TÄGLICHES BRIEFING
Das Weiße Haus beauftragt Sicherheitsfirmen mit offensiven Gegenangriffen.
Im heutigen Briefing werden aktive SharePoint-Authentifizierungs-Bypass-Exploits, neue US-amerikanische Hack-Back-Richtlinien, Datendiebstahl bei Salesforce und ServiceNow, WhatsApp-Betrugswarnungen und Android-NFC-Malware untersucht.
5 Meldungen2 Min. Lesezeit

Kritische Infrastrukturen und Unternehmenssysteme stehen heute nach der Veröffentlichung von Exploit-Code für Unternehmensplattformen unter unmittelbarem Betriebsdruck. Angreifer gehen rasch von der Veröffentlichung von Machbarkeitsnachweisen zur aktiven Ausnutzung über, sodass kein Spielraum für verzögerte Patch-Zyklen bleibt.
Angreifer nutzen SharePoint-Authentifizierungslücke nach öffentlicher PoC-Veröffentlichung aus
Angreifer nutzen aktiv eine kritische Schwachstelle in Microsoft SharePoint aus, die die Authentifizierung umgehen kann (CVE-2026-55040, CVSS 9.1), nachdem Rapid7 einen Proof-of-Concept-Exploit veröffentlicht hat.
Datendiebstahlangriffe im Rahmen des „City-Forums“ zielen auf Salesforce- und ServiceNow-Portale ab.
Eine laufende Datendiebstahlkampagne nutzt eigens entwickelte Tools, um Daten zu stehlen, die anonymen Benutzern über die Kundenportale von Salesforce Experience Cloud und ServiceNow zugänglich gemacht werden.
- Warum das wichtig ist
- Organisationen, die auf ungeschützte öffentliche Portale angewiesen sind, riskieren aufgrund zu laxer Zugriffskontrollen unbefugten Zugriff und Datendiebstahl.
Eine Kombination aus Android-Malware nimmt Kredite auf und leitet Kreditkartendaten der Opfer weiter.
Eine neuartige Android-NFC-Relay-Malware namens WindRelay wird zusammen mit dem Fernzugriffstrojaner SpyNote eingesetzt, um Kreditkartendaten in Echtzeit zu erfassen und an Angreifer zu übertragen, während unautorisierte Kredite aufgenommen werden.
Das Weiße Haus beauftragt Sicherheitsfirmen mit offensiven Gegenangriffen.
Ein neues Memorandum des Weißen Hauses, unterzeichnet von US-Präsident Donald Trump, weist das Nationale Koordinierungszentrum (NCC) an, ein Programm einzurichten, das es zugelassenen privaten Sicherheitsfirmen ermöglicht, offensive Gegenangriffe gegen ausländische Cyberkriminalitätsorganisationen durchzuführen.
- Warum das wichtig ist
- Diese Kursänderung eröffnet privaten Unternehmen rechtliche Möglichkeiten, sich an aktiven Verteidigungs- und Angriffsoperationen im Cyberraum gegen externe Bedrohungsgruppen zu beteiligen.
WhatsApp führt eine neue Funktion ein, die potenzielle Betrugsnachrichten kennzeichnet.
WhatsApp hat die Einführung einer optionalen lokalen Machine-Learning-Funktion namens Scam Alert gestartet, die potenzielle Betrugsversuche direkt auf den Geräten erkennen und die Nutzer warnen soll.
Die wichtigsten Punkte
- Installieren Sie die Updates vom Juli 2026 umgehend, um die aktive Ausnutzung der Microsoft SharePoint-Authentifizierungs-Bypass-Schwachstelle CVE-2026-55040 zu beheben.
- Überprüfung der Richtlinien des Weißen Hauses zur Festlegung von Genehmigungsrahmen der NCC für private offensive Hack-Back-Operationen gegen Cyberkriminalitätsgruppen.