SecBoard

Daily Finanzen & Banking16. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Fünf Schwachstellen in Oracle Financial Services Applications, darunter CVE-2026-83080 und CVE-2026-83081, ermöglichen Angreifern die Gefährdung von Vertraulichkeit, Integrität und Verfügbarkeit. Die Banking-Malware KREMLIN installiert bösartige Chrome- und Edge-Erweiterungen, die Browser-Sicherheitsprüfungen umgehen, um Anmeldeinformationen und sensible Daten zu stehlen.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

4
Meldungen erfasst
kein Vortagswert
0
Quellenübergreifend belegt
kein Vortagswert
0
Themen zu ausgenutzten Lücken
kein Vortagswert

Die Meldungen des Tages

1

[NEU] [hoch] Oracle Financial Services Applications: Mehrere Schwachstellen

CERT-Bund1 QuelleCVSS 8EPSS 0.4 %

Mehrere Schwachstellen in Oracle Financial Services Applications ermöglichen es Angreifern, die Vertraulichkeit, Integrität und Verfügbarkeit der Systeme zu gefährden. Betroffen sind Nutzer dieser Anwendungen. Es wird dringend empfohlen, die von Oracle bereitgestellten Patches und Updates umgehend zu installieren.

Diese Schwachstellen können die Vertraulichkeit, Integrität und Verfügbarkeit von Finanzsystemen gefährden, was zu erheblichen Betriebsunterbrechungen und potenziellen finanziellen Verlusten führen kann.

Zur Meldung
2

Malware bypasses browser checks to force install Chrome, Edge extensions

BleepingComputer1 Quelle

Die Banking-Malware KREMLIN, aktiv seit Mitte 2025, installiert bösartige Chrome- und Edge-Erweiterungen. Diese Erweiterungen umgehen Browser-Sicherheitsprüfungen, um Anmeldeinformationen und sensible Daten zu stehlen. Die Infektion beginnt, wenn Nutzer eine als Bankdokument getarnte JavaScript-Datei öffnen.

Diese Malware kann Anmeldeinformationen und sensible Daten stehlen, indem sie Browser-Sicherheitsprüfungen umgeht. Dies stellt ein erhebliches Risiko für die Datensicherheit und die Integrität von Benutzerkonten dar, insbesondere im Finanzbereich.

Zur Meldung
3

280,000 Impacted by Premier Medical Group Data Breach

SecurityWeek1 Quelle

Die Premier Medical Group (PMG) in New York meldete einen Datenmissbrauch, bei dem persönliche und medizinische Daten von über 280.000 Patienten gestohlen wurden. Angreifer erhielten im Juni Zugriff auf Namen, Kontaktdaten, Geburtsdaten, Behandlungsdetails und Krankenversicherungsdaten. Betroffene Patienten werden aufgefordert, ihre Kontoauszüge sorgfältig zu prüfen.

Dieser Vorfall unterstreicht das Risiko von Datenlecks im Gesundheitswesen, die sensible Patienteninformationen wie persönliche und medizinische Daten preisgeben können. Solche Daten können für Identitätsdiebstahl oder Betrug missbraucht werden.

Zur Meldung
4

Data Broker Radaris Loses Domains in Privacy Fight

KrebsOnSecurity1 Quelle

Der Datenbroker Radaris.com hat seine Domains verloren, da er Löschungsanfragen persönlicher Daten missachtete. Ein Gericht in New Jersey ordnete die Übertragung der Domains an Kläger an, da Radaris gegen das Datenschutzgesetz "Daniel's Law" verstieß. Dieses Gesetz schützt die Daten von Strafverfolgungsbeamten und Richtern.

Dieser Fall unterstreicht die rechtlichen Risiken und Konsequenzen für Datenbroker, die Datenschutzgesetze ignorieren. Er zeigt, dass Gerichte Domains als Sanktion für die Missachtung von Löschungsanfragen und Datenschutzbestimmungen entziehen können.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.