SecBoard

Daily Finanzen & Banking — 28. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Drei Meldungen wurden erfasst, davon eine quellenübergreifend bestätigt. Die Kryptobörse Bitget meldet den Diebstahl von 387.5 Millionen US-Dollar bzw. 388 Millionen US-Dollar durch eine Zero-Day-Schwachstelle in einem Drittanbieter-Sicherheitsprodukt. Die Android-Malware RatHat nutzt KI, um wertvolle Opfer zu identifizieren.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

3
Meldungen erfasst
Vortag: 0
1
Quellenübergreifend belegt
Vortag: 0
0
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

Bitget resumes Bitcoin withdrawals after $387.5 million crypto heist

BleepingComputer3 Quellen

Die Kryptobörse Bitget wurde Opfer eines Hackerangriffs, bei dem mutmaßlich nordkoreanische Hacker über 387 Millionen US-Dollar aus Hot- und Warm-Wallets entwendeten. Bitget hat die Bitcoin-Abhebungen wieder aufgenommen und versichert, dass Benutzerkonten und Guthaben unberührt bleiben und der Schutzfonds die finanziellen Auswirkungen abdeckt. Weitere Abhebungsdienste sollen schrittweise wiederhergestellt werden.

Dieser Vorfall unterstreicht die anhaltenden Risiken von Cyberangriffen auf Kryptowährungsplattformen und die Notwendigkeit robuster Sicherheitsmaßnahmen, selbst wenn ein Schutzfonds vorhanden ist. Es zeigt, dass selbst große Börsen anfällig für hochentwickelte Angriffe sein können.

Zur Meldung
2

Bitget Says Attacker Exploited Third-Party Security Product Flaw to Steal $388M

The Hacker News1 Quelle

Die Krypto-Börse Bitget erlitt einen Diebstahl von 388 Millionen US-Dollar, der durch eine Zero-Day-Schwachstelle in einem Drittanbieter-Sicherheitsprodukt ermöglicht wurde. Angreifer erlangten interne Zugangsdaten und führten betrügerische Abhebungen aus Hot- und Warm-Wallets durch. Kundengelder sind nicht betroffen, da Bitget die Verluste aus seinem Schutzfonds deckt.

Dieser Vorfall zeigt, dass selbst gut geschützte Organisationen durch Schwachstellen in Drittanbieter-Produkten kompromittiert werden können, was zu erheblichen finanziellen Verlusten und Reputationsschäden führen kann. Die Kompromittierung interner Zugangsdaten ist ein kritisches Risiko.

Zur Meldung
3

RatHat Android Malware Console Uses Gemini to Identify Higher-Value Victims

The Hacker News1 Quelle

Die Android-Malware RatHat, ein Banking-Trojaner, wird als Malware-as-a-Service angeboten und über eine Webkonsole gesteuert. Angreifer nutzen KI (Gemini), um wertvolle Opfer zu identifizieren. Android-Nutzer sind betroffen und sollten ihre Geräte schützen.

Die Nutzung von KI zur Identifizierung wertvoller Opfer erhöht die Effizienz der Angreifer und das Risiko für Organisationen mit hochrangigen Mitarbeitern. Als Malware-as-a-Service ist RatHat breit verfügbar und stellt eine anhaltende Bedrohung dar.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.