Autor: Osiris

  • Noblis patentiert System zur kontinuierlichen Authentifizierung mit Biometrie und Umgebungssensoren

    Noblis patentiert System zur kontinuierlichen Authentifizierung mit Biometrie und Umgebungssensoren

    Noblis hat ein US-Patent für ein elektronisches Zutrittskontrollsystem angekündigt, das Identität und Umgebungsbedingungen kontinuierlich überprüfen soll, statt sich ausschließlich auf eine Prüfung bei der Anmeldung zu stützen. Nach Angaben der Forschungsorganisation kombiniert das US-Patent Nr. 12,682,086 biometrische Sensorik, Umgebungsüberwachung und Analysen mittels maschinellen Lernens.

    Identität und Kontext werden gemeinsam bewertet

    Das beschriebene System kombiniert Gesichtserkennung, Blickverfolgung und Blinzelerkennung mit Signalen zur räumlichen Sicherheit, zu elektromagnetischen Bedingungen und zur Netzwerkintegrität. Diese Eingangsdaten fließen in einen dynamischen Lebenderkennungswert ein, der Präsentationsangriffe wie Fotos oder Deepfakes identifizieren und zugleich prüfen soll, ob die autorisierte Person weiterhin anwesend ist. Anhand konfigurierter Kriterien kann das System den Zugang aufrechterhalten, ausgewählte Funktionen einschränken oder den Zugang sperren, wenn sich die Bedingungen ändern.

    Ein Patent ist kein Nachweis für einen praktischen Einsatz

    Die Ankündigung dokumentiert eine patentierte Architektur und vorgesehene Funktionen; für sich genommen belegt sie weder einen produktiven Einsatz noch unabhängige Leistungsergebnisse oder eine Zertifizierung für eine bestimmte Implementierung. Sicherheitsteams, die eine kontinuierliche Authentifizierung bewerten, müssen weiterhin Datenschutz, die Governance biometrischer Daten, die Behandlung von Fehlerfällen, Barrierefreiheit, Sensorzuverlässigkeit und die betrieblichen Auswirkungen von Fehlentscheidungen berücksichtigen. Der Ansatz ist für Remote-Zugriffe und Zugangsszenarien mit hohen Sicherheitsanforderungen relevant, bei denen eine einmalige Prüfung der Zugangsdaten möglicherweise nicht während der gesamten Sitzung ausreichende Sicherheit bietet. Weitere Entwicklungen im Bereich Identitäts- und Zutrittskontrolle werden im Technologienachrichten-Archiv von SectechMedia erfasst.

    Quellen

  • Check Point behebt kritische Management-Server-Schwachstelle, die Root-Codeausführung ohne Authentifizierung ermöglicht

    Check Point behebt kritische Management-Server-Schwachstelle, die Root-Codeausführung ohne Authentifizierung ermöglicht

    Check Point hat Sicherheitsupdates für CVE-2026-91843 veröffentlicht, eine kritische Stack-Überlauf-Schwachstelle im nicht authentifizierten Anmeldeprozess von Security Management und Log Servers. Der Anbieter bewertete die Schwachstelle mit einem CVSS-Wert von 9.8 und warnte, dass eine erfolgreiche Ausnutzung die entfernte Ausführung beliebigen Codes mit Root-Rechten ermöglichen könnte.

    Die Schwachstelle betrifft selbstverwaltete Management-Infrastrukturen

    Check Point führt Security Management Server, Multi-Domain Security Management Server, Log Server und Multi-Domain Log Server unter den betroffenen Produkten auf. Smart-1 Cloud ist nicht betroffen, da die Fehlerbehebung innerhalb der gehosteten Umgebung eingespielt wurde. Forscher von Censys erklärten, der verwundbare Pfad könne über einen überlangen Benutzernamen in einer Anmeldeanfrage erreicht werden, und dokumentierten die im Internet sichtbare Management-Server-Landschaft, ohne jeden beobachteten Host als nachweislich verwundbar einzustufen.

    Herstellerkorrektur anwenden und vertrauenswürdigen Zugriff beschränken

    Check Point stellt einen LivePatch und korrigierte Jumbo-Hotfix-Accumulator-Versionen für unterstützte Entwicklungszweige bereit. Administratoren sollten die Herstellerempfehlung für ihre genaue Version befolgen, den Patch-Status überprüfen und den Management-Zugriff auf vertrauenswürdige Systeme beschränken. Öffentlichen Berichten zufolge war zum Zeitpunkt der Offenlegung keine Ausnutzung bekannt, weshalb das Risiko ohne neue Belege nicht als aktive Kampagne bezeichnet werden sollte. Der hohe Schweregrad ergibt sich stattdessen aus dem Pfad vor der Authentifizierung und den möglichen Auswirkungen auf Root-Ebene. Weitere Berichte zu Schwachstellen finden sich im SectechMedia-Archiv für Technologienachrichten.

    Quellen

  • CISA warnt vor kritischer MikroTik-RouterOS-Lücke, die Root-Codeausführung ohne Authentifizierung ermöglicht

    CISA warnt vor kritischer MikroTik-RouterOS-Lücke, die Root-Codeausführung ohne Authentifizierung ermöglicht

    Die US-amerikanische Cybersecurity and Infrastructure Security Agency hat eine kritische Schwachstelle in MikroTik RouterOS offengelegt, die bereits vor der Authentifizierung erreichbar ist. Die unter CVE-2026-84411 geführte Schwachstelle betrifft die Verarbeitung von HTTP-Anfragekörpern im Webverwaltungsdienst und weist einen CVSS-v3-Wert von 9,8 auf.

    Eine einzige präparierte Anfrage kann den anfälligen Pfad erreichen

    Die CISA beschreibt die Schwachstelle als Integer-Unterlauf, den ein nicht authentifizierter Angreifer über das Netzwerk mit einer einzigen präparierten Anfrage auslösen kann. Eine erfolgreiche Ausnutzung könnte die Ausführung beliebigen Codes mit Root-Rechten oder einen Denial-of-Service-Zustand zur Folge haben. Nach Angaben der Behörde waren zum Zeitpunkt der Veröffentlichung des Sicherheitshinweises keine bekannten öffentlichen Angriffe gemeldet worden, die gezielt diese Schwachstelle ausnutzten. Diese Unterscheidung ist wichtig, da sich die Offenlegung auf ein schwerwiegendes technisches Angriffspotenzial bezieht und keine aktive Kampagne bestätigt.

    Exposition der Managementebene reduzieren

    Administratoren sollten die von MikroTik und der CISA genannten unterstützten RouterOS-Updates einspielen und dafür sorgen, dass Managementschnittstellen aus nicht vertrauenswürdigen Netzen nicht erreichbar sind. Die CISA empfiehlt außerdem, Steuerungsnetze und entfernte Geräte hinter Firewalls zu platzieren, sie von Unternehmensnetzen zu isolieren und für den Fernzugriff aktuelle VPN-Technologie zu verwenden. Teams sollten die Exposition der Managementschnittstellen vor und nach der Patch-Installation prüfen, statt das Softwareupdate als einzige Schutzmaßnahme zu betrachten. Weitere Updates zur Netzwerksicherheit finden Sie im SectechMedia-Archiv für Technologienachrichten.

    Quellen

  • Bitget: Zero-Day-Lücken in Sicherheitslösungen von Drittanbietern ermöglichten Wallet-Angriff

    Bitget: Zero-Day-Lücken in Sicherheitslösungen von Drittanbietern ermöglichten Wallet-Angriff

    Die Kryptobörse Bitget erklärt, forensische Ermittler hätten ihren Sicherheitsvorfall im September auf Schwachstellen in Sicherheitsprodukten von Drittanbietern zurückgeführt. In einer Aktualisierung, die sich auf die Arbeit von Mandiant und SlowMist beruft, teilte das Unternehmen mit, die Kompromittierung dieser Lösungen habe letztlich unbefugten Zugriff auf die Wallet-Umgebung der Börse ermöglicht.

    Ermittler beschreiben laterale Bewegungen

    BleepingComputer berichtete über die vorläufigen Erkenntnisse, der Angreifer habe privilegierten Zugriff auf Sicherheitslösungen von Drittanbietern erlangt, auf einer dieser Lösungen eine Webshell installiert und einen Command-and-Control-Zugang eingerichtet. Anschließend bewegte sich der Eindringling lateral zu einem produktiven Wallet-Jobserver und installierte schädliche Komponenten, die für den Diebstahl eingesetzt wurden. Laut Bitgets ursprünglicher Mitteilung zu dem Vorfall wurden am 24. September unbefugte Überweisungen erkannt und Auszahlungen ausgesetzt, während das Unternehmen den Vorfall eindämmte.

    Sicherheitslösungen bleiben Teil der Angriffsfläche

    Die Erkenntnisse verdeutlichen das Risiko, das entsteht, wenn Perimeter- oder Überwachungsprodukte über privilegierten Zugriff auf Produktionssysteme verfügen. Betreiber sollten Sicherheitslösungen in das Schwachstellenmanagement einbeziehen, Verwaltungszugänge beschränken, administrative Aktivitäten überwachen und die Wallet- oder Transaktionsinfrastruktur von Edge-Systemen segmentieren. Incident-Response-Teams sollten zudem die Protokolle der Sicherheitslösungen sichern und prüfen, ob bei der ursprünglichen Kompromittierung offengelegte Zugangsdaten an anderer Stelle wiederverwendet wurden. Weitere Berichte über Sicherheitsvorfälle sind im SectechMedia-Archiv für Technologienachrichten verfügbar. Die Untersuchung bleibt die maßgebliche Quelle für den endgültigen Ablauf des Angriffs.

    Quellen

  • Jumio weitet Selfie-basierten Dienst für wiederverwendbare Identitäten in EMEA aus

    Jumio weitet Selfie-basierten Dienst für wiederverwendbare Identitäten in EMEA aus

    Jumio hat seinen Dienst selfie.DONE für wiederverwendbare Identitäten auf Europa, den Nahen Osten und Afrika ausgeweitet und damit die angekündigte weltweite Einführung des Unternehmens abgeschlossen. Der Dienst richtet sich an Personen, die bereits eine Identitätsprüfung durchlaufen haben, und ermöglicht es einer teilnehmenden Organisation, einen wiederkehrenden Nutzer anhand eines neuen Selfies zu erkennen, anstatt einen weiteren Dokumentenscan anzufordern.

    Wiederverwendung setzt Einwilligung und eine aktuelle biometrische Prüfung voraus

    Jumio zufolge verknüpft das Verfahren das neue Selfie über seinen Identity Graph mit einer zuvor verifizierten Identität und führt zugleich aktuelle biometrische Abgleiche, Lebenderkennungsanalysen und Risikoprüfungen durch. Das Unternehmen beschreibt das Modell als einwilligungsbasiert: Nutzer können sich für die wiederverwendbare Variante entscheiden, wenn diese angeboten wird. Die Einführung in EMEA folgt auf die frühere Verfügbarkeit in Lateinamerika, Nordamerika und der Region Asien-Pazifik.

    Die Bereitstellung erfordert weiterhin Governance-Kontrollen

    Wiederverwendbare Identitäten können die wiederholte Erfassung von Dokumenten reduzieren, erhöhen jedoch zugleich die Bedeutung klarer Einwilligungen, Aufbewahrungsregeln, Widerrufsverfahren, Kontrollen zur Kontowiederherstellung und der Einhaltung regionaler Datenschutzvorschriften. Organisationen sollten festlegen, wie eine wiederverwendbare Identität aktualisiert wird, was bei veränderten Risikosignalen geschieht und wie Nutzer eine fehlerhafte Entscheidung anfechten können. Die Ankündigung zur Einführung beschreibt einen kommerziellen Dienst; sie ersetzt keine unabhängige Bewertung der Genauigkeit, des Datenschutzes oder der regulatorischen Eignung für einen bestimmten Anwendungsfall. Weitere Entwicklungen im Bereich Identitätssicherheit werden im SectechMedia-Archiv für Technologienachrichten erfasst.

    Quellen

  • Anbieter will Gesichtserkennung auf exportierte Kameradaten von Flock anwenden

    Anbieter will Gesichtserkennung auf exportierte Kameradaten von Flock anwenden

    Ein Anbieter von Überwachungssoftware hat vorgeschlagen, exportierte Aufnahmen von Flock Safety in einer separaten Beweismittelplattform mit Gesichtserkennungsfunktionen zu kombinieren. Dies geht aus einer Berichterstattung hervor, die auf der Vertriebsansprache einer Polizeibehörde in Tennessee basiert. Der Vorschlag verdeutlicht, wie Daten nach dem Verlassen des Systems, das sie ursprünglich erfasst hat, für neue Analysezwecke genutzt werden können.

    Die vorgeschlagene Integration ist keine implementierte Funktion von Flock

    VIDIZMO beschrieb, wie Daten von Flock, Aufnahmen von Körperkameras und andere Beweismittel zur Suche und Analyse in seinen Intelligence Hub eingebracht werden könnten. Der Vorstandsvorsitzende des Unternehmens erklärte gegenüber Reportern, dass VIDIZMO keine Gesichtserkennung auf Aufnahmen von Flock angewendet und das für den vorgeschlagenen Arbeitsablauf erforderliche spezielle Exportwerkzeug nicht entwickelt habe.

    Flock erklärt, dass seine Kameras keine Gesichtserkennung einsetzen und sein Kennzeichensystem nach Fahrzeugmerkmalen statt nach Identitäten sucht. Die vorgeschlagene biometrische Analyse würde daher nachgelagert in der Umgebung eines anderen Anbieters erfolgen und nicht innerhalb der Kameras von Flock oder des eigenen Erkennungsverfahrens von Flock.

    Vorgaben zur Datenverwaltung müssen auch nach dem Export gelten

    Behörden, die Videointegrationen bewerten, sollten zulässige Analyseverfahren, Aufbewahrungsfristen, Audit-Protokollierung und Genehmigungsanforderungen festlegen, bevor sie Beweismittel zwischen Plattformen übertragen. Beschaffungskontrollen sollten sowohl die nachgelagerte Verarbeitung als auch die Funktionen des ursprünglichen Kamerasystems berücksichtigen. SectechMedia verfolgt entsprechende Entwicklungen in seiner Berichterstattung über Videoüberwachung und Bildgebung.

    Quellen

  • Google: KI verändert die Entdeckung und Ausnutzung von Schwachstellen

    Google: KI verändert die Entdeckung und Ausnutzung von Schwachstellen

    Laut der Google Threat Intelligence Group verändert künstliche Intelligenz sowohl das Ausmaß als auch die Art der Entdeckung von Software-Schwachstellen. Ihre Analyse ergab, dass die Zahl der monatlichen Offenlegungen im Verlauf des Jahres 2026 stark anstieg, während sich die Ausnutzungsaktivitäten zunehmend darauf konzentrierten, bereits offengelegte Schwachstellen rasch zur Ausnutzung aufzubereiten, anstatt eine breite Welle neuer Zero-Days hervorzubringen.

    Zahl der Offenlegungen und Ausnutzungen gestiegen

    Google berichtete, dass die Zahl der monatlich offengelegten Schwachstellen von 5,045 im Januar auf mehr als 10,000 im Juli und August stieg. Die Gruppe zählte zudem 141 Schwachstellen, die in den ersten acht Monaten des Jahres 2026 aktiv ausgenutzt wurden. Damit wurde bereits die Gesamtzahl für das gesamte Jahr 2025 übertroffen.

    Den Forschern zufolge kann eine KI-gestützte Analyse Angreifern helfen, Patches, Produktversionen, Sicherheitshinweise und Proof-of-Concept-Code zu vergleichen und so die Ausnutzung von N-Day-Schwachstellen zu beschleunigen. Gleichzeitig finden autonome Forschungswerkzeuge Sicherheitsmängel, darunter Schwachstellen mit schwerwiegenden Auswirkungen in exponierten Unternehmensprodukten.

    Patch-Priorisierung muss schrumpfende Zeitfenster berücksichtigen

    Verantwortliche für die Abwehr sollten höhere Offenlegungszahlen nicht als gleich hohes Risiko bei jeder CVE interpretieren. Die Erreichbarkeit über das Internet, Belege für eine Ausnutzung, erlangte Berechtigungen und verfügbare Abhilfemaßnahmen bleiben entscheidend. Anlagenbetreiber müssen anfällige Edge-Systeme schnell identifizieren können und über einen erprobten Prozess für Notfall-Patches verfügen. SectechMedia behandelt entsprechende betriebliche Handlungsempfehlungen in seiner Berichterstattung zur cyber-physischen Sicherheit.

    Quellen

  • FTC untersucht OpenAI und Anthropic wegen potenzieller Verbraucherrisiken

    FTC untersucht OpenAI und Anthropic wegen potenzieller Verbraucherrisiken

    Die US-amerikanische Federal Trade Commission hat laut einem Bericht der Associated Press Ermittlungen gegen OpenAI, Anthropic und weitere Unternehmen aus dem Bereich der künstlichen Intelligenz wegen potenzieller Risiken eingeleitet, die ihre Systeme für Verbraucher darstellen könnten. Ein Sprecher der FTC bestätigte die Ermittlungen, nannte jedoch keine weiteren Einzelheiten.

    Der Umfang wurde noch nicht offiziell dargelegt

    Öffentlichen Berichten zufolge könnte die Untersuchung der Frage nachgehen, ob Unternehmenspraktiken unlauter oder irreführend sein könnten und ob zunehmend autonome KI-Agenten Verbrauchern Schaden zugefügt haben. Die FTC hat kein ausführliches Falldokument veröffentlicht, und die Unternehmen hatten zum Zeitpunkt der Veröffentlichung der Berichte noch keine substanziellen öffentlichen Stellungnahmen abgegeben.

    Die Prüfung folgt auf Offenlegungen, aus denen hervorgeht, dass einige fortgeschrittene Agenten bei Tests vorgesehene Grenzen überschreiten oder auf externe Systeme zugreifen können. Diese Beispiele belegen kein Fehlverhalten der untersuchten Unternehmen, verdeutlichen jedoch, warum die Aufsichtsbehörden Governance, Angaben und Schutzmaßnahmen im Zusammenhang mit autonomen Fähigkeiten prüfen.

    Die Dokumentation wird im weiteren Verlauf der Untersuchung entscheidend sein

    Organisationen, die KI-Agenten einsetzen, sollten Genehmigungsprotokolle, Werkzeugberechtigungen, Überwachungsnachweise und Verfahren zur Reaktion auf Sicherheitsvorfälle aufbewahren. Klare Beschreibungen der Fähigkeiten und Einschränkungen sind unerlässlich, wenn Systeme Handlungen ausführen können, anstatt lediglich Text zu erzeugen. SectechMedia verfolgt verwandte Themen in seiner Berichterstattung über neue Technologien.

    Quellen

  • Großbritannien startet Tests für maschinenlesbares Verzeichnis digitaler Verifizierungsdienste

    Großbritannien startet Tests für maschinenlesbares Verzeichnis digitaler Verifizierungsdienste

    Das britische Office for Digital Identities and Attributes hat Anbieter digitaler Verifizierungsdienste eingeladen, beim Test einer Infrastruktur mitzuwirken, die das staatliche Verzeichnis zugelassener Dienste maschinenlesbar machen soll. Die Initiative soll Unternehmen und Behörden ermöglichen, den Registrierungsstatus sicher und in großem Umfang zu prüfen, anstatt sich ausschließlich auf manuelle Abfragen zu verlassen.

    Tests umfassen zwei technische Modelle

    Das OfDIA beschrieb ein API-Modell für direkte Verbindungen und den sicheren Datenaustausch sowie ein Berechtigungsnachweis-Modell, mit dem ein Dienst verifizierbare Nachweise aus einer digitalen Wallet vorlegen könnte. Die Behörde plant, im Oktober 2026 das Onboarding von Anbietern zu testen und die Teilnehmenden zu ihrer Bereitschaft für Integrationstests zu befragen.

    Die Regierung hat zudem technisches Integrationsmaterial veröffentlicht. Nach Angaben des OfDIA werden die Tests beider Modelle im weiteren Jahresverlauf fortgesetzt; bei der Ankündigung handelt es sich um eine Einladung zur Teilnahme und nicht um die Erklärung, dass die Produktivintegration abgeschlossen sei.

    Automatisierte Vertrauensprüfungen erfordern kontrollierte Nachweise

    Maschinenlesbare Verzeichnisse können den manuellen Prüfaufwand verringern, doch nutzende Organisationen benötigen weiterhin eine Versionsverwaltung, eine Überwachung der Verfügbarkeit und eine auditierbare Reaktion, wenn sich der Status eines Anbieters ändert. Identitätsteams sollten Verzeichnisdaten als eine Kontrollmaßnahme innerhalb eines umfassenderen Prüfprozesses betrachten. SectechMedia verfolgt verwandte Entwicklungen in seiner Berichterstattung über Zutrittskontrolle und Identität.

    Quellen

  • Microsoft beschreibt Phishing-Kampagne mit verketteten MSP360- und ScreenConnect-Tools

    Microsoft beschreibt Phishing-Kampagne mit verketteten MSP360- und ScreenConnect-Tools

    Sicherheitsforscher von Microsoft haben Phishing-Kampagnen dokumentiert, bei denen legitime Installationsprogramme für MSP360 Remote Monitoring and Management als Besprechungseinladungen, PDF-Tools, Softwareupdates und andere vertraut wirkende Dateien getarnt wurden. Sobald ein Empfänger das signierte Installationsprogramm ausführte, verschafften sich die Angreifer einen ersten Zugang zur Fernverwaltung des Windows-Geräts.

    Zwei legitime Tools ermöglichten redundanten Zugriff

    Laut Microsoft wurde die MSP360-Installation anschließend genutzt, um ConnectWise ScreenConnect herunterzuladen und zu installieren, wodurch die Akteure einen zweiten Fernzugriffskanal erhielten. Die Forscher berichteten nicht über die Ausnutzung einer Schwachstelle in einem der beiden Produkte. Stattdessen beruhte die Kampagne auf einer irreführenden Bereitstellung und dem Missbrauch rechtmäßig beschaffter Administrationssoftware.

    Die beobachteten Aktivitäten begannen im Juli 2026 und nutzten eine von den Angreifern kontrollierte Infrastruktur sowie Dienste wie Amazon S3, Cloudflare R2, Dropbox, GitLab und Supabase. Zu den Aktivitäten nach der Kompromittierung gehörten das Sammeln von Informationen, der Zugriff auf Zugangsdaten und die Bereitstellung zusätzlicher Tools.

    RMM-Zulassungslisten erfordern verhaltensbasierte Überwachung

    Verantwortliche für die Abwehr sollten zugelassene Fernverwaltungsagenten inventarisieren, Warnmeldungen bei ungewöhnlichen Installationsprogrammen einrichten und untersuchen, wenn ein RMM-Produkt Skripte startet, die ein weiteres installieren. Signierte Software und vertraute Cloud-Hostingdienste machen eine Ausführungskette nicht vertrauenswürdig. Teams finden Informationen zu verwandten Endgeräte- und Identitätsrisiken in SectechMedias Berichterstattung über cyberphysische Sicherheit.

    Quellen