SecBoard

Daily Finanzen & Banking — 1. Oktober 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Das US-Finanzministerium sanktionierte 10 Personen wegen eines ATM-Jackpotting-Schemas, das US-Finanzinstitutionen um über 40 Millionen Dollar betrog. Die Krypto-Börse Bitget verzeichnete einen Diebstahl von 387,5 Millionen US-Dollar durch eine Zero-Day-Schwachstelle in Drittanbieter-Sicherheitsprodukten.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

8
Meldungen erfasst
Vortag: 2
0
Quellenübergreifend belegt
Vortag: 0
0
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

ThreatsDay: AI-Powered Zero-Day Chain, 543K Live Secrets, Model Inspection RCE and 13 More Stories

The Hacker News1 QuelleEPSS 0.7 %

Das US-Finanzministerium hat 10 Personen sanktioniert, die an einem ATM-Jackpotting-Schema der Tren de Aragua beteiligt waren. Dieses Schema betrog US-Finanzinstitutionen um über 40 Millionen Dollar. Die Gruppe nutzte Kryptowährungen zur Geldwäsche der Erlöse.

Finanzinstitute müssen sich der Bedrohung durch ATM-Malware und Geldwäsche über Kryptowährungen bewusst sein, um Betrug zu verhindern und die Einhaltung von Vorschriften zu gewährleisten.

Zur Meldung
2

How Financial Services Companies Can Modernize Their Software Supply Chain

The Hacker News1 Quelle

Finanzdienstleister sind zunehmend von Software-Lieferketten-Angriffen betroffen, die Phishing als häufigsten Angriffsvektor übertreffen. Neue Exploitation-Modelle nutzen Schwachstellen schneller aus, was einen Rückstand an bekannten Schwachstellen untragbar macht. Finanzinstitute müssen ihre Software-Lieferkette modernisieren, um operative Risiken und Vertrauensverluste zu vermeiden.

Die Bedrohung durch Software-Lieferketten-Angriffe übertrifft nun Phishing als primären Angriffsvektor. Ein Rückstand bei der Behebung bekannter Schwachstellen ist nicht mehr tragbar, da diese schneller ausgenutzt werden können, was zu erheblichen operativen Risiken, regulatorischen Problemen und Vertrauensverlust führen kann.

Zur Meldung
3

US sanctions 10 over ATM malware scheme tied to Tren de Aragua

The Record1 Quelle

Die USA haben zehn Personen wegen ihrer Beteiligung an einem Geldautomaten-Malware-Schema sanktioniert, das der venezolanischen Kriminellenorganisation Tren de Aragua zugerechnet wird. Die Malware namens Ploutus leerte über 1.500 Geldautomaten und verursachte Verluste von 40,7 Millionen Dollar. Die gestohlenen Gelder wurden mutmaßlich über Kryptowährungen und Firmen in Mexiko gewaschen.

Organisationen im Finanzsektor sind direkt von dieser Art von Angriff betroffen, der zu erheblichen finanziellen Verlusten und Reputationsschäden führen kann. Die Nutzung von Kryptowährungen zur Geldwäsche erschwert die Nachverfolgung der gestohlenen Gelder.

Zur Meldung
4

Germany Disconnects 9,304 Numbers in Telco ‘Crime-as-a-Service’ Crackdown, Orders Tighter KYC Checks

Commsrisk1 Quelle

Deutsche Behörden haben im Rahmen der Operation Herakles 9.304 Telefonnummern abgeschaltet, die von internationalen Betrugsnetzwerken für "Crime-as-a-Service"-Aktivitäten genutzt wurden. Hauptsächlich betroffen sind Opfer von Anlagebetrug. Die Bundesnetzagentur hat den beteiligten Telekommunikationsanbietern strengere KYC-Kontrollen und Registrierungsverfahren auferlegt.

Die Maßnahme zeigt die Notwendigkeit robuster KYC- und Compliance-Verfahren bei Telekommunikationsanbietern, um den Missbrauch ihrer Dienste durch Kriminelle zu verhindern. Organisationen müssen sich bewusst sein, dass ihre Infrastruktur für betrügerische Zwecke missbraucht werden kann, was zu Reputationsschäden und finanziellen Verlusten führen kann.

Zur Meldung
5

Bitget Confirms Third-Party Zero-Day Behind $387.5 Million Cryptocurrency Theft

The Hacker News1 Quelle

Die Krypto-Börse Bitget erlitt einen Diebstahl von 387,5 Millionen US-Dollar, der durch die Ausnutzung einer Zero-Day-Schwachstelle in Sicherheitsprodukten Dritter ermöglicht wurde. Angreifer konnten betrügerische Abhebungsbefehle ausführen, was 11 Blockchains und diverse Krypto-Assets wie XRP und ETH betraf. Bitget hat die kompromittierte Funktionalität deaktiviert und rät zur Vorsicht.

Dieser Vorfall zeigt, dass selbst bei der Nutzung von Sicherheitsprodukten Dritter erhebliche Risiken durch Zero-Day-Schwachstellen bestehen. Ein erfolgreicher Angriff kann zu massiven finanziellen Verlusten und einem Vertrauensverlust führen.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.