SecBoard

Daily — 28. September 2026

Was gestern passiert ist — in drei Minuten, bevor der Tag beginnt.

Der gestrige Tag verzeichnete 79 erfasste Meldungen, davon 11 quellenübergreifend bestätigt, und 294 neue CVEs, darunter 28 kritische. Neue Leak-Opfer auf Erpresserseiten stiegen auf 65, wobei imnotavillian 11 Opfer meldete.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

79
Meldungen erfasst
Vortag: 9
11
Quellenübergreifend belegt
Vortag: 3
14
Themen zu ausgenutzten Lücken
Vortag: 5
294
Neue CVEs
Vortag: 140
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
28
Davon kritisch
Vortag: 6
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
0
Neu als ausgenutzt gelistet
Vortag: 2
65
Neue Leak-Opfer
Vortag: 53
imnotavillian: 11

Die Meldungen des Tages

1

Google Warns of ShinyHunters’ Fresh Oracle PeopleSoft Campaign

SecurityWeek4 QuellenKEV — Aktiv ausgenutztCVSS 9.8EPSS 9.4 %

Die Hackergruppe ShinyHunters führt eine neue Kampagne gegen Oracle PeopleSoft-Kunden durch. Sie nutzen eine bekannte Schwachstelle aus und umgehen WAF-Regeln, um Web-Shells und Backdoors zu installieren. Zahlreiche Unternehmen aus Bildung, Regierung und Gesundheitswesen sind betroffen.

Die Kampagne nutzt eine Schwachstelle aus, um Web Application Firewalls (WAFs) zu umgehen und persistente Backdoors zu installieren, was zu unbefugtem Zugriff und Datenkompromittierung führen kann.

Zur Meldung
2

Citrix Confirms 2 NetScaler Zero-Days After Admins Pulled the Plug

SecurityWeek6 QuellenKEV — Aktiv ausgenutztCVSS 9.8EPSS 1.2 %

Citrix hat Patches für zwei kritische NetScaler Zero-Day-Schwachstellen (CVE-2026-88771, CVE-2026-88772) veröffentlicht, die aktiv ausgenutzt werden. Alle NetScaler ADC- und Gateway-Bereitstellungen sind betroffen, insbesondere solche mit DTLS-Konfiguration. Administratoren sollten umgehend Patches anwenden und auf Kompromittierungsindikatoren achten.

Die Schwachstellen werden aktiv ausgenutzt, wobei eine davon eine nicht authentifizierte Remote-Code-Ausführung ermöglicht. Dies stellt ein erhebliches Risiko für die Netzwerksicherheit dar und kann zu einem vollständigen Systemkompromiss führen.

Zur Meldung
3

Apple Patches CoreGraphics Flaw Possibly Exploited in Targeted Attacks

The Hacker News1 QuelleCVSS 8.8

Apple hat eine CoreGraphics-Schwachstelle (CVE-2026-86950) in älteren iOS-, iPadOS- und macOS-Versionen behoben. Diese Lücke könnte willkürliche Codeausführung ermöglichen und wurde möglicherweise bereits in gezielten Angriffen ausgenutzt. Nutzer betroffener iPhone-, iPad- und Mac-Modelle sollten ihre Geräte umgehend aktualisieren.

Die Schwachstelle ermöglicht willkürliche Codeausführung, was Angreifern die vollständige Kontrolle über betroffene Geräte geben könnte. Die mögliche Ausnutzung in gezielten Angriffen erhöht das Risiko für Organisationen, die diese Geräte nutzen.

Zur Meldung
4

US soldier gets 70 months in prison for extorting 10 tech, telecom firms

BleepingComputer3 Quellen

Ein ehemaliger US-Soldat wurde zu 70 Monaten Haft verurteilt, weil er zehn US-Technologie- und Telekommunikationsunternehmen gehackt und erpresst hat. Er stahl Anmeldeinformationen und drohte mit der Veröffentlichung gestohlener Daten, um Lösegeld zu erpressen. Die Angriffe fanden zwischen April 2023 und Dezember 2024 statt.

Dieser Fall zeigt, dass selbst Unternehmen mit robusten Sicherheitsmaßnahmen durch gestohlene Anmeldeinformationen kompromittiert werden können. Die Bedrohung durch Insider oder ehemalige Mitarbeiter, die auf sensible Daten zugreifen, ist real und erfordert verstärkte präventive Maßnahmen. Die potenziellen Auswirkungen reichen von finanziellen Verlusten durch Erpressung bis hin zu Reputationsschäden und Kundenvertrauensverlust.

Zur Meldung
5

Bitget resumes Bitcoin withdrawals after $387.5 million crypto heist

BleepingComputer3 Quellen

Die Kryptobörse Bitget wurde Opfer eines Hackerangriffs, bei dem mutmaßlich nordkoreanische Hacker über 387 Millionen US-Dollar aus Hot- und Warm-Wallets entwendeten. Bitget hat die Bitcoin-Abhebungen wieder aufgenommen und versichert, dass Benutzerkonten und Guthaben unberührt bleiben und der Schutzfonds die finanziellen Auswirkungen abdeckt. Weitere Abhebungsdienste sollen schrittweise wiederhergestellt werden.

Dieser Vorfall unterstreicht die anhaltenden Risiken von Cyberangriffen auf Kryptowährungsplattformen und die Notwendigkeit robuster Sicherheitsmaßnahmen, selbst wenn ein Schutzfonds vorhanden ist. Es zeigt, dass selbst große Börsen anfällig für hochentwickelte Angriffe sein können.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.