Beim Dutch Institute for Vulnerability Disclosure (DIVD) verketteten Angreifer zwei Zero-Day-Lücken im quelloffenen Ticketsystem Zammad, CVE-2026-102489 und CVE-2026-102490. Laut DIVD erlaubten sie, Sitzungen zu übernehmen, Code aus der Ferne auszuführen und Rechte vom Zammad-Nutzer bis root auszuweiten – „in Sekunden, wegen des agentischen Teils dieses Angriffs". Von dort gelangten die Täter an weitere Dienste und exfiltrierten Daten, darunter Angaben zu Freiwilligen wie DIVD-E-Mail-Adressen und möglicherweise Kontaktdaten. Den „lauten und sehr, sehr unsauberen" Angriff schreibt DIVD einer KI zu: Der Agent habe nach jeder Aktion selbst entschieden, „mit Lichtgeschwindigkeit und schludriger Logik", und sich etwa den eigenen Man-in-the-Middle-Angriff mit Password-Spraying verunreinigt.
Passte dazu: Die Google Threat Intelligence Group meldet eine Verdopplung der monatlich offengelegten Schwachstellen – von 5.045 im Januar 2026 auf 10.477 im Juli und 10.740 im August 2026. Die Zahl ausgenutzter Lücken stieg von durchschnittlich 10,5 pro Monat im Jahr 2025 auf 18 pro Monat zwischen Januar und August 2026, die Zero-Day-Ausnutzung von 8 auf 11 pro Monat. Hochriskante Schwachstellen wuchsen von 131 Meldungen im Januar auf 350 im August 2026, ein Plus von 167 Prozent. KI-gestützte Suche fördere anteilig weniger Low-Risk-Funde zutage, dafür mehr mittlere Risiken und mehr Lücken, die zu Remote Code Execution führen.
Truffle Security zählte 543.699 einzigartige Zugangsdaten in öffentlichen GitHub-Repositories, die im Juli 2026 noch gültig waren. „Das mittlere Exemplar lag seit 784 Tagen in einem öffentlichen Default-Branch. Das älteste wurde 2009 eingecheckt und funktioniert noch", so die Firma; knapp 200.000 davon wurden hochgeladen, nachdem GitHub den Push-Schutz standardmäßig aktiviert hatte.
Pillar Security beschreibt eine Lücke im Model-Picker von Unsloth Studio: Die Auswahl eines Modells veranlasste das Backend, Python-Code aus dem zugehörigen HuggingFace-Repository herunterzuladen und auszuführen. „Das Lesen der config.json genügte, um den Exploit auszulösen", heißt es – Gewichte wurden nie geladen. Angreifer hätten Trainingsdaten, Modellartefakte, Hugging-Face-Token, SSH-Schlüssel oder Cloud-Zugangsdaten abgreifen können. Behoben in Version 2026.6.9 vom 18. Juni 2026.
Das US-Finanzministerium (OFAC) sanktionierte zehn Ziele eines ATM-Jackpotting-Netzwerks von Tren de Aragua, das mit der Ploutus-Malware mindestens 40,73 Millionen US-Dollar aus mehr als 1.500 mutmaßlichen Angriffen erbeutete und die Erlöse über Kryptowährungen wusch. TRM Labs zufolge flossen seit März 2022 rund 6,1 Millionen US-Dollar auf die sieben benannten Wallet-Adressen. Separat wurde der Vietnamese Trung Nguyen Van (37) wegen eines Pig-Butchering-Betrugs angeklagt: Ein Opfer überwies zwischen Juni und August 2024 rund 16 Millionen US-Dollar in eine vermeintliche Plattform namens „Triangle"; Vans Wallets erhielten zwischen 2018 und 2024 insgesamt etwa 53,3 Millionen US-Dollar. Zwei Männer aus Delaware, Chijioke Timothy Odimegwu (25) und Harafat Mogaji (26), erhielten 189 Monate Haft für Phishing- und Spoofing-Kampagnen, mit denen rund 2,4 Millionen US-Dollar umgeleitet wurden.
Weiter im Überblick: Chainalysis beobachtet einen Anstieg sogenannter Blockchain Dead Drops um 440 Prozent, bei denen Schadcode-Anweisungen in öffentlichen Blockchains versteckt werden – nordkoreanische und iranische Akteure gehören zu den Entwicklern solcher Techniken. Cloudflare will eine öffentliche Zertifizierungsstelle für quantensichere Merkle Tree Certificates aufbauen und kauft dafür Root-CA-Schlüsselmaterial von GlobalSign; die Produktivausstellung ist für das erste Quartal 2027 geplant. Signal bringt mit Version 8.30 verschlüsselte On-Device-Backups auf iPhone und iPad und testet in der Android-Beta 8.28.1 die Registrierung ohne Telefonnummer. YesWeHack beschreibt Cache Key Injection, bei der zusammengesetzte Cache-Schlüssel ohne Trennzeichen zu Kollisionen führen, und Huntress dokumentiert einen Fall, in dem Angreifer nach Ausnutzung der Samsung-MagicINFO-Lücke CVE-2025-4632 einen Krypto-Miner direkt auf dem Opfersystem kompilierten.
