SecBoard

Daily Behörden & E-Gov — 30. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

1 Thema zu aktiv ausgenutzten Lücken.

Der Tag in Zahlen

3
Meldungen erfasst
Vortag: 1
1
Quellenübergreifend belegt
Vortag: 1
1
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

Government, Finance Orgs Targeted in Weeks-Long NetScaler Zero-Day Attacks

SecurityWeek7 QuellenKEV — Aktiv ausgenutztCVSS 9.8EPSS 1.3 %

Angreifer haben über Wochen Zero-Day-Schwachstellen (CVE-2026-88771, CVE-2026-88772) in NetScaler ADC und Gateway ausgenutzt. Dutzende Organisationen in Nordamerika und Europa, darunter Regierungs-, Finanz- und Bildungseinrichtungen, sind betroffen. Die Angreifer erlangten Fernzugriff und installierten Malware.

Die Ausnutzung dieser Zero-Day-Schwachstellen ermöglicht Angreifern den Fernzugriff auf kritische Netzwerkgeräte, was zu weitreichenden Kompromittierungen wie interner Netzwerkerkundung, lateraler Bewegung und Diebstahl von Anmeldeinformationen führen kann.

Zur Meldung
2

China-nexus UAT-11587 targets government and policy organizations across Asia with Antino backdoor

Cisco Talos1 Quelle

Die chinesische Hackergruppe UAT-11587 hat Regierungs- und Politikorganisationen in Asien, darunter Taiwan, Indien und die Philippinen, mit der neuen "Antino"-Backdoor angegriffen. Die Angreifer nutzten Spear-Phishing-E-Mails und Microsoft 365 für die Kommunikation. Betroffene Organisationen sollten ihre Systeme auf Anzeichen der Antino-Backdoor überprüfen und ihre Sicherheitsmaßnahmen verstärken.

Organisationen in den genannten Regionen und Sektoren müssen ihre Abwehrmaßnahmen gegen hochentwickelte Spear-Phishing-Angriffe und neue Backdoors verstärken, um Datenexfiltration und Systemkompromittierung zu verhindern.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.