bleibt auch nach Firmware-Patches aktiv, indem es seinen Persistenzmechanismus während der Neustartsequenz des Systems neu installiert. Ein harter Power-Zyklus, bei dem die Hardware für mindestens eine Minute physisch von allen Stromquellen getrennt wird, ist erforderlich, um die Infektion vollständig zu beseitigen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "US-Regierung verkürzt Patch-Zyklen drastisch" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "US-Regierung verkürzt Patch-Zyklen drastisch" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »US-Regierung verkürzt Patch-Zyklen drastisch« bei Google Deutschland suchen, bei Bing oder Google News!