SecBoard

Daily Telekommunikation — 28. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Ein ehemaliger US-Soldat wurde zu 70 Monaten Haft verurteilt, weil er zehn US-Technologie- und Telekommunikationsunternehmen gehackt und erpresst hat. Als Reaktion auf die "Salt Typhoon"-Hacks schlagen US-Senatoren einen freiwilligen Rahmen für Cybersicherheit und ein Zertifizierungsverfahren für Telekommunikationsunternehmen vor.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

6
Meldungen erfasst
Vortag: 0
2
Quellenübergreifend belegt
Vortag: 0
0
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

US soldier gets 70 months in prison for extorting 10 tech, telecom firms

BleepingComputer3 Quellen

Ein ehemaliger US-Soldat wurde zu 70 Monaten Haft verurteilt, weil er zehn US-Technologie- und Telekommunikationsunternehmen gehackt und erpresst hat. Er stahl Anmeldeinformationen und drohte mit der Veröffentlichung gestohlener Daten, um Lösegeld zu erpressen. Die Angriffe fanden zwischen April 2023 und Dezember 2024 statt.

Dieser Fall zeigt, dass selbst Unternehmen mit robusten Sicherheitsmaßnahmen durch gestohlene Anmeldeinformationen kompromittiert werden können. Die Bedrohung durch Insider oder ehemalige Mitarbeiter, die auf sensible Daten zugreifen, ist real und erfordert verstärkte präventive Maßnahmen. Die potenziellen Auswirkungen reichen von finanziellen Verlusten durch Erpressung bis hin zu Reputationsschäden und Kundenvertrauensverlust.

Zur Meldung
2

Warner, Cruz propose voluntary telecom cybersecurity framework and third-party certification after Salt Typhoon

Industrial Cyber2 Quellen

Als Reaktion auf die "Salt Typhoon"-Hacks, die die Telekommunikationsinfrastruktur kompromittierten, haben US-Senatoren einen Gesetzesentwurf eingebracht. Dieser schlägt einen freiwilligen Rahmen für Cybersicherheit und ein Zertifizierungsverfahren für Telekommunikationsunternehmen vor. Ziel ist es, die Netzwerke zu stärken und auf sich entwickelnde Bedrohungen zu reagieren, um die Abhängigkeit der Amerikaner von diesen Diensten zu schützen.

Die Kompromittierung der Telekommunikationsinfrastruktur kann weitreichende Auswirkungen auf die Konnektivität und kritische Dienste haben. Ein freiwilliger Rahmen und eine Zertifizierung sollen die Widerstandsfähigkeit gegen zukünftige Angriffe verbessern.

Zur Meldung
3

Telcos Owned by Ericsson and Bandwidth Investigated for KYC Scammer Failings

Commsrisk1 Quelle

Ofcom untersucht zwei Telekommunikationsanbieter, Voxbone SA (Bandwidth) und Vonage Business Limited (Ericsson), wegen des Verdachts, dass sie die missbräuchliche Nutzung britischer Telefonnummern durch Betrüger zugelassen haben. Die Unternehmen sollen unzureichende "Know Your Customer"-Prüfungen durchgeführt haben. Dies führt zu einem erhöhten Risiko für Verbraucher, Ziel von Betrugsanrufen und -nachrichten zu werden.

Unzureichende KYC-Prüfungen bei Telekommunikationsanbietern ermöglichen es Betrügern, gültige Telefonnummern zu erhalten und für betrügerische Aktivitäten zu nutzen. Dies schädigt das Vertrauen der Kunden und kann zu finanziellen Verlusten für die Betrugsopfer führen.

Zur Meldung
4

Former US soldier gets nearly six-year sentence for hacking, extorting telecoms

The Record1 Quelle

Ein ehemaliger US-Soldat wurde wegen Hacking und Erpressung von Telekommunikationsunternehmen zu fast sechs Jahren Haft verurteilt. Cameron John Wagenius stahl zwischen April 2023 und Dezember 2024 sensible Daten und versuchte, Lösegeld zu erpressen. Zahlreiche Kunden, darunter Regierungsbeamte, sind von dem Diebstahl von Anruf- und Textdaten betroffen.

Dieser Vorfall zeigt, dass Telekommunikationsunternehmen ein Ziel für Datendiebstahl und Erpressung sind, was zu erheblichen Datenschutzverletzungen bei Kunden führen kann. Der Diebstahl sensibler Kommunikationsdaten kann weitreichende Auswirkungen auf die Privatsphäre und die nationale Sicherheit haben.

Zur Meldung
5

Hackers Use NeedyMantis to Maintain Long-Term Access in Breached Networks

The Hacker News1 Quelle

Die Malware NeedyMantis wird von Hackern eingesetzt, um langfristigen Zugang zu kompromittierten Netzwerken zu sichern. Betroffen sind Telekommunikationsunternehmen, Universitäten, medizinische Non-Profits, zwischenstaatliche Organisationen und Regierungsauftragnehmer. Microsoft empfiehlt die Überprüfung von Netzwerken mittels veröffentlichter Hashes, Domains und Abfragen zur Erkennung und Entfernung der Malware.

Diese Malware ermöglicht Angreifern, langfristigen Zugang zu bereits kompromittierten Netzwerken aufrechtzuerhalten, was zu anhaltender Spionage, Datenexfiltration oder weiteren Angriffen führen kann. Die betroffenen Sektoren sind kritisch und enthalten sensible Daten.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.