CERT-Bund
Federal Computer Security Incident Response Team of Germany. #CERTBund is the national #CSIRT section of #BSI, member of the EU #CSIRTsNetwork & a strong supporter of the Common Security Advisory Framework #CSAF.
🚨 Immobilienangebote führen zu Schadsoftware 🚨
Cyberkriminelle platzieren aktuell verlockende Immobilienangebote im Portal "Kleinanzeigen". Der Anzeigentext enthält einen Link für eine angebliche Möglichkeit zur Online-Besichtigung der Immobilie. Der Link führt zu einer gefälschten Website, auf der die Nutzer aufgefordert werden, für die virtuelle 3D-Besichtigung eine Windows-Software herunterzuladen und zu installieren.
Achtung: Hierbei handelt es sich um Schadsoftware.
In sozialen Netzwerken und anderen Medien geht aktuell eine Meldung viral, die vor angeblich gefälschten Benachrichtigungskarten im Namen des Paketdienstleisters DHL warnt.
Über einen QR-Code sollen Nutzer auf eine Website gelockt und dort zur Eingabe sensibler Daten aufgefordert werden (sogenanntes "Quishing").
Nach einer Prüfung des Portals Mimikama handelt es sich hierbei um eine Falschmeldung (Hoax):
https://www.mimikama.org/dhl-zettel-betrugswarnung-falsch/
Der Hersteller Check Point hat eine Zero-Day Schwachstelle in seiner Remote Access VPN und Mobile Access Lösung geschlossen. Die Schwachstelle soll bereits seit Anfang Mai ausgenutzt werden. Betreiber sollten schnellstmöglich patchen und ihre Logs auf eine stattgefundene Ausnutzung prüfen, wenn die betroffene Konfiguration mit aktiviertem IKEv1 verwendet wird.
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2026/2026-263373-1032
KI senkt Aufwand, Zeitbedarf und Einstiegshürden für Cyberangriffe maßgeblich. Angreifer können Zero-Day Schwachstellen durch KI mit geringerem Aufwand finden und Exploits innerhalb kürzester Zeit entwickeln, ohne die ehemalige Expertise zu benötigen. Verteidiger bleiben dagegen an reale Betriebsgrenzen gebunden. Um mit der neuen Bedrohung umzugehen, müssen Organisationen grundsätzlich ihre Angriffsfläche minimieren und Prozesse verbessern. Mehr dazu in der BITS:
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2026/2026-262788-1032
CERT-Bund sind aktuell rund 2.500 offen aus dem Internet erreichbare Management-Schnittstellen von VMware ESXi-Servern in Deutschland bekannt.
Diese sollten grundsätzlich nicht im Internet exponiert werden.
60% der Server laufen mit veralteten Versionen, die nicht mehr vom Hersteller unterstützt werden.
Weitere 31% laufen mit einer aktuellen Version, aber einem veralteten Patch-Stand.
CERT-Bund benachrichtigt deutsche Netzbetreiber seit zwei Jahren zu betroffenen Systemen in ihren Netzen.
Neue Entwicklung bei diesem Sachverhalt: Aktuelle Analysen weisen darauf hin, dass trotz Umsetzung der im September 2025 empfohlenen Maßnahmen weiterhin die Gefahr eines persistenten Zugriffs durch Angreifer besteht bzw. bestand. IT-Sicherheitsverantwortliche sollten daher die aktualisierten Hinweise nutzen, um nochmals eine etwaige Kompromittierung zu prüfen.
In der weit verbreiteten Verwaltungssoftware cPanel & WHM wurde eine kritische Schwachstelle geschlossen, welche entfernten Angreifern ermöglicht die Authentifizierung zu umgehen. Die Schwachstelle soll bereits seit Wochen ausgenutzt worden sein. Betreiber von cPanel & WHM sollten umgehend prüfen, ob ihre Instanzen gepatcht sind und keine Kompromittierung vorliegt.
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2026/2026-246817-1032
Ivanti hat in seiner Mobilgeräte-Management-Lösung Endpoint Manager Mobile (EPMM) zwei kritische Schwachstellen geschlossen. Es wurden bereits Angriffe bei einer begrenzten Anzahl an Betreibern beobachtet. Betreiber sollten schnellstmöglich die verfügbaren Hotfixes einspielen und auf eine stattgefundene Kompromittierung prüfen.
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2026/2026-221601-1032
Im Rahmen des Januar-Patchdays hatte Microsoft Schwachstellen in SharePoint geschlossen. Im März wurde bekannt, dass eine dieser bereits in Angriffen verwendet wird. Betreiber sollten daher schnellstmöglich die bereitstehenden Patches installieren. Leider zeigt sich immer wieder, dass dies in vielen Organisationen zu spät oder gar nicht passiert. Mehr als die Hälfte der exponierten On-Prem Instanzen in Deutschland sind noch für diese Schwachstelle verwundbar.
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2026/2026-238220-1032
Das BSI hat seinen IT-Sicherheitshinweis zu Ivanti EPMM aktualisiert:
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2026/2026-221601-1032
Es liegen Hinweise vor, dass die Schwachstellen CVE-2026-1281 und CVE-2026-1340 bereits seit Mitte 2025 ausgenutzt wurden. ALLE Betreiber von Ivanti EPMMs sollten daher bei der Prüfung ihrer Systeme auf Kompromittierungen den Untersuchungszeitraum bis Juli 2025 zurück ausweiten. Es muss davon ausgegangen werden, dass die Anzahl kompromittierter Systeme deutlich höher ist als ursprünglich angenommen.
