Zum Wochenende noch eine Zusammenfassung diverser Sicherheitsmeldungen. Hackern ist es gelungen, im Rahmen einer 35-tägigen Kampagne bereit 14.500 Dahua-Webkameras zu kompromittieren. Die US-Behörde CISA warnt vor AI-Angriffen auf Siemens S7- und andere Steuerungen. Und es gibt Warnungen, dass ältere Sicherheitslücken in Windows und anderen Software-Produkten ausgenutzt werden.
Hacker kompromittieren 14.500 Dahua-Webkameras
Dahua Technology (Zhejiang Dahua Technology Co., Ltd.) ist ein börsennotierter chinesischer Konzern mit Sitz in Hangzhou, der auch Webkameras anbietet. Ich habe mal geschaut, die Geräte scheinen auch in Deutschland im Einsatz zu sein. Die Webseite für DACH listet zahlreiche Sicherheitslösungen auf.
Sicherheitsspezialist hunt.io berichtet zum 18. August 2026 im Beitrag Operation CameraSwarm: Over 14,000 Dahua cameras compromised across Ukraine and Russia über einen groß angelegten Angriff auf Dahua-Kameras. Zwischen dem 17. Juni und dem 22. Juli 2026 wurden über 14.000 Kameras, die per Internet erreichbar waren, in der Ukraine und in Russland kompromittiert.
Die Angreifer nutzen Schwachstellen und Brute-Force-Angriffe aus, um sich an der Weboberfläche der Kamera anzumelden. Oder es wurden anhand der Seriennummern Offline-Wiederherstellungscodes von in der Cloud registrierten Kameras verwendet, um Zugriff auf die Geräte zu bekommen. Das bedeutet, dass Administratoren, in deren Umfeld solche Dahua-Kameras betrieben werden, vielleicht mal prüfen sollten, ob diese Geräte sicher und nicht kompromittiert sind. Die Kollegen von Bleeping Computer haben in diesem Artikel über den Sachverhalt berichtet.
Windows IKT- und weitere Schwachstellen ausgenutzt
Die Tage sind mir mehrere Warnungen untergekommen, dass derzeit verschiedene, ältere Schwachstellen, in diversen Software-Produkten ausgenutzt werden. Nachfolgender Tweet fasst das zusammen.

Bei macOS ist die Screen-Sharing-Schwachstelle CVE-2026-65400 im Fokus von Angreifern. Ein Authentifizierungsproblem ermöglichte Angreifer im Netzwerk sich möglicherweise ohne gültige Anmeldedaten bei der Bildschirmfreigabe zu authentifizieren. Die Schwachstelle wurde in macOS Sequoia 15.7.9, macOS Sonoma 14.8.9 und macOS Tahoe 26.6.1 behoben.
In Microsoft SharePoint gibt es die Schwachstelle CVE-2026-55040, die aufgrund einer unzureichenden Authentifizierung es einem unbefugten Angreifer ermöglicht, eine Sicherheitsfunktion in Microsoft Office SharePoint über ein Netzwerk zu umgehen. Microsoft hat diese Schwachstelle im Juli 2026 behoben.
Im VMware vCenter gibt die Schwachstelle CVE-2026-59310 im Syslog-Server auf, die einen Verzeichnisüberlauf ermöglicht. Ein Angreifer mit Netzwerkzugriff auf vCenter könnte diese Schwachstelle ausnutzen, um beliebigen Code auszuführen. Ich hatte Ende Juli 2026 im Beitrag VMware-Schwachstelle (u.a. in ESX) erlaubt Ausbruch aus VMs darüber berichtet und einen schnellen Patch empfohlen. Laut meinem Blog-Beitrag hier wird die Schwachstelle angegriffen.
Und dann gibt es noch die Schwachstelle CVE-2026-33824 in der Windows IKE Extension, die es einem unbefugten Angreifer ermöglicht, Code über ein Netzwerk auszuführen. Die Schwachstelle wurde bereits im April 2026 durch Microsoft adressiert – siehe meinen Blog-Beitrag Microsoft Security Update Summary (14. April 2026).
Alle diese Schwachstellen sind derzeit Angriffen ausgesetzt, die ungepatchte Systeme einem Risiko aussetzen. The Hacker News hat in diesem Artikel eine Zusammenfassung veröffentlicht.
CISA warnt vor Angriffen auf Siemens S7-Steuerungen
Siemens Simatic S7-Steuerungen werden in vielen Anlagen zur Prozesssteuerung eingesetzt. Viele Betreiber finden ein leider hipp, diese Simatic-Steuerungen direkt ins Internet zu hängen. Nach einer Serie von Cyberangriffen auf Wasserwerke in den USA warnt die US-Cybersicherheitsbehörde CISA vor dem Risiko, dass von Siemen Simatic S7-Steuerungen droht, die per Internet erreichbar sind.
Cyberangreifer nutzen Internet-Scans und KI-generierte Skripte, um programmierbare Steuerungen (SPS) der Siemens Simatic S7-Serie in kritischen Infrastrukturen anzugreifen, heißt es. Die CISA hat zum 19. August 2026 die Sicherheitswarnung Defending Against an Active Threat to Siemens S7 Series PLCs veröffentlicht. Die derzeitigen Angriffe auf SPS sind jedoch nicht auf Siemens-SPS beschränkt. Alle Besitzer und Betreiber von SPS sollten entsprechende Schutzmaßnahmen ergreifen, um das Risiko für ihre Geräte und Systeme zu verringern. Die Siemens-spezifischen Inhalte dieser Sicherheitsempfehlung sollten als Teil der umfassenderen Bedrohungslage verstanden und angewendet werden. Das Thema hat es sogar in deute Medien wie n-tv geschafft, wie ich hier gesehen habe.





MVP: 2013 – 2016




