SecBoard

Daily Mobilität — 30. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Ein Cyberangriff auf die spanischen Bahnunternehmen Adif und Renfe führte zum Diebstahl von etwa 500 GB Unternehmensdaten, darunter Namen und E-Mail-Adressen von Passagieren. Marlink und NORMA Cyber haben einen neuen Dienst zur Erkennung und Reaktion auf Cyberbedrohungen für Schiffsflotten eingeführt.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

3
Meldungen erfasst
Vortag: 0
0
Quellenübergreifend belegt
Vortag: 0
0
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

Shieldworkz finds Adif web infrastructure served as entry point for Renfe compromise in AI-assisted cyber breach

Industrial Cyber1 Quelle

Die spanischen Bahnunternehmen Adif und Renfe wurden Opfer eines Cyberangriffs. Angreifer drangen über Adifs Webservices in Renfes Systeme ein und entwendeten etwa 500 GB Unternehmensdaten, darunter Namen und E-Mail-Adressen von Passagieren. Bankdaten oder Passwörter sind nach derzeitigem Stand nicht betroffen.

Dieser Vorfall zeigt, wie die Kompromittierung eines Partners (Adif) als Einfallstor für einen Angriff auf ein verbundenes Unternehmen (Renfe) dienen kann. Der Diebstahl von 500 GB Unternehmensdaten, einschließlich personenbezogener Daten, unterstreicht die Notwendigkeit robuster Sicherheitsmaßnahmen und Incident-Response-Pläne.

Zur Meldung
2

Marlink and NORMA Cyber link maritime threat detection with incident response across vessel fleets

Industrial Cyber1 Quelle

Marlink und NORMA Cyber haben einen neuen Dienst eingeführt, der die Erkennung von Cyberbedrohungen auf Schiffen mit einer schnellen Reaktion verbindet. Dieser Dienst zielt darauf ab, Reedereien wie Höegh Autoliners dabei zu unterstützen, ihre Flotten besser vor Cyberangriffen zu schützen. Kunden sollen Bedrohungen effizienter erkennen, bewerten und beheben können, um Betriebsunterbrechungen zu minimieren.

Der Dienst ermöglicht eine verbesserte Erkennung und Reaktion auf Cyberbedrohungen in maritimen Umgebungen, was für die Aufrechterhaltung des Betriebs und die Minimierung von Ausfallzeiten entscheidend ist. Er bietet eine integrierte Lösung von der Erkennung bis zur Behebung.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.