← Zurück zu den Neuigkeiten
SecurityWeek2 Oct 2026 · 2 Min. Lesezeit

Wöchentlicher Sicherheitsrückblick: iCloud-Spoofing-Schwachstellen, Phishing rund um KI-Politik und Datensammlung durch Browser-Erweiterungen

Mehrere aktuelle Veröffentlichungen verdeutlichen Risiken in den Bereichen E-Mail-Authentifizierung, Browser-Erweiterungen, Cloud-Isolation und gezielte Phishing-Kampagnen.

Mehrere aktuelle Veröffentlichungen verdeutlichen Risiken in den Bereichen E-Mail-Authentifizierung, Browser-Erweiterungen, Cloud-Isolation und gezielte Phishing-Kampagnen.

Apple hat zwei Schwachstellen in seiner iCloud-Mail-Infrastruktur behoben, die Angreifern hätten ermöglichen können, Nachrichten zu versenden, die scheinbar von beliebigen iCloud-Adressen stammten. Laut dem SEC-Consult-Forscher Timo Longin ermöglichten Inkonsistenzen bei der Verarbeitung von Nachrichten-Headern, dass gefälschte Absenderinformationen SPF-, DKIM- und DMARC-Prüfungen passierten. Die Probleme wurden erstmals 2024 gemeldet, doch eine vollständige Behebung wurde erst Ende 2025 ausgerollt. Apple zahlte für die Funde eine Prämie von 15.000 US-Dollar.

Forscher von Bay Area Labs berichteten zudem, dass die Chrome-Erweiterung Poper Blocker nach Zustimmung der Nutzer zu ihren Datenfreigabeaufforderungen deren Browserverläufe und Unterhaltungen mit KI-Diensten, einschließlich ChatGPT, Claude und Gemini, erfassen konnte. Den Forschern zufolge lud die Erweiterung Erfassungslogik von den Servern des Betreibers herunter und führte sie über einen benutzerdefinierten Interpreter aus. Dadurch könnte sich ihr Verhalten potenziell ohne ein herkömmliches Update der Erweiterung ändern.

Phishing- und Cloud-Probleme

Proofpoint schrieb eine Kampagne vom Juli gegen US-amerikanische Spezialisten für KI-Politik TA419 zu, einer China-nahen Spionagegruppe. Die Operation nutzte Berichten zufolge Einladungen zu einem angeblichen KI-Beratungsgremium und gab sich als bekannte Akteure aus dem Politikbereich aus. Empfänger, die mit den Nachrichten interagierten, wurden auf eine betrügerische OneDrive-Anmeldeseite geleitet, die ein Adversary-in-the-Middle-Framework zum Diebstahl von Sitzungscookies einsetzte, auch von Konten, die durch Multifaktor-Authentifizierung geschützt waren.

Cloudflare behob ein separates Problem in seinen Diensten Containers und Sandboxes, nachdem ein Forscher festgestellt hatte, dass neu zugewiesene Speicherblöcke Restdaten früherer Kunden enthalten konnten. Tests förderten Berichten zufolge auf einigen Zuweisungen Überreste wie Datenbankseiten und SQLite-Dateien zutage. Cloudflare erklärte, es habe keine Hinweise auf Missbrauch gefunden.

Weitere Entwicklungen

  • Kiteworks veröffentlichte mehr als 100 Sicherheitswarnungen zu Produkten, darunter seine Core-Plattform, sein E-Mail-Gateway und sein Server für Managed File Transfer. Mehrere Schwachstellen wurden als kritisch eingestuft.
  • GitHub Security Lab erklärte, dass KI-gestützte Testabläufe für Android 24 Schwachstellen in Anwendungen identifiziert hätten. Zugleich warnte das Team, dass eine menschliche Validierung weiterhin erforderlich sei, da das System ungenaue oder nicht praktikable Ergebnisse lieferte.
  • Microsofts jüngster Digital Defense Report beschrieb zunehmende Phishing-Aktivitäten und eine schnellere Ausnutzung von Schwachstellen. Diese Trends führte der Bericht teilweise auf den Einsatz von KI durch Angreifer zurück.

Separat erhielten zwei ehemalige Angehörige der US-Luftwaffe Haftstrafen für ihre Rollen in Business-E-Mail-Compromise-Betrugsmaschen, bei denen Zahlungen mithilfe gestohlener Zugangsdaten und gefälschter E-Mail-Nachrichten umgeleitet wurden.

Diesen Artikel teilen:TwitterLinkedIn