{"id":328660,"date":"2026-08-21T07:58:36","date_gmt":"2026-08-21T05:58:36","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328660"},"modified":"2026-08-21T10:20:57","modified_gmt":"2026-08-21T08:20:57","slug":"cyberangriffe-auf-dahua-webkameras-siemens-s7-steuerungen-windows-ike-extension-etc","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/21\/cyberangriffe-auf-dahua-webkameras-siemens-s7-steuerungen-windows-ike-extension-etc\/","title":{"rendered":"Cyberangriffe auf Dahua-Webkameras; Siemens S7-Steuerungen; Windows IKE Extension etc."},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Zum Wochenende noch eine Zusammenfassung diverser Sicherheitsmeldungen. Hackern ist es gelungen, im Rahmen einer 35-t\u00e4gigen Kampagne bereit 14.500 Dahua-Webkameras zu kompromittieren. Die US-Beh\u00f6rde CISA warnt vor AI-Angriffen auf Siemens S7- und andere Steuerungen. Und es gibt Warnungen, dass \u00e4ltere Sicherheitsl\u00fccken in Windows und anderen Software-Produkten ausgenutzt werden. So wurde eine Schwachstelle in Entra ID mit einem CVSS von 10.0 in freier Wildbahn ausgenutzt.<\/p>\n<p><!--more--><\/p>\n<h2>Hacker kompromittieren 14.500 Dahua-Webkameras<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/eaed3768263543dfb9a3f121da69ba03\" alt=\"\" width=\"1\" height=\"1\" \/>Dahua Technology (Zhejiang Dahua Technology Co., Ltd.) ist ein b\u00f6rsennotierter chinesischer Konzern mit Sitz in Hangzhou, der auch Webkameras anbietet. Ich habe mal geschaut, die Ger\u00e4te scheinen auch in Deutschland im Einsatz zu sein. Die <a href=\"https:\/\/www.dahuasecurity.com\/de\/Products\" target=\"_blank\" rel=\"noopener\">Webseite<\/a> f\u00fcr DACH listet zahlreiche Sicherheitsl\u00f6sungen auf.<\/p>\n<p><a href=\"https:\/\/www.dahuasecurity.com\/de\/Products\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-328663\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Dahua-Security.jpg\" alt=\"Dahua-Security\" width=\"640\" height=\"619\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Dahua-Security.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Dahua-Security-300x290.jpg 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<p>Sicherheitsspezialist hunt.io berichtet zum 18. August 2026 im Beitrag\u00a0<a href=\"https:\/\/hunt.io\/blog\/operation-cameraswarm-dahua-cameras-compromised\" target=\"_blank\" rel=\"noopener\">Operation CameraSwarm: Over 14,000 Dahua cameras compromised across Ukraine and Russia<\/a> \u00fcber einen gro\u00df angelegten Angriff auf Dahua-Kameras. Zwischen dem 17. Juni und dem 22. Juli 2026 wurden \u00fcber 14.000 Kameras, die per Internet erreichbar waren, in der Ukraine und in Russland kompromittiert.<\/p>\n<p>Die Angreifer nutzen Schwachstellen\u00a0 und Brute-Force-Angriffe aus, um sich an der Weboberfl\u00e4che der Kamera anzumelden. Oder es wurden anhand der Seriennummern Offline-Wiederherstellungscodes von in der Cloud registrierten Kameras verwendet, um Zugriff auf die Ger\u00e4te zu bekommen. Das bedeutet, dass Administratoren, in deren Umfeld solche Dahua-Kameras betrieben werden, vielleicht mal pr\u00fcfen sollten, ob diese Ger\u00e4te sicher und nicht kompromittiert sind. Die Kollegen von Bleeping Computer haben in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-compromise-14-500-dahua-web-cameras-in-35-day-campaign\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> \u00fcber den Sachverhalt berichtet.<\/p>\n<h2>Windows IKT- und weitere Schwachstellen ausgenutzt<\/h2>\n<p>Die Tage sind mir mehrere Warnungen untergekommen, dass derzeit verschiedene, \u00e4ltere Schwachstellen, in diversen Software-Produkten ausgenutzt werden. Nachfolgender <a href=\"https:\/\/xcancel.com\/TheHackersNews\/status\/2090032146287382990\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> fasst das zusammen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-328665\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Windows-IKT-Schwachstelle.jpg\" alt=\"Windows IKT-Schwachstelle\" width=\"537\" height=\"609\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Windows-IKT-Schwachstelle.jpg 537w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Windows-IKT-Schwachstelle-265x300.jpg 265w\" sizes=\"auto, (max-width: 537px) 100vw, 537px\" \/><\/p>\n<p>Bei macOS ist die Screen-Sharing-Schwachstelle <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-65400\" target=\"_blank\" rel=\"noopener\">CVE-2026-65400<\/a> im Fokus von Angreifern. Ein Authentifizierungsproblem erm\u00f6glichte Angreifer im Netzwerk sich m\u00f6glicherweise ohne g\u00fcltige Anmeldedaten bei der Bildschirmfreigabe zu authentifizieren. Die Schwachstelle wurde\u00a0in macOS Sequoia 15.7.9, macOS Sonoma 14.8.9 und macOS Tahoe 26.6.1 behoben.<\/p>\n<p>In Microsoft SharePoint gibt es die Schwachstelle <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-55040\" target=\"_blank\" rel=\"noopener\">CVE-2026-55040<\/a>, die aufgrund einer unzureichenden Authentifizierung es einem unbefugten Angreifer erm\u00f6glicht, eine Sicherheitsfunktion in Microsoft Office SharePoint \u00fcber ein Netzwerk zu umgehen. Microsoft hat diese Schwachstelle<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-55040\" target=\"_blank\" rel=\"noopener\"> im Juli 2026 behoben<\/a>.<\/p>\n<p>Im VMware vCenter gibt die Schwachstelle <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-59310\" target=\"_blank\" rel=\"noopener\">CVE-2026-59310<\/a> im Syslog-Server auf, die einen Verzeichnis\u00fcberlauf erm\u00f6glicht. Ein Angreifer mit Netzwerkzugriff auf vCenter k\u00f6nnte diese Schwachstelle ausnutzen, um beliebigen Code auszuf\u00fchren. Ich hatte Ende Juli 2026 im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/07\/31\/vmware-schwachstelle-u-a-in-esx-erlaubt-ausbruch-aus-vms\/\" target=\"_blank\" rel=\"noopener\">VMware-Schwachstelle (u.a. in ESX) erlaubt Ausbruch aus VMs<\/a> dar\u00fcber berichtet und einen schnellen Patch empfohlen. Laut meinem <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/13\/vmware-splitter-schwachstelle-angegriffen-shutdown-problem-zugriff-auf-updates\/\">Blog-Beitrag hier<\/a> wird die Schwachstelle angegriffen.<\/p>\n<p>Und dann gibt es noch die Schwachstelle <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-33824\" target=\"_blank\" rel=\"noopener\">CVE-2026-33824<\/a> in der Windows\u00a0IKE Extension, die es einem unbefugten Angreifer erm\u00f6glicht, Code \u00fcber ein Netzwerk auszuf\u00fchren. Die Schwachstelle wurde bereits im April 2026 <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-33824\" target=\"_blank\" rel=\"noopener\">durch Microsoft adressiert<\/a> &#8211; siehe meinen Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/04\/14\/microsoft-security-update-summary-14-april-2026\/\">Microsoft Security Update Summary<\/a> (14. April 2026).<\/p>\n<p>Alle diese Schwachstellen sind derzeit Angriffen ausgesetzt, die ungepatchte Systeme einem Risiko aussetzen. The Hacker News hat in <a href=\"https:\/\/thehackernews.com\/2026\/08\/critical-macos-sharepoint-vcenter-and.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> eine Zusammenfassung ver\u00f6ffentlicht.<\/p>\n<h2>CISA warnt vor Angriffen auf Siemens S7-Steuerungen<\/h2>\n<p>Siemens Simatic S7-Steuerungen werden in vielen Anlagen zur Prozesssteuerung eingesetzt. Viele Betreiber finden ein leider hipp, diese Simatic-Steuerungen direkt ins Internet zu h\u00e4ngen. Nach einer Serie von Cyberangriffen auf Wasserwerke in den USA warnt die US-Cybersicherheitsbeh\u00f6rde CISA vor dem Risiko, dass von Siemen Simatic S7-Steuerungen droht, die per Internet erreichbar sind.<\/p>\n<p><a href=\"https:\/\/xcancel.com\/CISACyber\/status\/2090083966380331078\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-328666\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/CISA-Siemens-S7-Warnung.jpg\" alt=\"CISA Siemens S7-Warnung\" width=\"535\" height=\"508\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/CISA-Siemens-S7-Warnung.jpg 535w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/CISA-Siemens-S7-Warnung-300x285.jpg 300w\" sizes=\"auto, (max-width: 535px) 100vw, 535px\" \/><\/a><\/p>\n<p>Cyberangreifer nutzen Internet-Scans und KI-generierte Skripte, um programmierbare Steuerungen (SPS) der Siemens Simatic S7-Serie in kritischen Infrastrukturen anzugreifen, hei\u00dft es. Die CISA hat zum 19. August 2026 die Sicherheitswarnung\u00a0<a href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa26-231a\" target=\"_blank\" rel=\"noopener\">Defending Against an Active Threat to Siemens S7 Series PLCs<\/a> ver\u00f6ffentlicht. Die derzeitigen Angriffe auf SPS sind jedoch nicht auf Siemens-SPS beschr\u00e4nkt. Alle Besitzer und Betreiber von SPS sollten entsprechende Schutzma\u00dfnahmen ergreifen, um das Risiko f\u00fcr ihre Ger\u00e4te und Systeme zu verringern. Die Siemens-spezifischen Inhalte dieser Sicherheitsempfehlung sollten als Teil der umfassenderen Bedrohungslage verstanden und angewendet werden. Das Thema hat es sogar in deute Medien wie n-tv geschafft, wie ich <a href=\"https:\/\/www.n-tv.de\/wirtschaft\/US-Behoerden-Siemens-Produkt-bietet-Einfallstor-fuer-Cyber-Angriffe-id31215107.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> gesehen habe.<\/p>\n<h2>Entra ID: Sicherheitsl\u00fccke wurde ausgenutzt<\/h2>\n<p>Microsoft Entra ID (fr\u00fcher Azure Active Directory oder Azure AD) ist der cloudbasierte Identit\u00e4ts- und Zugriffsh\u00e4rtungsdienst von Microsoft. Wenn es da hakt, ist \"die H\u00fctte am brennen\". Daher ist es eine heikle bis absolut unsch\u00f6ne Geschichte: In Entra ID gab es eine kritische Sicherheitsl\u00fccke <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-69836\" target=\"_blank\" rel=\"noopener\">CVE-2026-69836<\/a>, die mit einem CVSS 3.x Score von 10.0 eingestuft wurde.<\/p>\n<p>Die Deserialisierung nicht vertrauensw\u00fcrdiger Daten in Microsoft Entra ID erm\u00f6glicht es einem unbefugten Angreifer, Code \u00fcber ein Netzwerk auszuf\u00fchren, schreibt Microsoft im Sicherheitshinweis zu <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-69836\" target=\"_blank\" rel=\"noopener\">CVE-2026-69836<\/a>. Diese Sicherheitsl\u00fccke wurde von Microsoft bereits vollst\u00e4ndig behoben, so dass Nutzer keine Ma\u00dfnahmen ergreifen m\u00fcssen. Der Haken: Laut Microsoft wurde diese Schwachstelle bereits ausgenutzt &#8211; wie umfangreich, geht aus dem Sicherheitshinweis nicht hervor. (<a href=\"https:\/\/thehackernews.com\/2026\/08\/microsoft-entra-id-flaw-cvss-100.html\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zum Wochenende noch eine Zusammenfassung diverser Sicherheitsmeldungen. Hackern ist es gelungen, im Rahmen einer 35-t\u00e4gigen Kampagne bereit 14.500 Dahua-Webkameras zu kompromittieren. Die US-Beh\u00f6rde CISA warnt vor AI-Angriffen auf Siemens S7- und andere Steuerungen. Und es gibt Warnungen, dass \u00e4ltere Sicherheitsl\u00fccken &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/21\/cyberangriffe-auf-dahua-webkameras-siemens-s7-steuerungen-windows-ike-extension-etc\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426,301],"tags":[3081,4328,3836,3288],"class_list":["post-328660","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","category-windows","tag-geraete","tag-sicherheit","tag-software","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328660","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328660"}],"version-history":[{"count":7,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328660\/revisions"}],"predecessor-version":[{"id":328662,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328660\/revisions\/328662"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328660"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328660"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328660"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}