SecBoard

Daily Energie & Versorger — 2. Oktober 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Die Ransomware-Gruppe Warlock nutzte CVE-2025-49706 und CVE-2025-53770 in Microsoft SharePoint für Angriffe auf kritische Infrastrukturen, darunter Wasserversorger und Telekommunikationsanbieter. Diese Meldung ist quellenübergreifend bestätigt und betrifft zwei CVEs mit CVSS 9.8 und EPSS 100.0 Prozent, die im KEV-Katalog als aktiv ausgenutzt gelistet sind.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

1
Meldungen erfasst
Vortag: 7
1
Quellenübergreifend belegt
Vortag: 0
1
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

Warlock ransomware breach SharePoint in water, telecom operator attacks

BleepingComputer2 QuellenKEV — Aktiv ausgenutztCVSS 9.8EPSS 100.0 %

Die Ransomware-Gruppe Warlock, mutmaßlich aus China, hat kritische Infrastrukturen wie Wasserversorger, Telekommunikationsanbieter, Regierungsbehörden und Universitäten angegriffen. Sie nutzten Schwachstellen in Microsoft SharePoint aus, um sich Zugang zu verschaffen. Betroffen sind vor allem portugiesisch- und spanischsprachige Länder.

Organisationen, die Microsoft SharePoint einsetzen, sind einem hohen Risiko durch die Warlock-Ransomware-Gruppe ausgesetzt, die kritische Infrastrukturen angreift. Eine erfolgreiche Kompromittierung kann zu Betriebsunterbrechungen und Datenverlust führen.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.