Apple schließt 23 Schwachstellen: Coruna-Kit hat 42.000 Geräte infiziert

Levi Strauss meldet Social-Engineering-Angriff, Apple schließt 23 Lücken, Microsoft warnt vor ClickFix-Welle und Metabase-Zero-Day mit CVSS 10.0.

Die Bedrohungslage im Netz verschärft sich: Angreifer setzen zunehmend auf menschliche Schwachstellen und mobile Geräte. Levi Strauss wurde Opfer einer Social-Engineering-Attacke, Apple schließt kritische Lücken, Microsoft warnt vor neuer Malware.

Levi Strauss: Drei Mitarbeiter-Computer kompromittiert

Der Bekleidungskonzern Levi Strauss & Co. meldet einen Sicherheitsvorfall. Angreifer verschafften sich über Social-Engineering-Methoden Zugriff auf drei Mitarbeiter-Computer und damit auf Unternehmensdaten. Die betroffenen Systeme konnten isoliert werden, Kundendaten seien nach Unternehmensangaben nicht betroffen. Einen wesentlichen wirtschaftlichen Schaden erwartet der Konzern derzeit nicht.

Parallel dazu beobachten Sicherheitsexperten eine Zunahme von Telefon-Phishing-Angriffen auf die Finanzbranche. Im Fokus stehen demnach Unternehmen wie Blackstone, Apollo und KKR. Neue Angriffstechniken könnten zudem CSS-Exploits bei Webmail-Diensten wie Gmail, Outlook oder Proton Mail nutzen, um synchronisierte Schlüssel und Passwörter abzugreifen. Eine aktive Ausnutzung dieser Lücken wurde bislang jedoch nicht nachgewiesen.

Apple schließt 23 Schwachstellen – Coruna-Exploit-Kit hat 42.000 Geräte infiziert

Apple hat Sicherheitsupdates für iOS 26.6.1 und verschiedene macOS-Versionen veröffentlicht. Insgesamt schließt der Konzern 23 Schwachstellen, die unter anderem vom Coruna-Exploit-Kit ausgenutzt wurden. Das Toolkit soll bereits rund 42.000 Geräte infiziert haben.

Besonders kritisch: eine Lücke im Screen-Sharing-Bereich (CVE-2026-65400). Experten raten zur sofortigen Installation der Updates und empfehlen den Umstieg auf Passkeys, um die Abhängigkeit von klassischen Passwörtern zu reduzieren.

Anzeige

Viele iPhone-Nutzer übersehen nach einem System-Update gefährliche Standardeinstellungen, die ihre Privatsphäre gefährden können. Dieser kostenlose Ratgeber zeigt Ihnen Schritt für Schritt, wie Sie Ihr Gerät nach einer Aktualisierung richtig absichern. iOS-Updates sicher installieren und Einstellungen prüfen

Microsoft warnt vor „ClickFix“-Angriffswelle mit Blockchain-Trick

Microsoft meldet eine neue Angriffswelle namens „ClickFix“. Die Masche: Nutzer landen auf manipulierten Websites, wo gefälschte CAPTCHA-Abfragen die Ausführung schädlicher Befehle auslösen. Die Angreifer nutzen die Technik EtherHiding, die Smart Contracts auf der BNB Smart Chain missbraucht, um Schadsoftware wie Lumma Stealer oder Atomic Stealer zu verbreiten.

Ziel ist der Diebstahl von Browser-Passwörtern, Krypto-Wallets und Apple-Schlüsselbund-Daten. Der BNB-Token notierte zuletzt bei rund 590,66 US-Dollar.

Vorsicht vor manipulierten QR-Codes

Internationale Sicherheitsbehörden warnen zudem vor manipulierten QR-Codes. Kriminelle überkleben Codes in öffentlichen Bereichen oder täuschen gefälschte Geschäftsabwicklungen vor, um Malware auf Smartphones zu installieren. Besonders heikel: Werden solche Codes in der Nähe sensibler Einrichtungen platziert, droht auch eine Gefahr für die nationale Sicherheit.

Anzeige

Angesichts von Millionen gehackter Konten pro Quartal wird die herkömmliche Anmeldung mit Passwort immer riskanter. Erfahren Sie in diesem kostenlosen Report, wie Sie die moderne Passkey-Technologie bei Diensten wie Amazon oder WhatsApp nutzen, um Hackerangriffen vorzubeugen. Kostenlosen Passkey-Ratgeber jetzt herunterladen

Metabase-Zero-Day: Kritische SQL-Injection mit CVSS 10.0

In der Softwarebranche sorgt derzeit eine kritische Schwachstelle im Analysetool Metabase für Aufsehen. Ein Zero-Day-Exploit mit der Höchstbewertung CVSS 10.0 ermöglichte eine nicht authentifizierte SQL-Injection. Anfang August wurde eine Instanz des Frameworks kompromittiert – Kunden- und Unternehmensdaten flossen ab.

Trotz der Bedrohungslage warnen Kommentatoren vor einer übertriebenen KI-Panik. Zahlreiche Mitarbeiter von KI-Unternehmen wie OpenAI und Anthropic fordern zwar strengere Regulierung, doch Experten sehen die aktuellen Risiken als beherrschbar an – sofern moderne Abwehrmechanismen greifen.

Laut der Lünendonk-Studie 2026 werden Cyber Security, Resilienz und KI-Governance den IT-Markt bis 2028 prägen. Unternehmen investieren verstärkt in IT-Modernisierung und souveräne Cloud-Architekturen. Branchenvertreter betonen: Die Kombination aus hybriden Betriebsmodellen und digitaler Souveränität wird zur zentralen IT-Strategie.