Lagezentrum

Aktuelle Cybersecurity-Sicherheitslage in Deutschland

Kuratiert aus BSI, CERT-Bund, Herstellerwarnungen und vertrauenswürdigen internationalen Quellen. Alle Meldungen werden redaktionell geprüft und mit Handlungsempfehlung versehen.

KritischCVE / Zero-Day· 18.06.2026

Kritische Schwachstelle in weit verbreiteter VPN-Appliance (CVE-2026-1042)

Aktiv ausgenutzte Remote-Code-Execution-Lücke. CVSS 9.8. Patch verfügbar, sofortige Installation empfohlen.

Quellen: BSI, CERT-Bund, HerstellerDetails ansehen
HochBSI-Warnung· 17.06.2026

BSI-Warnung: Phishing-Welle gegen deutsche Kommunalverwaltungen

Gezielte Spear-Phishing-Kampagne mit gefälschten Behörden-Domains. Awareness-Maßnahmen schärfen.

Quellen: BSI, CERT-Bund, HerstellerDetails ansehen
HochRansomware· 16.06.2026

Ransomware-Gruppe attackiert mittelständischen Logistikdienstleister

Verschlüsselung produktiver Systeme, Lösegeldforderung im siebenstelligen Bereich. Lieferketten betroffen.

Quellen: BSI, CERT-Bund, HerstellerDetails ansehen
MittelSupply Chain· 14.06.2026

Lieferkettenangriff auf populäres Open-Source-Paket erkannt

Kompromittierte Maintainer-Credentials. SBOM-Prüfung und Dependency-Audit dringend empfohlen.

Quellen: BSI, CERT-Bund, HerstellerDetails ansehen
BeobachtungCloud Security· 12.06.2026

Cloud-Misconfiguration legt Kundendaten eines SaaS-Anbieters offen

Öffentlich erreichbarer Object-Storage. Hinweis auf systematische Mängel im Cloud-Governance-Prozess.

Quellen: BSI, CERT-Bund, HerstellerDetails ansehen
AktualisiertKRITIS· 10.06.2026

Aktualisierung: KRITIS-Sektor Energie meldet Anstieg gezielter Angriffe

Quartalsbericht zeigt 38 % mehr Angriffsversuche auf Steuerungssysteme. NIS2-Pflichten beachten.

Quellen: BSI, CERT-Bund, HerstellerDetails ansehen
Kategorien

Strukturierte Sicht auf die Bedrohungslage

Jede Kategorie wird als eigene Übersichtsseite mit Verlauf, Filter und Handlungsempfehlungen geführt.

Aktuelle Bedrohungen

Tagesaktuelle Lage aus internationalen und nationalen Quellen.

Schwachstellen / CVEs

Bewertete CVE-Meldungen mit CVSS-Score und Handlungsempfehlung.

BSI-Warnungen

Offizielle Warnungen des Bundesamts für Sicherheit in der Informationstechnik.

CERT-Bund

Meldungen des Computer Emergency Response Teams.

Ransomware

Aktive Gruppen, Sektorenfokus und Erpressungsmuster.

Zero-Day-Angriffe

Bisher unbekannte Schwachstellen mit aktiver Ausnutzung.

KRITIS-Angriffe

Angriffe auf Energie, Wasser, Gesundheit, Verkehr, IT und Finanzen.

Lieferkettenangriffe

Kompromittierte Pakete, Maintainer und Hersteller-Updates.