Sicherheitswoche: Phishing, AI-Fallen und 108 Chrome-Lücken
KI-generiertes Beispielbild – dient nur zur Illustration.
📅 28.09.2026

Sicherheitswoche: Phishing, AI-Fallen und 108 Chrome-Lücken

Eine Sicherheitswoche, die viele Baustellen gleichzeitig offenlegt

Die vergangene Sicherheitswoche zeigt ungewöhnlich klar, wie breit die Angriffsfläche im digitalen Alltag inzwischen geworden ist. Es geht nicht mehr nur um klassische Malware oder einzelne Datenlecks. Stattdessen greifen mehrere Probleme ineinander: gefälschte Identitäten auf Plattformen, neue Phishing-Methoden, Schwachstellen in Browsern, unsichere Smart-Devices, fragwürdige Datennutzung und ein wachsender Missbrauch von KI-Systemen.

Bemerkenswert ist dabei weniger der einzelne Vorfall als das Muster dahinter. Angreifer arbeiten heute plattformübergreifend, kombinieren Social Engineering mit technischer Tarnung und nutzen jede Oberfläche aus, die Vertrauen erzeugt: Karriere-Netzwerke, KI-Dienste, Browser, Behördenportale oder vermeintliche Rabattangebote.

Fake-Profile und gefälschte Lebensläufe werden zum Plattformproblem

Dass LinkedIn neue Prüfmechanismen für gefälschte Profile und Arbeitsverläufe einführt, ist ein deutliches Signal. Berufliche Netzwerke sind längst mehr als digitale Visitenkarten. Sie sind Vertrauensinfrastruktur. Wer dort glaubwürdig erscheint, hat bessere Chancen, Menschen zu kontaktieren, Jobs zu erschleichen, Social-Engineering-Kampagnen vorzubereiten oder Firmen intern auszuspähen.

Hier liegt das eigentliche Problem: Wenn Lebensläufe, Positionen und Unternehmenszugehörigkeiten nicht zuverlässig sind, wird aus einem Business-Netzwerk schnell ein Rekrutierungs- und Täuschungswerkzeug. Für Unternehmen ist das nicht nur ein Reputationsproblem, sondern auch ein Sicherheitsrisiko. Gefälschte Profile können als Türöffner für Spear-Phishing, CEO-Fraud oder Lieferkettenangriffe dienen.

Phishing wird technischer, aber nicht unbedingt komplizierter

Gleich mehrere Fälle zeigen, wie wandlungsfähig Phishing aktuell ist. Device-Code-Phishing etwa missbraucht legitime Anmeldeabläufe, um Kontozugriffe zu kapern. Das ist besonders gefährlich, weil der Angriff nicht immer wie ein klassischer Passwortdiebstahl aussieht. Statt eine gefälschte Login-Seite zu präsentieren, wird ein echter Prozess zweckentfremdet. Das senkt die Skepsis bei Betroffenen erheblich.

Hinzu kommen Tarnungen über Fake-Giveaways und billige Toolkits, mit denen gefälschte Seiten teure KI-Abonnements verkaufen. Solche Angriffe wirken auf den ersten Blick banal, treffen aber einen Nerv der Gegenwart: KI-Dienste haben enorme Aufmerksamkeit, und genau diese Aufmerksamkeit lässt sich in Klicks, Zugangsdaten und Zahlungen ummünzen.

Auch die Geschichte rund um eine vermeintliche Versandkostenerstattung mit möglicher monatlicher Belastung passt in dieses Bild. Viele Angriffe setzen heute nicht mehr auf maximalen technischen Aufwand, sondern auf glaubwürdige Alltagsmomente. Eine kleine Rückerstattung, ein Bonus, ein Upgrade oder ein exklusiver Zugang reichen oft aus, um Wachsamkeit zu unterlaufen.

Browser-Sicherheit bleibt eine Kernfrage

Dass Chrome auf dem Desktop 108 Sicherheitslücken schließt und zugleich eine neue Android-Version erscheint, ist keine Routine-Meldung, die man nebenbei abhaken sollte. Browser sind der zentrale Zugangspunkt zum Netz, zu Arbeitsplattformen, Bankkonten, Cloud-Diensten und Kommunikation. Jede größere Zahl geschlossener Lücken erinnert daran, wie massiv dieser Bereich unter Dauerbeschuss steht.

Was viele übersehen: Browser-Sicherheit ist nicht nur eine Frage einzelner Exploits. Browser sind heute auch die Bühne für Phishing, betrügerische Weiterleitungen, schädliche Skripte und missbräuchliche Erweiterungen. Wenn zusätzliche Schutzfunktionen schon vor und nach dem Klick ansetzen, zeigt das, wie sehr sich Verteidigung verschoben hat. Der Schutz beginnt nicht erst beim Download einer Datei, sondern schon beim Erkennen manipulativer Seiten und verdächtiger Abläufe.

Malware tarnt sich besser und nutzt legitime Werkzeuge

Ein besonders typisches Muster moderner Angriffe zeigt die Kothamine-Malware, die tailcat von Tailscale nutzt, um Netzwerkerkennung zu umgehen. Der Punkt ist nicht allein die Malware selbst, sondern die Methode. Angreifer greifen zunehmend auf legitime oder zumindest unauffällige Werkzeuge zurück, um sich in Umgebungen zu verstecken, in denen klassische Erkennungssysteme vor allem nach klar schädlichem Verhalten suchen.

Das ist ein Trend, der Sicherheitsverantwortliche unter Druck setzt. Denn je stärker Angriffe normale Infrastruktur, bekannte Dienste oder alltägliche Prozesse imitieren, desto schwieriger wird die Unterscheidung zwischen legitimer Aktivität und Einbruch. Genau deshalb sind Erkennung, Kontextanalyse und schnelle Reaktion wichtiger geworden als reine Signaturerkennung.

KI ist nicht nur Ziel, sondern Werkzeug und Risiko zugleich

Kaum ein Bereich war in dieser Woche so präsent wie die Sicherheit rund um KI. Ein kompromittierter Agent mit Folgen für eine australische Regierungsseite, ein Zero-Day in Meta's Muse AI assistant, der eine Mac-Hintertür ermöglichen kann, der Einsatz von Claude gegen OpenAI und Fälle, in denen KI-Modelle oder KI-bezogene Angebote für Betrug und Missbrauch genutzt werden: Das ist keine lose Sammlung von Einzelfällen mehr. Es ist ein eigener Risikobereich.

Das ist bemerkenswert, weil sich hier mehrere Ebenen überlagern. KI-Systeme können selbst Ziel von Angriffen sein. Sie können als Werkzeug für Forschung oder Missbrauch dienen. Und sie können als Köder fungieren, wenn Kriminelle mit Markenbegriffen, Zugängen oder vermeintlich exklusiven Upgrades locken.

Besonders heikel ist zudem die Frage nach Guardrails. Wenn der Bruch realer Unternehmensgrenzen ein Problem bei KI-Schutzmechanismen sichtbar macht, dann geht es nicht nur um einzelne Modelle, sondern um Governance. Wer KI in Produkte, Kommunikation oder Automatisierung einbindet, schafft neue Angriffspfade. Diese entstehen oft schneller, als organisatorische Sicherheitsregeln nachziehen können.

Datenschutz und Plattformverantwortung bleiben ein Dauerbrenner

Die hohe Geldbuße wegen Googles Versäumnissen beim Schutz von Standortdaten zeigt, dass Datenschutzverstöße nicht nur ein regulatorisches Randthema sind. Standortdaten gehören zu den sensibelsten digitalen Informationen überhaupt. Sie erlauben Bewegungsprofile, Verhaltensanalysen und Rückschlüsse auf Gewohnheiten, Kontakte und Interessen.

Hier zeigt sich eine zweite große Linie dieser Woche: Sicherheit und Datenschutz lassen sich nicht sauber trennen. Wenn Plattformen Daten sammeln, speichern oder unklar absichern, entstehen nicht nur Compliance-Risiken, sondern reale Angriffsflächen. Jede unnötige oder intransparente Datenspur kann später gegen Nutzerinnen und Nutzer verwendet werden.

Auch günstige Hardware kann zum Risiko werden

Dass einige billige Smart Glasses als Sicherheitsdesaster beschrieben werden, passt nahtlos ins Gesamtbild. Vernetzte Hardware wird oft mit Komfort, Lifestyle oder Innovation verkauft, aber gerade preisaggressive Geräte sparen nicht selten an Softwarepflege, Update-Strategie und grundlegender Absicherung.

Das Problem dabei ist strukturell: Verbraucher sehen das Risiko nicht auf den ersten Blick. Ein Gerät mag ordentlich aussehen und seine Kernfunktion erfüllen, doch wenn Backend, App-Anbindung oder Berechtigungen schlecht umgesetzt sind, wird aus Konsumelektronik schnell ein Einfallstor. Das gilt umso mehr bei Produktkategorien, die Kamera-, Mikrofon- oder Standortfunktionen berühren.

Cyberkriminalität bleibt unübersichtlich und hochgradig dynamisch

Mit den Aktivitäten rund um ShinyHunters, der Behauptung eines FBI-Bezugs und der Übernahme der Darknet-Seite einer rivalisierenden Erpressungsgruppe wird ein weiterer Punkt sichtbar: Cyberkriminalität ist nicht nur ein Kampf zwischen Angreifern und Verteidigern. Sie ist auch ein konfliktreiches eigenes Ökosystem mit Rivalitäten, Inszenierungen und strategischen Leaks.

Für Außenstehende macht das die Lage schwerer lesbar. Nicht jede Behauptung aus diesem Milieu ist verlässlich, aber fast jede erzeugt Aufmerksamkeit, Unsicherheit und operative Folgen. Genau das macht solche Gruppen gefährlich: Sie agieren technisch, psychologisch und medial zugleich.

Die eigentliche Lehre dieser Woche

Die Sicherheitslage wird nicht nur komplexer, sondern diffuser. Angriffe verstecken sich in normalen Prozessen, vertrauenswürdigen Oberflächen und populären Technologiethemen. Mal geht es um Browser-Updates, mal um Karriereplattformen, mal um KI-Dienste oder smarte Hardware. Das verbindende Element ist Vertrauen als Angriffsfläche.

Wer Sicherheit noch immer nur als Antivirus-Thema versteht, unterschätzt die Realität deutlich. Die aktuellen Vorfälle zeigen, dass digitale Verteidigung heute aus mehreren Schichten bestehen muss: Plattformprüfung, schnelle Updates, skeptischer Umgang mit Identitäten und Angeboten, saubere Rechtevergabe, Datenschutzdisziplin und ein nüchterner Blick auf neue KI-Funktionen.

Die Woche vom 21. bis 27. September liefert damit vor allem eine unbequeme Erkenntnis: Die gefährlichsten Angriffe sehen immer seltener wie klassische Angriffe aus.

Alexander Elgert
Produktanalyst & Redaktion
Alexander analysiert täglich Tausende Produkte nach Preisverlauf, Bewertungen und Markttrends. Er erstellt Trendanalysen und redaktionelle Bewertungen.