Staatliche russische Hacker-Gruppen wie Berserk Bear und Energetic Bear infiltrieren Router durch veraltete Firmware und Standard-Konfigurationen, um langfristigen Zugriff auf Netzwerke zu erlangen — nicht nur über Zero-Day-Exploits.
Russische Hacker greifen über vulnerable Router kritische Infrastruktur an — Behörden mehrerer Länder warnen vor Patchmängeln in Energie, Kommunikation, Gesundheit und Verteidigung.
CISA brauchte über 48 Stunden zur Invalidierung geleakter AWS-Keys, ignorierte neun automatische Sicherheitswarnungen und hatte keine definierten Meldewege für Incidents in der eigenen Infrastruktur.
CISA dokumentiert vier in der Praxis aktiv ausgenutzte Sicherheitslücken in verbreiteter Enterprise-Software, darunter ein kritisches Path-Traversal-Problem in Adobe ColdFusion mit maximaler CVSS-Bewertung.
Zero-Trust in OT gelingt besser durch konkrete Funktionsprinzipien als abstrakte Architektur-Modelle und durch fokussierte Maßnahmen an IT-OT-Schnittstellen wie Jump-Hosts und Remote-Access-Pfaden.
Lantronix EDS5000-Geräte sind anfällig für Remote-Code-Execution über Befehlsinjektion im Anmeldeprotokoll (CVE-2025-67038, CVSS 9,8), wird bereits aktiv ausgenutzt.