Zum Inhalt springen
Zuletzt aktualisiert 11.09.2026 22:18

Cyberlage Deutschland, Österreich und der Rest der Welt

Aktuelle Cybervorfälle, kritische Schwachstellen und Warnlagen mit klarem Fokus auf Deutschland und Österreich, ohne den Rest der Welt aus dem Blick zu verlieren.

Daten getrennt filtern

Incidents und Schwachstellen haben unterschiedliche Merkmale und werden deshalb getrennt ausgewertet.

Incidents filtern

Nach Zeitraum, Risiko, Branche und betroffener Region.

Schwachstellen filtern

Nach Veröffentlichungszeitraum, Risiko und Hersteller.

🟠 Hoch

Gesamtbewertung aus offenen Incidents, kritischen Vulnerabilities und neuen Incidents heute.

60/100

Bedrohungsaktivität heute

Ransomware, DDoS und Malware gemeinsam im heutigen Tagesverlauf.

Live
Ransomware
DDoS
Malware
Tagesverlauf der Bedrohungsaktivität Drei Linien für Ransomware, DDoS und Malware. Ransomware Ransomware Malware Malware

Top Angreifer

Heute noch keine Angreifergruppe eindeutig zugeordnet.

Top DDoS-Angriffsarten

UDP Flood 49,5 %
Mirai (UDP) Flood 33,2 %
Mirai (TCP) Flood 3,9 %
DNS Flood 2,9 %
ACK Flood 2,8 %
SYN Flood 2,5 %
Other 2,3 %
DNS Amplification 1,4 %
Sfu Flood 0,9 %
UDP Fragments Flood 0,7 %

Top Malware-Familien

Mirai 100,0 %

Weltweit betroffene Städte

Alle veröffentlichten Vorfälle mit eindeutig ermitteltem Ort im gesamten Datenbestand.

374 Städte · 627 Vorfälle
362Aktive Incidents
6Neue Vorfälle heute
0Kritische Schwachstellen
0Neue CVEs heute

Aktuelle Incidents

12 Meldungen
high10.09.2026 19:00

Ransomware.live: alphaomega-eng.com (lockbit5)

Ransomware.live meldet alphaomega-eng.com bei Gruppe lockbit5 in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
critical10.09.2026 12:54

Cyberangriff auf die Arbeiterkammer Oberösterreich – Datenzugriff betrifft möglicherweise auch Salzburg

Am 10. August 2026 wurde die Arbeiterkammer Oberösterreich Ziel eines Cyberangriffs. Bereits in den frühen Morgenstunden kam es zu erheblichen Einschränkungen der IT-Infrastruktur....

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high09.09.2026 21:50

Ransomware.live: mo***al (AuditTeam)

Ransomware.live meldet mo***al bei Gruppe AuditTeam in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high09.09.2026 13:31

Ransomware.live: https://mediengruppethiel.de/ (incransom)

Ransomware.live meldet https://mediengruppethiel.de/ bei Gruppe incransom in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high08.09.2026 19:49

Ransomware.live: reichenau.at (safepay)

Ransomware.live meldet reichenau.at bei Gruppe safepay in AT.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high07.09.2026 15:29

Ransomware.live: KÖRBER (everest)

Ransomware.live meldet KÖRBER bei Gruppe everest in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high07.09.2026 01:32

Ransomware.live: Medela.com (shinyhunters)

Ransomware.live meldet Medela.com bei Gruppe shinyhunters in CH.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high04.09.2026 20:57

Ransomware.live: kalahealth.eu (lockbit5)

Ransomware.live meldet kalahealth.eu bei Gruppe lockbit5 in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high04.09.2026 14:53

Ransomware.live: Stransky Heiz-Mess-Regeltechnik GmbH (akira)

Ransomware.live meldet Stransky Heiz-Mess-Regeltechnik GmbH bei Gruppe akira in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high04.09.2026 00:51

Ransomware.live: Hochschule Heilbronn Bildungscampus (Panzer)

Ransomware.live meldet Hochschule Heilbronn Bildungscampus bei Gruppe Panzer in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high03.09.2026 20:22

Ransomware.live: A...en (SilentRansomGroup)

Ransomware.live meldet A...en bei Gruppe SilentRansomGroup in DE.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
high01.09.2026 09:02

Ransomware.live: uicc.org (krybit)

Ransomware.live meldet uicc.org bei Gruppe krybit in CH.

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?

Kritische Schwachstellen

12 CVEs
CVE-2026-56666medium

ZITADEL: Auto-linking by email: IdP-side email verification is not checked

Hersteller
Produktgithub.com/zitadel/zitadel
CVSS
Details
CVE-2026-61534critical

yayson: Prototype pollution in Store/LegacyStore deserialization

Hersteller
Produktyayson
CVSS
Details
CVE-2026-59148high

@Mockoon/commons-server: Unauthenticated admin API + wildcard CORS allows mock-state hijack and secret theft

Hersteller
Produkt@mockoon/commons-server, @mockoon/cli
CVSS
Details
CVE-2026-59149medium

@Mockoon/commons-server: Path traversal in templated `filePath` lets a request escape the served directory (prefix-only base check)

Hersteller
Produkt@mockoon/commons-server, @mockoon/cli
CVSS
Details
CVE-2026-59973high

FrontMCP and mcp-from-openapi have bypass of OpenAPI external $ref SSRF fix

Hersteller
Produktmcp-from-openapi, @frontmcp/adapters, frontmcp
CVSS
Details
CVE-2026-59151critical

Prowler: SAML Domain Claiming Enables Cross-Tenant Account Takeover

Herstellerprowler
Produktprowler-cloud
CVSS9.6
Details
CVE-2026-56665medium

ZITADEL: Missing Token Expiration (`exp`) Validation in JWT IdP Provider

Hersteller
Produktgithub.com/zitadel/zitadel
CVSS
Details
CVE-2026-56825high

Shopper: Missing authorization on product removal actions in CollectionProducts component

Hersteller
Produktshopper/framework
CVSS
Details
CVE-2026-56830medium

Shopper: Media sub-form store() still lacks authorization (Incomplete fix for GHSA-h4mp-g9c6-xwph)

Hersteller
Produktshopper/framework
CVSS
Details
CVE-2026-56829high

Shopper: Unauthorized inventory stock manipulation via unlocked variant property in VariantStock component

Hersteller
Produktshopper/framework
CVSS
Details
CVE-2026-56828high

Shopper: privilege escalation via improper Livewire admin component authorization

Hersteller
Produktshopper/framework
CVSS
Details
CVE-2026-56826medium

Shopping privilege escalation through missing authorization in Settings components

Hersteller
Produktshopper/framework
CVSS
Details