KI-PLC-Angriffe, GitLab-Exploits und Stripe-Leaks dominieren die Sicherheitswoche

Von KI-generierten Exploits bis zu abgelaufenen Visa-Karten: Die wichtigsten Sicherheitsmeldungen der Woche auf einen Blick.

Die US-Regierung warnt vor KI-gestützten Angriffen auf Siemens-SPS in kritischen Infrastrukturen.
Highlights
  • KI-generierte Exploit-Skripte werden aktiv gegen exponierte Siemens S7-Steuerungen in kritischen Infrastrukturen eingesetzt.
  • Eine kritische GitLab-Schwachstelle (CVE-2026-19478) mit CVSS 9,4 wurde nur Tage nach Offenlegung aktiv ausgenutzt.
  • Forscher demonstrierten einen Zombie-Card-Angriff, der mit abgelaufenen Visa-Karten kontaktlose Zahlungen ermöglicht.

Eine installierte Software, ein Login-Dialog, eine offene Schnittstelle im Netz – nichts wirkt ungewöhnlich. Doch der Eindruck trügt. Die vergangene Woche in der IT-Sicherheit zeigte einmal mehr, wie vertraute Werkzeuge plötzlich zur Waffe werden, alte Schwachstellen neue Aufmerksamkeit erhalten und Künstliche Intelligenz die Kosten für Angriffe drastisch senkt. Während Sicherheitsteams kaum hinterherkommen, demonstrieren Forscher Angriffe, die einfacher sind, als sie klingen sollten.

⚡ KI-gestützte Angriffe auf Siemens-SPS: Keine Theorie mehr

Die US-Regierung hat eine dringende Warnung zu KI-generierten Exploit-Skripten veröffentlicht, die gegen exponierte Siemens S7-Steuerungen (PLC) in der kritischen Infrastruktur eingesetzt werden. Betroffen sind Anlagen in der Wasserwirtschaft, der Energiebranche und der Fertigung. Die Behörden betonten, es handele sich nicht um ein theoretisches Risiko, sondern um eine aktive Bedrohung. Die Ausnutzung schlecht gesicherter Steuerungen kann zu massiven Produktionsausfällen, Sicherheitsvorfällen, Anlagenschäden, Datendiebstahl und Verstößen gegen Compliance-Auflagen führen. Angreifer nutzen legitime Scanningsdienste wie Censys und ZoomEye, um unzureichend segmentierte S7-Steuerungen zu identifizieren. Anschließend setzen sie KI-generierte Skripte ein, die als legitime Überwachungstools getarnt sind. Die Akteure testen ihre Techniken an spezifischen Steuerungsmodellen und nutzen ersten Lesezugriff, um die Zielumgebung zu verstehen und sich für spätere Schreiboperationen zu positionieren. Wer hinter den Aktivitäten steckt, ist derzeit nicht bekannt.

🔔 Die Top-Meldungen der Woche

  • GitLab-Schwachstelle wird aktiv ausgenutzt – Eine kritische Sicherheitslücke in GitLab, CVE-2026-19478 mit einem CVSS-Score von 9,4, wurde nur Tage nach der Offenlegung aktiv angegriffen. Die Code-Injection erlaubt es einem nicht authentifizierten Angreifer, öffentlich zugängliche Projekte ohne Benutzerinteraktion zu modifizieren oder zu löschen.
  • 14 trojanisierte npm-Pakete verteilen RedC2 4.0 – Eine Reihe bösartiger npm-Pakete tarnte sich als Kalender- und Streak-Utilities, lieferte aber im Hintergrund das KI-gestützte Linux-Implantat RedC2 4.0 aus. Das Toolkit wird auf Cybercrime-Foren als plattformübergreifende C2-Framework für Windows, macOS und Linux beworben und ermöglicht Überwachung, Datendiebstahl und Massenoperationen.
  • „Zombie Card“-Angriff auf abgelaufene Visa-Karten – Forscher haben eine Methode demonstriert, die kryptografische Prüfungen umgeht, um mit physisch abgelaufenen Karten kontaktlose Zahlungen durchzuführen. Ein Smartphone-Relay verändert das Ablaufdatum am POS-Terminal, ohne die Kartenkryptografie zu brechen. Ein Missbrauch im echten Zahlungsverkehr wurde bislang nicht beobachtet.
  • Russische Hackergruppen missbrauchen legitime Authentifizierung – Drei unterschiedliche Cluster, UNC6293, UNC7005 und UNC5976, setzen auf soziale Manipulation und kompromittieren gezielt Personen in Wissenschaft, Luft- und Raumfahrt, Regierungen und Think Tanks. UNC7005, auch als CaptiveCrunch bekannt, kapert captive Wi-Fi-Portale in Hotels und Flughäfen. Die Gruppe hat vermutlich drei Managed Service Provider kompromittiert, um die Angriffe als Lieferkettenattacke zu tarnen.
  • Spectre-Angriff auf Cloudflare Workers gefährdet JWT – Ein entfernter Spectre-Angriff gegen Cloudflare Workers konnte in einer Produktionsumgebung ein JSON Web Token mit einer Rate von bis zu 12 Bit pro Sekunde auslesen – das 360-fache eines zuvor demonstrierten Angriffs. Die Methode nutzt Verstärkungstechniken in Kombination mit einem entfernten Timing-Server.
  • Cl0p setzt maßgeschneiderte Web-Shell ein – Nach der Ausnutzung einer kritischen Lücke in PTC Windchill und FlexPLM-Servern installierte die Ransomware-Gruppe eine JSP-Web-Shell, die speziell für die PLM-Software entwickelt wurde. Die Plattform kann sensible Daten auslesen, alle Anmeldeinformationen im Key Store entschlüsseln und eigenen Code ausführen. Seit dem 12. August 2026 veröffentlicht die Gruppe die vollständigen Namen ihrer Opfer.
  • Sicherheitslücke in Unisoc-Modems – Ein ungepatchter Fehler in der Firmware des Unisoc T612-Modems kann zusammen mit einer ebenfalls ungepatchten RCE-Lücke genutzt werden, um erhöhte Zugriffsrechte auf den Android-Kernel zu erlangen. Der Angriff erfordert die Zustellung einer Schadsoftware via Modem und einen Videoanruf, den das Opfer annehmen muss.

‎️‍🔥 Die wichtigsten CVEs der Woche

Schwachstellen werden schneller veröffentlicht denn je, die Zeitspanne zwischen Patch und Exploit schrumpft rapide. Diese Liste umfasst die kritischen und bereits aktiv angegriffenen Sicherheitslücken der Woche: CVE-2026-15748 (Forminator Forms), CVE-2026-15826 (User Profile Builder), CVE-2026-73570 (Zimbra), CVE-2026-32475 (Elementor Pro), CVE-2026-64849 (MLflow), CVE-2026-25895 (FUXA), mehrere Cisco-Lücken, darunter CVE-2026-20030, GitLab CVE-2026-19478, Apple CVE-2026-65346, mehrere Lücken in RDK Central RDK-B WebUI, sowie zahlreiche CVEs in Mozilla Firefox und Thunderbird, Google Chrome, Atlassian Bamboo, Splunk, JFrog Artifactory, Zyxel, W3 Total Cache, Cursor, BeyondTrust, Authentik, litesaml, CyberPanel und Microsoft.

🎥 Branchen-Webinare mit Fokus auf KI-Sicherheit

  • KI-Coding verursacht Sanierungsschulden – Eine Umfrage unter 300 Sicherheits- und Entwicklungsverantwortlichen zeigt, dass KI-Geschwindigkeit die Codebasis mit ungeprüften Open-Source-Komponenten füllt und die Sicherheits-Backlogs explodieren lässt. Das Webinar präsentiert konkrete Governance-Ansätze zur Bewältigung des Risikos.
  • KI-Angriffe in Minuten – kann Ihre Security mithalten? – Das Webinar behandelt ein Praxis-Framework zur KI-Bedrohungsvorsorge, das die Sichtbarkeit der Angriffsfläche verbessert und Reaktionszeiten drastisch verkürzt.

📰 Nachrichten aus der Cybersicherheit

  • Live-Stripe-Schlüssel von 659 Händlern geleakt – Ein auf einem Datenhandelsforum am 18. August veröffentlichter Datensatz enthält aktive Stripe-API-Schlüssel für 659 Händlerkonten sowie rund 35 GB Kunden- und Zahlungsdaten. Die Schlüssel gewähren nicht nur Dashboard-Zugriff, sondern die vollständige programmatische Kontrolle über das Konto. Insgesamt 519 Konten ermöglichten sowohl Geldempfang als auch -versand.
  • CISA veröffentlicht Leitfaden für operative Standards – Die US-Behörde hat eine Logging-Referenzarchitektur veröffentlicht, die Bundesbehörden bei der Etablierung einheitlicher Protokollierungsstandards unterstützt. Der risikobasierte Ansatz zielt auf eine verbesserte Netzwerküberwachung ab.
  • Urteil gegen Ex-Google-Ingenieur teilweise aufgehoben – Ein Bundesrichter in San Francisco hob Teile der Verurteilung von Linwei Ding auf. Der Vorwurf des Diebstahls von KI-Geheimnisse für ein Startup in China konnte in Teilen nicht aufrechterhalten werden. Die Urteilsverkündung ist für den 1. September 2026 angesetzt.
  • ScreenConnect-Missbrauch durch Bedrohungsakteure – Angreifer nutzen Phishing, SEO-vergiftete Downloads und bereits installierte SimpleHelp-Agenten, um ScreenConnect zu deployen. In einem Fall rotierte der Angreifer Domains, installierte mehrere als Microsoft-Dienste getarnte Instanzen und legte Persistenzmechanismen an.
  • DCRat weiterhin aktiv – Eine aktuelle Kampagne nutzt Phishing-Mails mit juristischem Betreff, um DCRat zu verbreiten. Auffällig ist der Einsatz einer legitimen, signierten Anwendung zur Umgehung klassischer Sicherheitsmaßnahmen. Jede Stufe des Angriffs erforderte manuelle Interaktion des Opfers.
  • Linux-Rechner in Apples Find-My-Netzwerk integriert – Ein Sicherheitsforscher entwickelte eine Methode, um Linux-Systeme in Apples Standortnetzwerk einzubinden und Live-Standortdaten auszulesen.
  • AliExpress und WebAudio-Fingerprinting – Ein Entwickler entdeckte, dass der Besuch der AliExpress-Seite seine Bluetooth-Kopfhörer stumm schaltete. Die Ursache: Die Seite spielte nicht hörbare Töne ab, um Audio-Fingerprinting zu betreiben. Mozilla Firefox blockiert die Technik bereits seit Version 118.
  • Anthropic erweitert Claude Mythos 5 für Sicherheitsteams – Claude Enterprise-Kunden können das neue Modell nun zur Code-Analyse und automatischen Patch-Erstellung einsetzen. Der Defender Advantage Fund stellt 35 Millionen US-Dollar für Open-Source-Sicherheitsprojekte bereit.
  • Googles KI-gestützte Code-Review-System – Der Agentic Vulnerability Discovery Harness (AVDH) hat in zehn Monaten über 100 kritische Schwachstellen identifiziert, darunter zwei in Drupal. Das System ähnelt Microsofts MDASH-Ansatz.
  • 768 geleakte AWS-Schlüssel mit Vollzugriff – Truffle Security verifizierte über 64.000 eindeutige AWS-Schlüsselpaare in öffentlichen Quellen. 10.616 davon waren vollständig, 88 Prozent noch authentifizierungsfähig. 768 Schlüssel gewährten volle Administrationsrechte auf Unternehmenskonten, darunter 526 Root-Keys und 242 IAM-User.

Die wichtigste Lektion der Woche: Angreifer brauchen selten, dass alles versagt. Ein einziger exponierter Dienst, eine unbedachte Vertrauensstellung oder eine übersehene Abhängigkeit reichen aus. Die bessere Frage ist nicht, was die nächste große Bedrohung sein wird. Sie lautet vielmehr: Wovon gehen wir noch fälschlicherweise aus, dass es sicher sei? Meistens führt das schneller zur Lösung.

Diesen Artikel teilen