SecBoard

Daily Militär & Verteidigung — 29. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Zwei ehemalige Mitglieder der US Air Force wurden wegen BEC-Betrügereien und Phishing-Kampagnen zu insgesamt 189 Monaten Gefängnis verurteilt. Das US Defense Manpower Data Center (DMDC) meldete einen Datenmissbrauch, der persönliche Informationen von rund 3 Millionen Personen betrifft.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

4
Meldungen erfasst
Vortag: 2
1
Quellenübergreifend belegt
Vortag: 1
0
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

Former US Air Force members sent to prison over BEC attacks

BleepingComputer2 Quellen

Zwei ehemalige Mitglieder der US Air Force wurden wegen ihrer Beteiligung an mehrjährigen BEC-Betrügereien und Phishing-Kampagnen zu insgesamt 189 Monaten Gefängnis verurteilt. Die Angriffe zielten auf Unternehmen ab, um Geld zu erbeuten. Der Artikel nennt keine spezifischen CVEs oder technische Details der Angriffe.

BEC- und Phishing-Angriffe können zu erheblichen finanziellen Verlusten führen und das Vertrauen in die Geschäftskommunikation untergraben. Dieser Fall unterstreicht die Notwendigkeit robuster Verteidigungsstrategien, selbst gegen interne Bedrohungen oder solche mit Insider-Wissen.

Zur Meldung
2

Pentagon Personnel Agency Data Breach Impacts 3 Million People

SecurityWeek1 Quelle

Das US Defense Manpower Data Center (DMDC) meldete einen Datenmissbrauch, bei dem persönliche Informationen von rund 3 Millionen Personen offengelegt wurden. Unbefugte hatten neun Monate lang Zugriff auf einen Dateiserver mit unverschlüsselten Daten wie Sozialversicherungsnummern und Geburtsdaten. Obwohl derzeit keine Anzeichen für einen Missbrauch vorliegen, sollten Betroffene wachsam sein.

Dieser Vorfall zeigt, dass sensible persönliche Daten, selbst in staatlichen Einrichtungen, über längere Zeiträume ungeschützt zugänglich sein können, was ein erhebliches Risiko für Identitätsdiebstahl und Betrug darstellt.

Zur Meldung
3

DARPA Selects Xint to Use AI in Securing Military Messaging Apps

SecurityWeek1 Quelle

DARPA hat Xint ausgewählt, um KI für die autonome Sicherheitsanalyse von Messaging-Apps des US-Verteidigungsministeriums zu entwickeln. Xint wird Quellcodes und kompilierte Binärdateien prüfen, um Schwachstellen zu identifizieren und zu patchen. Ziel ist es, sensible Kommunikationen vor externer Spionage zu schützen und Risiken durch Drittanbieter-Komponenten zu minimieren.

Die Initiative zielt darauf ab, kritische Kommunikationskanäle vor Spionage zu schützen und die Sicherheit von Anwendungen durch die Analyse von Quellcode und Binärdateien zu verbessern. Dies ist relevant für alle Organisationen, die sensible Daten über Messaging-Apps austauschen und sich vor Schwachstellen in Drittanbieter-Komponenten schützen müssen.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.