SecBoard

Daily Energie & Versorger — 24. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Vier Meldungen wurden erfasst, davon eine quellenübergreifend bestätigt. CISA und FBI warnen Betreiber kritischer Infrastrukturen vor Risiken durch Drittanbieter von industriellen Steuerungssystemen (ICS) und ICS-Integratoren.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

4
Meldungen erfasst
Vortag: 4
1
Quellenübergreifend belegt
Vortag: 0
0
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

Eufy Omni C20, Omni X10 Pro

ICS-CERT Advisories1 QuelleCVSS 9.4

Kritische Sicherheitslücken wurden in den Eufy Omni C20 und Omni X10 Pro Saugrobotern entdeckt. Diese Schwachstellen ermöglichen Angreifern die Ausführung von Systembefehlen oder beliebigen Codes. Nutzer sollten ihre Geräte umgehend auf Version 1.6.4 oder höher aktualisieren.

Diese Schwachstellen könnten Angreifern die vollständige Kontrolle über die betroffenen Geräte ermöglichen, was zu unbefugtem Zugriff auf das Heimnetzwerk oder die Ausführung bösartiger Befehle führen kann.

Zur Meldung
2

Botslab G980H Dashcams

ICS-CERT Advisories1 QuelleCVSS 8.8

Botslab G980H Dashcams weisen kritische Sicherheitslücken auf, die Angreifern die Umgehung der Authentifizierung und unautorisierten Zugriff ermöglichen. Betroffen sind die Firmware-Versionen 30010_QHG980HN5294SysFW+ und 58_QHG980HMCN5291SysFW+. Da Botslab keine Patches bereitgestellt hat, sollten Nutzer den Hersteller direkt kontaktieren.

Diese Schwachstellen ermöglichen Angreifern, die Authentifizierung zu umgehen, unautorisierten Zugriff auf sensible Daten und Gerätefunktionen zu erlangen sowie Konfigurationen zu manipulieren. Dies kann zu Datenkompromittierung und Betriebsunterbrechungen führen.

Zur Meldung
3

CISA, FBI warn critical infrastructure operators of third-party ICS risks, urge least privilege and remote access controls

Industrial Cyber2 Quellen

CISA und FBI warnen Betreiber kritischer Infrastrukturen vor Cybersicherheitsrisiken durch Drittanbieter von industriellen Steuerungssystemen (ICS). Ein Vorfall im Jahr 2025 zeigte, wie Angreifer Kundendaten und ICS-Details exfiltrieren konnten. Betreiber sollen das Prinzip der geringsten Privilegien anwenden und Fernzugriffe überwachen.

Die Kompromittierung von Drittanbietern kann zu Datenexfiltration und potenziellen Störungen kritischer Infrastrukturen führen, was weitreichende Folgen für die Betriebskontinuität und nationale Sicherheit haben kann.

Zur Meldung
4

OT Security Guidance: NIST Drafts Updated Guide, CISA/FBI Advise on ICS Integrators

SecurityWeek1 Quelle

NIST hat einen aktualisierten Entwurf für OT-Sicherheitsrichtlinien veröffentlicht. Gleichzeitig warnen CISA und das FBI kritische Infrastrukturbetreiber vor Risiken durch externe ICS-Integratoren. Dies geschieht nach einem Vorfall, bei dem ausländische Akteure auf das Netzwerk eines Industrieautomatisierungsunternehmens zugriffen.

Die Zusammenarbeit mit externen ICS-Integratoren birgt erhebliche Risiken für die OT-Sicherheit, einschließlich des potenziellen Zugriffs auf sensible Kundendaten und Systemschemata durch unbefugte Dritte.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.