IT-Sicherheit

Angreifer kapern Zimbra-Server über SNMP-Lücke

Eine bereits seit Juli geschlossene Schwachstelle in Zimbra Collaboration wird derzeit aktiv ausgenutzt. CVE-2026-73570 betrifft Systeme mit aktivierter SNMP-Komponente und erlaubt unter bestimmten Voraussetzungen die Ausführung von Betriebssystembefehlen. Administratoren sollten daher nicht nur aktualisieren, sondern betroffene Server auch nachträglich auf eine mögliche Kompromittierung prüfen.

24 Stunden für die erste Schwachstellenmeldung

Ab 11. September greifen erstmals konkrete Pflichten aus dem Cyber Resilience Act: Hersteller müssen aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle ihrer digitalen Produkte binnen 24 Stunden melden. ENISA stellt dafür eine zentrale Plattform bereit. Für Security- und IT-Teams heißt das vor allem: Meldewege, Zuständigkeiten und benötigte Informationen müssen vorab geklärt sein.

ICS-Dateien als Phishing-Container

Angreifer nutzen vermehrt Kalendereinladungen und ICS-Dateien, um Phishing-Inhalte an klassischen E-Mail-Schutzmechanismen vorbeizuschleusen. Links, Anhänge oder QR-Codes lassen sich direkt in Kalenderfeldern unterbringen. Besonders tückisch: Ein einmal angelegter Termin kann bestehen bleiben, selbst wenn die ursprüngliche Nachricht bereits gelöscht oder in Quarantäne verschoben wurde.

Wenn Hacker die Kühlung übernehmen

Schwachstellen in Steuerungssystemen von Danfoss und Copeland können Angreifern weitreichenden Zugriff auf gewerbliche Kühlanlagen verschaffen. Sicherheitsforscher von Claroty Team82 demonstrierten unter anderem, wie sich Temperaturanzeigen manipulieren und Komponenten einer Kühlanlage aus der Ferne steuern lassen. Für die betroffenen Plattformen stehen Firmware-Updates bereit.

Vom Sicherheitsvorfall zur Betriebsunterbrechung: CISO und BCM verzahnen

Montagmorgen, 7.20 Uhr: Mehrere Fileserver sind nicht erreichbar, auf den ersten Clients erscheint ein Erpresserschreiben. Für das Security-Team beginnt die Analyse. Im Betrieb stellt sich zur selben Zeit die Frage, welche Leistungen noch erbracht werden können. Hier treffen die Aufgaben des CISO und des Business Continuity Managements aufeinander.