SecBoard

Daily Finanzen & Banking15. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Eine kritische RCE-Schwachstelle (CVE-2026-39987) in Marimo-Notebooks ermöglichte einem Angreifer den Zugriff auf einen SSH-Bastion-Host und das Sammeln von AWS-Anmeldeinformationen. Die Banking-Malware KREMLIN stiehlt Anmeldeinformationen und Sitzungstoken aus Google Chrome und Microsoft Edge, wobei brasilianische Banknutzer im Fokus stehen.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

3
Meldungen erfasst
kein Vortagswert
0
Quellenübergreifend belegt
kein Vortagswert
1
Themen zu ausgenutzten Lücken
kein Vortagswert

Die Meldungen des Tages

1

Human Attacker Exploits Marimo RCE, Reaches SSH Bastion in Eight Seconds

The Hacker News1 QuelleKEV — Aktiv ausgenutztCVSS 9.8EPSS 98.9 %

Ein erfahrener Angreifer nutzte eine kritische RCE-Schwachstelle (CVE-2026-39987) in Marimo-Notebooks aus, um in nur acht Sekunden von der Kompromittierung zum SSH-Bastion-Host zu gelangen. Alle Marimo-Versionen sind betroffen. Der Angreifer führte über neun Stunden hinweg über 850 Befehle aus und erlangte eine vollständige interaktive Shell, um AWS-Anmeldeinformationen zu sammeln.

Diese Schwachstelle ermöglicht einem Angreifer die Remote-Code-Ausführung und einen schnellen Pivot zu kritischen Infrastrukturen wie SSH-Bastion-Hosts und AWS-Anmeldeinformationen, was zu weitreichenden Kompromittierungen führen kann. Die Geschwindigkeit des Angriffs (acht Sekunden bis zum Bastion-Host) unterstreicht die Dringlichkeit.

Zur Meldung
2

KREMLIN Banking Malware Hijacks Chrome and Edge to Steal Credentials and Session Tokens

The Hacker News1 Quelle

Eine neue Banking-Malware namens KREMLIN, die seit Mai 2025 aktiv ist, zielt auf Nutzer von Google Chrome und Microsoft Edge ab. Sie stiehlt Anmeldeinformationen und Sitzungstoken durch die Installation bösartiger Browser-Erweiterungen. Betroffen sind hauptsächlich Nutzer brasilianischer Banken, die durch gefälschte Dokumente zur manuellen Ausführung der Malware verleitet werden.

Diese Malware kann Anmeldeinformationen und Sitzungstoken stehlen, was zu unbefugtem Zugriff auf Bankkonten und andere Online-Dienste führen kann. Die Methode der Browser-Erweiterung ermöglicht eine persistente Überwachung und Datendiebstahl.

Zur Meldung
3

Suspected Black Axe gang leaders face cybercrime charges in the US

BleepingComputer1 Quelle

Fünf mutmaßliche Anführer des Cybercrime-Syndikats Black Axe wurden wegen Betrugs und Geldwäsche an die USA ausgeliefert. Sie sollen zwischen 2011 und 2021 Opfer in den USA durch Romance Scams und Vorschussbetrug um Geld gebracht haben. Die Behörden empfehlen Wachsamkeit gegenüber Online-Betrug und die Meldung verdächtiger Aktivitäten.

Dies ist relevant, da Cybercrime-Syndikate wie Black Axe weiterhin aktiv sind und verschiedene Betrugsmaschen nutzen, um finanzielle Verluste zu verursachen. Die Verhaftungen zeigen die anhaltende Bedrohung durch organisierte Cyberkriminalität und die Notwendigkeit präventiver Maßnahmen.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.