iCloud-Spoofing-Lücken, Adblocker späht KI-Chats aus
Der Wochenrückblick dreht sich um einen Bedrohungsbericht von Microsoft, der einen starken Anstieg von Phishing zeigt, um zwei iCloud-Lücken, mit denen Angreifer täuschend echte E-Mails verschicken konnten, und um einen beliebten Chrome-Adblocker, der heimlich die KI-Chats seiner Nutzer sammelt. Außerdem geht es um eine chinesische Spionagegruppe, die KI-Politikexperten mit Phishing ins Visier nimmt, eine große Zahl von Sicherheitshinweisen bei Kiteworks und eine Datenpanne bei Cloudflare Containers.
Microsoft: Phishing verdreifacht sich, Zeit bis zum Exploit schrumpft
Der Digital Defense Report 2026 von Microsoft umfasst den Zeitraum von Juli 2025 bis Juni 2026. Demnach hat KI die mittlere Zeitspanne zwischen der Entdeckung einer Schwachstelle und ihrer Ausnutzung auf deutlich unter 24 Stunden gedrückt. Für dieses Jahr erwartet das Unternehmen einen Rekord von rund 72.000 CVEs.
In den Fällen, die Microsofts Incident-Response-Team bearbeitet hat, stieg der Anteil von Phishing an den Einfallstoren von 7 auf 23 Prozent. Voice-Phishing über Teams nahm um 502 Prozent zu, ausgelöste Ransomware-Angriffe auf Unternehmen um fast 16 Prozent. Am stärksten betroffen waren Behörden, auf die 27 Prozent der beobachteten Aktivitäten entfielen.
iCloud-Lücken ermöglichten authentifiziertes E-Mail-Spoofing
Timo Longin, Forscher bei SEC Consult, hat zwei Schwachstellen in iCloud offengelegt, über die Angreifer E-Mails von beliebigen icloud.com-Adressen verschicken konnten. Die gefälschten Nachrichten bestanden die Prüfungen durch SPF, DKIM und DMARC - die üblichen Verfahren, mit denen Mailserver prüfen, ob ein Absender echt ist.
Beide Fehler gingen darauf zurück, dass zwei Komponenten in Apples Infrastruktur für ausgehende Mails Nachrichten unterschiedlich auswerteten. Durch diese Diskrepanz konnte ein gefälschter From-Header die Absenderprüfung passieren. Longin meldete das Problem erstmals im Mai 2024. Apples erster Fix war unvollständig, vollständig behoben wurde die Lücke erst im Dezember 2025. Apple zahlte eine Bug-Bounty von 15.000 US-Dollar.
Adblocker mit verstecktem Interpreter sammelt KI-Chats
Forscher von Bay Area Labs haben sich Poper Blocker angesehen, einen im Chrome Web Store hervorgehobenen Adblocker mit mehr als 2 Millionen Nutzern. Sobald Nutzer durch wiederholtes Nachfragen der Datenweitergabe zugestimmt haben, sammelt die Erweiterung ihren kompletten Browserverlauf und ihre Unterhaltungen mit ChatGPT, Claude, Gemini und Googles AI Mode.
Die Logik für das Sammeln ist nicht in der Erweiterung selbst enthalten. Sie wird vom Server des Anbieters heruntergeladen und von einem eigenen, in die Erweiterung eingebauten Interpreter ausgeführt. Der Betreiber kann also ändern, welche Daten gesammelt werden und wohin sie gehen, ohne ein Update zu veröffentlichen.
Chinesische Spione geben sich als KI-Politikexperten aus
Proofpoint hat Details zu TA419 veröffentlicht, einer neuen, China nahestehenden Spionagegruppe, die KI-Politikexperten per Phishing angriff - an US-Thinktanks, Universitäten und in Anwaltskanzleien. Im Juli 2026 gab sich die Gruppe als Lynne Edwards Parker aus, ehemalige Principal Deputy Director des White House Office of Science and Technology Policy (OSTP), sowie als die Ökonomin Heidi Crebo-Rediker. Als Köder diente eine Einladung in einen KI-Beirat.
Wer auf die harmlose erste Nachricht antwortete, wurde auf eine gefälschte OneDrive-Seite geleitet. Diese leitete die Anmeldung bei Microsoft 365 über einen Adversary-in-the-Middle-Proxy (AitM), der Sitzungscookies abgriff - selbst bei aktivierter Multi-Faktor-Authentifizierung. Im Februar 2026 hatte sich TA419 zudem als Mitarbeiter von Anthropic ausgegeben.
Kiteworks veröffentlicht mehr als 100 Sicherheitshinweise
Am 30. September hat Kiteworks über 100 Sicherheitshinweise für seine Core-Plattform, das Email Protection Gateway, Secure Data Forms und den MFT Server veröffentlicht. Ein Dutzend davon ist als kritisch eingestuft. Die meisten davon betreffen das Email Protection Gateway und können zur Übernahme von Konten, zur Ausführung von Code oder zum Zugriff auf interne Netzwerkressourcen führen. Dutzende weitere gelten als hoch. Am häufigsten geht es um die Preisgabe von Informationen und die Ausführung beliebigen Codes, gefolgt von der Ausweitung von Rechten. Die Veröffentlichung kommt kurz nachdem der Hersteller seine Empfehlung zum Abschalten aufgehoben hat, die er wegen einer anderen kritischen Lücke ausgesprochen hatte.
GitHubs KI-Agent findet Fehler in Android-Apps
Das GitHub Security Lab berichtet, dass auf Android ausgerichtete Taskflows für seinen quelloffenen KI-Sicherheitsagenten 24 Schwachstellen in Android-Apps gefunden haben. Über eine Lücke in OsmAnd konnte jede installierte App, sogar eine ohne Berechtigungen, unbemerkt die Einstellungen der Navigations-App ändern und so Standort und Routen des Nutzers abgreifen. Zwei Fehler in der Wikipedia-App ließen sich über einen präparierten Deeplink zu einer Kontoübernahme verketten. Die Forscher erklärten, die KI habe den Schweregrad oft falsch eingeschätzt und unrealistische Probleme gemeldet, eine Prüfung durch Menschen sei daher weiterhin nötig.
Cloudflare Containers gab Datenreste preis
Cloudflare hat eine Lücke in Containers und in dem darauf aufbauenden Sandboxes geschlossen. Oren Yomtov, Forscher bei Accomplish, fand heraus, dass ein Kunde mit Workers-Paid-Tarif Datenreste aus Festplattenblöcken auslesen konnte, die zuvor von Containern anderer Kunden auf demselben Host genutzt worden waren, weil neu zugewiesene Blöcke nicht genullt wurden. Auf 18 von 24 Platzierungen stießen die Forscher auf Reste, darunter Verzeichnisstrukturen, Datenbankseiten und vollständige SQLite-Datenbanken. Ein bestimmtes Opfer gezielt anzugreifen, war ihnen nicht möglich. Cloudflare fand keine Hinweise auf eine böswillige Ausnutzung.
US-Soldaten wegen BEC-Betrug verurteilt
Chijioke Timothy Odimegwu und Harafat Mogaji, zwei Männer aus Delaware, die zur Tatzeit in der US Air Force dienten, wurden zu 111 beziehungsweise 78 Monaten Haft verurteilt. Fast zwei Jahre lang hatten sie und Mittäter per Phishing E-Mail-Zugangsdaten von Mitarbeitern erbeutet und mit gefälschten E-Mails Zahlungen von Unternehmen umgeleitet - ein klassischer Fall von Business Email Compromise. Von einem Opfer in Iowa zweigten sie mehr als 1,68 Millionen US-Dollar ab, von einem Opfer in Ohio über 720.000 US-Dollar. Sie müssen zusammen 1,36 Millionen US-Dollar Schadenersatz zahlen.
Warum das wichtig ist
Mehrere Meldungen dieser Woche haben ein gemeinsames Thema: Identitäts- und Vertrauensprüfungen werden umgangen statt geknackt. Die iCloud-Lücken erzeugten gefälschte E-Mails, die jede gängige Authentifizierungsprüfung bestanden. Der AitM-Proxy von TA419 griff Sitzungscookies ab, obwohl MFA aktiv war. Microsofts Zahlen zu Phishing und Vishing über Teams deuten darauf hin, dass sich dieser Ansatz für Angreifer lohnt.
Der Fall Poper Blocker zeigt ein anderes Risiko. KI-Chats enthalten oft sensible Geschäftsinformationen, und Browsererweiterungen, deren Logik aus der Ferne aktualisiert wird, können jederzeit ändern, was sie sammeln. Unternehmen sollten prüfen, welche Erweiterungen in verwalteten Browsern zugelassen sind.
Es lohnt sich auch zu beobachten, ob sich Microsofts Wert von unter 24 Stunden bis zur Ausnutzung in den Daten anderer Anbieter bestätigt. Falls ja, wirken Patchzyklen, die in Tagen gemessen werden, zunehmend aus der Zeit gefallen.
