SecBoard

Daily Militär & Verteidigung18. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Der Army and Air Force Exchange Service (AAFES) untersucht verdächtige Nachrichten, die über E-Mail und die offizielle App an Militärkunden gesendet wurden. Die nordkoreanische Hackergruppe „WaterPlum“ infizierte über 30.000 Geräte in 100 Ländern und erbeutete mehr als 10,5 Millionen Dollar, indem sie sich als KI- oder Blockchain-Firmen ausgab.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

2
Meldungen erfasst
Vortag: 1
0
Quellenübergreifend belegt
Vortag: 0
0
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

North Korean hackers infect thousands of devices across 100 countries as part of ‘WaterPlum’ campaign

The Record1 Quelle

Die nordkoreanische Hackergruppe „WaterPlum“ hat über 30.000 Geräte in 100 Ländern infiziert und mehr als 10,5 Millionen Dollar gestohlen. Sie zielen auf Jobsuchende ab, indem sie sich als KI- oder Blockchain-Firmen ausgeben und schädliche Dateien zum Download anbieten. Betroffene sollten ihre Geräte auf Malware überprüfen und bei Bewerbungen vorsichtig sein.

Organisationen müssen ihre Mitarbeiter über die Risiken von Phishing-Angriffen und schädlichen Downloads im Rahmen von Bewerbungsprozessen aufklären, um den Diebstahl von Zugangsdaten und Kryptowährungen zu verhindern. Der Verlust von Kryptowährungen kann erhebliche finanzielle Auswirkungen haben.

Zur Meldung
2

AAFES investigating ‘suspicious’ messages sent to military customers through email and store’s official app

DefenseScoop Cyber1 Quelle

Der Army and Air Force Exchange Service (AAFES) untersucht verdächtige Nachrichten, die über E-Mail und die offizielle App an Militärkunden gesendet wurden. Diese Nachrichten enthielten Links zu einer "Wunschliste" und könnten auf eine Sicherheitslücke hindeuten. Betroffene Kunden werden dringend gebeten, keine Links anzuklicken oder persönliche Informationen preiszugeben.

Dieser Vorfall könnte auf eine Kompromittierung der Kommunikationskanäle von AAFES hindeuten, was das Vertrauen der Kunden untergräbt und sie Phishing-Angriffen aussetzen könnte. Die Nutzung der offiziellen App für den Versand verdächtiger Nachrichten ist besonders besorgniserregend.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.