🚨 KI-CRIME
Hacker knacken FortiClient — Passwörter weg
Eine Sicherheitslücke in FortiClient EMS wird gerade aktiv ausgenutzt. Angreifer schleusen einen neuen Infostealer namens EKZ ein und ziehen Zugangsdaten ab.
Eine Sicherheitslücke in FortiClient EMS wird gerade aktiv ausgenutzt. Angreifer schleusen einen neuen Infostealer namens EKZ ein und ziehen Zugangsdaten ab.
Was konkret passiert ist
Die Lücke heißt CVE-2026-35616 und erlaubt einen Authentication Bypass. Heißt im Klartext: Angreifer kommen ohne Login rein. Danach kippen sie EKZ aufs System — eine bisher undokumentierte Malware, die Passwörter klaut.
- Lücke:** CVE-2026-35616, Authentication Bypass
- Ziel:** FortiClient Enterprise Management Server
- Payload:** EKZ Infostealer (neu, undokumentiert)
- Status:** Wird aktiv ausgenutzt
💡 Was das bedeutet
FortiClient EMS läuft in Tausenden Firmennetzen als zentrale Endpoint-Verwaltung. Wer den Server kapert, sitzt mitten in der Admin-Konsole — und kommt an jedes verbundene Gerät. Ein Patch muss sofort drauf, sonst stehen morgen die Zugangsdaten im Darknet zum Verkauf.
🤖 NERDMAN-URTEIL
Mit KI hat das nichts zu tun — mit miserablem Patch-Management leider sehr viel.
Quelle: BleepingComputer
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.