SecBoard

Daily — 5. Oktober 2026

Was gestern passiert ist — in drei Minuten, bevor der Tag beginnt.

84 Meldungen wurden erfasst, davon 5 quellenübergreifend bestätigt, darunter die aktive Ausnutzung von Schwachstellen in Rejetto HFS und Citrix NetScaler. 382 neue CVEs wurden veröffentlicht, 15 davon als kritisch eingestuft, und 54 neue Leak-Opfer wurden auf Erpresserseiten gelistet.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

84
Meldungen erfasst
Vortag: 8
5
Quellenübergreifend belegt
Vortag: 2
6
Themen zu ausgenutzten Lücken
Vortag: 1
382
Neue CVEs
Vortag: 60
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
15
Davon kritisch
Vortag: 6
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
0
Neu als ausgenutzt gelistet
Vortag: 1
54
Neue Leak-Opfer
Vortag: 14
safepay: 10
Leak-Daten: RansomLook, ThreatCluster und Ransomware.live

Die Meldungen des Tages

1

Attackers Target Rejetto HFS Flaw That Enables Admin Session Forgery and RCE

The Hacker News3 QuellenKEV — Aktiv ausgenutztCVSS 9.8EPSS 1.0 %

Eine kritische Schwachstelle (CVE-2026-61500) im Rejetto HTTP File Server (HFS) wird aktiv ausgenutzt. Angreifer können durch eine fehlerhafte Zufallszahlengenerierung Administrator-Sitzungen fälschen und Remote-Code ausführen. Nutzer der Versionen 3.0.0 bis 3.2.0 sind betroffen und sollten dringend auf Version 3.2.1 aktualisieren.

Die Schwachstelle ermöglicht Angreifern das Fälschen von Administrator-Sitzungen, was zur vollständigen Kompromittierung des Servers durch Remote Code Execution (RCE) führen kann. Dies stellt ein erhebliches Risiko für die Datenintegrität und -vertraulichkeit dar.

Zur Meldung
2

Exploitation of Citrix NetScaler Zero-Day Hits Appliances Patched Days Earlier

SecurityWeek6 QuellenKEV — Aktiv ausgenutztCVSS 7.5EPSS 0.5 %

Eine neue Zero-Day-Schwachstelle (CVE-2026-88779) in Citrix NetScaler ADC und Gateway-Instanzen, die als SAML SP oder IdP konfiguriert sind, wird aktiv ausgenutzt. Die Schwachstelle kann zu Denial-of-Service und potenzieller Remote-Code-Ausführung führen, selbst auf kürzlich gepatchten Systemen. Es wird empfohlen, umgehend Patches zu installieren und auf verdächtige Aktivitäten zu achten.

Diese Schwachstelle ermöglicht Angreifern, Denial-of-Service-Angriffe durchzuführen und möglicherweise Remote-Code auszuführen, was die Verfügbarkeit und Sicherheit kritischer Netzwerkkomponenten beeinträchtigt. Die aktive Ausnutzung erhöht das Risiko erheblich.

Zur Meldung
3

Microsoft Exchange Flaw Lets Authenticated Attackers Read Other Users' Mailboxes

The Hacker News1 QuelleCVSS 8.8EPSS 0.5 %

Microsoft hat eine kritische Sicherheitslücke (CVE-2026-96940) in lokalen Exchange Server-Installationen behoben. Authentifizierte Angreifer können diese Schwachstelle nutzen, um auf die Postfächer anderer Benutzer zuzugreifen und E-Mails zu lesen. Administratoren wird dringend empfohlen, die bereitgestellten Sicherheitsupdates umgehend zu installieren.

Die Schwachstelle ermöglicht authentifizierten Angreifern den Zugriff auf sensible E-Mail-Kommunikation anderer Benutzer, was zu Datenlecks und Kompromittierung der Privatsphäre führen kann.

Zur Meldung
4

Alleged ShinyHunters member reportedly detained in Jordan, assisting law enforcement

The Record3 Quellen

Ein mutmaßliches Mitglied der Cybercrime-Gruppe ShinyHunters, Saif al-Din Khader, wurde in Jordanien festgenommen und kooperiert mit dem FBI. Die Gruppe ist für zahlreiche hochkarätige Datenlecks verantwortlich, darunter auch einen Vorfall, der persönliche Daten von FBI-Mitarbeitern kompromittierte. Trotz der Festnahmen wurde die Gruppe auf Telegram wieder aktiv, was auf eine anhaltende Bedrohung hindeutet.

Die Festnahme eines mutmaßlichen Mitglieds ist ein Erfolg für die Strafverfolgung, aber die anhaltende Aktivität der Gruppe auf Telegram zeigt, dass die Bedrohung bestehen bleibt. Organisationen müssen weiterhin wachsam sein und ihre Sicherheitsmaßnahmen überprüfen, um sich vor Datenlecks zu schützen.

Zur Meldung
5

Data breach at Denmark’s national population register exposes 8.8 million people

The Record2 Quellen

Ein Datenleck im dänischen nationalen Personenregister (CPR) hat die Namen, Adressen und CPR-Nummern von rund 8,8 Millionen aktuellen und ehemaligen Einwohnern sowie Verstorbenen offengelegt. Unbefugte nutzten den legitimen Zugang eines inländischen Unternehmens, um auf die Daten zuzugreifen. Die dänische Regierung hat eine umfassende Sicherheitsüberprüfung angeordnet und die Hotline für digitale Sicherheit verlängert.

Die Offenlegung von Namen, Adressen und CPR-Nummern birgt langfristige Risiken für die Betroffenen, da CPR-Nummern lebenslang gültig sind und für wesentliche Dienste genutzt werden. Dies kann zu Identitätsdiebstahl und Betrug führen.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.