Microsofts Digital Defense Report 2026, der den Zeitraum Juli 2025 bis Juni 2026 abdeckt, kommt zu dem Schluss, dass KI die mittlere Zeit zwischen Entdeckung einer Schwachstelle und ihrer Bewaffnung deutlich unter 24 Stunden gedrückt hat. Für dieses Jahr erwartet Microsoft rund 72.000 CVEs — ein Rekordwert. In den eigenen Incident-Response-Fällen stieg der Anteil von Phishing als Erstzugangsvektor von 7 auf 23 Prozent, Vishing über Teams legte um 502 Prozent zu, Ransomware-Detonationen in Unternehmen um knapp 16 Prozent. Am stärksten betroffen waren Behörden mit 27 Prozent der beobachteten Aktivität.
Kiteworks veröffentlichte am 30. September über 100 Sicherheitshinweise auf einmal. Sie betreffen die Core-Plattform, das Email Protection Gateway, Secure Data Forms und den MFT Server. Ein Dutzend ist als kritisch eingestuft, überwiegend Fehler im Email Protection Gateway, die zu Kontoübernahmen, Codeausführung oder Zugriff auf interne Netzwerkressourcen führen können. Dutzende weitere gelten als hochgradig schwerwiegend; am häufigsten treten Informationsabfluss und beliebige Codeausführung auf, gefolgt von Rechteausweitung.
SEC-Consult-Forscher Timo Longin hat zwei iCloud-Schwachstellen offengelegt, die den Versand von E-Mails von beliebigen icloud.com-Adressen erlaubten — die Nachrichten bestanden dabei die Prüfungen von SPF, DKIM und DMARC. Ursache waren Unterschiede in der Art, wie zwei Teile von Apples Ausgangs-Mailpfad Nachrichten parsen, wodurch ein gefälschter From-Header an der Absenderprüfung vorbeirutschte. Das erste Problem meldete Longin im Mai 2024, Apples erster Fix blieb unvollständig; vollständig behoben war es erst im Dezember 2025. Apple zahlte 15.000 Dollar Bug-Bounty.
Forscher von Bay Area Labs stellten fest, dass die als „featured" gekennzeichnete Chrome-Erweiterung Poper Blocker mit über zwei Millionen Nutzern die vollständige Browserhistorie sowie Konversationen aus ChatGPT, Claude, Gemini und Googles AI Mode einsammelt, sobald Nutzer der Datenweitergabe zustimmen. Die Sammellogik wird vom Server des Anbieters nachgeladen und von einem eigenen Interpreter innerhalb der Erweiterung ausgeführt — der Betreiber kann also ohne Update ändern, was erhoben und wohin es gesendet wird.
Cloudflare hat eine von Accomplish-Forscher Oren Yomtov gemeldete Schwachstelle in Containers und dem darauf aufbauenden Sandboxes geschlossen. Zahlende Workers-Kunden konnten Datenreste aus Festplattenblöcken auslesen, die zuvor Container anderer Kunden auf demselben Host belegt hatten, da neu zugewiesene Speicherblöcke nicht genullt wurden. In 18 von 24 Platzierungen fanden die Forscher Reststoffe, darunter Verzeichnisstrukturen, Datenbankseiten und vollständige SQLite-Datenbanken; ein bestimmtes Opfer ließ sich jedoch nicht gezielt angreifen. Cloudflare fand keine Hinweise auf böswillige Ausnutzung.
Proofpoint beschreibt mit TA419 eine neue, China-nahe Spionagegruppe, die sich im Juli 2026 als frühere OSTP-Vizedirektorin Lynne Edwards Parker und als Ökonomin Heidi Crebo-Rediker ausgab, um KI-Politikexperten an US-Denkfabriken, Universitäten und Kanzleien anzugreifen. Wer auf die zunächst harmlose Kontaktaufnahme antwortete, landete auf einer gefälschten OneDrive-Seite, die die Microsoft-365-Anmeldung durch einen Adversary-in-the-Middle-Proxy leitet und so Sitzungscookies auch bei aktiver MFA abgreift. Im Februar 2026 gab sich die Gruppe als Anthropic-Mitarbeiter aus.
Das GitHub Security Lab meldet 24 Schwachstellen in Android-Apps, die Android-spezifische Taskflows seines quelloffenen KI-Sicherheitsagenten aufgedeckt haben. Darunter ein OsmAnd-Fehler, über den jede installierte App — auch eine ohne Berechtigungen — die Einstellungen der Navigations-App stillschweigend ändern und so Standort und Routen abgreifen konnte, sowie zwei Fehler in der Wikipedia-App, die sich über einen bösartigen Deeplink zur Kontoübernahme verketten lassen. Die Forscher betonen, dass die KI den Schweregrad oft falsch einschätzte und unrealistische Probleme meldete; menschliche Prüfung bleibt nötig.
Schließlich wurden Chijioke Timothy Odimegwu und Harafat Mogaji, zwei Männer aus Delaware, die damals in der US Air Force dienten, zu 111 beziehungsweise 78 Monaten Haft verurteilt. Über fast zwei Jahre phishten sie gemeinsam mit Mittätern Zugangsdaten von Mitarbeitern und leiteten mit gefälschten E-Mails Zahlungen um: über 1,68 Millionen Dollar von einem Geschädigten in Iowa und mehr als 720.000 Dollar von einem Geschädigten in Ohio. Zusätzlich müssen sie zusammen 1,36 Millionen Dollar Schadenersatz zahlen.
