TÄGLICHES BRIEFING
Das Passwort Ihres Mitarbeiters ist in einem Infostealer-Protokoll aufgetaucht. Was nun?
Das heutige Briefing behandelt globale RMM-Phishing-Kampagnen, den Missbrauch der Node.js-Laufzeitumgebung, Plex-Sicherheitspatches, Infostealer-Risiken und Probleme beim Zurücksetzen von Windows-Desktop-Computern.
5 Meldungen2 Min. Lesezeit

Sicherheitsteams müssen der Prüfung externer Softwareverwaltungstools und der Überwachung von Prozessaktivitäten legitimer Entwicklerumgebungen Priorität einräumen. Darüber hinaus müssen Softwareentwickler und Systemadministratoren in Unternehmen dringende Patch-Anforderungen für Plex-Anwendungen erfüllen und die jüngsten Stabilitätsprobleme beheben, die durch Windows-Vorschauupdates verursacht wurden.
Das Passwort Ihres Mitarbeiters ist in einem Infostealer-Protokoll aufgetaucht. Was nun?
Infostealer-Malware-Protokolle legen Anmeldeinformationen und aktive Sitzungstoken offen, wodurch Angreifer die Multi-Faktor-Authentifizierung (MFA) umgehen können. Flare hob Strategien hervor, mit denen Sicherheitsteams kompromittierte Identitäten analysieren, aktive Sitzungen überprüfen und betroffene Konten wiederherstellen können, bevor unbefugter Zugriff zur Übernahme führt.
Die USA werden zum Hauptziel einer RMM-Phishing-Kampagne, die sich über 46 Länder erstreckt
Recherchen von ANY.RUN deckten eine globale Phishing-Kampagne auf, die in 46 Ländern aktiv ist und Köderdokumente verwendet, die Steuerformularen, Versandbenachrichtigungen und Regierungsbehörden nachempfunden sind. Die Operation nutzt die temporäre Infrastruktur von Vercel, um unautorisierte Software für Fernüberwachung und -verwaltung (RMM) zu verbreiten.
- Warum das wichtig ist
- Organisationen weltweit, insbesondere in den USA, sehen sich mit unautorisierten RMM-Software-Implementierungen konfrontiert, die Bedrohungsakteuren einen dauerhaften Fernzugriff ermöglichen.
Plex warnt Nutzer, Sicherheitslücken umgehend zu beheben.
Plex hat eine dringende Empfehlung herausgegeben und fordert die Nutzer auf, ihre Desktop-Clients und Medienserver-Installationen umgehend zu aktualisieren, um mehrere Sicherheitslücken zu schließen.
Angreifer missbrauchen vertrauenswürdige Node.js-Laufzeitumgebung als Werkzeug zur Malware-Verbreitung bei gezielten Angriffen
Symantec meldete, dass Angreifer die legitime, signierte Node.js-Laufzeitumgebung (node.exe) missbrauchen, um schädliche JavaScript-Payloads einzuschleusen. Die Angriffe zielten auf Regierungsstellen, Technologieunternehmen und das Gastgewerbe ab und nutzten Techniken wie EtherHiding und Registry-Run-Keys zur Persistenz.
- Warum das wichtig ist
- Angreifer umgehen signaturbasierte Sicherheitskontrollen, indem sie bösartige JavaScript-Skripte innerhalb offizieller, vertrauenswürdiger Software-Binärdateien ausführen.
Microsoft gibt an, dass das Windows-Update KB5120998 die Desktop-Einstellungen zurücksetzt.
Microsoft bestätigte ein Problem im KB5120998 August 2026 Preview-Update für Windows, bei dem die Desktop-Einstellungen nach der Installation zurückgesetzt werden oder verloren gehen.
- Warum das wichtig ist
- Windows-Endbenutzer und Systemadministratoren, die Vorschau-Updates installieren, müssen mit Konfigurationsverlusten und unerwartetem Desktop-Verhalten rechnen.
Die wichtigsten Punkte
- ANY.RUN brachte 601 Fälle einer RMM-Phishing-Kampagne in 46 Ländern in Verbindung, wobei 45 % der Angriffe auf die Vereinigten Staaten abzielten.
- Symantec berichtete, dass Bedrohungsakteure offizielle, signierte Node.js-Binärdateien (node.exe) verwenden, um bösartige Skripte auszuführen und sich dauerhaft im System einzunisten.
- Plex forderte die Nutzer dringend auf, Desktop-Clients und Medienserver umgehend zu aktualisieren, um mehrere Sicherheitslücken zu beheben.
- Microsoft bestätigte, dass das Vorschauupdate KB5120998 vom August 2026 dazu führt, dass die Desktop-Einstellungen auf betroffenen Windows-Geräten zurückgesetzt werden oder verloren gehen.