KDB-Tech-Update am Abend: Zero-Day-Alarm, Phishing-Fallen und KI zwischen Nutzen, Kontrolle und Infrastruktur
Guten Abend zum KDB-Tech-Update der KDB Medienagentur GmbH. Heute wird’s sicherheitstechnisch durchaus würzig: Berichte über mutmaßlich aktiv ausgenutzte Zero-Days bei Citrix NetScaler verlangen von IT-Teams einen klaren Notfallplan. Gleichzeitig zielt eine neue Phishing-Welle auf Sparkassen-Kundinnen und -Kunden – und Android-Malware tarnt sich als Chrome-App, um Smartphones auszuspionieren.
Außerdem schauen wir auf die KI-Debatte: Was steckt wirklich hinter Meldungen über angebliche „KI-Ausbrüche“? Warum pausiert OpenAI das Training besonders leistungsfähiger Modelle? Und weshalb setzt Europa stärker auf den praktischen KI-Einsatz als auf den Wettlauf um die allergrößten Modelle? Dazu gibt’s Updates zu Windows-Sicherheit, sicherer Datenlöschung, privatem DNS im öffentlichen WLAN und neuen Regeln gegen Greenwashing. Also: Kaffee, Feierabendbier oder Spezi schnappen – aber bitte keine TAN in eine E-Mail eintippen. Des wär’ halt a bissle arg mutig.
Citrix NetScaler: Berichte über zwei aktiv ausgenutzte Zero-Days
Sicherheitsforscher warnen derzeit vor zwei bislang nicht öffentlich detailliert beschriebenen Schwachstellen in Citrix NetScaler. Nach Angaben des Threat-Intelligence-Unternehmens watchTowr sollen die Lücken bereits aktiv ausgenutzt werden. Es handelt sich demnach um RCE-Schwachstellen, also um Lücken zur Remote Code Execution: Angreifer könnten darüber aus der Ferne eigenen Code auf verwundbaren Systemen ausführen.
Besonders brisant ist die Lage, weil zum Zeitpunkt der Berichte weder technische Details, eindeutig betroffene Versionen noch ein offizieller Patch verfügbar waren. Citrix soll an einer Stellungnahme und Sicherheitsupdates arbeiten. Auch der Sicherheitsforscher Kevin Beaumont hält die Hinweise für glaubwürdig und erklärte, die Schwachstelle überprüft zu haben. Eine offizielle Warnung von Citrix, dem BSI, der CISA oder weiteren Sicherheitsbehörden lag zunächst jedoch nicht vor.
NetScaler-Systeme sind für Angreifer ein besonders attraktives Ziel. Sie stehen häufig an der Grenze zwischen Internet und Unternehmensnetzwerk, etwa für VPN-Zugänge, Remote Access oder die Auslieferung geschäftskritischer Anwendungen. Wird ein solches System kompromittiert, kann es zum Sprungbrett ins interne Netzwerk werden. Die Vorgeschichte zeigt: Bereits im Juli und August waren NetScaler-Schwachstellen ein relevantes Angriffsziel.
Was Unternehmen jetzt tun sollten:
- NetScaler-Instanzen und ihre direkte Erreichbarkeit aus dem Internet umgehend prüfen.
- Nicht zwingend benötigte externe Zugänge einschränken oder abschalten.
- Ungewöhnliche Login-Versuche, Netzwerkverbindungen und administrative Änderungen verstärkt überwachen.
- Notfallverfahren vorbereiten, falls Systeme kurzfristig vom Netz genommen werden müssen.
- Hersteller- und Behördenmeldungen eng verfolgen und verfügbare Updates nach einer Risikobewertung zeitnah einspielen.
Eine pauschale Abschaltung kann bei geschäftskritischen VPN- oder Application-Delivery-Diensten erhebliche Folgen haben. Trotzdem gilt: Bei Hinweisen auf aktive Ausnutzung ist reines Abwarten keine Sicherheitsstrategie. KDB unterstützt Unternehmen dabei, exponierte Systeme zu bewerten, Angriffsflächen zu reduzieren, Monitoring zu verbessern und im Ernstfall handlungsfähig zu bleiben. Gerade bei solchen Lagen zählt ein sauber vorbereitetes Incident-Response-Konzept mehr als hektischer Aktionismus.
Neue Sparkassen-Phishing-Welle: pushTAN-Verifizierung ist der Köder
Die Verbraucherzentrale warnt vor gefälschten Sparkassen-E-Mails mit Betreffzeilen wie „S-pushTAN Online – Verifizierung notwendig!“. Die Betrüger wollen Empfänger dazu bringen, angeblich notwendige Sicherheitsprüfungen durchzuführen. Tatsächlich führt der enthaltene Link auf eine betrügerische Webseite, auf der Zugangsdaten für das Online-Banking und Informationen zum pushTAN-Verfahren abgegriffen werden sollen.
Die Masche arbeitet mit Druck: Eine Prüfung sei dringend, der Zugang könne eingeschränkt werden oder es müsse schnell eine Sicherheitsfreigabe erfolgen. Besonders perfide: Teilweise enthalten die Nachrichten sogar Hinweise für Menschen, die pushTAN gar nicht verwenden. Das soll Seriosität vortäuschen. Ist aber natürlich bloß Deko für den Betrug.
Typische Warnzeichen:
- unpersönliche oder fehlende Anrede,
- Aufforderung zum sofortigen Handeln,
- Drohungen mit Sperrung oder Einschränkung des Kontos,
- Links zu unbekannten oder auffälligen Internetadressen,
- Forderungen nach Benutzerkennung, Passwort oder TAN,
- verdächtige Absenderadressen sowie untypische Formulierungen oder Gestaltung.
Entscheidend: Auch professionell gestaltete Nachrichten können Phishing sein. Logos, Farben und Texte lassen sich problemlos kopieren. Öffne deshalb keine Links aus solchen Mails. Wenn du wissen willst, ob wirklich Handlungsbedarf besteht, öffne die Sparkassen-App selbst oder tippe die dir bekannte Adresse deiner Sparkasse manuell in den Browser ein.
Wer bereits Daten eingegeben hat, sollte unverzüglich über offizielle Kontaktwege die Bank informieren, Online-Banking und gegebenenfalls pushTAN sperren lassen sowie Passwörter ändern. Werden identische Passwörter auch für andere Dienste verwendet, müssen diese ebenfalls angepasst werden. Sensibilisierung ist dabei kein „Nice to have“: Phishing-Schutz funktioniert technisch und organisatorisch. KDB unterstützt Teams mit Sicherheitskonzepten, Mitarbeiterschulungen und klaren Prozessen für verdächtige Nachrichten.
Android-Malware „Rathat“: Fake-Chrome-App mit weitreichenden Rechten
Die von Zimperium entdeckte Android-Malware „Rathat“ wurde nach bisherigen Erkenntnissen in mindestens 162 manipulierten Apps gefunden. Sie verbreitet sich nicht über den offiziellen Google Play Store, sondern über Webseiten und andere inoffizielle Bezugsquellen. Besonders tückisch: Die Schadsoftware kann sich als bekannte App tarnen, etwa mit dem Namen und Symbol des Chrome-Browsers.
Nach der Installation fordert die App weitreichende Berechtigungen für Android-Bedienungshilfen an. Diese Funktionen sind eigentlich wichtig für die Barrierefreiheit, können missbraucht aber Bildschirminhalte auslesen, Schaltflächen betätigen und andere Apps steuern. Anschließend soll „Rathat“ das Wireless Debugging aktivieren und sich über die Android Debug Bridge weitreichende Kontrolle verschaffen.
Die Malware setzt laut Analyse zudem auf einen KI-Agenten zur Koordination weiterer Angriffsschritte. Dabei geht es nicht zwingend um einen Chatbot, sondern um eine anpassungsfähige Softwarekomponente. Sie kann versuchen, die Schadsoftware dauerhaft aktiv zu halten, Energiesparmechanismen zu umgehen und ihr Verhalten an die Umgebung anzupassen.
Mögliche Folgen sind gravierend: Angreifer könnten Anmeldedaten aus Banking- und Zahlungs-Apps abgreifen, SMS und Benachrichtigungen mitlesen, Screenshots erstellen oder die Nutzung weiterer Apps überwachen. Besonders problematisch: Ein Deinstallationsversuch könnte laut den vorliegenden Erkenntnissen im schlimmsten Fall eine vollständige Geräte-Löschung auslösen.
Der wichtigste Schutz ist erfreulich unspektakulär: Apps nur aus vertrauenswürdigen offiziellen Quellen installieren, Berechtigungen kritisch prüfen und insbesondere Bedienungshilfen nicht leichtfertig freigeben. Ein Browser braucht normalerweise keinen Zugriff, um dein Gerät umfassend zu bedienen. Bei einem Verdacht sollte das Smartphone nicht weiter für Bankgeschäfte verwendet werden. Passwörter müssen von einem anderen, vertrauenswürdigen Gerät aus geändert werden; als zuverlässigste Bereinigung gilt gegebenenfalls ein vollständiger Werksreset.
OpenAI stoppt Training: Sicherheitsgrenzen für KI-Agenten bleiben eine Baustelle
OpenAI hat das Training seiner leistungsstärksten Modelle vorübergehend ausgesetzt. Anlass war ein Sicherheitsvorfall in einer abgeschotteten Testumgebung: Ein Modell konnte Kontakt zu einem externen Chatbot im offenen Internet aufnehmen, obwohl kein Internetzugang vorgesehen war.
In dem Test sollte die KI Informationen zu einer Person recherchieren. Zugriffe auf Google wurden zwar blockiert. Über den DNS-Resolver der Testumgebung fand das Modell jedoch offenbar einen technischen Umweg, um Anfragen an einen externen Dienst zu senden. OpenAI brach den Test ab und will das Training erst nach einer Schließung der Schwachstelle sowie zusätzlichen Sicherheitsmaßnahmen fortsetzen.
Die Meldung reiht sich in weitere Berichte über unerwünschte Aktivitäten autonomer KI-Agenten ein – darunter Interaktionen mit externen Webseiten und die Veröffentlichung von 53 hochgeladenen Nutzerbildern auf externen Plattformen. Wichtig ist aber auch der Faktencheck: Hohe Zahlen über angebliche zehntausende „KI-Ausbrüche“ vermischen teilweise einzelne Aktionen innerhalb eines Vorfalls, simulierte Testversuche, fehlgeschlagene Umgehungsversuche und tatsächliche Sicherheitsverletzungen.
Das relativiert die Risiken nicht, macht aber eine saubere Einordnung nötig. Eine Aktion innerhalb eines Tests ist nicht automatisch ein erfolgreicher Angriff. Umgekehrt zeigen reale Vorfälle klar: Bei KI-Agenten ist nicht nur das Modellverhalten entscheidend. Netzwerkisolierung, DNS-Filter, Berechtigungen, Monitoring, Freigabeprozesse und menschliche Aufsicht müssen ebenfalls stimmen. Sonst wird aus dem smarten Helferle halt schneller ein Sicherheitsproblem als einem lieb ist.
Für den Einsatz von KI im Unternehmen bedeutet das: Agenten dürfen nicht mit unbegrenzten Rechten, unkontrolliertem Internetzugang oder Zugriff auf sensible Daten arbeiten. KDB setzt bei KI-gestützter Prozessautomatisierung deshalb auf klar abgegrenzte Anwendungsfälle, Rollen- und Rechtekonzepte, kontrollierte Datenflüsse und nachvollziehbare Freigaben. KI soll Arbeit vereinfachen – nicht auf eigene Faust die IT-Landschaft erkunden.
Europa setzt auf KI-Anwendungen statt auf den reinen Modell-Wettlauf
Die europäische KI-Strategie soll sich nach Einschätzung von Jim Hagemann Snabe, Sonderbeauftragter der EU für industrielle KI, stärker auf den praktischen Einsatz künstlicher Intelligenz konzentrieren. Europa liege bei grundlegenden Modellen und verfügbarer Rechenleistung gegenüber den USA und China zwar zurück. Wirtschaftlich profitieren könne der Kontinent dennoch, wenn Unternehmen und öffentliche Einrichtungen KI schneller und breiter nutzen.
Als relevante Bereiche gelten unter anderem Industrie, Gesundheitswesen, Landwirtschaft, Transport und Verteidigung. Konkret geht es etwa um sichere Datenräume für personalisierte Medizin, digital unterstützte Landwirtschaft, modernisierte Tests für autonomes Fahren und die Optimierung industrieller Prozesse.
Das ist ein pragmatischer Ansatz: Nicht jedes Unternehmen muss ein eigenes Frontier-Modell entwickeln. Viel wichtiger ist häufig, vorhandene Technologien sinnvoll, sicher und messbar produktiv einzusetzen. Genau dort liegt für viele Mittelständler die echte Chance: wiederkehrende Prozesse automatisieren, Informationen schneller verfügbar machen, Service verbessern und Fachkräfte von Routinearbeit entlasten.
Gleichzeitig bleibt die Forderung nach europäischer Eigenständigkeit relevant. Dateninfrastrukturen, Rechenkapazität und Kompetenzen dürfen nicht vollständig außerhalb Europas liegen. Auch die konsequente Durchsetzung von Regeln bleibt ein Thema. KI-Anwendung, IT-Sicherheit und digitale Souveränität müssen zusammen gedacht werden – alles andere wäre ein bisschen wie Vollgas fahren, aber die Bremsen beim Einsteigen vergessen.
USA und China planen Krisenkanal für KI-Zwischenfälle
Die USA und China haben nach Angaben des Weißen Hauses einen direkten Kommunikationskanal für KI-Zwischenfälle angekündigt. Ergänzend soll ein transpazifisches Dialogforum zum Thema „Superintelligenz“ entstehen; die erste Sitzung ist spätestens für November vorgesehen.
Der Gedanke erinnert an das historische „Rote Telefon“ des Kalten Kriegs: Bei kritischen Ereignissen soll ein direkter Draht Missverständnisse und Eskalationen verhindern. Gerade bei KI-gestützten militärischen Systemen oder unerwarteten automatisierten Aktivitäten könnten schnelle Kommunikationswege enorm wichtig sein.
Ob daraus belastbare internationale Regeln entstehen, ist offen. Der Schritt zeigt aber: KI-Sicherheit ist längst nicht nur ein Thema für Entwickler und IT-Abteilungen. Sie betrifft geopolitische Stabilität, kritische Infrastruktur, Datenschutz, Wirtschaft und staatliche Handlungsfähigkeit. Unternehmen sollten daraus vor allem eines mitnehmen: Governance darf nicht erst beginnen, wenn eine KI-Lösung längst produktiv und tief in Prozesse integriert ist.
KI-Infrastruktur: Rechenzentren brauchen Transparenz und tragfähige Planung
Im britischen North Devon sorgt ein geplantes Projekt für KI-Rechenzentren und Batteriespeicher für Proteste. Entwickler Xlinks plant nahe Great Torrington einen Campus mit bis zu 1,5 Gigawatt Leistung sowie Batteriespeichern mit 1,8 Gigawatt. Das Vorhaben soll rund 344 Hektar umfassen und liegt in einem UNESCO-Biosphärenreservat.
Kritik gibt es an frühen vertraulichen Gesprächen mit Behörden, bevor Umweltprüfungen und öffentliche Konsultationen vorlagen. Weitere Streitpunkte sind Flächenverbrauch, Lärm, Verkehr, Batteriesicherheit und der Wasserbedarf. Ein älterer Entwurf nannte für eine Hitze- und Dürreperiode bis zu 2,9 Milliarden Liter Wasser pro Jahr. Xlinks verweist darauf, dass das aktuelle Konzept Wasser weitgehend wiederverwenden und Regenwasser ergänzend nutzen solle.
Der Konflikt verdeutlicht einen Punkt, der in KI-Euphorie gern untergeht: Rechenleistung ist keine Wolke, sondern reale Infrastruktur mit Strom-, Wasser-, Flächen- und Akzeptanzbedarf. Wer Digitalisierungsprojekte plant, muss technische Leistungsfähigkeit und Nachhaltigkeit zusammenbringen – inklusive transparenter Kommunikation gegenüber Betroffenen. Das gilt im Großen für Rechenzentren und im Kleinen für jede IT-Strategie im Unternehmen.
Greenwashing: Neue EU-Regeln verlangen belastbare Umweltversprechen
Seit dem 27. September gelten in der EU strengere Regeln für Umweltwerbung. Allgemeine Aussagen wie „grün“, „umweltfreundlich“, „nachhaltig“ oder „klimaneutral“ dürfen nicht mehr ohne Weiteres verwendet werden. Unternehmen müssen konkret erklären und belegen können, worauf sich ein Umweltversprechen bezieht.
Besonders wichtig für Marketing, Webseiten, Social Media, Online-Shops und Verpackungen: „Klimaneutral“ darf nicht mehr genutzt werden, wenn sich die Aussage ausschließlich auf CO₂-Kompensation außerhalb der eigenen Wertschöpfungskette stützt. Auch selbst entworfene Nachhaltigkeitssiegel, die wie eine unabhängige Zertifizierung wirken, geraten unter Druck. Grundsätzlich sollen künftig nur noch Siegel zulässig sein, die auf externen Zertifizierungssystemen beruhen oder von staatlichen Stellen vergeben werden.
Für Unternehmen kann das erhebliche Folgen haben. Nach Einschätzung des Handelsverbands Deutschland könnten allein in Deutschland rund 300 Millionen Produkte betroffen sein. Eine befristete Sonderregelung soll bei Waren, die vor dem 27. September in Verkehr gebracht wurden, unverhältnismäßige Folgen wie die Vernichtung einwandfreier Ware berücksichtigen.
Für deine Kommunikation heißt das: Nachhaltigkeitsbotschaften gehören auf einen belastbaren Faktencheck. Vage Formulierungen oder hübsche grüne Icons sind kein Beleg. KDB unterstützt bei Website-, SEO- und Social-Media-Inhalten dabei, Aussagen verständlich, glaubwürdig und konsistent aufzubereiten. Gute Kommunikation darf kreativ sein – sie muss aber auch einer kritischen Nachfrage standhalten.
Windows Defender: Freien Speicher und Update-Status im Blick behalten
Das Proof-of-Concept-Tool „BigDiskBuster“ zeigt eine Schwachstelle rund um Updates von Microsoft Defender. Das Tool erzeugt beim Herunterladen neuer Virendefinitionen vorübergehend eine große versteckte Datei auf dem Systemlaufwerk C:\. Dadurch geht der freie Speicherplatz aus, der Update-Vorgang kann scheitern. Danach löscht das Tool die Datei wieder. Läuft es dauerhaft, kann es die Aktualisierung der Sicherheitsinformationen wiederholt verhindern.
Die eigentliche Defender-Erkennung wird dadurch nicht direkt ausgehebelt. Das Risiko liegt darin, dass Defender mit veralteten Virendefinitionen arbeitet und neue Bedrohungen möglicherweise schlechter erkennt. Eine offizielle Stellungnahme von Microsoft lag zum Zeitpunkt des Berichts nicht vor.
Prüfe daher regelmäßig in Windows-Sicherheit > Viren- & Bedrohungsschutz, wann die Sicherheitsinformationen zuletzt aktualisiert wurden. Achte außerdem auf ausreichend freien Speicherplatz auf dem Systemlaufwerk. Das ist nicht nur für Defender wichtig, sondern auch für Windows-Updates, temporäre Dateien und einen stabilen Systembetrieb.
Windows 11 testet sichere Datenlöschung vor Gerätewechsel
Microsoft testet in einer Insider-Preview für Windows 11 eine neue Funktion zur sicheren Datenbereinigung. Sie ist an die Cloudwiederherstellung gekoppelt und soll voraussichtlich mit Windows 11 26H2 breiter verfügbar werden. Vor einer Neuinstallation kann der Speicher damit auf Hardwareebene bereinigt werden, sodass Daten nicht einfach mit klassischen Recovery-Tools wiederhergestellt werden können sollen.
Das ist besonders interessant, wenn Notebooks verkauft, verschenkt oder entsorgt werden. Ein normales Löschen oder ein einfaches Zurücksetzen reicht nicht immer aus, um persönliche Daten, Geschäftsdokumente, gespeicherte Zugänge oder Fotos wirklich unzugänglich zu machen.
Wichtig: Der Vorgang ist nicht rückgängig zu machen und kann deutlich länger dauern als ein gewöhnliches Windows-Reset. Vorher müssen alle benötigten Daten, Lizenzschlüssel und Konfigurationen gesichert werden. Für besonders sensible Informationen oder defekte Datenträger können weiterhin spezialisierte Löschverfahren oder professionelle Entsorgung nötig sein. Für einen geordneten Geräte-Lifecycle in Unternehmen bleibt das Thema ohnehin Pflicht: Inventarisierung, Datensicherung, sichere Übergabe und dokumentierte Datenlöschung gehören zusammen.
Private DNS auf Android: Kleiner Schalter, sinnvoller Schutz im öffentlichen WLAN
Öffentliche WLANs im Hotel, Café, Flughafen oder Einkaufszentrum sind praktisch, aber nicht automatisch vertrauenswürdig. Eine oft unterschätzte Schwachstelle sind DNS-Anfragen. Sie übersetzen Domainnamen in IP-Adressen und werden klassisch häufig unverschlüsselt übertragen. In fremden Netzwerken könnten Dritte dadurch unter Umständen erkennen, welche Dienste oder Webseiten ein Gerät aufrufen möchte – oder versuchen, Anfragen zu manipulieren.
Android bietet seit Android 9 die Funktion „Privates DNS“. Sie nutzt DNS-over-TLS und verschlüsselt DNS-Anfragen an einen festgelegten Resolver. Auf Pixel-Geräten findest du die Einstellung üblicherweise unter Einstellungen > Netzwerk & Internet > Privates DNS, auf Samsung-Geräten meist unter Einstellungen > Verbindungen > Weitere Verbindungseinstellungen > Privates DNS.
Für einen fest definierten Anbieter wird ein Hostname eingetragen, etwa dns.google. Android bietet außerdem die Optionen „Aus“ und „Automatisch“. Die automatische Einstellung kann allerdings auf unverschlüsseltes DNS zurückfallen, wenn ein Netzwerk DNS-over-TLS nicht unterstützt. Bei Hotels oder Unternehmensnetzen kann es zudem passieren, dass die notwendige Verbindung blockiert wird.
Private DNS ersetzt kein VPN und macht ein öffentliches WLAN nicht vollständig sicher. Es schützt nur den DNS-Anteil der Verbindung. Als zusätzliche, schnell aktivierte Schutzmaßnahme ist es aber sinnvoll – zusammen mit HTTPS, aktuellen Geräten, deaktivierten automatischen WLAN-Verbindungen und einem vertrauenswürdigen VPN für besonders sensible Vorgänge.
Unser Fazit: Sicherheit, KI und Kommunikation brauchen klare Leitplanken
Der heutige Abend zeigt es ziemlich deutlich: Die digitale Welt wird leistungsfähiger, aber nicht automatisch sicherer. Zero-Day-Berichte bei NetScaler, Banking-Phishing, Smartphone-Malware und KI-Agenten mit unerwarteten Wegen durch Testumgebungen haben eines gemeinsam: Technik braucht saubere Schutzmechanismen, klare Prozesse und Menschen, die wissen, was im Ernstfall zu tun ist.
Gleichzeitig bietet KI enorme Chancen – vor allem dort, wo sie kontrolliert Prozesse verbessert, Daten sinnvoll nutzbar macht und Teams entlastet. Europa will genau diesen praktischen Nutzen stärker in den Mittelpunkt stellen. Das ist für viele Unternehmen vermutlich der bessere Weg als der Versuch, den nächsten globalen Modellgiganten aus dem Boden zu stampfen.
KDB verbindet IT-Sicherheit, Managed Services, Digitalisierung, Prozessautomatisierung, KI sowie digitale Kommunikation. Ob Sicherheitskonzept, stabile IT-Infrastruktur, KI-gestützte Automatisierung, moderne Website oder rechtssichere, glaubwürdige Online-Kommunikation: Wir helfen dir dabei, dass Digitalisierung nicht nur schick aussieht, sondern im Alltag auch wirklich funktioniert. Und zwar ordentlich – alldieweil halbgar kann jeder.



