Datenlecks verdoppelt
CVEs mit hohem & kritischem Schweregrad im Jahresvergleich - 8.539 gegenüber 4.268 im Q2 2025
Heiliger-Gral-Schwachstellen
Der ausgenutzten Schwachstellen erforderten keine Authentifizierung und keine Nutzerinteraktion (25 von 40)
US-amerikanische Opfer
Anzahl der auf Leak-Seiten aufgeführten Ransomware-Fälle in den USA – etwa 9x so viele wie in Deutschland, dem Land mit der nächsthöchsten Zahl
Illegale Angebote
Exploit- & Zugriffsangebote aus 20 Dark-Web-Quellen, 23 aktiv gehandelte CVEs
Datenlecks verdoppelt
CVEs mit hohem & kritischem Schweregrad im Jahresvergleich - 8.539 gegenüber 4.268 im Q2 2025
Heiliger-Gral-Schwachstellen
Der ausgenutzten Schwachstellen erforderten keine Authentifizierung und keine Nutzerinteraktion (25 von 40)
US-amerikanische Opfer
Anzahl der auf Leak-Seiten aufgeführten Ransomware-Fälle in den USA – etwa 9x so viele wie in Deutschland, dem Land mit der nächsthöchsten Zahl
Illegale Angebote
Exploit- & Zugriffsangebote aus 20 Dark-Web-Quellen, 23 aktiv gehandelte CVEs
Quarterly Threat Landscape Report Q2 2026
Frei zugängliche Forschungserkenntnisse, keine Registrierung erforderlich.
Aktuelles vom Intelligence-Team

Vulnerabilities and Exploits
CVE-2026-21589: Critical unauthenticated arbitrary file access in Atlassian products

Event
Information Warfare Summit
7. Oktober 2026
Edmond Conference Center, Edmond, OK
.png?width=3840&quality=75)
Threat Research
SMTP is the key: BPFDoor and AVERAT hitting the network edge

Vulnerabilities and Exploits
Critical Cisco Catalyst SD-WAN Manager API authentication bypass exploited in the wild (CVE-2026-76504)

Metasploit
Metasploit Wrap Up: Belgian Waffles, Chocolates, and…Modules-Frites?

Vulnerabilities and Exploits
When Business Email Compromise Starts Rewriting Reality

Podcast
Hacktics & Telemetry, E15: A Brucon Preview

Exposure Management
Patch Tuesday - September 2026
Vulnerability and Exploit Database
Die von Rapid7 kuratierte Schwachstellendatenbank mit Exploit-Modulen und Prüfmethoden, die in das Metasploit Framework integriert sind.
Rapid7 Intelligence, integriert
Rapid7 Intelligence bildet die Grundlage für eine Reihe von Open-Source-Tools, die von Sicherheitsforschern, Pen-Testern und Threat Huntern weltweit verwendet werden. Kontinuierlich von der Community aktualisiert und direkt in die Rapid7-Plattform eingespeist.
.png?width=3840&quality=75)
Threat Intelligence-Services
Kuratierte, praxisrelevante Threat Intelligence, die die Abwehr in Ihrem SOC beschleunigt.
.png?width=3840&quality=75)
Metasploit
Das weltweit am häufigsten verwendete Framework für Penetrationstests, das Sicherheitsteams dabei hilft, Schwachstellen zu verifizieren und risikobewusste Bewertungen durchzuführen.
.png?width=3840&quality=75)
Velociraptor
Eine fortschrittliche Open-Source-Plattform für digitale Forensik und Incident Response für Threat Hunting über Endpunkte, auch für Großunternehmen.
.png?width=3840&quality=75)
Projekt Sonar
Ein Sicherheitsforschungsprojekt, das internetweite Umfragen durchführt, um Einblicke in die weltweite Gefährdungslage durch allgemeine Schwachstellen zu gewinnen.
Forschung ist nur die Hälfte
Jede Intelligence-Erkenntnis fließt in die Command-Plattform ein, sodass die CVEs und Erkennungen hier zu Priorisierungen und Hunts werden, auf die Sie direkt reagieren können.