SecBoard

Daily — 4. Oktober 2026

Was gestern passiert ist — in drei Minuten, bevor der Tag beginnt.

CISA hat CVE-2026-88779 in Citrix NetScaler als aktiv ausgenutzt in den KEV-Katalog aufgenommen. Insgesamt wurden 60 neue CVEs veröffentlicht, davon 6 als kritisch eingestuft; 14 neue Opfer von Ransomware-Angriffen wurden auf Leak-Seiten gemeldet, davon 5 durch qilin.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

8
Meldungen erfasst
Vortag: 13
2
Quellenübergreifend belegt
Vortag: 0
1
Themen zu ausgenutzten Lücken
Vortag: 1
60
Neue CVEs
Vortag: 132
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
6
Davon kritisch
Vortag: 6
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
1
Neu als ausgenutzt gelistet
Vortag: 0
14
Neue Leak-Opfer
Vortag: 10
qilin: 5
Leak-Daten: RansomLook, ThreatCluster und Ransomware.live

Die Meldungen des Tages

1

CISA Adds One Known Exploited Vulnerability to Catalog

CISA Advisories2 QuellenKEV — Aktiv ausgenutztEPSS 0.3 %

CISA hat die aktiv ausgenutzte Schwachstelle CVE-2026-88779 in Citrix NetScaler zu ihrem KEV-Katalog hinzugefügt. Diese Schwachstelle stellt ein erhebliches Risiko dar und erfordert eine sofortige Behebung. Bundesbehörden sind zur umgehenden Patch-Installation verpflichtet, insbesondere bei öffentlich zugänglichen Systemen.

Die aktive Ausnutzung dieser Schwachstelle bedeutet, dass Angreifer bereits Wege gefunden haben, sie zu missbrauchen, was ein unmittelbares Risiko für die Kompromittierung von Systemen darstellt. Eine Nichtbehebung kann zu unbefugtem Zugriff und Datenverlust führen.

Zur Meldung
2

ShinyHunters Suspect Rey Reportedly Detained in Jordan, Helping FBI Identify Group Members

The Hacker News2 Quellen

Ein mutmaßliches Mitglied der Hackergruppe ShinyHunters, bekannt als "Rey" (Saif al-Din Khader), wurde in Jordanien festgenommen und kooperiert mit dem FBI. Er hilft bei der Identifizierung weiterer Gruppenmitglieder. ShinyHunters hat über 140 Organisationen kompromittiert und Millionen an Lösegeld erpresst.

Die Festnahme eines Gruppenmitglieds und dessen Kooperation mit dem FBI könnte zur Identifizierung weiterer Täter führen und Einblicke in die Taktiken der Gruppe geben. Dies ist wichtig, um zukünftige Angriffe besser abwehren zu können und die Cyberkriminalität einzudämmen.

Zur Meldung
3

China-Aligned TA419 Targets U.S. AI Policy Experts With Microsoft AitM Phishing

The Hacker News1 Quelle

Die chinesische Hackergruppe TA419 führt gezielte Phishing-Angriffe gegen US-Experten für KI-Politik durch. Die Angriffe nutzen Microsoft AitM-Phishing, um Anmeldeinformationen zu stehlen und Informationen über die KI-Entwicklung zu sammeln. Betroffen sind Mitarbeiter von Think Tanks, Universitäten und Anwaltskanzleien.

Organisationen, die mit sensiblen Informationen zur KI-Politik oder -Entwicklung umgehen, sind einem erhöhten Risiko des Datendiebstahls und der Spionage ausgesetzt. Der Verlust von Anmeldeinformationen kann zu weitreichenden Kompromittierungen führen.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.