SecBoard

Daily Telekommunikation — 2. Oktober 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Die Warlock-Ransomware-Gruppe nutzt Schwachstellen in Microsoft SharePoint Server (CVE-2025-49706, CVE-2025-53770), um Telekommunikationsanbieter anzugreifen. Diese Bedrohung ist quellenübergreifend bestätigt und betrifft kritische Infrastrukturen.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

2
Meldungen erfasst
Vortag: 1
1
Quellenübergreifend belegt
Vortag: 0
1
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

Symantec reports Warlock ransomware group targets water, telecom, government organizations through SharePoint flaws

Industrial Cyber2 QuellenKEV — Aktiv ausgenutztCVSS 9.8EPSS 100.0 %

Die Warlock-Ransomware-Gruppe (Longlegs/Storm-2603) nutzt Schwachstellen in Microsoft SharePoint Server, um kritische Infrastrukturen wie Wasserversorger, Telekommunikationsanbieter und Regierungsbehörden anzugreifen. Die Angreifer deaktivieren Sicherheitssoftware und verbreiten Ransomware über SYSVOL-Freigaben. Organisationen sollten SharePoint-Systeme umgehend patchen und Sicherheitsmaßnahmen verstärken.

Die Ausnutzung von SharePoint-Schwachstellen ermöglicht Erstzugriff auf Netzwerke, was zur Deaktivierung von Sicherheitssoftware und zur Verbreitung von Ransomware führen kann. Dies bedroht die Betriebskontinuität und Datensicherheit kritischer Dienste.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.