SecBoard

Daily — 29. September 2026

Was gestern passiert ist — in drei Minuten, bevor der Tag beginnt.

Der CISA KEV-Katalog listet 1 neue aktiv ausgenutzte Schwachstelle, während die Zahl der neuen kritischen CVEs auf 57 gestiegen ist. Die niederländische Polizei hat einen 24-jährigen Mann im Zusammenhang mit der Hackergruppe ShinyHunters festgenommen.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

96
Meldungen erfasst
Vortag: 79
7
Quellenübergreifend belegt
Vortag: 11
8
Themen zu ausgenutzten Lücken
Vortag: 14
595
Neue CVEs
Vortag: 294
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
57
Davon kritisch
Vortag: 28
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
1
Neu als ausgenutzt gelistet
Vortag: 0
57
Neue Leak-Opfer
Vortag: 65
the gentlemen: 25

Die Meldungen des Tages

1

Dutch Police Arrest 24-Year-Old Amsterdam Man in ShinyHunters Investigation

The Hacker News4 QuellenKEV — Aktiv ausgenutztCVSS 9.8EPSS 9.4 %

Die niederländische Polizei hat einen 24-jährigen Mann aus Amsterdam, Pepijn van der Stap, im Zusammenhang mit der Hackergruppe ShinyHunters festgenommen. Er wurde bereits 2023 wegen Datendiebstahls und Erpressung verhaftet. Die Gruppe wird mit Angriffen auf Unternehmen und möglicherweise Regierungsbehörden, wie die FBI-Jobseite, in Verbindung gebracht.

Die Festnahme eines mutmaßlichen Mitglieds von ShinyHunters zeigt die anhaltende Bedrohung durch Datendiebstahl und Erpressung, auch für sensible Regierungsdaten. Organisationen müssen ihre Sicherheitsmaßnahmen überprüfen, da die Gruppe weiterhin aktiv ist.

Zur Meldung
2

Hackers exploit Citrix NetScaler zero-day to deploy web shells

BleepingComputer7 QuellenKEV — Aktiv ausgenutztCVSS 8.1EPSS 1.3 %

Angreifer haben eine Zero-Day-Schwachstelle (CVE-2026-88772) in Citrix NetScaler ausgenutzt, um Web-Shells und Tunneling-Malware zu installieren. Dies ermöglichte den Erhalt von Root-Zugriff, den Diebstahl von Anmeldeinformationen und die Ausbreitung in interne Netzwerke. Die Schwachstelle betrifft Citrix NetScaler, ein Produkt, das oft am Netzwerkrand eingesetzt wird.

Die Ausnutzung dieser Schwachstelle kann zu Root-Zugriff, dem Diebstahl sensibler Anmeldeinformationen und einer weitreichenden Kompromittierung des internen Netzwerks führen. Da NetScaler oft am Netzwerkrand platziert ist, stellt dies ein kritisches Einfallstor dar.

Zur Meldung
3

CISA Adds One Known Exploited Vulnerability to Catalog

CISA Current Activity4 QuellenKEV — Aktiv ausgenutztCVSS 8.8EPSS 0.8 %

CISA hat die aktiv ausgenutzte Out-of-Bounds Write Schwachstelle CVE-2026-86950 in Apple-Produkten zu ihrem KEV-Katalog hinzugefügt. Diese Schwachstelle stellt ein erhebliches Risiko dar. Bundesbehörden sind zur sofortigen Behebung verpflichtet, und allen anderen Organisationen wird dies dringend empfohlen.

Die aktive Ausnutzung dieser Schwachstelle bedeutet, dass Angreifer bereits Wege gefunden haben, sie zu missbrauchen, was ein unmittelbares Risiko für die betroffenen Systeme darstellt.

Zur Meldung
4

New Spectre v2 Variant Exposes Intel, AMD, Arm CPUs to Data Leaks

SecurityWeek2 QuellenKEV — Aktiv ausgenutztCVSS 8.8EPSS 2.1 %

Eine neue Spectre v2-Variante namens Branch Target Reuse (BTR) wurde entdeckt, die Intel-, AMD- und Arm-CPUs betrifft. Diese Schwachstelle ermöglicht Angreifern den Diebstahl sensibler Daten wie Passworthashes aus dem Speicher. Betriebssystemkerne, Webbrowser und Laufzeitumgebungen sind betroffen, auch über bösartige Webseiten.

Die Schwachstelle ermöglicht den Diebstahl sensibler Daten wie Passworthashes direkt aus dem Speicher, selbst wenn aktuelle Schutzmaßnahmen vorhanden sind. Dies stellt ein erhebliches Risiko für die Vertraulichkeit von Daten dar, auch durch bösartige Webseiten.

Zur Meldung
5

Former US Air Force members sent to prison over BEC attacks

BleepingComputer2 Quellen

Zwei ehemalige Mitglieder der US Air Force wurden wegen ihrer Beteiligung an mehrjährigen BEC-Betrügereien und Phishing-Kampagnen zu insgesamt 189 Monaten Gefängnis verurteilt. Die Angriffe zielten auf Unternehmen ab, um Geld zu erbeuten. Der Artikel nennt keine spezifischen CVEs oder technische Details der Angriffe.

BEC- und Phishing-Angriffe können zu erheblichen finanziellen Verlusten führen und das Vertrauen in die Geschäftskommunikation untergraben. Dieser Fall unterstreicht die Notwendigkeit robuster Verteidigungsstrategien, selbst gegen interne Bedrohungen oder solche mit Insider-Wissen.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.