SecBoard

Daily Energie & Versorger — 25. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Die Ransomware-Gruppe Clop wurde von ShinyHunters angegriffen, wobei deren Leak-Seite übernommen und Daten gestohlen wurden. Eine Schwachstelle in Browser-KI-Assistenten (BragJack) mit CVSS 7.5 und EPSS 0.6 Prozent ermöglicht bösartigen Erweiterungen das Ausspionieren sensibler Daten.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

1
Meldungen erfasst
Vortag: 4
0
Quellenübergreifend belegt
Vortag: 1
0
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

In Other News: Clop Leak Site Takeover, Docker Botnet Hunts AI Keys, Water Utility Exposure

SecurityWeek1 QuelleCVSS 7.5EPSS 0.6 %

Die Ransomware-Gruppe Clop wurde von ShinyHunters angegriffen, wobei deren Leak-Seite übernommen und Daten gestohlen wurden. Zudem wurden Schwachstellen in Browser-KI-Assistenten (BragJack) entdeckt, die es bösartigen Erweiterungen ermöglichen, sensible Daten auszuspionieren. Manipulierte MemTensor-Pakete auf npm und PyPI verbreiten eine Go-Malware, die nach Zugangsdaten sucht.

Die Übernahme der Clop-Leak-Seite könnte zu einer weiteren Offenlegung sensibler Daten führen. Die BragJack-Schwachstellen ermöglichen Datendiebstahl und die Aktivierung von Kamera/Mikrofon über bösartige Browser-Erweiterungen. Die MemTensor-Malware zielt auf Entwickler ab, um Zugangsdaten zu stehlen und sich wurmähnlich zu verbreiten, was die Lieferkette gefährdet.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.