剣 KENSAI
Security Briefing 29. März 2026 · 5 Min. Lesezeit

Gefälschte VS-Code-Warnungen bewaffnen GitHub im großen Stil, niederländische Polizei per Phishing kompromittiert, pro-iranische Hacker übernehmen Konto des FBI-Direktors

Eine koordinierte Kampagne überflutet Tausende GitHub-Repos mit gefälschten VS-Code-Schwachstellenwarnungen, die Malware ausliefern. Die niederländische Polizei bestätigt einen Phishing-Einbruch. Eine pro-iranische Gruppe reklamiert den Hack des persönlichen Kontos von FBI-Direktor Kash Patel. CISA meldet eine kritische PTC-Windchill-Lücke — so schwerwiegend, dass die deutsche Polizei Organisationen persönlich aufsuchte. Der Administrator der RedLine-Malware wurde zur Anklage in die USA ausgeliefert.


🔴 Gefälschte VS-Code-Sicherheitswarnungen fluten GitHub Discussions

⚠️ Aktive Kampagne — Entwickler im Visier

Tausende GitHub-Repositories werden mit gefälschten VS-Code-Schwachstellenwarnungen zugespammt. Wer Open-Source-Projekte pflegt, sollte den Discussions-Tab sofort auf verdächtige Beiträge prüfen.

Das Application-Security-Unternehmen Socket hat eine großangelegte, koordinierte Kampagne gegen Entwickler über GitHub Discussions aufgedeckt. Die Angreifer posten gefälschte Sicherheitswarnungen, die legitime Advisories imitieren — komplett mit realistisch klingenden Titeln wie „Severe Vulnerability — Immediate Update Required“ und erfundenen CVE-IDs.

So funktioniert der Angriff

Empfehlungen zur Verteidigung


🔴 Niederländische Nationalpolizei nach Phishing-Angriff kompromittiert

Die niederländische Nationalpolizei (Politie) hat einen Sicherheitsvorfall infolge eines erfolgreichen Phishing-Angriffs bestätigt. Das Security Operations Center der Behörde erkannte den Vorfall schnell und sperrte den Zugriff der Angreifer umgehend.

Zentrale Details: Nach Angaben der Polizei „scheint der Schaden begrenzt“; Bürgerdaten und Ermittlungsinformationen wurden weder offengelegt noch abgerufen. Ein Strafverfahren wurde eingeleitet. Welche Systeme oder Konten konkret kompromittiert wurden, hat die Behörde bislang nicht mitgeteilt.

Es ist der zweite große Einbruch bei der niederländischen Polizei innerhalb weniger Jahre. Im September 2024 stahl ein einem „staatlichen Akteur“ zugeschriebener Cyberangriff dienstliche Kontaktdaten zahlreicher Beamter — darunter Namen, E-Mail-Adressen, Telefonnummern und private Daten. Diese Ermittlungen laufen noch.

Kontext

Nach dem Einbruch von 2024 führte die niederländische Polizei verschärfte Sicherheitsmaßnahmen ein, darunter kontinuierliches Monitoring und häufigere Zwei-Faktor-Authentifizierungs-Abfragen. Trotzdem war der jüngste Phishing-Angriff erfolgreich — ein Beleg dafür, dass selbst gehärtete Organisationen gegenüber gut gemachtem Social Engineering verwundbar bleiben.


🔴 Pro-iranische Hacker reklamieren Hack des Kontos von FBI-Direktor Kash Patel

⚠️ Hochkarätige Kompromittierung

Eine pro-iranische Hackergruppe behauptet, das persönliche Konto von FBI-Direktor Kash Patel kompromittiert zu haben, und stellt E-Mails und Dokumente zum Download bereit.

Laut SecurityWeek hat eine pro-iranische Bedrohungsgruppe die Verantwortung für den Hack des persönlichen Kontos von FBI-Direktor Kash Patel übernommen. Die Gruppe erklärte, sie stelle E-Mails und weitere Dokumente aus Patels Konto zum Download bereit.

Umfang und Echtheit des behaupteten Einbruchs werden noch untersucht. Bestätigt er sich, wäre es eine erhebliche nachrichtendienstliche Kompromittierung eines der ranghöchsten US-Strafverfolgungsbeamten — und würde in das Muster iran-naher Gruppen passen, die US-Regierungsvertreter und politische Persönlichkeiten ins Visier nehmen.

Warum das wichtig ist


🟠 CISA meldet kritische PTC-Windchill-Schwachstelle — deutsche Polizei warnte Organisationen persönlich

🔧 CVE-2026-4681 — kritischer Schweregrad

PTC Windchill, weit verbreitet in Fertigungs- und Engineering-PLM-Umgebungen, hat eine kritische Schwachstelle — so gravierend, dass die deutsche Polizei Organisationen persönlich aufsuchte, um sie zu warnen.

CISA hat eine kritische Schwachstelle in PTC Windchill gemeldet, geführt als CVE-2026-4681. Die Lücke ist so gravierend, dass die Strafverfolgung in Deutschland den außergewöhnlichen Schritt ging, Beamte physisch loszuschicken, um betroffene Organisationen persönlich zu warnen.

PTC Windchill ist eine Product-Lifecycle-Management-(PLM)-Plattform, die intensiv in Fertigung, Luft- und Raumfahrt, Verteidigung und Automobilindustrie eingesetzt wird. Eine kritische Schwachstelle in diesem System könnte proprietäre Designs, Geschäftsgeheimnisse und Lieferkettendaten offenlegen.

Empfohlene Maßnahmen


🟢 RedLine-Malware-Administrator an die USA ausgeliefert

Hambardzum Minasyan aus Armenien wurde an die Vereinigten Staaten ausgeliefert — beschuldigt, an Entwicklung und Administration des RedLine-Infostealers beteiligt gewesen zu sein.

RedLine gehörte in den vergangenen Jahren zu den produktivsten Infostealer-Familien und erbeutete Zugangsdaten, Finanzdaten und Kryptowährungs-Wallets von Millionen Opfern weltweit. Die Auslieferung ist ein bedeutender Erfolg der Strafverfolgung im anhaltenden Kampf gegen das Malware-as-a-Service-Ökosystem.

Auswirkung: RedLine wird mit unzähligen Datenlecks und Credential-Diebstahl-Operationen weltweit in Verbindung gebracht. Seine Administratoren betrieben ein Malware-as-a-Service-Modell und verkauften Abonnements an Cyberkriminelle, die die Malware in Phishing-Kampagnen und Drive-by-Downloads einsetzten.


📊 Kurzmeldungen

MeldungAuswirkung
TP-Link patcht Router-Schwachstellen hoher Schwere — Auth-Bypass, Befehlsausführung, Konfigurations-Entschlüsselung🟠 Hoch
BIND-Updates schließen Lücken hoher Schwere — Präparierte Domains verursachen OOM-Zustände und Speicherlecks🟠 Hoch
Cisco patcht mehrere IOS-Schwachstellen — DoS, Secure-Boot-Bypass, Informationsoffenlegung, Privilegienerhöhung🟠 Hoch
Datenleck bei Hightower Holding — 130.000 Betroffene; Namen, SSNs, Führerscheine gestohlen🔴 Kritisch
OpenAI startet Bug-Bounty für Missbrauchs- und Safety-Risiken — Prämien für Design-/Implementierungsfehler mit materiellem Schadenspotenzial🟢 Beachtenswert

Schützen Sie Ihre Organisation mit KENSAI

Von Lieferkettenangriffen bis zu Phishing-Kampagnen gegen Strafverfolgungsbehörden — die Bedrohungslage verlangt proaktive Sicherheit. KENSAI hilft Ihnen, vorn zu bleiben.

Jetzt starten →

Bleiben Sie sicher da draußen. Bis morgen. 🛡️

— KENSAI Security Briefing

Verwandte Artikel

SaaS SOC2 Security Testing Guide Security Platform Parche de emergencia Microsoft RRAS Redirecting...