SecBoard

Daily Finanzen & Banking21. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

4 Meldungen ausgewertet.

Der Tag in Zahlen

4
Meldungen erfasst
Vortag: 0
0
Quellenübergreifend belegt
Vortag: 0
0
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

ShinyHunters cybercrime gang takes over Cl0p ransomware site, demands extortion payment

The Record1 Quelle

Die Cybercrime-Gruppe ShinyHunters hat die Darknet-Leak-Seite der Ransomware-Bande Cl0p gekapert und fordert eine hohe Lösegeldzahlung sowie eine Entschuldigung. ShinyHunters droht mit der Veröffentlichung von Cl0ps Finanzunterlagen, einschließlich Opferdaten und Zahlungsinformationen. Dieser Vorfall zeigt die volatile Natur der Cybercrime-Unterwelt und könnte Auswirkungen auf Unternehmen haben, die zuvor von Cl0p erpresst wurden.

Dieser Vorfall zeigt, dass selbst Cybercrime-Gruppen nicht immun gegen Angriffe sind. Für Unternehmen, die von Cl0p betroffen waren, besteht das Risiko, dass ihre bereits kompromittierten Daten nun von einer anderen Gruppe veröffentlicht werden, was zu weiteren Reputationsschäden und regulatorischen Problemen führen kann.

Zur Meldung
2

RatHat Android Trojan Uses AI for Automation

SecurityWeek1 Quelle

Ein neuer Android-Trojaner namens RatHat nutzt generative KI zur Automatisierung der Gerätesteuerung und zum Diebstahl von Anmeldeinformationen. Er verbreitet sich über Smishing und Malvertising und kann sich nach einer Deinstallation selbst wiederherstellen. Nutzer sollten wachsam sein, um sich vor Datenverlust und Kontrollverlust zu schützen.

Der Trojaner kann Anmeldeinformationen stehlen und sich nach Deinstallationsversuchen selbst wiederherstellen, was zu anhaltendem Datenverlust und finanziellen Schäden führen kann. Die Nutzung von KI ermöglicht eine intelligentere und effektivere Steuerung des infizierten Geräts.

Zur Meldung
3

Contagious Interview Campaign Compromises 30,000 Devices, Steals $10.71M in Crypto

The Hacker News1 Quelle

Nordkoreanische Hacker haben in der "Contagious Interview"-Kampagne über 30.000 Geräte in 100 Ländern kompromittiert und Kryptowährungen im Wert von 10,71 Millionen US-Dollar gestohlen. Die Kampagne zielt auf Webdesigner, Ingenieure und Krypto-Spezialisten ab, die über gefälschte Stellenangebote auf Social Media angelockt werden. Dies führt zur Bereitstellung von Malware und Datendiebstahl.

Organisationen, die Mitarbeiter in den Bereichen Webdesign, Engineering oder Krypto/Web3 beschäftigen, sind einem erhöhten Risiko ausgesetzt, da ihre Mitarbeiter durch gefälschte Stellenangebote kompromittiert werden könnten, was zu Malware-Infektionen und dem Diebstahl von Unternehmensdaten oder Kryptowährungen führen kann.

Zur Meldung
4

Cyberattack hits University of Munich, potentially exposing student financial data

The Record1 Quelle

Die Ludwig-Maximilians-Universität München wurde Opfer eines Cyberangriffs, bei dem sensible Studierendendaten, darunter Namen, Geburtsdaten, Kontaktdaten und möglicherweise Finanz- und Krankenversicherungsdaten, entwendet wurden. Über 52.000 Studierende sind potenziell betroffen. Die Universität hat Systeme offline genommen und arbeitet mit externen Spezialisten und Behörden zusammen, um den Vorfall zu untersuchen und die Verbreitung der Daten zu überwachen.

Dieser Vorfall zeigt das Risiko von Datenlecks in Bildungseinrichtungen, die große Mengen sensibler persönlicher und finanzieller Daten verwalten. Die Kompromittierung von Bankverbindungen und Krankenversicherungsdaten kann zu Identitätsdiebstahl und Finanzbetrug führen.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.