SecBoard

Daily Finanzen & Banking — 2. Oktober 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Ein gehacktes X-Konto von Microsoft wurde für Krypto-Betrug genutzt, was Millionen von Followern potenziell betrügerischen Posts aussetzte. Die USA sanktionierten acht Mitglieder der Bande Tren de Aragua, die für ATM-Jackpotting-Angriffe verantwortlich sind, bei denen über 40 Millionen Dollar von US-Finanzinstituten gestohlen wurden.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

3
Meldungen erfasst
Vortag: 8
1
Quellenübergreifend belegt
Vortag: 0
0
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

Crypto Scammers Hijack Microsoft’s Official X Account

SecurityWeek2 Quellen

Das offizielle X-Konto von Microsoft wurde gehackt und zur Bewerbung eines betrügerischen Krypto-Tokens missbraucht. Millionen von Followern waren potenziell den betrügerischen Posts ausgesetzt. Microsoft hat das Konto gesichert und die Inhalte entfernt, untersucht den Vorfall aber noch.

Dieser Vorfall zeigt, wie Angreifer die Glaubwürdigkeit etablierter Marken missbrauchen können, um Betrug zu verbreiten. Es unterstreicht die Notwendigkeit robuster Social-Media-Sicherheitsmaßnahmen und die Sensibilisierung der Nutzer für Phishing- und Betrugsversuche, selbst von scheinbar vertrauenswürdigen Quellen.

Zur Meldung
2

Android 17 Advanced Protection Locks Accessibility Services to Verified Accessibility Tools

The Hacker News1 Quelle

Google führt mit Android 17 eine neue Sicherheitsmaßnahme ein, die den Zugriff auf Barrierefreiheitsdienste auf verifizierte Apps beschränkt. Diese Maßnahme, die bei aktiviertem erweiterten Schutz greift, soll eine große Angriffsfläche für Malware und Finanzbetrug schließen. Nutzer des erweiterten Schutzes müssen sicherstellen, dass ihre Barrierefreiheits-Apps als "Accessibility Tools" kategorisiert sind.

Diese Änderung schließt eine kritische Angriffsfläche, die von Malware, insbesondere Finanz-Trojanern und Spyware, missbraucht wird, um Daten zu stehlen und betrügerische Aktionen durchzuführen. Für Organisationen bedeutet dies eine verbesserte Sicherheit für mobile Geräte, die sensible Daten verarbeiten.

Zur Meldung
3

US sanctions Tren de Aragua gang members in ATM hacks crackdown

BleepingComputer1 Quelle

Die USA haben acht Mitglieder der venezolanischen Bande Tren de Aragua (TdA) sanktioniert, die für "ATM-Jackpotting"-Angriffe in den Vereinigten Staaten verantwortlich sind. Diese Angriffe führten zum Diebstahl von über 40 Millionen Dollar von US-Finanzinstituten. Banken und Kreditgenossenschaften werden aufgefordert, ihre Geldautomaten auf Malware zu überprüfen und Schutzmaßnahmen zu verstärken.

Finanzinstitute sind einem direkten finanziellen Verlustrisiko durch physische Angriffe auf Geldautomaten ausgesetzt, die durch Malware ausgelöst werden. Dies kann zu erheblichen Betriebsunterbrechungen und Reputationsschäden führen.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.