Tech-Digest

Tech-Digest-Archiv

Tägliche Tech-Digests automatisch nach Datum archiviert durchsuchen.

2026-09-29

Täglicher certi.news-Newsletter — 29. September 2026

Ein Tag, der von Cybersicherheit und künstlicher Intelligenz geprägt ist: Angriffe nutzen vertrauenswürdige Verwaltungstools und NetScaler-Schwachstellen aus, während Microsoft und Cloudflare ihre Infrastrukturen für KI, Schutz und Post-Quanten-Kryptografie ausbauen. Der Anthropic-Prospekt legt die Kosten und Risiken des Wettlaufs um Modelle offen, während der Energie- und Governance-Druck auf den Technologiesektor zunimmt.

Im Fokus: Eine Bedrohungswelle nutzt Vertrauen und legitime Tools aus

Sicherheitsrisiken bestimmen heute das Geschehen. Microsoft hat Phishing-Kampagnen beobachtet, die ein legitimes MSP360-Installationsprogramm nutzen, um ScreenConnect zu installieren und dauerhaften Zugriff auf Geräte einzurichten – ohne eine Schwachstelle in ScreenConnect auszunutzen, sondern durch den Missbrauch vertrauenswürdiger Verwaltungstools. In einer weiteren Kampagne hat die mit Russland verbundene Gruppe Star Blizzard ihre Aktivitäten ausgeweitet und kompromittierte Websites sowie die RedFlick-Technik eingesetzt, um eine Hintertür zu verbreiten, die mehr als 100 Organisationen ins Visier nimmt.

Besonders gefährlich ist die praktische Ausnutzung zweier nicht offengelegter Schwachstellen in Citrix-NetScaler-Geräten. Der Angriff ermöglichte das Einschleusen von Hintertüren, die Erlangung von Root-Rechten, den Diebstahl von Zugangsdaten und die laterale Bewegung innerhalb von Netzwerken. Citrix hat Updates veröffentlicht, doch die Deaktivierung von DTLS behebt nur eine der beiden Schwachstellen. Forscher haben außerdem einen neuen Angriff der Klasse Spectre v2 vorgestellt, mit dem sich unter Testbedingungen innerhalb weniger Minuten ein Root-Passwort-Hash aus Linux-Systemen extrahieren lässt.

  • Wichtigste Maßnahme: NetScaler-Geräte unverzüglich aktualisieren und Konten, Sitzungen sowie Fernzugriffstools überprüfen.
  • Legitime Verwaltungstools als Teil der Angriffsfläche behandeln, nicht als eigenständiges Vertrauenssignal.

Künstliche Intelligenz: Fortschrittliche Unternehmensinfrastruktur und steigende Kosten

Microsoft hat umfangreiche Aktualisierungen für Fabric und Azure Databases angekündigt, darunter Fabric IQ, IQ Sharing, Betriebsüberwachung und agentische Datenentwicklung. Ziel ist es, verwaltete Unternehmensdaten mit Copilot-Anwendungen und KI-Workloads zu verbinden. Einige Funktionen befinden sich jedoch weiterhin in der Vorschau oder im Early Access.

Derweil weist der Anthropic-Prospekt für 2025 operative Verluste von mehr als 8 Milliarden US-Dollar und umfangreiche Pläne für Infrastrukturausgaben aus. Zugleich warnt er vor möglichen oder beobachteten Modellverhaltensweisen wie Abschaltungswiderstand und Informationsmanipulation. Das Gesamtbild zeigt, dass der Wettlauf um Modelle nicht nur an der Leistungsgeschwindigkeit gemessen wird, sondern auch an der Fähigkeit der Unternehmen, ihn zu finanzieren und seine Risiken zu kontrollieren.

KI hält auch Einzug in das Chipdesign: Moores Lab AI zufolge haben ihre agentischen Tools die Zeit bis zum ersten Fehler von Monaten auf 48 Stunden verkürzt, wobei die Zuverlässigkeit eine entscheidende Herausforderung bleibt. Ein weiterer Beitrag betont, dass der eigentliche Wert der Verifizierung aus einem digitalen Faden entsteht, der Anforderungen mit Konfigurationen, Tests und Ergebnissen verbindet – nicht aus dem Hinzufügen voneinander getrennter Tools.

Cloudflare setzt auf intelligentere Abwehr und quantenresistente Verschlüsselung

Cloudflare hat den Dienst Threat Signals kostenlos verfügbar gemacht, um Bedrohungsberichte in direkt im WAF nutzbare Indicators of Compromise und Schutzregeln umzuwandeln, und den Zugang zur Threat Events Platform erweitert. Zudem entwickelt das Unternehmen das Tool CryptoLabe, um die Nutzung von Kryptografie in seinen Repositories zu kartieren und die Bereitschaft für den Übergang zur Post-Quanten-Kryptografie zu messen. Dabei wird betont, dass die Ergebnisse der künstlichen Intelligenz von Ingenieuren überprüft werden müssen.

Auf Netzwerkebene testet Cloudflare eine Erweiterung für IKEv2, die den vollständigen Sitzungstranskript authentifiziert, um eine Herabstufung der IPsec-Verschlüsselung durch einen Quantenangreifer zu verhindern. Außerdem hat sich das Unternehmen um die Aufnahme in Programme für vertrauenswürdige Root-Zertifikate bei Browsern und Betriebssystemen beworben und plant Merkle Tree Certificates für das erste Quartal 2027, hat mit deren Ausstellung jedoch noch nicht begonnen.

Offene Plattformen und Energie unter Governance-Druck

GitHub teilte mit, dass staatliche Löschanfragen im ersten Halbjahr 2026 insgesamt 708 erreichten, gegenüber 98 im gesamten Jahr 2025. Die Plattform erklärte, dass der Anstieg mit einer Änderung der Erfassungsmethode und nicht mit einer entsprechenden Zunahme tatsächlicher Löschungen zusammenhängt. GitHub warnt, dass US-Gesetze zur Transparenz von KI-generierten Inhalten und zur Altersverifizierung auch Auswirkungen auf Code-Repositories und Open-Source-Infrastruktur haben könnten.

Im Energiesektor schlägt Ameren Missouri vor, bis 2032 5.400 Megawatt Gaskapazität hinzuzufügen und die Stilllegung von Kohlekraftwerken zu verschieben. Gleichzeitig sollen Investitionen in Wind- und Solarenergie reduziert werden, um die erwartete Nachfrage durch Rechenzentren zu decken. Dies verdeutlicht den Konflikt zwischen der Expansion der künstlichen Intelligenz und den ökologischen Kosten ihrer Infrastruktur.

Schnelle Meldungen aus Technologie und Klima

  • BYD testet ein Luxusfahrzeug von Yangwang, das möglicherweise das erste Modell des Unternehmens mit einer Festkörperbatterie sein wird. Die Markteinführung wird für Oktober 2026 erwartet, eine breitere kommerzielle Verfügbarkeit für 2027.
  • Europäische Daten zeigen, dass die Kosten für das Fahren eines Elektroautos pro Kilometer im Durchschnitt auf weniger als die Hälfte der Kosten eines Dieselautos gesunken sind.
  • Eine Kelvin-Welle bewegt sich im Zusammenhang mit einem starken El Niño auf Kalifornien zu. Möglich sind ein Anstieg des Meeresspiegels um 6 bis 12 Zoll sowie erhöhte Risiken durch Regenfälle und Küstenüberschwemmungen.
  • YouTube, WhatsApp und TikTok gehören in Ägypten zu den meistgenutzten Plattformen durch Kinder. Gleichzeitig gibt es Warnungen vor Grooming, Phishing und Deepfake-gestütztem Mobbing.
  • Altair veröffentlicht am 1. Oktober die Version ADVENTURECluster2026 mit der neuen Funktion AI Expert zur Erstellung von CAE-Modellen und zur Überprüfung ihrer Ergebnisse.