Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.
Fünf Meldungen wurden erfasst, eine davon quellenübergreifend bestätigt. Die chinesische Hackergruppe FamousSparrow greift Regierungsbehörden in Lateinamerika mit der neuen Backdoor „SparroWocky“ an, um Geheimdienstinformationen zu sammeln.
Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.
Ein kleiner britischer Stromerzeuger wurde im Juli 2026 mutmaßlich von iranischen Hackern für vier Tage offline genommen. Gleichzeitig beobachtete CISA bösartige Aktivitäten gegen über 100 internetexponierte Systeme im US-Wassersektor. Dies unterstreicht das kritische Risiko von unkatalogisierter, dem Internet ausgesetzter Betriebstechnologie (OT) für Betreiber kritischer Infrastrukturen.
Die direkte Exposition von OT-Systemen gegenüber dem Internet ermöglicht Angreifern den Zugriff auf kritische Infrastrukturen, was zu Betriebsunterbrechungen und potenziell weitreichenden Störungen führen kann. Unkatalogisierte Systeme stellen ein erhebliches blinde Fleck-Risiko dar.
Die chinesische Hackergruppe FamousSparrow hat Regierungsbehörden in Lateinamerika mit der neuen Backdoor „SparroWocky“ angegriffen. Die Kampagne zielt auf Länder wie Guatemala, Honduras und Argentinien ab und könnte der Überwachung lokaler Reaktionen auf US-Druck dienen. Die Malware ermöglicht Datenexfiltration, Screenshots und das Sammeln von Systeminformationen.
Organisationen in den genannten Ländern und Sektoren sind einem erhöhten Risiko für Spionage und Datenexfiltration ausgesetzt, was zu erheblichen Reputationsschäden und dem Verlust sensibler Informationen führen kann.
Die chinesische Hackergruppe FamousSparrow hat Regierungsbehörden in Lateinamerika mit der neuen Malware SparroWocky angegriffen. Ziel ist die Sammlung von Geheimdienstinformationen bezüglich der Reaktion dieser Länder auf den US-Druck auf chinesische Wirtschaftsinteressen. Die Malware ist seit über einem Jahr aktiv.
Diese Angriffe zielen auf die Sammlung von Geheimdienstinformationen ab, was die nationale Sicherheit und die diplomatischen Beziehungen der betroffenen Länder beeinträchtigen kann. Die Verwendung einer neuen, seit über einem Jahr aktiven Malware deutet auf eine anhaltende und zielgerichtete Bedrohung hin.
Revolut war von einem fünfmonatigen Datenleck betroffen, bei dem Hacker durch gefälschte Regierungsanfragen persönliche und finanzielle Daten von 680 hochkarätigen Kunden erbeuteten. Die Angreifer forderten 3 Millionen Dollar Lösegeld. Betroffen sind Passdaten und andere sensible Informationen.
Dieser Vorfall zeigt, wie Angreifer durch Social Engineering und gefälschte behördliche Anfragen sensible Daten erlangen können. Die Kompromittierung eines italienischen Regierungs-E-Mail-Kontos unterstreicht die Notwendigkeit robuster Verifizierungsprozesse für alle externen Anfragen, insbesondere von vermeintlich vertrauenswürdigen Quellen.
Das israelische Unternehmen BlackCore schulte angolanische Regierungsbeamte in Online-Einflussoperationen. Dies umfasste die Erstellung gefälschter Social-Media-Profile und die Produktion regierungsfördernder Inhalte. Die angolanische Öffentlichkeit wurde durch diese Kampagnen manipuliert, was die Glaubwürdigkeit von Online-Informationen beeinträchtigt.
Für Organisationen ist dies relevant, da es die Notwendigkeit unterstreicht, die Quellen von Online-Informationen kritisch zu prüfen und sich vor Desinformationskampagnen zu schützen, die die öffentliche Meinung beeinflussen können.
Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.
Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.