Chinesische Staatshacker setzen ein neues Malware-Toolkit gegen südamerikanische Telekoms ein. Das staatliche iOS-Exploit-Kit „Coruna" befeuert nun Krypto-Diebstahlkampagnen. Das FBI zerschlägt das Forum LeakBase mit 142.000 Cyberkriminellen. Cisco-SD-WAN-Schwachstellen werden aktiv ausgenutzt. 90 Zero-Days 2025 ausgenutzt.
Ein China-verbundener Advanced-Persistent-Threat-Akteur UAT-9244 führt seit 2024 eine anhaltende Kampagne gegen Telekommunikationsanbieter in Südamerika und kompromittiert Windows-, Linux- und Netzwerk-Edge-Geräte mit einem hochentwickelten neuen Malware-Toolkit.
Warum es zählt: Telekommunikationsinfrastruktur berührt kritische nationale Sicherheitsinteressen. Persistenter Zugang zu Telco-Netzen ermöglicht Massenüberwachung, Anrufabfang, SMS-Mitschnitt und Netzwerkkartierung für künftige Operationen.
Ein bislang undokumentiertes iOS-Exploit-Kit namens „Coruna" mit 23 separaten Exploits wurde in freier Wildbahn identifiziert. Ursprünglich von russischen Staatsakteuren für gezielte Spionage entwickelt und genutzt, hat sich das Toolkit nun zu finanziell motivierten Bedrohungsakteuren ausgebreitet, die Kryptowährungs-Diebstahlkampagnen durchführen.
Analysen von Google und iVerify zeigen, dass Coruna Spyware-taugliche Fähigkeiten bietet, die nun kriminellen Organisationen zugänglich sind. Das markiert einen besorgniserregenden Trend: staatliche Exploit-Kits wandern in finanziell motivierte Cyberkriminalität.
Maßnahme: Aktualisieren Sie alle iOS-Geräte sofort auf die neueste Version. Vermeiden Sie das Anklicken von Links in unaufgeforderten SMS-Nachrichten. Prüfen Sie installierte Konfigurationsprofile.
Eine gemeinsame Operation von FBI und Europol hat LeakBase beschlagnahmt, eines der weltweit größten Online-Foren für den Handel mit gestohlenen Zugangsdaten, gehackten Datenbanken und Cybercrime-Tools.
„Sämtliche Foren-Inhalte, einschließlich Benutzerkonten, Beiträge, Zahlungsdaten, privater Nachrichten und IP-Logs, wurden gesichert und zu Beweiszwecken aufbewahrt." — FBI-Beschlagnahmebanner
Kontext: Dies folgt auf die jüngste Zerschlagung von Tycoon 2FA, einer Phishing-as-a-Service-Plattform, die monatlich betrügerische E-Mails an über 500.000 Organisationen versandte. Zusammen bedeuten diese Operationen eine erhebliche Störung des Cybercrime-Ökosystems.
Cisco hat zwei Catalyst-SD-WAN-Manager-Schwachstellen als aktiv in freier Wildbahn ausgenutzt markiert:
SD-WAN-Infrastruktur ist am Netzwerkperimeter tausender Unternehmensnetze im Einsatz. Erfolgreiche Ausnutzung verschafft Angreifern:
Sofortmaßnahme erforderlich: Cisco-Kunden müssen Catalyst SD-WAN Manager umgehend auf gepatchte Versionen aktualisieren. Diese Schwachstellen werden nachweislich aktiv ausgenutzt.
Die Google Threat Intelligence Group (GTIG) verzeichnete 90 Zero-Day-Schwachstellen, die 2025 in Angriffen ausgenutzt wurden — fast die Hälfte davon gegen Unternehmenssoftware und -Appliances.
Trend-Warnung: Die Verschiebung hin zu Unternehmens-Appliances (VPNs, Firewalls, SD-WAN, Netzwerkmanagement) spiegelt den Fokus der Angreifer auf Perimeter-Geräte wider, die persistenten Zugang bieten und schwer zu patchen sind.
Der Iran-nahe Bedrohungsakteur Dust Specter zielte mit neuen Malware-Varianten auf Beamte des irakischen Außenministeriums: SPLITDROP, TWINTASK, TWINTALK und GHOSTFORM. Die Kampagne nutzte kompromittierte irakische Regierungsinfrastruktur zum Bereitstellen von Payloads und setzte prüfsummenbasierte C2-Validierung und Geofencing-Techniken ein.
Die Wikimedia Foundation erlitt einen Sicherheitsvorfall mit einem selbstverbreitenden JavaScript-Wurm, der Seiten verunstaltete und Benutzerskripte über mehrere Wikis hinweg veränderte. Der Wurm nutzte Cross-Site-Scripting-Vektoren (XSS) in nutzer-editierbaren Inhalten aus.
Bing-KI-Suchergebnisse bewarben gefälschte OpenClaw-GitHub-Repositories mit informationsstehlender Malware. Die Kampagne wies Nutzer an, Befehle auszuführen, die Credential-Stealer und Proxy-Malware installierten.
Angreifer nutzen aktiv eine kritische Schwachstelle im Plugin User Registration & Membership (60.000+ Installationen) aus, um unautorisierte WordPress-Admin-Konten anzulegen.
KI-gestützte Schwachstellen-Intelligence mit 331.910+ indexierten CVEs. Erhalten Sie Echtzeit-Bedrohungswarnungen, zugeschnitten auf Ihre Infrastruktur.
Kostenlos testenBleiben Sie sicher. Bleiben Sie wachsam.
🗡️ KENSAI Security Team
6. März 2026
🛡️ Ist Ihre Website sicher?
Entdecken Sie Schwachstellen, bevor Angreifer es tun.
Scannen Sie Ihre Website kostenlos →