SecBoard

Daily Behörden & E-Gov17. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Fünf Meldungen wurden erfasst, eine davon quellenübergreifend bestätigt. Die chinesische Hackergruppe FamousSparrow greift Regierungsbehörden in Lateinamerika mit der neuen Backdoor „SparroWocky“ an, um Geheimdienstinformationen zu sammeln.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

5
Meldungen erfasst
Vortag: 2
1
Quellenübergreifend belegt
Vortag: 1
0
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

Internet-Exposed OT: What the UK Generator Incident Tells CNI Operators About Attack Surface

IOActive1 Quelle

Ein kleiner britischer Stromerzeuger wurde im Juli 2026 mutmaßlich von iranischen Hackern für vier Tage offline genommen. Gleichzeitig beobachtete CISA bösartige Aktivitäten gegen über 100 internetexponierte Systeme im US-Wassersektor. Dies unterstreicht das kritische Risiko von unkatalogisierter, dem Internet ausgesetzter Betriebstechnologie (OT) für Betreiber kritischer Infrastrukturen.

Die direkte Exposition von OT-Systemen gegenüber dem Internet ermöglicht Angreifern den Zugriff auf kritische Infrastrukturen, was zu Betriebsunterbrechungen und potenziell weitreichenden Störungen führen kann. Unkatalogisierte Systeme stellen ein erhebliches blinde Fleck-Risiko dar.

Zur Meldung
2

China’s FamousSparrow hackers target Latin America with new backdoor

The Record2 Quellen

Die chinesische Hackergruppe FamousSparrow hat Regierungsbehörden in Lateinamerika mit der neuen Backdoor „SparroWocky“ angegriffen. Die Kampagne zielt auf Länder wie Guatemala, Honduras und Argentinien ab und könnte der Überwachung lokaler Reaktionen auf US-Druck dienen. Die Malware ermöglicht Datenexfiltration, Screenshots und das Sammeln von Systeminformationen.

Organisationen in den genannten Ländern und Sektoren sind einem erhöhten Risiko für Spionage und Datenexfiltration ausgesetzt, was zu erheblichen Reputationsschäden und dem Verlust sensibler Informationen führen kann.

Zur Meldung
3

Chinese hackers use SparroWocky malware in govt espionage attacks

BleepingComputer1 Quelle

Die chinesische Hackergruppe FamousSparrow hat Regierungsbehörden in Lateinamerika mit der neuen Malware SparroWocky angegriffen. Ziel ist die Sammlung von Geheimdienstinformationen bezüglich der Reaktion dieser Länder auf den US-Druck auf chinesische Wirtschaftsinteressen. Die Malware ist seit über einem Jahr aktiv.

Diese Angriffe zielen auf die Sammlung von Geheimdienstinformationen ab, was die nationale Sicherheit und die diplomatischen Beziehungen der betroffenen Länder beeinträchtigen kann. Die Verwendung einer neuen, seit über einem Jahr aktiven Malware deutet auf eine anhaltende und zielgerichtete Bedrohung hin.

Zur Meldung
4

Revolut Data Breach: 5 Months, 680 High-Profile Accounts, $3M Ransom

SecurityWeek1 Quelle

Revolut war von einem fünfmonatigen Datenleck betroffen, bei dem Hacker durch gefälschte Regierungsanfragen persönliche und finanzielle Daten von 680 hochkarätigen Kunden erbeuteten. Die Angreifer forderten 3 Millionen Dollar Lösegeld. Betroffen sind Passdaten und andere sensible Informationen.

Dieser Vorfall zeigt, wie Angreifer durch Social Engineering und gefälschte behördliche Anfragen sensible Daten erlangen können. Die Kompromittierung eines italienischen Regierungs-E-Mail-Kontos unterstreicht die Notwendigkeit robuster Verifizierungsprozesse für alle externen Anfragen, insbesondere von vermeintlich vertrauenswürdigen Quellen.

Zur Meldung
5

Israeli contractor BlackCore trained Angolan officials in online influence operations

The Record1 Quelle

Das israelische Unternehmen BlackCore schulte angolanische Regierungsbeamte in Online-Einflussoperationen. Dies umfasste die Erstellung gefälschter Social-Media-Profile und die Produktion regierungsfördernder Inhalte. Die angolanische Öffentlichkeit wurde durch diese Kampagnen manipuliert, was die Glaubwürdigkeit von Online-Informationen beeinträchtigt.

Für Organisationen ist dies relevant, da es die Notwendigkeit unterstreicht, die Quellen von Online-Informationen kritisch zu prüfen und sich vor Desinformationskampagnen zu schützen, die die öffentliche Meinung beeinflussen können.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.