1️⃣ BSI & Verfassungsschutz warnen vor KI-gestützten Cyberangriffen (03.08.)
Künstliche Intelligenz senkt die Einstiegshürde für Angreifer und macht Attacken skalierbarer — von der automatisierten Schwachstellensuche bis zur eigenständigen Ausnutzung. Die Behörden betonen zugleich: KI gehört auch auf die Verteidigungsseite.
→ https://lnkd.in/duPpbbkg
2️⃣ N-able N-central: Angreifer übernehmen Server trotz erstem Patch (03.08.)
Über einen Authentifizierungs-Bypass (CVE-2026-18556 / CVE-2026-18577) greifen Angreifer Admin-Zugriff auf die Fernwartungs-Server ab — und legen über Cloudflare-Tunnel Hintertüren an, die einen Neustart überleben. Der erste Fix reichte nicht; sauber ist erst Build 2026.3.1.7.
→ https://lnkd.in/gyiDuFYu
3️⃣ SonicWall SMA 1000: INC-Ransomware nutzt kritische Lücke aktiv aus (CVSS 10)
CVE-2026-15409 (CVSS 10) und CVE-2026-15410 erlauben unauthentifiziert Root-Zugriff auf die VPN-Appliance. Angreifer ziehen Zugangsdaten, aktive Sessions und sogar MFA-TOTP-Seeds ab. Zwischen 17.07. und 01.08. kamen laufend neue Opfer hinzu — patchen allein reicht nicht, Zugangsdaten und MFA müssen zurückgesetzt werden.
→ https://lnkd.in/gT7Zycjs
edvGO-Einordnung: Zwei Muster in einer Woche — ein erster Patch, der nicht reicht, und Angreifer, die nach dem Einbruch bleiben. Wer VPN-Gateways oder Fernwartungs-Tools betreibt, sollte nicht nur updaten, sondern auch Zugangsdaten und MFA-Seeds erneuern und gezielt nach Persistenz suchen. Für kleine Betriebe ohne eigene IT übernehmen wir genau diese Prüfung.

