SecBoard

Daily Finanzen & Banking18. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

1 Thema mehrfach belegt.

Der Tag in Zahlen

2
Meldungen erfasst
Vortag: 2
1
Quellenübergreifend belegt
Vortag: 0
0
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

Claimed Bug Bounty Hunter Likely Used LLM to Build PhantomRaven npm Stealer

The Hacker News2 Quellen

Ein Bedrohungsakteur hat über 100 bösartige npm-Pakete genutzt, um den JavaScript-Informationsstealer PhantomRaven zu verbreiten. Diese Malware zielt auf Entwickler ab, um Authentifizierungs-Tokens, CI/CD-Geheimnisse und GitHub-Anmeldeinformationen zu stehlen. Es wird vermutet, dass ein LLM bei der Entwicklung des Stealers eingesetzt wurde.

Der Diebstahl von Authentifizierungs-Tokens, CI/CD-Geheimnissen und GitHub-Anmeldeinformationen kann zu weitreichenden Kompromittierungen der Softwarelieferkette und sensibler Unternehmensdaten führen. Dies kann die Integrität von Codebasen und die Sicherheit von Produktionssystemen gefährden.

Zur Meldung
2

North Korean hackers infect thousands of devices across 100 countries as part of ‘WaterPlum’ campaign

The Record1 Quelle

Die nordkoreanische Hackergruppe „WaterPlum“ hat über 30.000 Geräte in 100 Ländern infiziert und mehr als 10,5 Millionen Dollar gestohlen. Sie zielen auf Jobsuchende ab, indem sie sich als KI- oder Blockchain-Firmen ausgeben und schädliche Dateien zum Download anbieten. Betroffene sollten ihre Geräte auf Malware überprüfen und bei Bewerbungen vorsichtig sein.

Organisationen müssen ihre Mitarbeiter über die Risiken von Phishing-Angriffen und schädlichen Downloads im Rahmen von Bewerbungsprozessen aufklären, um den Diebstahl von Zugangsdaten und Kryptowährungen zu verhindern. Der Verlust von Kryptowährungen kann erhebliche finanzielle Auswirkungen haben.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.